智能化扫描场景分析—精细化扫描SQL注入漏洞

SQL注入漏洞,是攻击者对数据库进行攻击的常用手段之一,其本质是攻击者输入的数据可以被当做...

作者:星期一, 六月 3, 20199,260
标签:, , ,

重要更新 | 洞鉴(X-Ray)支持CVE-2019-0708漏洞扫描

近日,微软安全响应中心发布安全更新,修复了存在于微软远程桌面服务(RDS)中的远程代码执行...

作者:星期二, 五月 28, 201912,446
标签:, ,

“伪装者”战争 | 攻防对抗中 如何撕下攻击者的假面?

网络攻防从来不缺乏用“伪装”对抗“伪装”的战争。 “伪装”是网络攻击者常用的一种欺骗手段,娴熟...

作者:星期二, 五月 21, 20192,979
标签:, ,

长亭科技发布《大流量网站架构Web应用安全防护方案》

互联网用户基数不断扩张,流量向头部应用集中,大流量网站架构正在成为趋势。 然而,与此同时...

作者:星期二, 五月 14, 20192,042
标签:,

管中窥豹 | 长亭科技《季度漏洞观察报告》2019 Q1

长亭科技安全服务团队2019年首期《季度漏洞观察报告》如期而至。本期报告纵观金融、互联...

作者:星期二, 五月 7, 20192,193
标签:, ,

区块链安全|长亭科技发布公链漏洞定级标准

在对各种语言、各种类型公链项目的长期漏洞挖掘、源码深度安全审计,以及对历史公链漏洞深...

作者:星期一, 五月 6, 20193,960
标签:,

洞鉴(X-Ray)手记之二 | 以攻击者视角智能探测漏洞

回顾洞鉴(X-Ray)手记之一 | 精细化扫描 XSS 漏洞 – 智能化场景分析 “漏洞就如同雨后蘑菇,...

作者:星期一, 一月 21, 20197,903
标签:,

精细化扫描 XSS 漏洞 – 智能化场景分析

XSS 攻击简单、危害大 Web 应用的研发人员对用户的输入输出若不加以严格控制,会导致产生 XSS...

作者:星期二, 一月 15, 20193,441
标签:,

史上最强国际CTF战队集结中国,48小时王者之战即将开启!

史上最强国际顶尖战队集结 5大洲 15个国家地区 20支战队 近5年共计获得150次CTF全球冠军 100...

作者:星期二, 十一月 27, 20188,903
标签:,

牧云(CloudWalker)开源手记 | Webshell 监控检测策略初探

长亭新品牧云(CloudWalker)服务器安全平台开源在即。 《牧云开源的背后》(点击进入) 长亭...

作者:星期三, 九月 19, 20185,087
标签:, , ,

连续两年提名Gartner《Web应用防火墙魔力象限》 长亭产品设计理念详解

2018年8月28日,Gartner最新《Web应用防火墙魔力象限》报告发布,长亭科技作为创新技术W...

作者:星期二, 九月 11, 20186,001
标签:, , , , , ,

【邀请函】长亭信步深圳线下沙龙:做未来网络安全的把控

新技术的高速裂变,影响着各个行业领域,各界纷纷发出“未来已来”的呼声。数字化、人工智能、...

作者:星期五, 六月 15, 20184,471
标签:, ,