新年特惠
雷池社区版
新客首月¥299 新老客户年付享加赠
2026.2.1 - 2026.2.28
查看详情立即购买

长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

57

产品

20

厂商

17

领域

1

文章

19

关联搜索

人工智能

AI

威胁情报

入侵防御系统

防火墙

领域
新增的领域

0

0

新增的领域

文章
如何评估一个网安漏洞的市场价值?
爱吃炸鸡

在过去的一年里,网络安全领域的漏洞频频攀升至新高峰。安全研究巨头Qualys在其《2023年网络威胁安全回顾》报告中指出,全球范围内披露的计算机漏洞数量高达26447个,这一数字在历史横轴上刻下了新的纪录——较之上一年的25050个漏洞,同比激增了5.2%。

214人阅读

2024-02-05

厂商logo
厂商
远江盛邦

133

0

盛邦安全成立于2010年,专注于网络空间安全领域,为客户提供网络安全基础类、业务场景安全类、网络空间地图类安全产品及服务。公司于2023年7月26日正式登陆上交所科创板,股票代码:688651。以上市为新的起点,盛邦安全将继续秉承“让网络空间更有序”的使命,以网络空间地图为底座,以漏洞研究为核心,努力成长为一家创新驱动、持续成长、高效运营的新型数字化网络安全企业。

厂商logo
厂商
长亭科技

407

1

长亭科技坚持以技术为导向,历经数年研发,在全球范围内,首发基于语义分析的非规则运算引擎,颠覆了传统Web应用层的安全防护原理,为企业用户带来更快、更精准、更智能的产品及服务。 长亭科技是一家快速成长的互联网安全初创企业,创始人主要来自清华大学。总部位于北京,其客户涵盖了互联网金融,电商,银行等多个领域。长亭科技以技术为本,2015年4月,长亭科技推出一款新型 SQL 注入检测与防御引擎,将机器学习等方法应用在防御SQL注入领域,提高了对SQL注入攻击的防御能力。长亭科技业务包括安全服务,安全产品研发以及前沿攻防技术与漏洞研究。其中安全服务为主营业务,旨在通过其雄厚的技术水平,为互联网企业提供可靠、专业的安全服务和网站安全的解决方案,帮助客户减少因互联网安全问题而造成的损失。

厂商logo
厂商
迪普

263

0

杭州迪普科技股份有限公司(简称“迪普科技”) 以“让网络更简单、智能、安全”为使命,聚焦于网络安全及应用交付领域,是一家集研发、生产、销售于一体的高科技上市企业(股票代码:300768)。 作为国内信息安全产业的重要厂商之一,迪普科技是国家信息安全漏洞库一级技术支撑单位、信息安全标准化技术委员会成员单位、中国网络安全产业联盟常务理事单位。同时,公司获得国家知识产权示范企业、国家重点软件企业、国家高新技术企业等多项荣誉。 自成立以来,迪普科技坚持技术创新。公司拥有一支专业的软件开发及硬件逻辑开发团队,打造了独有的高性能分布式转发硬件架构和L2~7融合式操作系统。在此基础上,依托于安全研究团队十多年以来在攻防研究、漏洞挖掘、威胁情报分析、安全事件响应等技术积累,公司开发了具有自主知识产权的安全大数据处理引擎与AI智能分析引擎,结合主/被动安全检测、威胁情报、攻击建模等先进技术,构建了包括自安全网络、安全检测、安全分析、安全防护、安全服务、应用交付在内的产品体系,为客户提供全场景网络安全解决方案。 在云计算、大数据、物联网、工业互联等新技术蓬勃发展的当下,迪普科技凭借在产品研发、安全研究及服务方面的深厚积累,率先推出高性能、高融合的云级业务核心平台及以此为基础的云安全解决方案;率先推出以“接入可信、行为可控”为理念的物联网安全管控解决方案;创新性的推出了“可视、可防、易运维”的自安全园区网解决方案。迪普科技致力于帮助各行各业客户构建新一代网络安全威胁感知及防护体系,实现威胁可视、智能溯源、自动防护;通过风险评估、安全保障、安全加固、应急响应、攻防演练、安全培训等专业服务,为客户提供全生命周期的安全运营保障。 迪普科技的用户覆盖了政府、运营商、电力、能源、金融、交通、教育、医疗、企业等在内的各行各业,并承担了G20、APEC峰会、世界互联网大会等重大活动的网络安全保障支持。未来,迪普科技将继续在网络安全及应用交付领域持续投入,不断完善产品与解决方案,为客户创造更大价值。

厂商logo
厂商
联软

247

0

深圳市联软科技股份有限公司(简称“联软科技”)创立于2004年,专注于企业级网络安全市场,围绕端点安全、边界安全和云安全,为政企客户提供网络安全产品和服务,打造了网络准入控制、终端安全管理、数据防泄露、数据安全摆渡、软件定义边界、网络入侵检测、移动端安全管理、云主机安全管理、互联网安全监控 SaaS 平台、网络空间资产测绘、终端检测与响应等产品的综合安全解决方案。 19年来,联软科技从全球较早的网络准入控制厂商之一,成长为中国企业端点安全领域领导者、中国UEM统一终端管理领域领导者、国产自主可控的网络安全新基建领军厂商、并成为国内率先落地基于“零信任安全”产品的厂商之一。联软科技聚焦防泄密、防勒索(入侵)、全网零信任三大核心赛道全速向前,为政企客户数字化转型筑牢安全防线。目前,联软科技拥有1000多名员工,其中研发及工程技术人员800多人,占比超80%。 2019年,联软科技并购魔方安全,获得了以攻击者视角对全网暴露面进行主动持续监控与管理的能力,正式进入网络攻防领域,致力于以攻防全局视角,改变现阶段攻防力量不平衡的网络安全环境。

厂商logo
厂商
绿盟科技

281

0

绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。绿盟科技在国内设有50余个分支机构,为政府、金融、运营商、能源、交通、科教文卫等行业用户与各类型企业用户,提供全线网络安全产品、全方位安全解决方案和体系化安全运营服务。公司在美国硅谷、日本东京、英国伦敦、新加坡及巴西圣保罗设立海外子公司和代表处,深入开展全球业务,打造全球网络安全行业的中国品牌。 绿盟科技高度重视安全研究和技术创新,致力于跟踪国内外最新网络安全攻防技术,星云、格物、伏影、天机、天枢、天元、平行、威胁情报八大实验室,分别专注于云安全、物联网安全、威胁感知与监测、漏洞挖掘与利用、数据智能、新型攻防对抗、网络空间安全战略、威胁情报八个领域,在基础安全研究和前沿安全领域进行积极的探索,为绿盟科技的核心竞争力的持续提升提供了有力的保障。 基于多年的安全研究,绿盟科技为政企用户提供安全检查与评估类、安全检测与防护类、认证与访问控制类、安全审计类、安全运营及管理类等70余款高品质安全产品。其中,抗拒绝服务攻击系统(ADS)、安全和漏洞管理(AIRO)、网络入侵防护系统(IDPS)、Web应用防火墙(WAF)等多款产品获国际权威咨询机构推崇。 随着数字中国战略的推进,绿盟科技在云计算、大数据、物联网、工业互联网、新型基础设施建设、信息技术应用创新等多个领域,不断推出适应新场景的安全产品和解决方案。 依托人工智能、大数据分析和态势感知等专业技术,绿盟科技为用户提供安全态势感知、云安全资源池、下一代威胁防护、威胁和漏洞管理、网站安全监测和防护、智能安全运营等解决方案,帮助用户在领先的研究成果中受益。 结合多年安全实践以及对未来发展的深度思考,绿盟科技提出智慧安全3.0理念。该理念以体系化建设为指引,构建“全场景、可信任、实战化”的安全运营能力,达到“全面防护,智能分析,自动响应”的防护效果。智慧安全3.0理念的推出,标志着绿盟科技P2SO(Products to Solution + Operations)战略计划迈入新的阶段,向“全能力,全运营”方向进化。 在保持自身高速发展的同时,绿盟科技时刻铭记社会责任。多年来为历年全国两会、进博会以及2010年世博会、2016年G20会议、2017年金砖会议、2018年上合峰会等重大活动提供网络安全保障技术支持,并成立了绿盟科技应急响应中心。此外,还与多家重点高校建立了紧密的校企合作关系,在网络空间安全学科建设、人才培养、前沿课题研究等领域进行深度合作,并设立“CCF-绿盟科技鲲鹏基金”,为高校和科研院所在网络空间安全前沿领域的研究提供资金支持,打造以企业为主体、市场为导向、产学研用深度融合的技术创新体系。 作为巨人背后的专家,绿盟科技将一如既往以创新精神、精湛技术、优质产品、专业服务,在全球范围内,提供基于自身核心竞争力的企业级网络安全产品、安全解决方案和安全运营服务,成为备受用户信赖的网络安全公司。

厂商logo
厂商
江民科技

263

0

江民科技是中国较早的信息安全企业。1988年进军计算机反病毒领域,94年发布了第一款正版商用杀毒软件KV100,连续多年荣膺“国家高新技术企业”。公司在北京、武汉、杭州、石家庄等地设立了研发中心和AI安全技术研究院,并在全球多个国家建立了反病毒实验室和大数据病毒监测网。

产品logo
产品
明鉴迷网系统

安恒信息

194

0

明鉴®迷网系统(以下简称“迷网”)是安恒信息根据多年在安全领域的攻防经验,基于蜜罐、蜜饵等欺骗技术,打造的一款实战化欺骗诱捕防御产品。

#蜜罐#态势感知#云安全#SaaS#APT#行为分析
厂商logo
厂商
启明星辰

263

0

启明星辰信息技术集团股份有限公司成立于1996年,由留美博士严望佳女士创建,2010年启明星辰集团在深圳A股中小板上市(股票代码:002439)。经过二十余年的积累与沉淀,启明星辰集团已对网御星云、合众数据、书生电子、赛博兴安进行了全资收购,是网络安全产业中主力经典产业板块的龙头企业、新兴前沿产业板块的引领企业以及可持续健康业务模式和健康产业生态的支柱企业。

厂商logo
厂商
安芯网盾

279

0

安芯网盾作为内存安全领军者,以“保护数字世界的安宁”为使命,致力于为政府、金融、运营商、能源、轨交、教育、医疗、互联网及大中型企业等行业客户提供新一代主机实时防护的相关产品和解决方案,帮助企业实时防御并终止无文件攻击、0day漏洞攻击、内存马攻击等高级威胁,实现对通用及信创主机的全方位防护,有效保障用户的核心业务不被阻断,核心数据不被窃取,产品和解决方案深受客户与合作伙伴好评。

产品logo
产品
安全意识培训

知道创宇

168

0

帮助企业了解员工的安全知识掌握程度,并通过培训与演练,提升员工网络安全知识,减少员工在日常工作中由于安全知识的匮乏使企业造成重大损失的几率。

#安全意识培训#安全培训#云安全
厂商logo
厂商
亿格云

247

0

我们专注为企业提供专业的办公安全一体化解决方案。亿格云基于零信任概念与SASE架构发布办公安全一体化产品——云枢,颠覆传统的安全产品架构。实现安全上云,为企业用户带来更高效、简单、安全的办公服务。

厂商logo
厂商
爱加密

151

0

爱加密是专业的移动信息安全服务提供商,专注于移动应用安全、大数据、物联网及工业互联网安全,坚持以用户需求为导向、持续不断的创新,致力于为客户提供全方位、一站式的移动安全全生命周期解决方案。爱加密的服务宗旨是通过革新性安全方案和7x24小时全天候的专业服务,打造和谐、强大、高度安全的万物互联生态环境。

产品logo
产品
云智威胁情报及规则库

深信服

167

0

云智-威胁情报及规则库订阅为深信服下一代防火墙产品提供安全特征库和内容识别库更新服务,包括IPS漏洞攻击特征库、Web应用防护识别库、僵尸网络与病毒防护库、PVS实时漏洞攻击分析库、应用识别库和URL分类库,保持防火墙具备监测并防御最新威胁的能力。

#威胁情报#下一代防火墙#防火墙#IPS#入侵防御系统#风险评估#SOC#AI#人工智能#APT#大数据#人工智能#入侵防御系统
文章
安全运营之浅谈SIEM的告警疲劳
毛驴席地而坐

刚开始学习SIEM、态势感知这类产品的时,翻阅老外们的文章总是谈什么真阳性,假阳性告警、告警疲劳,当时在国内资料中没找到很合理的解释,慢慢就淡忘这件事了。随着慢慢深入工作,感觉大概理解了这些概念并且有了一些新的领悟。心血来潮写了这篇文章,想给刚接触SIEM类产品的新同学做一下科普吧,希望你看完本文后能不再对所谓"误报"无从先下手,从而缓解你的告警疲劳。

224人阅读

2024-02-05

厂商logo
厂商
新华三

263

0

新华三集团是业界领先的数字化解决方案领导者,致力于成为客户业务创新、数字化转型最可信赖的合作伙伴。主营产品有路由器,大数据,交换机,物联网,云计算,服务器,SDN,NFV,智慧城市,数字经济,数字化转型,数据中心

文章
Github第一Star数的国产免费开源防火墙--雷池社区版初步体验
转载机器人

雷池社区版可谓是开源WAF界冉冉升起的一颗新星,在Github上仅仅发布了一年便成功超越了开源WAF界的老大哥ModSecurity,以8.3k+的Star数高居Github榜一,如今装机量已近10w。

文章关联图片
预览

280人阅读

2024-04-11

厂商logo
厂商
默安科技

192

0

默安科技 - 领先的云时代新安全体系构筑者 - Security By Default 凭借完整“平台+工具+服务”的SDL/DevSecOps全流程解决方案,抓源头、治漏洞、灭风险,为政企数字化业务安全赋能;以在国内率先发布并落地的欺骗防御为突破口,智能化整合安全数据与防御能力,形成集检测、响应和决策于一体的安全运营体系。

厂商logo
厂商
易安联

70

0

国家级专精特新小巨人企业——江苏易安联网络技术有限公司是专业从事网络信息安全产品研发与销售的高新技术企业,是国内领先的“零信任”安全产品及解决方案提供商,公司总部位于南京,在北京、深圳、珠海、杭州、成都、合肥、济南、西安等地设立分支机构,公司致力于成为国内零信任安全领导者!

厂商logo
厂商
威努特

281

0

北京威努特技术有限公司(简称:威努特)是国内工控安全行业领军者,是中国国有资本风险投资基金旗下企业。凭借卓越的技术创新能力成为全球六家荣获国际自动化协会ISASecure 认证企业之一和首批国家级专精特新“小巨人”企业。

产品logo
产品
明鉴Web应用漏洞扫描系统

安恒信息

301

0

领先的Web应用安全评估工具

#漏洞扫描#漏洞探测#漏洞管理#Web漏洞扫描#安全审计#风险评估#应急响应#安全合规#应用安全#Web安全#漏洞修复#安全评估#漏洞探测
产品logo
产品
Imperva Web 应用防火墙

Imperva

235

0

对 Web 应用的攻击会中断重要交易、窃取敏感数据。 Imperva Web 应用程序防火墙 (WAF) 分析应用程序的流量,阻止攻击,确保业务运营不中断。

#Web安全#WAF#Web应用防火墙#威胁情报#防火墙#应用安全#行为分析#Web应用防火墙
产品logo
产品
FortiGuard IPS

Fortinet

152

0

针对已知和可疑威胁的一流入侵防御

#IPS#入侵防御系统#下一代防火墙#防火墙#AI#人工智能#应用安全#签名#入侵防御系统#人工智能
产品logo
产品
河马 SHELLPUB

微步在线

467

0

河马 SHELLPUB 是国内知名的免费 WebShell 查杀工具,便捷在线查杀,高效内存马专杀,支持API,查杀速度快、精度高、误报低。

#WebShell检测#免费#威胁情报#主机安全#安全审计#SaaS#大数据
产品logo
产品
Palo Alto 新一代防火墙

Palo Alto

350

1

Palo Alto 新一代防火墙利用云处理能力,提供创新的网络安全解决方案。结合机器学习和深度学习技术,该防火墙能够发现并阻止最复杂的威胁,包括未知的零日攻击。

#下一代防火墙#零信任#防火墙#AI#人工智能#签名#NGFW#人工智能
厂商logo
厂商
华顺信安

262

0

北京华顺信安科技有限公司是一家以网络空间测绘技术为基础,聚焦于安全大数据和网络空间资产安全的高科技企业。华顺信安从网络空间资产维度出发,洞察网络空间安全本质,在为国家网络空间防线提供基础安全能力支撑,同时以优质的产品和服务帮助政府和企事业单位增强实战能力,优化网络安全防护体系。华顺信安公司总部位于北京,在上海、深圳、长沙、成都、武汉等多地设有分支机构。目前,华顺信安已经完成C轮融资,融资规模达数亿元。

产品logo
产品
抗D保

知道创宇

126

0

专注于为高竞争行业在线业务提供特大规模CC和DDoS流量攻击防御服务,实时对抗业务风险。通过自主研发的Anti-CC算法引擎对海量攻击数据进行建模分析,实现多种类型CC攻击的完美防御,保障您的业务连续、稳定,不出事!

#DDoS防护#抗D#ADS#抗DDoS#AI#人工智能#抗D#ADS#抗DDoS#人工智能
产品logo
产品
DSC数据安全大脑

深信服

146

0

深信服数据安全大脑DSC

#数据分类分级#身份认证#风险评估#数据库加密#AI#人工智能#数据加密#人工智能
文章
申请收录“在线检测工具”操作文档(开发者向)
CT Stack

平台新增“在线检测工具”类型,所有开发者都可申请收录在线检测类工具,并可自主设置为免费/ VIP 模式。 在提交工具收录时,请开发者按照以下要求完成准备工作

171人阅读

2022-06-15

产品logo
产品
雳鉴 IAST

默安科技

112

0

默安科技雳鉴 IAST 专注解决软件安全开发流程中测试阶段或上线阶段的应用安全问题。

#IAST#DevSecOps#SDL#安全开发#AI#人工智能#应用安全#SaaS#AST#人工智能
产品logo
产品
魔方网络资产攻击面管理系统CAASM

261

0

系统兼具外部攻击面管理红队视角与内网资产安全管理防守视角,时刻洞察网络空间资产,基于云原生技术,将扫描能力分布扩展,探测能力全网覆盖,通过资产适配器快速对接企业IT基础设施,实现全网资产信息的汇总与提纯,打通业务属性与管理属性,实现“资产-风险-责任人”核心要素关联,构建可持续更新的资产台账,夯实安全底座。

#态势感知#攻击面管理#ASM#CAASM#EASM#CSPM#TVM#风险评估#资产发现#资产探测#资产清点#资产测绘#资产梳理#AI#人工智能#资产管理#ASM#CAASM#EASM#CSPM#TVM#资产探测#资产清点#资产测绘#资产梳理#人工智能
产品关联图片
预览
产品关联图片
预览
文章
超好用的服务器监控&告警,快来试试
mx

新功能 内置 CPU&内存 实时监控告警规则 自定义周期性执行的脚本进行监控告警

98人阅读

2023-10-13

文章
xray PoC 审核新标准公布
CT Stack

在近期的运营过程中,我们发现已有的收录 PoC 奖励制度还不够完善,且在有部分功能缺失。 为了提高师傅们提交 PoC 的奖励,也为了让 xray 可以更精准的扫描到更多的漏洞,能给师傅们提供更好的检测效果,我们对现有的规则进行了更新。

239人阅读

2022-04-08

文章
长亭云图:帮助企业管理看不见的攻击面
努力搬砖

这两天长亭的新平台云图上线了,云图的目标是帮助企业做攻击面的管理,理解下来就是,监测查找暴露面,发现暴露面是否有安全问题,这在安全的工作中也是一个持续性的工作。通常最笨拙的方法就是各种资产测绘,子域名挖掘,端口扫描,指纹识别,POC扫描各种工作辅佐来完成这一连串复杂的工作,结果就是“累死人”。

249人阅读

2023-11-08

文章
雷池:你的网站免费安全卫士
CT Stack

HTTP 是当前互联网上最主流的通信协议,大到企业小到个人可以使用建站工具轻松搭建一个新的网站。今天推荐给大家的就是这样一款网站防护工具,一款广受好评的社区 WAF 项目:雷池,在 GitHub 发布三个多月就斩获了 3K Star。

217人阅读

2023-08-25

文章
硬核测评|三款开发者常用的主机远程管理软件
侯晨

作为一位开发者,长期以来对于家里有nas+多台主机+树莓派的我,想要ssh登到家里机器做点什么事情很繁琐,尤其没有公网IP的情况下更是繁琐。 最近发现长亭一款新的软件:牧云·主机管理助手。这款软件体验上比我之前的方案流畅很多。这里对我用过的几种方案做个对比,给有类似需求的人一个参考。

238人阅读

2023-03-29

文章
redis安全学习小记
CT Stack

其实文章中几个比较新的点都没太多技术含量,但是却鲜有人提到或者提出,这也是我比较奇怪的一个点。志趣相投者,希望能共同探讨技术!

79人阅读

2022-03-18

文章
云图--解放双手管理攻击面
Callyer

身为拿来主义的忠实拥护者,长亭的各种工具用起来是很香的,xray ,xpoc,牧云,雷池等等工具在工作中是帮了大忙的。这两天长亭的新平台云图上线了,云图的目标是帮助企业做攻击面的管理,理解下来就是,监测查找暴露面,发现暴露面是否有安全问题,这在安全的工作中也是一个持续性的工作。通常最笨拙的方法就是各种资产测绘,子域名挖掘,端口扫描,指纹识别,POC扫描各种工作辅佐来完成这一连串复杂的工作,结果就是“累死人”。

270人阅读

2023-11-07

文章
在野1day风险提示|泛微Ecology信息泄露&前台任意用户登陆漏洞
Jarcis-cy

近日,长亭应急团队监测到泛微发布了新的安全漏洞补丁修补了多个漏洞,其中有两个漏洞值得关注,分别是信息泄露和任意用户登录,组合起来可以获取应用系统的任意用户权限。

170人阅读

2023-05-15

文章
RCE风险| 金山终端安全系统V9.0 SQL注入漏洞
Jarcis-cy

近期,长亭科技监测到猎鹰安全(原金山安全)官方发布了新版本修复了一处SQL注入漏洞。 长亭应急团队经过分析后发现该漏洞可通过SQL注入实现文件写入实现远程代码执行的效果。为了方便用户排查受影响的资产,根据漏洞原理编写了XPoC远程检测工具和牧云本地检测工具,工具向公众开放下载使用。

299人阅读

2023-10-17

文章
风险提示|GeoServer SQL注入漏洞(CVE-2023-25157)
ykc

近期,长亭科技监测到GeoServer发布新版本修复了一个SQL注入漏洞。 经过漏洞分析后,发现公网仍有较多相关系统尚未修复漏洞。应急团队根据该漏洞的原理,编写了X-POC远程检测工具和牧云本地检测工具,同时提供该资产的排查方式,目前工具已向公众开放下载使用。

206人阅读

2023-06-08

文章
在野0day捕获|nginxWebUI runCmd远程命令执行漏洞
ykc

近期,长亭科技监测到官方发布新版本修复了一处远程命令执行漏洞。 长亭应急团队经过分析后发现该漏洞为前台命令执行漏洞,而目前仍有较多公网系统仍未修复漏洞。根据漏洞原理编写了无害化的X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

38人阅读

2023-06-27

文章
风险提示|Nacos Jraft 反序列化漏洞
Jarcis-cy

近期,长亭科技监测到Nacos发布新版本修复了一个远程代码执行漏洞。 经过漏洞分析后,发现该系统应用较为广泛,且漏洞影响范围较大。应急团队根据该漏洞的原理,编写了X-POC远程检测工具和牧云本地检测工具,并已向公众开放下载使用。 长亭应急响应实验室发现,Nacos 1.x在单机模式下默认不开放7848端口,故该情况通常不受此漏洞影响。然而,2.x版本无论单机或集群模式均默认开放7848端口。主要受影响的是7848端口的Jraft服务,因此,用户可据此判断自身可能的风险。

179人阅读

2023-06-06

文章
可RCE速修|Smartbi内置用户登陆绕过漏洞
ykc

近期,长亭科技监测到Smartbi发布新补丁,修复了一处登录绕过漏洞。 长亭应急团队经过分析后发现该漏洞类型为登录绕过,仍有较多公网系统仍未修复漏洞。于是根据漏洞原理编写了无害化的X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

197人阅读

2023-06-19

文章
风险提示|Apache RocketMQ远程命令执行漏洞(CVE-2023-37582)
Jarcis-cy

近期,长亭科技监测到RocketMQ发布新版本修复了一个远程命令执行漏洞(CVE-2023-37582)。 经过分析漏洞后,发现公网仍有较多系统未修复漏洞。应急团队根据该漏洞的原理,已经编写了X-POC远程检测工具和牧云本地检测工具,并已向公众开放下载使用。

164人阅读

2023-07-13

文章
风险提示|Smartbi 权限绕过漏洞导致后台接管
ykc

近期,长亭科技监测到Smartbi发布新补丁,修复了一处权限绕过漏洞。 长亭应急团队经过分析后发现该漏洞类型为权限绕过,仍有较多公网系统仍未修复漏洞。于是根据漏洞原理编写了无害化的X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

178人阅读

2023-07-31

产品logo
产品
OneDNS

微步在线

213

0

微步 OneDNS® 是威胁情报赋能的企业级递归 DNS 服务,保护任意终端安全联网,有效防护恶意软件、勒索病毒、APT攻击、钓鱼链接、非法站点等多种新型高级威胁,实现检测、拦截、定位、取证一体化,帮助企业轻松搭建互联网安全DNS网关。

#安全DNS#威胁情报#免费#取证#APT
产品logo
产品
RayHunter 密码猎人

远江盛邦

67

0

密码猎人(RayHunter)是盛邦安全创新研发的一款应用级弱口令检测的新型工具。

#弱口令检测#密码
产品logo
产品
云鉴-未知威胁与病毒实时检测订阅

深信服

176

0

云鉴-未知威胁与病毒实时检测订阅为深信服下一代防火墙提供新型威胁(URL、文件、DNS行为等)在云端检测分析功能以及通过全球威胁情报协同防御各类威胁功能,并提供本地设备杀毒功能和杀毒引擎的更新服务。

#威胁情报#下一代防火墙#防火墙#AI#人工智能#SaaS#沙箱#行为分析#杀毒#人工智能
产品logo
产品
OneSIG

微步在线

183

0

微步威胁防御系统OneSIG,深度融合微步高精度威胁情报,精细化自动拦截,实现一体化、自动化的边界安全防御。有效应对0day、APT、钓鱼、勒索等新型攻击,重保期间自动值守。

#威胁情报#IPS#入侵防御系统#APT防御#漏洞管理#红蓝对抗#风险评估#SOC#APT#大数据#入侵防御系统
产品logo
产品
URL&应用识别规则库

深信服

62

0

深信服URL&应用识别规则库为深信服全网行为管理AC产品提供持续有效、精细化的上网管控能力,具有千万级URL库和6000多种应用的应用特征识别库,并且每2周更新迭代一次,保障新应用及时识别,淘汰无效特征,保持识别库更精简,确保上网管控持续有效。

#威胁情报#上网行为管理#流量分析
厂商logo
厂商
安博通

138

0

北京安博通科技股份有限公司(简称“安博通”),起步于2011年,以“看透安全,体验价值”理念为核心,是可视化网络安全专用核心系统产品与安全服务提供商。其自主研发的ABT SPOS可视化网络安全系统平台,已成为众多一线厂商与大型解决方案集成商广泛搭载的网络安全系统套件,是国内众多部委与央企安全态势感知平台的核心组件与数据引擎。2019年成为中国第一家登陆科创板的网络安全企业,2020年获评国家级专精特新“小巨人”企业,五度入选工信部网络安全技术应用试点示范项目。

产品logo
产品
xray

长亭科技

252

0

一款完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档

#漏洞扫描#漏洞探测#免费#渗透测试#流量分析#Web安全#安全评估#漏洞探测
产品logo
产品
堡塔云 WAF

宝塔

258

0

免费的WAF防火墙,首个支持ARM国产系统的WAF防火墙,有超高自由度的自定义拦截规则和可灵活配置各种限制访问,有效防CC攻击、防恶意采集、防刷接口等常见攻击和黑客渗透测试行为,为您的业务网站保驾护航

#WAF#Web应用防火墙#渗透测试#免费#防火墙#DDoS防护#抗D#ADS#抗DDoS#数据库安全#流量分析#云WAF#Web应用防火墙#抗D#ADS#抗DDoS
产品logo
产品
OpenRASP

百度

192

0

OpenRASP 是百度安全推出的一款 免费、开源 的应用运行时自我保护产品

#RASP#运行时应用保护#应用安全#开源#免费#WAF#Web应用防火墙#SOC#SIEM#运行时应用保护#Web应用防火墙
厂商logo
厂商
极验验证

117

0

GEETEST(武汉极意网络科技有限公司)是一家武汉本土互联网企业,深耕互联网交互安全领域,率先使用AI技术进行人机识别,首创行为式验证,开创验证新时代。目前极验已为全球32万+企业提供交互安全解决方案。