新年特惠
雷池社区版
新客首月¥299 新老客户年付享加赠
2026.2.1 - 2026.2.28
查看详情立即购买

长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2
banner

搜索中心

分类

全部

44

产品

20

厂商

4

领域

0

文章

20

关联搜索

漏洞探测

人工智能

渗透测试

资产清点

资产梳理

产品logo
产品
长亭应急响应服务

长亭科技

137

0

帮助企业机构合理应对安全突发事件,减小负面影响。

#应急响应#安全培训#安全咨询#APT#溯源
文章
风险提示|Nacos Jraft 反序列化漏洞
Jarcis-cy

近期,长亭科技监测到Nacos发布新版本修复了一个远程代码执行漏洞。 经过漏洞分析后,发现该系统应用较为广泛,且漏洞影响范围较大。应急团队根据该漏洞的原理,编写了X-POC远程检测工具和牧云本地检测工具,并已向公众开放下载使用。 长亭应急响应实验室发现,Nacos 1.x在单机模式下默认不开放7848端口,故该情况通常不受此漏洞影响。然而,2.x版本无论单机或集群模式均默认开放7848端口。主要受影响的是7848端口的Jraft服务,因此,用户可据此判断自身可能的风险。

178人阅读

2023-06-06

产品logo
产品
长亭渗透测试服务

长亭科技

194

0

拥有专业技术团队,采用攻击者视角,通过模拟入侵识别评测目标中的不安全因素, 优先攻击者发现系统漏洞并协助企业进行修复,防患于未然。

#渗透测试#应急响应#应用安全#业务安全#安全加固#安全评估
产品logo
产品
红蓝对抗

绿盟科技

234

0

红蓝对抗服务是指为发现并整改企业内外网资产及业务数据深层次安全隐患,在确保业务平稳运行的前提下,整合企业安全威胁监测能力、应急处置能力和防护能力,以企业真实网络环境开展实兵红蓝对抗演练,提高并完善企业安全防护技术与管理体系。 蓝队服务 (攻击方):扮演攻击者角色,不影响正常业务;以获取企业资产权限、业务数据、业务控制权为目的;展示击杀链,结合当前网络安全体系,提出可落地的改进建议。 红队服务 (防守方):组织红蓝对抗演练,并扮演防守者角色;考察企业的防护与应急体系,优化安全策略,挖掘并处置安全事件;分析蓝方成果,结合当前网络安全体系,提出可落地的改进建议。

#红蓝对抗#渗透测试#应急响应#攻防演练#应用安全#安全加固#APT#安全评估
厂商logo
厂商
华顺信安

260

0

北京华顺信安科技有限公司是一家以网络空间测绘技术为基础,聚焦于安全大数据和网络空间资产安全的高科技企业。华顺信安从网络空间资产维度出发,洞察网络空间安全本质,在为国家网络空间防线提供基础安全能力支撑,同时以优质的产品和服务帮助政府和企事业单位增强实战能力,优化网络安全防护体系。华顺信安公司总部位于北京,在上海、深圳、长沙、成都、武汉等多地设有分支机构。目前,华顺信安已经完成C轮融资,融资规模达数亿元。

产品logo
产品
洞鉴 X-RAY

长亭科技

436

0

洞鉴是一款从资产视角出发,集Web漏洞扫描、主机服务漏洞扫描、基线合规检查于一体,实现资产风险闭环管理的安全评估系统。

#漏洞扫描#漏洞探测#漏洞管理#资产发现#资产探测#资产清点#资产测绘#资产梳理#指纹识别#免费#Web漏洞扫描#安全合规#AI#人工智能#资产管理#日志分析#安全评估#人工智能#漏洞探测#资产探测#资产清点#资产测绘#资产梳理
产品logo
产品
全悉 T-ANSWER

长亭科技

397

0

全悉(T-ANSWER)高级威胁分析预警系统是一款聚焦网络流量检测的新一代全流量威胁检测与响应平台,可为用户安全防御构建流量检测、狩猎、溯源、响应的全流程体系,快速有效应对蔓延升级的各类网络威胁及风险挑战。

#流量检测#NDR#态势感知#漏洞扫描#漏洞探测#风险评估#资产发现#资产探测#资产清点#资产测绘#资产梳理#资产管理#溯源#人工智能#漏洞探测#资产探测#资产清点#资产测绘#资产梳理
产品logo
产品
安全咨询

绿盟科技

186

0

绿盟科技安全咨询服务依据国家主管机构和行业监管机构的合规要求,并与丰富的行业实践经验相结合,协助客户建设以风险控制为核心的安全管控体系,整体提升信息安全管理成熟度,保障业务顺畅运营和战略达成。安全咨询服务主要包括:

#安全咨询#渗透测试#风险评估#应急响应#安全意识培训#云安全#安全评估
产品logo
产品
牧云主机安全平台

长亭科技

613

0

牧云主机安全管理平台集资产管理、入侵检测、风险感知三大维度20余项防护功能于一体,形成具有精准预测、实时监测、快速检测、多维分析、自动响应的安全管理体系,帮助企业全方位掌握服务器安全态势。

#主机安全#容器安全#云原生安全#云工作负载保护#CWPP#防病毒#AV#杀毒#杀毒软件#病毒查杀#防勒索#云安全#HIDS#主机入侵检测#资产管理#漏洞修复#行为分析#入侵检测#人工智能#CWPP#主机入侵检测#AV#杀毒#杀毒软件#病毒查杀#云原生安全
产品logo
产品
高级持续性威胁检测系统

观安

186

0

高级持续性威胁检测系统

#APT检测#态势感知#威胁情报#取证#签名#APT#大数据#行为分析#人工智能
文章
风险提示|致远OA 前台任意用户密码修改漏洞
Jarcis-cy

近期,长亭科技监测到致远官方发布新补丁,修复了一处前台任意密码修改漏洞。 长亭应急团队经过分析后发现仍有较多公网系统未修复漏洞。应急响应实验室根据漏洞原理编写了无害化的X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

140人阅读

2023-09-07

文章
数据泄露风险|JumpServer堡垒机会话回放未授权访问漏洞
Jarcis-cy

近期,长亭科技监测到JumpServer官方发布新版本,修复了未授权访问和权限绕过漏洞。 长亭应急团队经过分析后发现仍有较多公网系统未修复漏洞。应急响应实验室根据漏洞原理编写了无害化的X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

177人阅读

2023-09-21

文章
风险提示|泛微OA e-cology XXE 漏洞
Jarcis-cy

近期,长亭科技监测到泛微官方发布了新补丁修复了一处XXE漏洞。 长亭应急团队经过分析后发现该漏洞类型为XXE,仍有较多公网系统仍未修复漏洞。长亭应急响应实验室根据漏洞原理编写了X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

163人阅读

2023-07-12

文章
风险提示|泛微OA e-cology 前台SQL注入漏洞
ykc

近期,长亭科技监测到泛微官方发布了新补丁修复了一处SQL注入漏洞。 长亭应急团队经过分析后发现该漏洞类型为SQL注入,仍有较多公网系统仍未修复漏洞。长亭应急响应实验室根据漏洞原理编写了X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

168人阅读

2023-07-11

文章
风险提示|用友U8Cloud ServiceDispatcher反序列化漏洞
Jarcis-cy

近期,用友官方收到一则漏洞情报,及时发布了补丁,成功修复了一个前台反序列化漏洞。同时用友与长亭科技联合发布了该漏洞风险提示,共同努力确保该漏洞得到及时修复。 长亭全线产品现已支持检测或扫描,可及时获取相关升级支持。应急响应实验室根据漏洞原理编写了无害化的X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

210人阅读

2023-09-20

文章
风险提示|用友GRP-U8 bx_historyDataCheck.jsp SQL注入漏洞
Jarcis-cy

近期,用友官方收到一则漏洞情报,及时发布了补丁,成功修复了一个前台SQL注入漏洞。同时用友与长亭科技联合发布了该漏洞风险提示,共同努力确保该漏洞得到及时修复。 长亭全线产品现已支持检测或扫描,可及时获取相关升级支持。应急响应实验室根据漏洞原理编写了无害化的X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

184人阅读

2023-09-21

文章
RCE风险| 金山终端安全系统V9.0 SQL注入漏洞
Jarcis-cy

近期,长亭科技监测到猎鹰安全(原金山安全)官方发布了新版本修复了一处SQL注入漏洞。 长亭应急团队经过分析后发现该漏洞可通过SQL注入实现文件写入实现远程代码执行的效果。为了方便用户排查受影响的资产,根据漏洞原理编写了XPoC远程检测工具和牧云本地检测工具,工具向公众开放下载使用。

297人阅读

2023-10-17

产品logo
产品
xpoc

长亭科技

231

0

为供应链漏洞扫描设计的快速应急响应工具

#漏洞扫描#漏洞探测#渗透测试#应急响应#开源#漏洞探测
产品logo
产品
长亭日志审计平台

长亭科技

182

0

发生安全事件和系统故障时,确保日志完整性和可用性,协助管理员快速定位故障,并提供客观依据进行追查和恢复。

#日志审计#态势感知#威胁情报#安全审计#SOAR#安全编排自动化与响应#SOC#业务安全#大数据#行为分析#日志分析#安全编排自动化与响应
文章
在野1day风险提示|宏景人力系统 SQL注入漏洞(内附检测工具)
Jarcis-cy

长亭应急团队监测到CNVD平台发布了北京宏景世纪软件股份有限公司人力资源信息管理系统存在SQL注入漏洞(CNVD-2023-08743)的通告,目前供应商发布了安全公告及相关补丁信息,修复了此漏洞。 经过分析漏洞后,发现公网仍有较多系统未修复漏洞,长亭应急团队根据该漏洞的原理,编写了X-RAY远程检测工具和本地检测工具供大家下载使用,同时在文章中提供了排查该资产的方式。

145人阅读

2023-05-11

文章
在野1day风险提示|泛微Ecology信息泄露&前台任意用户登陆漏洞
Jarcis-cy

近日,长亭应急团队监测到泛微发布了新的安全漏洞补丁修补了多个漏洞,其中有两个漏洞值得关注,分别是信息泄露和任意用户登录,组合起来可以获取应用系统的任意用户权限。

169人阅读

2023-05-15

文章
风险提示|Openfire控制台权限绕过漏洞(CVE-2023-32315)
ykc

近期,长亭科技监测到Openfire发布新版本修复了一个漏洞。长亭应急团队经过漏洞分析后,发现该漏洞类型为后台权限绕过,可利用其实现RCE。而公网仍有较多相关系统尚未修复漏洞。应急团队根据该漏洞的原理,编写了X-POC远程检测工具和牧云本地检测工具,目前工具已向公众开放下载使用。

191人阅读

2023-06-13

文章
可RCE速修|Smartbi内置用户登陆绕过漏洞
ykc

近期,长亭科技监测到Smartbi发布新补丁,修复了一处登录绕过漏洞。 长亭应急团队经过分析后发现该漏洞类型为登录绕过,仍有较多公网系统仍未修复漏洞。于是根据漏洞原理编写了无害化的X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

196人阅读

2023-06-19

文章
风险提示|Smartbi 权限绕过漏洞导致后台接管
ykc

近期,长亭科技监测到Smartbi发布新补丁,修复了一处权限绕过漏洞。 长亭应急团队经过分析后发现该漏洞类型为权限绕过,仍有较多公网系统仍未修复漏洞。于是根据漏洞原理编写了无害化的X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

177人阅读

2023-07-31

文章
风险提示|金蝶云星空远程代码执行漏洞
Jarcis-cy

近期,长亭科技监测到微步在线发布一则漏洞通告,声明金蝶云星空发布补丁修复了一处反序列化导致的远程代码执行漏洞。 长亭应急团队经过分析后发现该漏洞类型为不安全的反序列化,仍有较多公网系统仍未修复漏洞。根据漏洞原理编写了无害化的X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

153人阅读

2023-06-16

文章
风险提示|Apache RocketMQ远程命令执行漏洞(CVE-2023-37582)
Jarcis-cy

近期,长亭科技监测到RocketMQ发布新版本修复了一个远程命令执行漏洞(CVE-2023-37582)。 经过分析漏洞后,发现公网仍有较多系统未修复漏洞。应急团队根据该漏洞的原理,已经编写了X-POC远程检测工具和牧云本地检测工具,并已向公众开放下载使用。

163人阅读

2023-07-13

文章
风险提示|泛微OA e-cology 前台文件上传漏洞
Jarcis-cy

近期,长亭科技监测到泛微官方发布了新补丁修复了一处前台文件上传漏洞。 长亭应急团队经过分析后发现该漏洞类型为文件上传,但是漏洞仅可在内网进行利用。为了方便用户排查受影响的资产,已经根据漏洞原理编写了X-POC远程检测工具和牧云本地检测工具,工具向公众开放下载使用。

248人阅读

2023-07-28

文章
风险提示|Citrix NetScaler ADC/NetScaler Gateway会话令牌泄漏
Jarcis-cy

近期,长亭科技监测到Citrix官方发布了新补丁修复了一处敏感信息(会话令牌)泄露漏洞。 长亭应急团队经过分析后发现可通过缓冲区溢出漏洞导致敏感信息泄露。考虑到Citrix NetScaler设备在网络中的核心作用,建议及时修复漏洞。为了方便用户排查受影响的资产,根据漏洞原理编写了XPoC远程检测工具和牧云本地检测工具,工具向公众开放下载使用。

214人阅读

2023-10-25

文章
风险提示|畅捷通T+ SQL注入漏洞
ykc

近期,长亭科技监测到微步在线发布一则漏洞通告,声明畅捷通T+发布新版本修复了一个RCE漏洞。 长亭应急团队经过漏洞分析后,发现该漏洞类型为SQL注入,可利用其实现RCE。公网仍有较多相关系统尚未修复漏洞。应急团队根据该漏洞的原理,编写了X-POC远程检测工具和牧云本地检测工具,目前工具已向公众开放下载使用。

172人阅读

2023-06-09

文章
风险提示|GeoServer SQL注入漏洞(CVE-2023-25157)
ykc

近期,长亭科技监测到GeoServer发布新版本修复了一个SQL注入漏洞。 经过漏洞分析后,发现公网仍有较多相关系统尚未修复漏洞。应急团队根据该漏洞的原理,编写了X-POC远程检测工具和牧云本地检测工具,同时提供该资产的排查方式,目前工具已向公众开放下载使用。

204人阅读

2023-06-08

文章
在野0day捕获|nginxWebUI runCmd远程命令执行漏洞
ykc

近期,长亭科技监测到官方发布新版本修复了一处远程命令执行漏洞。 长亭应急团队经过分析后发现该漏洞为前台命令执行漏洞,而目前仍有较多公网系统仍未修复漏洞。根据漏洞原理编写了无害化的X-POC远程检测工具和牧云本地检测工具,目前已向公众开放下载使用。

38人阅读

2023-06-27

厂商logo
厂商
长亭科技

405

1

长亭科技坚持以技术为导向,历经数年研发,在全球范围内,首发基于语义分析的非规则运算引擎,颠覆了传统Web应用层的安全防护原理,为企业用户带来更快、更精准、更智能的产品及服务。 长亭科技是一家快速成长的互联网安全初创企业,创始人主要来自清华大学。总部位于北京,其客户涵盖了互联网金融,电商,银行等多个领域。长亭科技以技术为本,2015年4月,长亭科技推出一款新型 SQL 注入检测与防御引擎,将机器学习等方法应用在防御SQL注入领域,提高了对SQL注入攻击的防御能力。长亭科技业务包括安全服务,安全产品研发以及前沿攻防技术与漏洞研究。其中安全服务为主营业务,旨在通过其雄厚的技术水平,为互联网企业提供可靠、专业的安全服务和网站安全的解决方案,帮助客户减少因互联网安全问题而造成的损失。

产品logo
产品
长亭第二代防火墙

长亭科技

179

0

第二代防火墙是面向应用层设计,能够精确识别用户、应用和内容,具备完整安全防护能力,能够全面替代传统防火墙,并具有强劲应用层处理能力的全新网络安全设备

#下一代防火墙#网络准入控制#防火墙
产品logo
产品
长亭代码审计服务

长亭科技

221

0

挖掘代码中的不安全因素, 解决系统安全隐患。

#代码审计#安全审计#漏洞修复#开源
产品logo
产品
长亭基线检查服务

长亭科技

185

0

补齐安全短板,提升企业安全系数。

#基线检查#基线核查#渗透测试#漏洞扫描#漏洞探测#安全加固#等保#配置核查#漏洞探测#基线核查
产品logo
产品
长亭运维审计与管理平台

长亭科技

195

0

长亭运维审计与管理平台是集用户管理、授权管理、认证管理和综合审计于一体的集中运维管理系统。能够为企业提供集中的管理 系统,减少系统维护工作;提供全面的用户和资源管理,减少企业维护成本;制定严格的资源访问策略,并且采用强身份认证手段,全面保障系统资源安全;详细记录用户对资源的访问及操作,达到对用户行为全面审计的需要。

#堡垒机#运维审计#运维审计系统#运维审计平台#漏洞扫描#漏洞探测#身份认证#资产发现#资产探测#资产清点#资产测绘#资产梳理#安全合规#资产管理#安全加固#运维审计#漏洞探测#运维审计系统#运维审计平台#资产探测#资产清点#资产测绘#资产梳理
产品logo
产品
长亭数据库审计平台

长亭科技

216

0

长亭数据库审计平台通过交换机旁路镜像的方式,全程记录网络中一切对数据库的访问行为。通过对访问数据的分析、过滤和解析 记录用户访问数据库所做的所有操作以及返回的结果,形成审计日志 , 便于事后查询与追责。除审计功能外,长亭数据库审计平台还加强 了对数据库运维相关的管理与审计管控功能,实现对数据库多角度的安全管理。

#数据库审计#数据库安全#安全合规#行为审计
产品logo
产品
长亭安全竞赛服务

长亭科技

207

0

网络安全的本质是人与人之间的攻防对抗。人,是真正意义上网络安全的防线终局!

#安全竞赛#CTF#安全意识培训#移动安全#云安全#Web安全#密码
产品logo
产品
问津

长亭科技

183

0

问津安全大模型通过长亭独家知识与能力,包含漏洞情报、威胁分析引擎、可自配置的知识库,并结合大语言模型的能力,可快速落地、任意场景、全天待命解决信息和安全工具之间的碎片化问题,全面提升安全运营效率

#大模型#AI#人工智能#漏洞管理#代码审计#渗透测试#安全大模型#SOC#安全培训#安全咨询#漏洞情报#人工智能
产品logo
产品
百川网站安全监测

长亭科技

228

0

一款专门为有站点检测需求的用户打造的监测工具,能够有效地监测用户配置的站点可用性、SSL证书合法性、过期时间以及网站路径扫描等功能。

#内容安全#网站安全监测#网站监测#网站监控#篡改监控#内容合规#SaaS#网站监测#网站监控
产品logo
产品
rad

长亭科技

204

0

一款专为安全扫描而生的浏览器爬虫

#爬虫#免费#渗透测试#Web安全#开源#安全巡检#安全评估#AD
产品logo
产品
等保合规咨询服务

知道创宇

178

0

知道创宇安全专家帮助客户快速、省心通过等保2.0合规,客户享受一站式等保咨询服务,包括完备的攻击防护、数据审计、数据备份、加密、安全管理服务。帮助客户快速、低成本完成安全整改,轻松满足等保合规要求。

#等保咨询#威胁情报#等保
厂商logo
厂商
蔷薇灵动

251

0

北京蔷薇灵动科技有限公司(简称“蔷薇灵动”)成立于2017年,主要专注于网络安全领域微隔离技术的前沿探索与研究,凭借专业的产品与服务为数据中心用户提供东西向(内部)流量解决方案,是零信任技术领域长期主义者。

厂商logo
厂商
帕拉迪

99

0

杭州帕拉迪网络科技有限公司成立于2005年,深耕数据中心安全与智能领域,专注于管理安全、数据库安全、日志大数据分析三大细分领域。公司秉承“垂直专精”的技术发展理念,深耕全球利基市场,坚持以市场为导向,是全球领先的数据中心安全与智能领域综合解决方案提供商。总部位于浙江杭州,全球营销中心设置在香港,在北京、上海、广州、深圳、南京、成都、武汉、西安、郑州、济南、长沙、福州、厦门、石家庄等地均设有办事处,在合肥、太原、苏州、南昌、重庆、贵阳、昆明等地设立技术服务中心并且率先建立技术认证体系,已有认定工程师3000+。