新年特惠
雷池社区版
新客首月¥299 新老客户年付享加赠
2026.2.1 - 2026.2.28
查看详情立即购买

长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

71

产品

20

厂商

20

领域

12

文章

19

关联搜索

漏洞探测

人工智能

资产梳理

资产测绘

资产清点

产品logo
产品
信息安全风险评估服务

安恒信息

135

0

信息安全风险评估服务

#风险评估#云安全#应用安全#资产梳理#安全评估
产品logo
产品
ZoomEye

知道创宇

210

0

ZoomEye Pro集合全面资产发现梳理、精准详细信息提供、重要漏洞影响评估、日常安全管理及数据输出等功能为一体的综合的网络空间资产安全管理系统

#资产发现#资产探测#资产清点#资产测绘#资产梳理#态势感知#威胁情报#免费#漏洞情报#资产管理#漏洞挖掘#安全评估#资产探测#资产清点#资产测绘#资产梳理
产品logo
产品
观安工业互联网态势感知系统

观安

159

1

观安工业互联网态势感知系统

#态势感知#风险评估#资产发现#资产探测#资产清点#资产测绘#资产梳理#AI#人工智能#资产管理#大数据#人工智能#资产探测#资产清点#资产测绘#资产梳理
厂商logo
厂商
迪普

262

0

杭州迪普科技股份有限公司(简称“迪普科技”) 以“让网络更简单、智能、安全”为使命,聚焦于网络安全及应用交付领域,是一家集研发、生产、销售于一体的高科技上市企业(股票代码:300768)。 作为国内信息安全产业的重要厂商之一,迪普科技是国家信息安全漏洞库一级技术支撑单位、信息安全标准化技术委员会成员单位、中国网络安全产业联盟常务理事单位。同时,公司获得国家知识产权示范企业、国家重点软件企业、国家高新技术企业等多项荣誉。 自成立以来,迪普科技坚持技术创新。公司拥有一支专业的软件开发及硬件逻辑开发团队,打造了独有的高性能分布式转发硬件架构和L2~7融合式操作系统。在此基础上,依托于安全研究团队十多年以来在攻防研究、漏洞挖掘、威胁情报分析、安全事件响应等技术积累,公司开发了具有自主知识产权的安全大数据处理引擎与AI智能分析引擎,结合主/被动安全检测、威胁情报、攻击建模等先进技术,构建了包括自安全网络、安全检测、安全分析、安全防护、安全服务、应用交付在内的产品体系,为客户提供全场景网络安全解决方案。 在云计算、大数据、物联网、工业互联等新技术蓬勃发展的当下,迪普科技凭借在产品研发、安全研究及服务方面的深厚积累,率先推出高性能、高融合的云级业务核心平台及以此为基础的云安全解决方案;率先推出以“接入可信、行为可控”为理念的物联网安全管控解决方案;创新性的推出了“可视、可防、易运维”的自安全园区网解决方案。迪普科技致力于帮助各行各业客户构建新一代网络安全威胁感知及防护体系,实现威胁可视、智能溯源、自动防护;通过风险评估、安全保障、安全加固、应急响应、攻防演练、安全培训等专业服务,为客户提供全生命周期的安全运营保障。 迪普科技的用户覆盖了政府、运营商、电力、能源、金融、交通、教育、医疗、企业等在内的各行各业,并承担了G20、APEC峰会、世界互联网大会等重大活动的网络安全保障支持。未来,迪普科技将继续在网络安全及应用交付领域持续投入,不断完善产品与解决方案,为客户创造更大价值。

产品logo
产品
RayScan 一体化漏洞评估系统

远江盛邦

205

0

一体化漏洞评估系统(RayScan)是盛邦安全结合多年的漏洞挖掘和安全服务实践经验自主研发的综合漏洞发现与评估系统。

#漏洞扫描#漏洞探测#防火墙#风险评估#资产管理#漏洞挖掘#等保#安全评估#漏洞探测
产品logo
产品
洞鉴 X-RAY

长亭科技

438

0

洞鉴是一款从资产视角出发,集Web漏洞扫描、主机服务漏洞扫描、基线合规检查于一体,实现资产风险闭环管理的安全评估系统。

#漏洞扫描#漏洞探测#漏洞管理#资产发现#资产探测#资产清点#资产测绘#资产梳理#指纹识别#免费#Web漏洞扫描#安全合规#AI#人工智能#资产管理#日志分析#安全评估#人工智能#漏洞探测#资产探测#资产清点#资产测绘#资产梳理
产品logo
产品
魔方外部攻击面管理系统

魔方安全

224

0

平台以攻击者视角自动化、智能化对企业数字资产进行持续发现与风险监控,深度融合攻击面拓展情报,配套攻击面精细化运营服务,帮助企业快速建立全面攻击者视角风险管理能力,构建核心互联网安全防御屏障。

#暴露面发现#攻击面管理#ASM#CAASM#EASM#CSPM#TVM#资产测绘#漏洞扫描#漏洞探测#态势感知#威胁情报#风险评估#资产发现#资产探测#资产清点#资产测绘#资产梳理#AI#人工智能#资产管理#ASM#EASM#CAASM#CSPM#TVM#漏洞探测#资产探测#资产清点#资产梳理#人工智能
产品logo
产品
等保合规咨询服务

知道创宇

178

0

知道创宇安全专家帮助客户快速、省心通过等保2.0合规,客户享受一站式等保咨询服务,包括完备的攻击防护、数据审计、数据备份、加密、安全管理服务。帮助客户快速、低成本完成安全整改,轻松满足等保合规要求。

#等保咨询#威胁情报#等保
产品logo
产品
牧云主机安全平台

长亭科技

614

0

牧云主机安全管理平台集资产管理、入侵检测、风险感知三大维度20余项防护功能于一体,形成具有精准预测、实时监测、快速检测、多维分析、自动响应的安全管理体系,帮助企业全方位掌握服务器安全态势。

#主机安全#容器安全#云原生安全#云工作负载保护#CWPP#防病毒#AV#杀毒#杀毒软件#病毒查杀#防勒索#云安全#HIDS#主机入侵检测#资产管理#漏洞修复#行为分析#入侵检测#人工智能#CWPP#主机入侵检测#AV#杀毒#杀毒软件#病毒查杀#云原生安全
产品logo
产品
知道创宇ScanV

知道创宇

186

0

基于AI+大数据的下一代网络安全监测治理平台.

#网站安全监测#网站监测#网站监控#漏洞扫描#漏洞探测#代码审计#渗透测试#安全咨询#安全合规#AI#人工智能#应用安全#资产管理#大数据#安全评估#漏洞探测#网站监测#网站监控#人工智能
产品logo
产品
STORK 软件成分分析平台

蜚语科技

120

0

于传统软件成分分析技术之上叠加了前沿的静态分析技术,帮助用户准确的梳理软件成分, 更加精确的发现三方漏洞与License风险。

#SCA#软件成分分析#SCA#开源#供应链安全#安全评估
产品logo
产品
云智威胁情报及规则库

深信服

167

0

云智-威胁情报及规则库订阅为深信服下一代防火墙产品提供安全特征库和内容识别库更新服务,包括IPS漏洞攻击特征库、Web应用防护识别库、僵尸网络与病毒防护库、PVS实时漏洞攻击分析库、应用识别库和URL分类库,保持防火墙具备监测并防御最新威胁的能力。

#威胁情报#下一代防火墙#防火墙#IPS#入侵防御系统#风险评估#SOC#AI#人工智能#APT#大数据#人工智能#入侵防御系统
产品logo
产品
全悉 T-ANSWER

长亭科技

398

0

全悉(T-ANSWER)高级威胁分析预警系统是一款聚焦网络流量检测的新一代全流量威胁检测与响应平台,可为用户安全防御构建流量检测、狩猎、溯源、响应的全流程体系,快速有效应对蔓延升级的各类网络威胁及风险挑战。

#流量检测#NDR#态势感知#漏洞扫描#漏洞探测#风险评估#资产发现#资产探测#资产清点#资产测绘#资产梳理#资产管理#溯源#人工智能#漏洞探测#资产探测#资产清点#资产测绘#资产梳理
产品logo
产品
玄武盾云监测

安恒信息

91

0

实时准确的监测网站服务质量、安全事件、安全漏洞等多个维度的监控,帮助用户快速准确的发现业务系统的安全漏洞和安全隐患

#网站安全监测#网站监测#网站监控#态势感知#漏洞管理#漏洞扫描#漏洞探测#风险评估#AI#人工智能#云安全#资产管理#漏洞修复#等保#配置核查#漏洞探测#网站监测#网站监控#人工智能
产品logo
产品
资产安全管理系统

观安

389

3

资产安全管理系统1

#资产发现#资产探测#资产清点#资产测绘#资产梳理#资产管理#数据加密#大数据#资产探测#资产清点#资产测绘#资产梳理
产品logo
产品
RayGate 网络资产安全治理平台

远江盛邦

120

0

网络资产安全治理平台(RayGate)是一套围绕资产梳理、备案管理、监控防护进行综合治理的平台。

#资产管理#备案管理#资产梳理#漏洞扫描#漏洞探测#风险评估#资产发现#资产探测#资产清点#资产测绘#资产梳理#安全合规#AI#人工智能#配置核查#漏洞探测#资产探测#资产清点#资产测绘#人工智能
产品logo
产品
椒图主机安全环境系统

椒图科技

249

0

JHSE椒图主机安全环境系统(Jowto Host Security Environment System)是椒图科技自主研发的跨平台服务器安全加固产品。

#服务器加固#漏洞管理#主机安全#漏洞扫描#漏洞探测#日志审计#风险评估#基线检查#基线核查#资产发现#资产探测#资产清点#资产测绘#资产梳理#AI#人工智能#资产管理#安全加固#行为分析#入侵检测#基线核查#漏洞探测#资产探测#资产清点#资产测绘#资产梳理#人工智能
产品logo
产品
靖云甲

边界无限

158

0

靖云甲为云而生,围绕关键安全要素构建立体式安全防御体系,将安全防护能力注入到云的每一个角落。让安全威胁无孔可入,内部潜在威胁荡然无存。靖云甲能够完美嵌入DevOps流程实现自动化的检测和防御,提供业务全生命周期的立体安全防护。

#DevSecOps#RASP#运行时应用保护#SDL#威胁情报#云安全态势管理#CWPP#CNAPP#云原生应用程序保护#风险评估#AI#人工智能#云安全#应用安全#SaaS#CSPM#运行时应用保护#云原生应用程序保护#人工智能
产品logo
产品
Imperva SecureSphere Web 应用防火墙

Imperva

232

0

对 Web 应用的攻击会中断重要交易、窃取敏感数据。 Imperva Web 应用程序防火墙 (WAF) 分析应用程序的流量,阻止攻击,确保业务运营不中断。

#Web应用防火墙#威胁情报#防火墙#漏洞扫描#漏洞探测#WAF#Web应用防火墙#取证#签名#AD#漏洞探测
产品logo
产品
TopScanner脆弱性扫描与管理系统

天融信

254

0

天融信脆弱性扫描与管理系统TopScanner是一款可以高效、全方位检测网络中各类脆弱性风险的产品,系统内置多种扫描引擎,从系统漏洞、数据库漏洞、Web漏洞、弱口令风险、基线配置等多角度进行信息资产的脆弱性审计,提供专业的安全分析和修补建议,并能够与防火墙、态势感知等系统联动形成综合防护方案,全面提升信息系统的安全性。同时, TopScanner深度融合基于天融信天问大模型的AI助手“小天”,可实现基于AI的漏洞数据分析和智能AI交互能力,提升智能运维能力。

#漏洞扫描#漏洞探测#漏洞管理#态势感知#防火墙#AI#人工智能#漏洞修复#等保#安全评估#漏洞探测#人工智能
产品logo
产品
灵洞 - 网络资产攻击面管理平台

华云安

288

0

实现完善的攻击面管理(ASM),针对高价值风险进,行精准处置。提供云上、云下全视角的数字资产盘点、暴露面检测、攻击面验证和实时的响应处置,将精力聚焦在真正的安全风险上。

#攻击面管理#ASM#CAASM#EASM#CSPM#TVM#资产测绘#暴露面发现#漏洞扫描#漏洞探测#风险评估#资产发现#资产探测#资产清点#资产测绘#资产梳理#资产管理#ASM#CAASM#EASM#CSPM#TVM#漏洞探测#资产探测#资产清点#资产梳理
文章
人工智能在数据安全中的应用场景
HolonetSecurity

数据资产梳理是数据安全的基础。知道企业究竟有多少数据,这些数据在哪里?有哪些类型的数据?其中哪些是敏感数据?这些数据的敏感等级分别是什么?只有明确了保护的目标,才能有针对性的对安全风险进行防护。

183人阅读

2024-01-29

厂商logo
厂商
四叶草

245

0

西安四叶草信息技术有限公司(简称:四叶草安全)专业的网络安全综合解决方案提供商。公司秉承“以攻促防”的安全理念,专注于漏洞风险检测、安全防御体系建设和攻防实战型人才培养,致力于帮助用户先于黑客发现并及时解决安全隐患,共同打造一个更安全、更便捷、更美好的互联网世界。研究领域包含网络安全、应用安全、移动终端安全、物联网安全、工控安全、云安全、数据安全、漏洞挖掘及利用技术研究、黑客技术研究、智能算法和基于图神经网络的业务安全等。

文章
数据泄露风险|JumpServer堡垒机会话回放未授权访问漏洞
Jarcis-cy

近期,长亭科技监测到JumpServer官方发布新版本,修复了未授权访问和权限绕过漏洞。 长亭应急团队经过分析后发现仍有较多公网系统未修复漏洞。应急响应实验室根据漏洞原理编写了无害化的X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

177人阅读

2023-09-21

文章
这453个勒索风险漏洞,不会有人还没修复吧!!!!
Jarcis-cy

勒索病毒,又称勒索软件(Ransomware),是一类恶意软件(malware)。它的主要目的是加密计算机系统中的数据,然后向受害者索要赎金以解密数据。勒索病毒通常通过诱骗用户下载、电子邮件附件、漏洞利用等多种途径进行传播。以LockBit组织为代表的勒索行为在全球范围内肆虐,仅2023年就有包括台积电、美国波音等多家大型机构遭受攻击。

167人阅读

2023-12-20

文章
RCE风险| 金山终端安全系统V9.0 SQL注入漏洞
Jarcis-cy

近期,长亭科技监测到猎鹰安全(原金山安全)官方发布了新版本修复了一处SQL注入漏洞。 长亭应急团队经过分析后发现该漏洞可通过SQL注入实现文件写入实现远程代码执行的效果。为了方便用户排查受影响的资产,根据漏洞原理编写了XPoC远程检测工具和牧云本地检测工具,工具向公众开放下载使用。

298人阅读

2023-10-17

文章
漏洞风险提示 | 泛微 Ecology OA SQL 注入漏洞
CT Stack

Ecology 官方在 4 月 18 日发布了补丁更新,修复了一处由墨云科技安全研究员报送的 SQL 注入漏洞。

290人阅读

2023-04-21

厂商logo
厂商
默安科技

192

0

默安科技 - 领先的云时代新安全体系构筑者 - Security By Default 凭借完整“平台+工具+服务”的SDL/DevSecOps全流程解决方案,抓源头、治漏洞、灭风险,为政企数字化业务安全赋能;以在国内率先发布并落地的欺骗防御为突破口,智能化整合安全数据与防御能力,形成集检测、响应和决策于一体的安全运营体系。

厂商logo
厂商
华顺信安

262

0

北京华顺信安科技有限公司是一家以网络空间测绘技术为基础,聚焦于安全大数据和网络空间资产安全的高科技企业。华顺信安从网络空间资产维度出发,洞察网络空间安全本质,在为国家网络空间防线提供基础安全能力支撑,同时以优质的产品和服务帮助政府和企事业单位增强实战能力,优化网络安全防护体系。华顺信安公司总部位于北京,在上海、深圳、长沙、成都、武汉等多地设有分支机构。目前,华顺信安已经完成C轮融资,融资规模达数亿元。

文章
【重点问题回顾】攻击面发现揭秘直播
川建国

【重点问题回顾】攻击面发现揭秘直播

227人阅读

2024-01-08

厂商logo
厂商
观安

228

0

观安信息成立于2013年,是上海市高新技术企业、软件企业及“小巨人”培育企业。 观安信息拥有一支有20年重点客户信息安全服务经验、安全专业技术经验及大数据分析经验的团队,以及国内外优秀的信息安全、大数据分析优秀人才。现有员工300余人,公司核心发展方向是以大数据分析为基础,大数据分析+泛安全为业务主线,泛安全方向包括网络安全、信息安全、工业互联网安全、风控安全和公共安全几大核心方向。

厂商logo
厂商
安华金和

175

0

安华金和提供专业的数据安全解决方案、咨询服务和切实可落地的安全技术和产品应用,产品涉及数据库审计、数据库防火墙、数据脱敏与漏洞防护、数据库加密、数据安全运营、数据安全监测及数据安全治理服务。

厂商logo
厂商
数安易科技

181

1

数安易科技是新一代的数据安全公司,核心团队来自业内著名数据安全厂商和百度、京东等大厂,具备十多年的数据安全产品研发和销售经验。自研的新一代数据安全产品如数据库审计、数据库安全运维、数据脱敏、数据加密、数据资产管理平台等产品广泛运用于运营商、金融、政府、军工、医疗、能源等重要行业客户,广受好评。

厂商logo
厂商
薮猫科技

149

0

杭州薮猫科技有限公司作为互联网安全领域创新型企业,专注于为企业提供专业的数据安全解决方案。通过创新终端威胁检测与响应系列产品以及渗透测试、安全审计、数据咨询等服务,构建数据安全的更高标准,全方位保护企业数据资产,让企业数据更安全。伺隙,而动。We listen, we hunt. 薮猫科技,期待你的加入!

厂商logo
厂商
青藤云安全

282

0

青藤云安全(简称“青藤”),成立于2014年,属于北京升鑫网络科技有限公司。品牌所属公司员工人数900+,以北京总部为中心,以武汉光谷、北京亦庄两大研发中心为支撑,业务辐射全国34个省级行政区,品牌业务主要聚焦于关键信息基础设施领域的安全建设,为政企客户提供新一代的安全产品和安全服务,覆盖云安全、数据安全、供应链安全、流量安全等众多领域;品牌用户覆盖政府、金融、运营商、能源、电力、制造、互联网等行业。

厂商logo
厂商
联软

246

0

深圳市联软科技股份有限公司(简称“联软科技”)创立于2004年,专注于企业级网络安全市场,围绕端点安全、边界安全和云安全,为政企客户提供网络安全产品和服务,打造了网络准入控制、终端安全管理、数据防泄露、数据安全摆渡、软件定义边界、网络入侵检测、移动端安全管理、云主机安全管理、互联网安全监控 SaaS 平台、网络空间资产测绘、终端检测与响应等产品的综合安全解决方案。 19年来,联软科技从全球较早的网络准入控制厂商之一,成长为中国企业端点安全领域领导者、中国UEM统一终端管理领域领导者、国产自主可控的网络安全新基建领军厂商、并成为国内率先落地基于“零信任安全”产品的厂商之一。联软科技聚焦防泄密、防勒索(入侵)、全网零信任三大核心赛道全速向前,为政企客户数字化转型筑牢安全防线。目前,联软科技拥有1000多名员工,其中研发及工程技术人员800多人,占比超80%。 2019年,联软科技并购魔方安全,获得了以攻击者视角对全网暴露面进行主动持续监控与管理的能力,正式进入网络攻防领域,致力于以攻防全局视角,改变现阶段攻防力量不平衡的网络安全环境。

厂商logo
厂商
江民科技

262

0

江民科技是中国较早的信息安全企业。1988年进军计算机反病毒领域,94年发布了第一款正版商用杀毒软件KV100,连续多年荣膺“国家高新技术企业”。公司在北京、武汉、杭州、石家庄等地设立了研发中心和AI安全技术研究院,并在全球多个国家建立了反病毒实验室和大数据病毒监测网。

厂商logo
厂商
安芯网盾

278

0

安芯网盾作为内存安全领军者,以“保护数字世界的安宁”为使命,致力于为政府、金融、运营商、能源、轨交、教育、医疗、互联网及大中型企业等行业客户提供新一代主机实时防护的相关产品和解决方案,帮助企业实时防御并终止无文件攻击、0day漏洞攻击、内存马攻击等高级威胁,实现对通用及信创主机的全方位防护,有效保障用户的核心业务不被阻断,核心数据不被窃取,产品和解决方案深受客户与合作伙伴好评。

厂商logo
厂商
启明星辰

262

0

启明星辰信息技术集团股份有限公司成立于1996年,由留美博士严望佳女士创建,2010年启明星辰集团在深圳A股中小板上市(股票代码:002439)。经过二十余年的积累与沉淀,启明星辰集团已对网御星云、合众数据、书生电子、赛博兴安进行了全资收购,是网络安全产业中主力经典产业板块的龙头企业、新兴前沿产业板块的引领企业以及可持续健康业务模式和健康产业生态的支柱企业。

厂商logo
厂商
亿格云

247

0

我们专注为企业提供专业的办公安全一体化解决方案。亿格云基于零信任概念与SASE架构发布办公安全一体化产品——云枢,颠覆传统的安全产品架构。实现安全上云,为企业用户带来更高效、简单、安全的办公服务。

领域
数据库加密

0

0

数据库加密

领域
数据库防火墙

0

0

数据库防火墙

领域
数据防泄露

0

0

数据防泄露

领域
数据脱敏

0

0

数据脱敏

领域
数据水印

0

0

数据水印

领域
数据库安全

0

0

数据库安全

领域
数据加密

0

0

数据加密

领域
数据分类分级

0

0

数据分类分级

领域
数据库审计

0

0

数据库审计

领域
数据库防护

0

0

数据库防护

领域
大数据

0

0

大数据

文章
太阿静态分析检测Log4Shell
frank·zhu

Java 污点分析(追踪污点数据流)最令人头疼的两个难点:别名关系和动态反射。 Tai-e 污点分析提出一个基于指针分析的架构,来解决别名分析和反射分析两个问题。

169人阅读

2024-01-30

文章
如何使用Douglas-042为威胁搜索和事件应急响应提速
Alpha_h4ck

Douglas-042是一款功能强大的PowerShell脚本,该脚本可以提升数据分类的速度,并辅助广大研究人员迅速从取证数据中筛选和提取出关键数据。

268人阅读

2024-03-12

文章
BlueBunny:基于低功耗蓝牙的Bash bunny命令控制C2框架
Alpha_h4ck

BlueBunny是一款功能强大的命令控制框架,该工具基于低功耗蓝牙实现数据通信,可以帮助广大研究人员直接通过蓝牙将控制指令发送给Bash Bunny。

111人阅读

2024-01-29

文章
主机安全|开发避坑奇旅
Monster

作为主机安全类产品的核心组件,Agent部署在需要保护的业务服务器内部,与管理中心通信,实现数据采集、安全监控、任务推送等功能,任何像HIDS、CWPP、EDR、EPP产品都离不开这根定海神“针”。

254人阅读

2021-12-07

文章
安全运营你需要会写playbook
J0hnFFFF

企业安全面临着日益严峻的挑战,包括网络攻击、数据泄露和内部恶意行为等。为了有效应对这些威胁,安全运营已成为企业安全的关键能力之一。而安全人员掌握Playbook设计能力已成为安全专家的必备技能。

231人阅读

2023-10-27

文章
长亭免费开放 WAF 黑 IP 情报源
CT Stack

安装雷池社区版后,若选择 “加入 IP 情报共享计划”,雷池将定时自动聚合攻击 IP 数据(只有攻击 IP,不涉及任何敏感信息)发送到长亭百川云平台。 长亭百川云平台收到来自五湖四海的社区版兄弟们共享的 IP 情报,使用算法进行汇总和优选,生成雷池社区黑 IP 库,最终再回馈给社区。

234人阅读

2023-07-14

文章
Remcos RAT通信模型剖析及攻防技术对抗
T0daySeeker

最近,在浏览网络中威胁情报信息的时候,无意间发现多个APT组织均会使用Remcos商业木马作为远控程序窃取数据,于是,笔者就尝试了解和使用了Remcos商业木马,在模拟使用过程中,发现此商业木马使用起来确实还不错,而且目前还在维护更新,难怪会被众多APT组织青睐。

189人阅读

2024-01-31

文章
蓝军视角:阿里云 RCE 战火余烬下的启示
VeinMind

2023年4月19日,Wiz Research 在文章 Accidental ‘write’ permissions to private registry allowed potential RCE to Alibaba Cloud Database Services 中披露了被命名为BrokenSesame的一系列阿里云数据库服务漏洞,向我们展示了如何从一个容器逃逸漏洞,与私有仓库写权限的组合,最终实现RCE的攻击链路。该漏洞最终可导致未授权访问阿里云客户的PostgreSQL数据库,并且可以通过在阿里巴巴的数据库服务执行供应链攻击。

251人阅读

2023-05-23

文章
云主机AK SK泄露挖掘
玄知安全实验室

AK/SK(Access Key ID/Secret Access Key)即访问密钥,包含访问密钥ID(AK)和秘密访问密钥(SK)两部分,公有云通过AK识别用户的身份,通过SK对请求数据进行签名验证,用于确保请求的机密性、完整性和请求者身份的正确性。简单来说,云AK/SK是用于生成用户跟云平台的API通信的访问凭据。其中SK是必须要保密的,不能通过任何途径泄露,否则就会产生安全问题。

283人阅读

2024-02-23

文章
随手挖洞 | 一次捡的逻辑漏洞 CNVD
MY0723

如XX后台管理系统V2.0存在水平越权,由于应用系统中Id参数可控并未经校验导致信息被越权修改,攻击者可通过遍历Id参数批量更改其他用户数据及个人信息。

192人阅读

2024-02-19

文章
测评 GitHub 活跃的十大国产安全工具
CT Stack

当今世界,信息技术革命日新月异,对国际政治、经济、文化、社会、军事等领域发展产生了深刻影响。信息化和经济全球化相互促进,互联网已经融入社会生活方方面面,深刻改变了人们的生产和生活方式。我国正处在这个大潮之中,受到的影响越来越深。目前我国拥有7亿网民,保护信息安全变得越来越重要。幸运的是,有许多免费的安全工具可供选择去加强网络安全和数据隐私。今天和大家分享的是 “GitHub上活跃的十个国产安全工具”。

245人阅读

2023-03-31

厂商logo
厂商
齐治科技

89

0

国内领先且具有完全自主知识产权的数据中心安全产品提供商

厂商logo
厂商
帕拉迪

99

0

杭州帕拉迪网络科技有限公司成立于2005年,深耕数据中心安全与智能领域,专注于管理安全、数据库安全、日志大数据分析三大细分领域。公司秉承“垂直专精”的技术发展理念,深耕全球利基市场,坚持以市场为导向,是全球领先的数据中心安全与智能领域综合解决方案提供商。总部位于浙江杭州,全球营销中心设置在香港,在北京、上海、广州、深圳、南京、成都、武汉、西安、郑州、济南、长沙、福州、厦门、石家庄等地均设有办事处,在合肥、太原、苏州、南昌、重庆、贵阳、昆明等地设立技术服务中心并且率先建立技术认证体系,已有认定工程师3000+。

厂商logo
厂商
斗象科技

134

0

斗象科技,成立于2014年,是国内知名的网络安全数据分析与在线安全运营服务提供商。作为国家级网络安全支撑单位,斗象科技旗下拥有FreeBuf、漏洞盒子等品牌,提供全面的安全产品与服务,覆盖金融、政府、互联网等多个行业。公司积极参与国家标准制定,连续支持国家级网络安全活动, 致力于构建更安全的数字世界。

领域
DLP

0

0

数据防泄露

厂商logo
厂商
爱加密

151

0

爱加密是专业的移动信息安全服务提供商,专注于移动应用安全、大数据、物联网及工业互联网安全,坚持以用户需求为导向、持续不断的创新,致力于为客户提供全方位、一站式的移动安全全生命周期解决方案。爱加密的服务宗旨是通过革新性安全方案和7x24小时全天候的专业服务,打造和谐、强大、高度安全的万物互联生态环境。

厂商logo
厂商
奇安信

177

0

奇安信集团是中国网络安全市场的领军企业,专注于提供新一代网络安全产品和服务。公司以数据驱动安全为核心,建立了全面协同防御体系,涵盖多个领域的安全产品和解决方案。作为网络安全国家队,奇安信致力于构建安全的网络空间,为数字化转型提供全面有效的网络安全解决方案,力争成为全球网络安全领域的领导者。

厂商logo
厂商
天融信

182

0

天融信科技集团(证券代码:002212)创始于1995年,是上市公司中成立最早的网络安全企业,亲历中国网络安全产业的发展历程,如今已从中国第一台商用防火墙的缔造者成长为中国领先的网络安全、大数据与云服务提供商。多年来,集团为政府、金融、运营商、能源、卫生、教育、交通、制造等各行业客户提供网络安全产品与服务。未来,天融信将始终以捍卫国家网络空间安全为己任,创新超越,致力于成为民族安全产业的领导者、领先安全技术的创造者和数字时代安全的赋能者。

文章
使用“在线检测工具”文档(用户向)
CT Stack

使用“在线检测工具”文档(用户向)

157人阅读

2022-06-15

文章
Web安全中的XSS攻击详细教学
kuaiyu

Web安全中的XSS攻击详细教学

289人阅读

2024-07-30