长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

34

产品

14

厂商

0

领域

0

文章

20

关联搜索

WAF

开源

漏洞扫描

渗透测试

资产探测

文章
一款足够简单、足够好用、足够强的免费 WAF -- 雷池(3月21日更新)
chaitin

===================================免责声明请勿利用文章内的相关技术从事非法

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

506人阅读

2024-03-21

文章
雷池语义分析技术解密与绕过思路
Monster

上周,长亭科技发布了核心产品雷池的免费社区版 —— https://waf-ce.chaitin.cn/。 长亭雷池 WAF 的核心技术是智能语义分析检测算法,作为雷池的产品经理,今天我来科普一下雷池智能语义分析检测算法的和绕过思路。

716人阅读

2023-04-21

文章
如何核销百川云网站监测兑换券
雷池社区版yyds

注册/登录百川云平台 在电脑端输入百川云网址 https://rivers.chaitin.cn

497人阅读

2023-12-07

文章
主机安全技术剖析- Windows本地提权(应用篇)
crispr

Windows 的提权是在攻防对抗中绕不开的话题,目前长亭牧云(CloudWalker)主机安全管理平台已支持通用性的的 windows 提权检测,更多交流或者投递简历,欢迎联系邮箱:jingyuan.chen@chaitin.com 长亭科技「主机安全技术专栏」开辟3期内容分享Windows 提权。本期是应用篇,从权限等级角度切入,介绍两类Win提权姿势:从常规用户到管理员用户、从服务账户到 SYSTEM,分享近年国内外最为火热和范围最广的提权方式。应用篇没有前后阅读顺序,读者可根据自身需求选择阅读内容。

706人阅读

2022-03-25

文章
HVV迅速应对!突发服务器入侵,都在用这招...
Rivers.chaitin

临近 HW,在梳理服务器风险时发现有一台服务器的资源占用近几天飙升。恰巧**「牧云·主机管理助手」**上线了 **“安全扫描功能”**支持入侵痕迹排查,在扫描后发现了大量告警。根据牧云·主机管理助手中的告警信息,迅速开展了入侵排查及后门清除等操作,迅速发现,及时制止。

408人阅读

2023-08-07

文章
牧云 • 主机管理助手|正式开放应用市场,梦幻联动雷池WAF等多款开源软件
Rivers.chaitin

上个月,我司长亭开源了雷池WAF,不到三天就吸引了超过上千个师傅使用,几个交流群里,师傅们讨论的热火朝天,其中两个话题引起了我们牧云 • 主机管理助手 ( Collie ) 团队的关注:

526人阅读

2023-05-26

文章
没有主机跑开源软件?速来牧云助手免费领一台!
Rivers.chaitin

不久前,社区的 DVK 师傅贡献了一个《白嫖国外主机新思路》 立即就收到了一些师傅们的反馈:Github账号存在被封风险以及2小时不够用等等...而“代码编译”“跑需要公网IP的服务”“访问谷歌”等场景的确需要临时主机, 于是乎,牧云助手团队的师傅们表态了:自愿拿出团建经费,采购一大波优质线路大宽带云服务器主机,特地送给技术爱好者,且长期送!!!

423人阅读

2023-04-24

产品logo
产品
谛听 D-Sensor

长亭科技

3.3k

3

谛听伪装欺骗系统,通过构建由多种类型蜜罐组成的沉浸式蜜网,感知、诱捕、牵制、溯源和反制攻击者,全面提升企业主动防御能力

#蜜罐#威胁诱捕#伪装欺骗#威胁诱捕#攻击溯源#欺骗防御#伪装欺骗
产品logo
产品
雷池 WAF 社区版

长亭科技

8.4k

8

一款足够简单、足够好用、足够强的免费 WAF。基于业界领先的语义引擎检测技术,作为反向代理接入,保护你的网站不受黑客攻击。

#免费#WAF#Bot防护#防Bot#自动化攻击防护#反爬虫#DDoS防护#ADS#DDoS防御#抗DDoS#抗D#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
洞鉴 X-RAY

长亭科技

4.7k

2

洞鉴是一款从资产视角出发,集Web漏洞扫描、主机服务漏洞扫描、基线合规检查于一体,实现资产风险闭环管理的安全评估系统。

#漏洞扫描#漏洞管理#资产发现#指纹识别#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理
文章
风险提示|畅捷通T+ SQL注入漏洞
ykc

近期,长亭科技监测到微步在线发布一则漏洞通告,声明畅捷通T+发布新版本修复了一个RCE漏洞。 长亭应急团队经过漏洞分析后,发现该漏洞类型为SQL注入,可利用其实现RCE。公网仍有较多相关系统尚未修复漏洞。应急团队根据该漏洞的原理,编写了X-POC远程检测工具和牧云本地检测工具,目前工具已向公众开放下载使用。

425人阅读

2023-06-09

产品logo
产品
xray

长亭科技

4.8k

1

一款完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档

#漏洞扫描#免费#渗透测试
产品logo
产品
牧云主机安全平台

长亭科技

3.6k

0

牧云主机安全管理平台集资产管理、入侵检测、风险感知三大维度20余项防护功能于一体,形成具有精准预测、实时监测、快速检测、多维分析、自动响应的安全管理体系,帮助企业全方位掌握服务器安全态势。

#主机安全#容器安全#云工作负载保护#CWPP#防病毒#杀毒#杀毒软件#病毒查杀#AV#反病毒#防勒索#云安全#HIDS#主机入侵检测#资产管理#资产探测#资产清点#资产盘点#资产发现#资产梳理#入侵检测
文章
风险提示|GeoServer SQL注入漏洞(CVE-2023-25157)
ykc

近期,长亭科技监测到GeoServer发布新版本修复了一个SQL注入漏洞。 经过漏洞分析后,发现公网仍有较多相关系统尚未修复漏洞。应急团队根据该漏洞的原理,编写了X-POC远程检测工具和牧云本地检测工具,同时提供该资产的排查方式,目前工具已向公众开放下载使用。

556人阅读

2023-06-08

文章
在野1day风险提示|宏景人力系统 SQL注入漏洞(内附检测工具)
Jarcis-cy

长亭应急团队监测到CNVD平台发布了北京宏景世纪软件股份有限公司人力资源信息管理系统存在SQL注入漏洞(CNVD-2023-08743)的通告,目前供应商发布了安全公告及相关补丁信息,修复了此漏洞。 经过分析漏洞后,发现公网仍有较多系统未修复漏洞,长亭应急团队根据该漏洞的原理,编写了X-RAY远程检测工具和本地检测工具供大家下载使用,同时在文章中提供了排查该资产的方式。

665人阅读

2023-05-11

产品logo
产品
rad

长亭科技

962

0

一款专为安全扫描而生的浏览器爬虫

#爬虫#开源#渗透测试
文章
国产最强免费WAF 雷池社区版6.0 动态防护能力介绍
王忘杰

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

1.3k人阅读

2024-06-03

文章
新雷池WAF入门教学-介绍和安装

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

817人阅读

2024-06-04

文章
反爬神器 —— 雷池社区版 2.0
雷池

雷池社区版开启2.0上线“人机验证”能力

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

736人阅读

2023-06-29

文章
雷池WAF 动态防护体验
ZhangZ

雷池waf 动态防护体验本次测试在内网环境进行测试

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

444人阅读

2024-06-03

文章
xray 基本介绍
CT Stack

在使用该工具前,请确保已仔细阅读 免责声明,并已同意声明中的各条款。 xray 是一款功能强大的安全评估工具,由多名经验丰富的一线安全从业者呕心打造而成

734人阅读

2022-04-15

产品logo
产品
xapp

长亭科技

4.3k

0

专注于web指纹识别的工具

#指纹识别#免费#开源#渗透测试#漏洞扫描
文章
如何编写YAML格式POC
CT Stack

xray支持用户自己编写YAML格式的POC规则,YAML是JSON的超集,也就是说,你甚至可以用JSON编写POC,但这里还是建议大家使用YAML来编写,原因如下: YAML的值无需使用双引号包裹,所以特殊字符无需转义 YAML的内容更加可读 YAML中可以使用注释

879人阅读

2022-05-25

文章
牧云插件系统选型斗争
huraway

本文将介绍我们在牧云插件系统中技术选型中的一些挣扎和考虑。我们将探究到底设计一个主机安全系统的插件系统应该如何考虑,如何做出选择,以及为什么最终选择了WASM作为牧云插件系统的底层技术。

428人阅读

2023-04-14

文章
APISIX 联动雷池 WAF 实现 Web 安全防护
Monster

Apache APISIX 是一个动态、实时、高性能的云原生 API 网关,提供了负载均衡、动态上游、灰度发布、服务熔断、身份认证、可观测性等丰富的流量管理功能。 雷池是由长亭科技开发的 WAF 系统,提供对 HTTP 请求的安全请求,提供完整的 API 管理和防护能力。

593人阅读

2023-09-06

文章
长亭云图一款攻击面管理工具
生生

在攻防演练中,很多时候都会给一堆的目标单位,此时攻击队需要先一步步收集这些目标单位的资产比如找备案对应的域名,然后再进行子域名爆破,网站识别,包括指纹识别再发现脆弱点## 等等一系列繁琐的过程。而用长亭云图,只需要输入一个目标单位的名字,即可一键做到上述几点,大大节省了红队的信息收集的时间。

897人阅读

2023-12-05

文章
RCE风险| 金山终端安全系统V9.0 SQL注入漏洞
Jarcis-cy

近期,长亭科技监测到猎鹰安全(原金山安全)官方发布了新版本修复了一处SQL注入漏洞。 长亭应急团队经过分析后发现该漏洞可通过SQL注入实现文件写入实现远程代码执行的效果。为了方便用户排查受影响的资产,根据漏洞原理编写了XPoC远程检测工具和牧云本地检测工具,工具向公众开放下载使用。

704人阅读

2023-10-17

产品logo
产品
长亭应急响应服务

长亭科技

740

0

帮助企业机构合理应对安全突发事件,减小负面影响。

#应急响应#安全服务
产品logo
产品
长亭代码审计服务

长亭科技

2.8k

0

挖掘代码中的不安全因素, 解决系统安全隐患。

#代码审计#安全服务
产品logo
产品
SSL 证书服务

长亭科技

4.4k

1

提供 SSL 证书服务,全网对比超低价!

#SSL 证书
产品关联图片
预览
产品logo
产品
IP 威胁情报

长亭科技

6.2k

3

长亭 IP 威胁情报是一个专业的 IP 威胁情报分析平台,为企业提供全面的 IP 信誉评估服务。

#SaaS# IP 情报#威胁情报#TIP#IP 组订阅#情报订阅
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
长亭渗透测试服务

长亭科技

2.6k

0

拥有专业技术团队,采用攻击者视角,通过模拟入侵识别评测目标中的不安全因素, 优先攻击者发现系统漏洞并协助企业进行修复,防患于未然。

#渗透测试#安全服务
产品logo
产品
百川网站安全监测

长亭科技

7.7k

6

一款专门为有站点检测需求的用户打造的监测工具,能够有效地监测用户配置的站点可用性、SSL证书合法性、过期时间以及网站路径扫描等功能。

#内容安全#网站安全监测#网站监测#网站监控#篡改监控#内容合规#网站监测
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
linglong

917

0

一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示

#资产探测#漏洞扫描#端口扫描#指纹识别#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览