长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

41

产品

20

厂商

0

领域

1

文章

20

关联搜索

WAF

抗D

抗DDoS

DDoS防护

ADS

文章
SQL注入攻击实例及防护方法分析
安全牛

SQL注入攻击是企业组织数字化发展中面临的最普遍、最危险威胁之一。这类攻击可能危及敏感数据、破坏业务运营,并造成重大的财务和声誉损失。

263人阅读

2024-07-26

文章
sql注入条件判断bypass系列 - 飘渺红尘✨
博客园 - 飘渺红尘✨

最近疫情搞的有些emo了,一直在被隔离,写点东西记录下吧 最近一直没学习,一直在挖漏洞,说点mysql sql注入挖掘tips吧 先来常见的 (1)if: SELECT if(1=1,1,0) (2)case when: SELECT case when 1=1 then 1 else 0 end

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

165人阅读

2024-07-19

文章
sql注入随笔 - 飘渺红尘✨
博客园 - 飘渺红尘✨

最近挖了一些漏洞,还挺有意思的。这边分享两个需要细节一点才能挖到的sql注入,希望给大家带来一些漏洞挖掘思路。 黑盒是很有意思的,有趣的。 1.搜索功能的隐藏sql注入,post data数据内容如下: {"product":"","offer":"DIV","variant":"*","searc

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

153人阅读

2024-07-19

文章
sql注入随笔记录 - 飘渺红尘✨
博客园 - 飘渺红尘✨

前段时间挖了一些注入。发现出数据有些困难,具体困难点在于闭合问题。那个注入点,我发给好几个朋友看了,发现大家都没搞定,大家一致认为是过滤的问题,过滤的太死, 后面还是被搞出来。这边讲下心得体会。 搜索查询的思维误区,不是所有条件查询都是 select x from demo where x={*}s

文章关联图片
预览

174人阅读

2024-07-19

文章
代码安全审计经验分享
洞源实验室

代码安全审计是软件开发过程中的重要环节,它通过细致的代码审查来识别和修复潜在的安全漏洞。本文将概述安全审计的基本流程、关键技术点和最佳实践,分享审计过程中的心得体会,旨在帮助开发者提高代码质量,降低安全风险。

222人阅读

2024-07-13

文章
sql server注入rce实践 - 飘渺红尘✨
博客园 - 飘渺红尘✨

背景:在漏洞挖掘中,合理的利用sql注入,可以把注入转换成rce,使一个高危漏洞变成严重漏洞。在红蓝对抗中,利用注入rce,实现内网横向移动。笔者基于漏洞挖掘和红蓝对抗上遇到的sql server注入做了个sql server的rce实践总结。 1.如何判断sql server是否可以rce? se

文章关联图片
预览
文章关联图片
预览
文章关联图片
预览
文章关联图片
预览

295人阅读

2024-07-19

文章
对SQL注入漏洞原理的思考
庆尘qc

为什么会产生SQL注入?SQL注入的核心思维是什么?预编译是如何防止SQL注入的?这篇文章从SQL注入漏洞原理出发,带你深入理解SQL注入的核心。

文章关联图片
预览

136人阅读

2024-06-24

文章
RASP| SQL注入检测与防御
RASP安全技术

最近表达式注入的漏洞较多,jrasp 目前已经支持spel/ognl 表达式的检测。

253人阅读

2024-07-13

文章
从SQL注入到整站打包与本地搭建
CT Stack

如题,由于是在已知有一处sql注入的情况下才接手进行的后续操作,因此前面信息搜集则一笔带过。

201人阅读

2022-03-24

文章
OpenRASP SQL注入绕过
腾讯代码安全检查Xcheck

OpenRASP介绍OpenRASP即应用运行时自我保护,绕过OpenRASP进行SQL注入。

307人阅读

2024-07-13

文章
java源代码审计-sql注入
代码审计SDL

java源代码审计-sql注入

191人阅读

2024-07-13

文章
MyBatis Plus SQL注入防御机制浅析(一)
FreeBuf_425926

本文起源于一个生产问题。我们在生产环境用户信息表的create\_by字段看到了来自用户侧的输入,且未过滤特殊字符(注意到存在符号”+”),怀疑可能成为SQL注入点。

161人阅读

2024-02-28

文章
Wordpress WP_Query类SQL注入漏洞
毕方安全实验室

2022年1月,Wordpress官方发布公告披露了一个存在于WP_Query类中的SQL注入漏洞,编号为CVE-2022-21661。WP_Query在Wordpress核心框架和插件中使用范围非常广泛。

221人阅读

2024-07-13

文章
基于流量日志的SQL注入分析技巧
腾讯安全智能

作为一名安全运营人员,每天总会处理各种各样的安全事件/告警,而其中最为常见的莫过于SQL注入告警。而面对SQL注入告警时最重要的就是确定是否注入成功。本文简单归纳总结如何通过流量日志快速判断SQL注入是否成功。

378人阅读

2024-07-13

文章
【漏洞预警】通达OA SQL注入漏洞威胁通告
SecPulse安全脉搏

1. 通告信息近日,安识科技A-Team团队监测到通达OA存在两个SQL注入漏洞(CVE-2023-4165

279人阅读

2024-07-13

文章
【已复现】ShowDoc item_id SQL注入漏洞
黑伞安全

ShowDoc item_id SQL注入漏洞

204人阅读

2024-07-13

文章
风险提示|GeoServer SQL注入漏洞(CVE-2023-25157)
ykc

近期,长亭科技监测到GeoServer发布新版本修复了一个SQL注入漏洞。 经过漏洞分析后,发现公网仍有较多相关系统尚未修复漏洞。应急团队根据该漏洞的原理,编写了X-POC远程检测工具和牧云本地检测工具,同时提供该资产的排查方式,目前工具已向公众开放下载使用。

264人阅读

2023-06-08

文章
bypass安全狗 sql注入与xss
天黑说嘿话

本文是团队成员N0b1e6的原创技术文章!正文开始-----------------------------

192人阅读

2024-07-13

文章
WAF绕过奇技淫巧之SQL注入
MS509

WAF(Web Application Firewall)对于从事信息安全领域的工作者来说并不陌生,在渗透测试一个目标的时候常常作为拦路虎让人头痛不已,笔者这段时间花了些精力对国内外比较常见的WAF进行了绕过研究,这只拦路虎其实也并没有想象

603人阅读

2024-07-13

文章
记某次HVV:通过sql注入打入内网
玄知安全实验室

某次hvv打点遇到的,这里我用靶场作为演示为大家提供一个sqlmap注入后,找网站绝对路径的思路

173人阅读

2024-02-27

产品logo
产品
天睿 - RASP 应用安全防护

青藤云安全

310

0

青藤天睿•RASP应用安全防护——补足传统安全缺失的应用内部视角,通过插桩技术将主动防御能力融合至应用程序运行环境中,捕捉并拦截各种绕过流量检测的威胁攻击,如内存马、SQL注入、0day攻击等,让应用具备强大的自我防护能力,帮助企业发现和治理应用风险,保障应用运行时的安全。

#RASP#运行时应用保护#实时应用自保护#运行时应用自我保护#应用运行时自我保护#实时应用自我保护#应用安全#Web安全
产品logo
产品
数安易数据库防火墙系统

数安易科技

266

0

数据库防火墙系统是一种主动安全防御系统。部署在应用服务器与数据库服务器之间,采用多种协议分析与控制技术,基于主动防御机制,通过虚拟补丁技术捕获和阻断漏洞攻击、SQL注入特征库捕获和阻断SQL注入行为,实现数据库的访问行为控制、危险操作阻断、可疑行为审计,为用户业务稳定和数据安全保驾护航。系统具备实时监控、识别、阻断外部攻击以及内部用户的数据窃取行为,能够及时应对来自内外的数据安全威胁。

#数据库防火墙#数据安全
产品logo
产品
信数数据库防火墙

亚信安全

250

0

信数数据库防火墙AISDBFW在数据库安全及数据库协议十余年研究的经验积累上,结合国内外数据库安全防护标准所推出的一款以数据库访问控制为基础,以攻击防护和敏感数据保护为核心的专业级数据库安全防护设备。DCAP-DF 主要部署在业务应用侧,用于防止外部黑客的数据库入侵行为。DCAP-DF 采用全面的数据库通讯协议解析,通过 SQL 协议分析,和 SQL 注入特征抽象技术,能快速有效的捕获 SQL 注入的行为特征,根据预定的 SQL 白名单策略决定让合法的 SQL 操作通过执行,对符合 SQL 注入特征的可疑的非法违规操作进行阻断,从而形成一个数据库的外围防御圈 , 真正做到 SQL 危险操作的主动预防、实时审计。

#数据库防火墙#数据库安全#安全合规#数据脱敏#数据安全
产品logo
产品
奇安信数据库防火墙

奇安信

289

0

奇安信数据库审计与防护系统是一款高效的数据库安全防护产品,通过实时监控和分析网络数据包,采用身份鉴别和行为分析技术,有效识别 并阻断异常访问和SQL攻击,保障核心数据安全。产品具备双机热备、软/硬件Bypass、多因子认证等高级功能,支持广泛的数据库类型,实现细粒度访 问控制和全面策略体系,确保高可靠性和易用性。

#数据库安全#数据库防火墙#数据库审计#数据安全
领域
应用安全

0

0

应用安全(Application Security,简称AppSec)是指保护软件应用程序免受攻击的一系列措施、技术和流程。应用安全的目标是确保应用程序的设计、开发、部署和维护过程中能够抵御各种安全威胁,如恶意软件、网络钓鱼、SQL注入、跨站脚本(XSS)等。

产品logo
产品
堡塔云 WAF

宝塔

389

0

免费的WAF防火墙,首个支持ARM国产系统的WAF防火墙,有超高自由度的自定义拦截规则和可灵活配置各种限制访问,有效防CC攻击、防恶意采集、防刷接口等常见攻击和黑客渗透测试行为,为您的业务网站保驾护航

#WAF#DDoS防护#ADS#DDoS防御#抗DDoS#抗D#Web应用防火墙#WAF
产品logo
产品
山石网科数据库审计与防护系统

山石网科

335

0

山石网科数据库审计与防护系统,可旁路部署在网络中工作在数据库审计模式,通过对访问数据库的行为、内容等进行采集、存储、分析,实现完全独立于数据库的审计功能。同时可以工作于数据库防火墙模式串行部署在网络中,支持多维度的数据库访问控制,能够实时监控、识别、阻断外部黑客攻击以及来自内部高权限用户的数据窃取行为,帮助用户应对来自外部和内部的数据库安全威胁。

#数据库审计#数据库防护#数据库安全#数据库防火墙#防火墙#数据脱敏
产品logo
产品
绿盟 WAF

绿盟科技

1.2k

0

绿盟Web应用防火墙(NSFOCUS WAF),提供静态规则、动态语法语义分析为一体的智慧防护模型,保障网站应用免受已知、未知攻击;

#WAF#DDoS防护#ADS#DDoS防御#抗DDoS#抗D#Web安全#应用安全
产品logo
产品
长亭数据库审计平台

长亭科技

634

0

长亭数据库审计平台通过交换机旁路镜像的方式,全程记录网络中一切对数据库的访问行为。通过对访问数据的分析、过滤和解析 记录用户访问数据库所做的所有操作以及返回的结果,形成审计日志 , 便于事后查询与追责。除审计功能外,长亭数据库审计平台还加强 了对数据库运维相关的管理与审计管控功能,实现对数据库多角度的安全管理。

#数据库审计#数据库安全#安全合规#数据安全
产品logo
产品
雷池 WAF 企业版

长亭科技

1.5k

2

雷池Web应用防火墙(SafeLine)是一款专注于Web安全防护的高性能产品。它通过深度学习、行为分析等先进技术,为企业提供全面的Web应用安全解决方案。

#Web安全#反爬虫#防CC#API安全#应用安全#DDoS防护#ADS#DDoS防御#抗DDoS#抗D#WAF
产品logo
产品
山石网科 WAF

山石网科

391

0

山石网科 Web 应用防火墙(WAF)是专业智能的Web 应用安全防护产品,在Web资产发现、漏洞评估、流量学习、威胁定位等方面全面应用智能分析和语义分析技术,帮助用户轻松应对应用层风险,确保网站全天候的安全运营。

#WAF#Web安全#应用安全#防篡改
产品logo
产品
雷池 WAF 社区版

长亭科技

4.8k

8

一款足够简单、足够好用、足够强的免费 WAF。基于业界领先的语义引擎检测技术,作为反向代理接入,保护你的网站不受黑客攻击。

#免费#WAF#Bot防护#防Bot#自动化攻击防护#反爬虫#DDoS防护#ADS#DDoS防御#抗DDoS#抗D#开源
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品关联图片
预览
产品logo
产品
rad

长亭科技

395

0

一款专为安全扫描而生的浏览器爬虫

#爬虫#开源#渗透测试
产品logo
产品
幻阵

默安科技

339

0

幻阵是默安科技首创的一款基于攻击混淆与欺骗防御技术的高级威胁检测防御系统。

#蜜罐#威胁诱捕#伪装欺骗#攻击诱捕#欺骗防御#伪装欺骗
产品logo
产品
RayWAF

远江盛邦

332

0

盛邦安全全新一代Web应用防护系统(RayWAF)以特征防护为基础,结合智能语义分析、机器学习、主动防御、威胁情报、入侵防护形成6大安全引擎,构建“主动”+ “被动”的纵深防御体系,不仅用于保护面向互联网的Web应用,还可以部署在内部Web应用服务器之前,对内部的业务进行访问控制和业务审计以防范来自内部威胁,全面提高Web应用防护能力。

#WAF#Bot防护#防Bot#自动化攻击防护#Web安全#DDoS防护#ADS#DDoS防御#抗DDoS#抗D#Web应用防火墙#WAF
产品logo
产品
xray

长亭科技

2.1k

1

一款完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档

#漏洞扫描#免费#渗透测试
产品logo
产品
明御 WAF

安恒信息

332

0

作为国内专业的Web应用安全防护产品,防护高精准、低漏报、低误报,拦截各种异常攻击行为,感知整体安全风险趋势,取证溯源攻击行为,监控网站业务状态,提供完整的事前+事中+事后的全生命周期Web应用安全防护解决方案。

#WAF#Web安全#DDoS防护#ADS#DDoS防御#抗DDoS#抗D#API防护#应用安全
产品logo
产品
云甲 - 云原生容器安全管理系统

安全狗

240

0

云甲·云原生容器安全管理系统——基于云原生安全(CNAPP)的概念,在整个云原生容器的安全生命周期中,采用自动检测、自动分析、自动处理的方式防御安全威胁。

#容器安全#CNAPP#云原生应用程序保护#云原生安全
产品logo
产品
RayWSS 便携式漏洞评估系统

远江盛邦

265

0

便携式漏洞评估系统(RayWSS)是一款便携式综合漏洞发现与评估系统。

#漏洞探测#漏洞扫描#安全审计#应用安全#渗透测试
产品logo
产品
深信服 WAF

深信服

901

0

深信服Web应用防火墙 WAF 可贴合网站、业务系统、API接口等业务应用特点进行安全防护,通过主动验证的方式过滤大部分自动化机器人Bot流量,消除大多数泛在攻击,提升防扫描、防自动化攻击等防护效果,并能有效缓解当前业务所面临的业务安全问题,如数据爬取、黄牛抢票、恶意刷票等。

#WAF#Bot防护#防Bot#自动化攻击防护#DDoS防护#ADS#DDoS防御#抗DDoS#抗D
产品logo
产品
铱迅 WAF

铱迅

391

0

铱迅Web应用防护系统(YXLink Web Application Firewall,简称YXLink WAF)。它是铱迅信息结合多年在应用安全理论与应急响应实践经验积累的基础上,自主研发的一款应用级Web防护系统。在提供应用实时深度防御的同时,实现Web应用加速与防止敏感信息泄露的功能,为Web应用提供较为全面的防护解决方案。

#WAF#Web安全#DDoS防护#ADS#DDoS防御#抗DDoS#抗D#应用安全#抗DDoS#抗D