长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

40

产品

20

厂商

0

领域

0

文章

20

关联搜索

开源

漏洞扫描

渗透测试

免费

WAF

文章
Github 星标5k,简单易上手的WAF应用
lutixia

什么是WAF?WAF(Web Application Firewall)是一种用于保护Web应用程序的安全设备或服务。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

197人阅读

2024-07-16

文章
Github星标6.1K,自动识别、修复安全漏洞项目
lutixia

简介:DependencyCheck 是一个开源项目,旨在帮助开发者识别和修复应用程序依赖中的已知安全漏洞。

文章关联图片
预览

170人阅读

2024-07-06

文章
GitHub Pull Request业务逻辑风险
安全界

最近看了几个GitHub Pull Request相关的漏洞,觉得有点意思,能侧面反应当前业界对于业务逻辑风

224人阅读

2024-07-13

文章
Github第一Star数的国产免费开源防火墙--雷池社区版初步体验
转载机器人

雷池社区版可谓是开源WAF界冉冉升起的一颗新星,在Github上仅仅发布了一年便成功超越了开源WAF界的老大哥ModSecurity,以8.3k+的Star数高居Github榜一,如今装机量已近10w。

235人阅读

2024-04-11

文章
安全研究员强调,已删除的GitHub数据仍可被访问
看雪学苑

GitHub 的存储库架构决定了其必然存在此缺陷,不幸的是,许多GitHub用户不理解存储库网络的实际工作原理,并且会因此而降低安全性。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

142人阅读

2024-07-27

文章
GitHub 删除代码等于“任何人均可永久访问”!微软回应:我们有意为之

删除理论上意味着数据不再可访问,但实际上它变成了永久可访问,并且不受你控制。微软则坚称这是一个feature,而非bug。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

262人阅读

2024-07-28

文章
github好项目推荐-综合OA漏洞利用工具
黑伞安全

177人阅读

2024-07-13

文章
GitHub 集成 MurphySec 实现实时代码安全检测
墨菲安全

将 MurphySec 代码安全检测工具集成到 GitHub Action 中,可对每一次代码更新实时进行安全漏洞检测,并快速修复这些安全漏洞

181人阅读

2024-07-14

文章
GitHub星标超16万,爆火AutoGPT进阶版来了:定制节点、多智能体协同
机器之心

下一代 AutoGPT 仍是开源的。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

149人阅读

2024-07-19

文章
Github获8k Star!入选苹果CoreML模型库的Depth Anything是怎么做出来的?
字节跳动技术团队

成果一作为团队实习生。

285人阅读

2024-07-14

文章
GitHub 8k Star,一作实习生,字节这个大模型成果被苹果选中了
机器之心

字节跳动大模型CV方向正在招揽优秀人才

192人阅读

2024-07-13

文章
GitHub全球宕机,微软Copilot同时瘫痪
FreeBuf

GitHub发布更新称在经历重大中断后,其服务现已恢复正常。

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

148人阅读

2024-08-15

文章
GitHub 令牌泄漏, Python 核心资源库面临潜在攻击
FreeBuf网络安全行业门户

这一事件表明,仅从源代码中清除访问令牌(某些开发工具会自动这样做)不足以防止潜在的安全漏洞。

文章关联图片
预览

186人阅读

2024-07-18

文章
Router4 -- 应用路由扫描基础知识及核心代码浅析
赛博少女

Github发现一个很棒的工具,通过JDI实现了Tomcat 各个版本 Jetty,Spring,Struts,Jersey等中间价框架的路由扫描

177人阅读

2024-07-13

文章
openam-CVE-2021-35464 tomcat 执行命令回显
ChaBug

github项目地址https://github.com/Y4er/openam-CVE-2021-3546

193人阅读

2024-07-13

文章
颠覆你的工作效率:最佳AI工具盘点
腾讯技术工程

GitHub 是全球最大的开源项目托管平台,为开发者提供一个协作和共享代码的环境。可以把它想象成一个巨大的在线图书馆,但这里的“书”是各种各样的软件项目。从个人的小工具到大型的企业级应用,开发者们在这里上传他们的代码,与他人合作改进,并共同解决问题。在人工智能(AI)领域,GitHub上也汇集了许多优秀的开源库。 今天就来和大家分享一些当下最火的开源项目,掌控最新技术动态,扩大技术视野,并从开源项目的学习中获得编程能力的提升。让你用很短时间感受到开源的魅力,喜欢上开源。

173人阅读

2024-07-13

文章
「推安早报」0721 | apache2个检测poc公开
甲方安全建设

GitHub 上的一个仓库披露了两个Apache漏洞(CVE-2024-40725 和 CVE-2024-40898),这可能导致源代码泄露和服务器端请求伪造(SSRF)攻击。

文章关联图片
预览
文章关联图片
预览

169人阅读

2024-07-21

文章
每日安全动态推送(6-18)
腾讯玄武实验室

GitHub Copilot Chat VS Code Extension存在漏洞,通过prompt注入导致数据泄露。;ASUS路由器发现关键安全漏洞(CVE-2024-3912),允许远程攻击者在无需认证的情况下执行命令

186人阅读

2024-07-13

文章
从github 获取域名信息
漕河泾小黑屋

场景: 从github 代码中挖掘爬虫手段难以爬取的url, 调用:grep.app 接口

173人阅读

2024-07-13

文章
测评 GitHub 活跃的十大国产安全工具
CT Stack

当今世界,信息技术革命日新月异,对国际政治、经济、文化、社会、军事等领域发展产生了深刻影响。信息化和经济全球化相互促进,互联网已经融入社会生活方方面面,深刻改变了人们的生产和生活方式。我国正处在这个大潮之中,受到的影响越来越深。目前我国拥有7亿网民,保护信息安全变得越来越重要。幸运的是,有许多免费的安全工具可供选择去加强网络安全和数据隐私。今天和大家分享的是 “GitHub上活跃的十个国产安全工具”。

225人阅读

2023-03-31

产品logo
产品
faraday

413

0

一款开源的漏洞管理平台

#漏洞管理#开源#漏洞扫描
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
ENScan_GO

412

0

一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。

#红队#信息收集#渗透测试#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
CyberChef

258

0

CyberChef 是一款简单直观的 Web 应用,可在 Web 浏览器中执行各种「网络」操作。这些操作包括 XOR 和 Base64 等简单编码、AES、DES 和 Blowfish 等更复杂的加密、创建二进制和十六进制转储、压缩和解压缩数据、计算哈希值和校验和、IPv6 和 X.509 解析、更改字符编码等等。

#工具箱#开源#编解码#加解密
产品logo
产品
CDK

264

0

使 K8s、Docker 和 Containerd 的安全测试更容易。

#K8S#Docker#容器安全#开源
产品logo
产品
Prowler

260

0

Prowler是一款开源云安全工具,用于评估、审核和增强AWS、GCP和Azure的安全性。它还配备了事件响应、持续监控、强化和取证准备。

#云安全#CSPM#云安全态势管理#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
BunkerWeb

1.7k

0

基于 Nginx 的开源 WAF,让 Web 服务自带安全能力

#开源#WAF
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
trivy

300

0

云原生安全扫描工具,发现仓库、K8S、容器内的漏洞、配置缺陷、敏感信息等安全隐患。

#开源#漏洞扫描#容器安全#云原生安全
产品logo
产品
巡风

1.1k

0

巡风是一款适用于企业内网的漏洞快速应急,巡航扫描系统。

#漏洞扫描#开源
产品关联图片
预览
产品关联图片
预览
产品logo
产品
CrowdSec

233

0

CrowdSec是一个功能强大的行为检测引擎,CrowdSec当前处于开放源代码状态,能够通过参与式IPS来分析访客行为,并且能够为用户针对各种攻击提供适应性响应。除此之外,CrowdSec还可以利用群组功能生成一个全局CTI数据库,以保护用户网络。

#开源#流量分析#行为监测#威胁情报#TIP#防火墙
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
nuclei

640

0

基于简单 YAML DSL 的快速且可定制的漏洞扫描程序。

#漏洞扫描#开源
产品关联图片
预览
产品关联图片
预览
产品logo
产品
驭龙 HIDS

476

0

驭龙HIDS是一款由 YSRC 开源的入侵检测系统,由 Agent, Daemon, Server 和 Web 四个部分组成,集异常检测、监控管理为一体,拥有异常行为发现、快速阻断、高级分析等功能,可从多个维度行为信息中发现入侵行为。

#HIDS#主机入侵检测#开源
产品logo
产品
HFish

微步在线

1.2k

0

HFish是一款社区型免费蜜罐,侧重企业安全场景,从内网失陷检测、外网威胁感知、威胁情报生产三个场景出发,为用户提供可独立操作且实用的功能,通过安全、敏捷、可靠的中低交互蜜罐增加用户在失陷感知和威胁情报领域的能力。

#蜜罐#威胁诱捕#开源
产品logo
产品
Corax 社区版

蜚语科技

374

0

Corax社区版是一款针对Java项目的静态代码安全分析工具,其核心分析引擎来自于Corax商业版,具备与Corax商业版一致的底层代码分析能力,并在此基础上配套了专用的开源规则检查器与规则。

#SAST#静态代码安全分析#静态应用程序安全测试#SDL#安全开发周期#SDLC#开源#免费#静态代码安全分析
产品logo
产品
JumpServer 堡垒机

飞致云

794

1

JumpServer 是广受欢迎的开源堡垒机,是符合 4A 规范的专业运维安全审计系统。

#堡垒机#运维审计#运维审计系统#运维审计平台#开源#运维审计
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
OpenRASP

百度

234

0

OpenRASP 是百度安全推出的一款 免费、开源 的应用运行时自我保护产品

#RASP#运行时应用保护#实时应用自保护#运行时应用自我保护#应用运行时自我保护#实时应用自我保护#Web安全#应用安全
产品logo
产品
rad

长亭科技

360

0

一款专为安全扫描而生的浏览器爬虫

#爬虫#开源#渗透测试
产品logo
产品
xpoc

长亭科技

1.2k

0

为供应链漏洞扫描设计的快速应急响应工具

#漏洞扫描#应急响应#开源#渗透测试
产品logo
产品
xapp

长亭科技

1.7k

0

专注于web指纹识别的工具

#指纹识别#免费#开源#渗透测试#漏洞扫描
产品logo
产品
xray

长亭科技

1.8k

1

一款完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档

#漏洞扫描#免费#渗透测试
产品logo
产品
雷池 WAF 社区版

长亭科技

4.5k

8

一款足够简单、足够好用、足够强的免费 WAF。基于业界领先的语义引擎检测技术,作为反向代理接入,保护你的网站不受黑客攻击。

#免费#WAF#Bot防护#防Bot#自动化攻击防护#反爬虫#DDoS防护#ADS#DDoS防御#抗DDoS#抗D#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览