E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
RASP
【笔记】边角料学习记录
替换为要编码的文本内容"文件路径"替换为要保存的文件路径2、查看证书的有效期opensslx509-in文件路径-noout-dates需要将证书文件的路径替换为您保存的文件路径将显示证书的起始日期和过期日期3、
RASP
许科大
·
2024-02-20 03:16
笔记
QT - 配置嵌入式Linux设备
例如,linux-
rasp
-pi2-g++mkspec包含构建设置,例如Ras
YottaYuan
·
2024-02-11 08:04
美团
RASP
大规模研发部署实践总结
01背景
RASP
是RuntimeApplicationSelf-Protection(运行时应用自我保护)的缩写,是一种应用程序安全技术。
RASP
技术能够在应用程序运行时检测并阻止应用级别的攻击。
美团技术团队
·
2024-01-27 07:55
安全架构
web安全
理解和选择运行时安全自保护-
RASP
定义
RASP
运行时应用自我保护(
RASP
)是一种嵌入到应用程序或应用程序运行时环境的安全技术,在应用层检查请求,实时检测攻击和滥用。
无穷之路
·
2024-01-03 09:21
安全
云安全
RASP
实践分析
一、RSAP简介1.Waf简介:它采用请求特征检测攻击方式,waf和防火墙就好比如一座大厦门口的保安,你要进入大厦,waf和防火墙就会在你进入大厦时进行安检,检查到你携带刀枪炸药、鸦片大麻,就会把你拦截下来,如果没有那就放你进入,至于你进入大厦后所做的一些行为就不会再去检测。最近几年,攻击手段开始变得复杂,攻击面也越来越广。传统的安全防护手段,WAF、IDS(入侵检测系统),大多是基于规则,已经不
婷婷的橙子
·
2024-01-03 09:19
web安全
安全
服务器
用
RASP
五步轻松保护云端无服务器架构
近年来无服务器架构发展势头正猛,预计未来十年将增长近25%。据称,2022年无服务器架构市场的规模超过了90亿美元,年复合增长率预计将增加。到2032年,市场规模可能超过900亿美元。这表明,在组织日益采用DevOps的影响下,这个行业大有潜力。然而,如果不以可靠的方式处理网络安全风险,所有这些进展都可能受到阻碍。无服务器环境的一些最常见风险是拒绝服务(DoS)攻击、身份验证破坏和注入漏洞。运行时
c++服务器开发
·
2024-01-03 09:17
serverless
架构
web安全
持续领先 | 开源网安连续三年上榜ISC数字安全创新能力百强
开源网安入选创新能力雷达图谱,
RASP
实时应用自我防护平台入选数字安全创新能力百强榜单,斩获“供应链与应用安全”领域大奖,这是开源网安连续三年荣登创新百强榜单。
开源网安
·
2023-12-29 02:27
最新资讯
安全
如何使用树莓派Bookworm系统中配置网络的新方法NetworkManager
树莓派在10月新出的Bookworm版本系统中,将使用多年的dhcpcd换成了NetworkManager(以前是在
rasp
-config中可选),这是因为RaspberryPiOS使用的是Debian
zhonguncle
·
2023-12-24 13:42
Web
笔记
网络
树莓派
bookworm
RASP
技术相关内容DEMO实现
RaspAgentpublicclassRaspAgent{publicstaticvoidpremain(StringagentArgs,Instrumentationinst)throwsUnmodifiableClassException,IOException{readVersion();inst.addTransformer(newDefineTransformer(),true);}p
强仔fight
·
2023-12-20 06:05
java
算法
OpenRASP Java应用自我保护使用
1.
RASP
与WAFRASP(Runtimeapplicationself-protection)运行时应用自我保护,将自身注入到应用程序中,与应用程序松耦合,进行实时监测、阻断攻击。
fenglllle
·
2023-11-13 11:07
Java
架构设计
安全架构
总决赛再获佳绩!开源网安斩获CCIA2023年网络安全优秀创新成果大赛总决赛大奖
开源网安创新产品“实时应用自我防护平台(
RASP
)”从200余家企业申报的370余项解决方案和创新产品中脱颖而出,获三等奖。
开源网安
·
2023-11-11 04:16
最新资讯
开源
web安全
安全
攻防演练 |
RASP
让WebShell 破防了
本文将为大家介绍一下常见的WebShell类型以及
RASP
如何对其进行防御
xsharkrasp
·
2023-11-03 17:57
RASP
安全
web安全
运维
左移测试,如何确保安全合规还能实现高度自动化?
基于蚂蚁集团内部多年实践,云原生PaaS平台SOFAStack发布完整的软件供应链安全产品及解决方案,包括静态代码扫描Pinpoint,软件成分分析SCA,交互式安全测试IAST,运行时防护
RASP
,安全洞察
支付宝技术团队
·
2023-10-31 11:29
自动化
运维
SOFAStack软件供应链安全产品解析——SCA软件成分分析
基于内部多年的实践,蚂蚁数科金融级云原生PaaS平台SOFAStack发布完整的软件供应链安全产品及解决方案,包括静态代码扫描Pinpoint,软件成分分析SCA,交互式安全测试IAST,运行时防护
RASP
支付宝技术团队
·
2023-10-22 08:33
安全
树莓派更换各种源(32位+64位)不同方法
mirrors.tuna.tsinghua.edu.cn/raspbian/raspbian/bustermainnon-freecontribrpideb-srchttp://mirrors.tuna.tsinghua.edu.cn/
rasp
h猫l头
·
2023-10-15 22:50
linux
arm
嵌入式硬件
如何设置
rasp
的固定IP
需要设置修改的文件:vi/etc/dhcpcd.confinterfacewlan0staticip-adress=192.168.1.119/24staticrouters=192.168.1.1staticdomain_name_servers=114.114.114.114staticdomain_search=114.114.115.115noipv6interfaceeth0static
f1972ad6d3bf
·
2023-10-07 13:33
RASP
hook&插桩原理解析
javaagent技术,实现提前加载类字节码实现hook,插桩技术javassist技术ASM字节码技术像加载jar,有两种方式premain启动前加载:每次变动jar包内容,都需要进行重启服务器利用java的动态attch加载原理,采用probe技术,实现动态加载jar包:容易重写方法十分清晰的插桩流程图(使用了javaAgent、插桩技术)java文件运行原理OpenRASP是怎么进行插桩操作
Lucky小小吴
·
2023-09-25 10:54
rasp
安全
web安全
RASP
初识
需要了解的东西.是什么拦截日志:
rasp
/logs/alarm/alarm.logRASP(Runtimeapplicationself-protection)运行时应用自我保护。
Lucky小小吴
·
2023-09-25 10:52
rasp
网络
安全威胁分析
web安全
RASP
解决Java安全问题探讨
Java语言在应用场景下有更健全的性能,对于很多企业而言是应用程序编写选择中的PlanA。树大招风,这也使得它成为攻击者重点关注的对象。在软件开发的过程中,程序员通常会引入第三方库提高自己的研发效率。但开源代码的安全性和可靠性很难保证,近年来开源软件漏洞大规模恶意利用、软件供应链投毒事件屡见不鲜,一旦被攻击者发现应用程序中引用了包含已知漏洞的组件,就可能导致服务器被攻击或者敏感数据泄漏,造成无法想
xsharkrasp
·
2023-09-21 07:07
java
安全
开发语言
海云安受邀参加2023CAS大会(持续应用安全)
CAS(持续应用安全)是集SCA,黑、白、灰盒,Fuzzing,
RASP
,MAST(移动应用安全检测)和ASOC于一体的软件供应链安全新思路,是业界首个最为完整的开发安全整体解决方案,为了和行业用户以及业内同仁进行更多的沟通与交流
海云安
·
2023-09-11 10:45
大数据
网络安全
安全
蚂蚁数科持续发力 PaaS 领域,SOFAStack 布局全栈软件供应链安全产品
月18日,蚂蚁数科再度加码云原生PaaS领域,SOFAStack率先完成全栈软件供应链安全产品及解决方案的布局,包括静态代码扫描Pinpoint、软件成分分析SCA、交互式安全测试IAST、运行时防护
RASP
·
2023-08-25 15:54
安全云原生
蚂蚁数科持续发力PaaS领域,SOFAStack布局全栈软件供应链安全产品
记者了解到,蚂蚁数科再度加码云原生PaaS领域,SOFAStack率先完成全栈软件供应链安全产品及解决方案的布局,包括静态代码扫描Pinpoint、软件成分分析SCA、交互式安全测试IAST、运行时防护
RASP
CSDN云计算
·
2023-08-19 05:51
paas
安全
云原生
云计算
树莓派Raspberry Pi 打造低成本NAS存储家庭服务器的十个问题整理
然后,在树莓派
Rasp
hackrf
·
2023-08-12 17:52
JNI技术绕过
rasp
防护实现jsp webshell
背景原理使用技术要点实战使用其他背景笔者近日看到了这样一篇文章:那些年我们堵住的洞–OpenRASP纪实想到
rasp
这类工具是基于java、php运行期的堆栈信息进行分析,可以尝试使用jni技术进行绕过
安全乐观主义
·
2023-08-12 13:32
一个严肃的话题,ADR会取代WAF和
RASP
吗?
Log4j2等“核弹级漏洞”的爆发,使
RASP
技术迅速升温,填补了市场在
36Kr网
·
2023-08-04 19:42
python
ISC技术分享:从
RASP
开启云上应用安全防护
在第十届互联网安全大会(ISC2022)云安全发展峰会上,悬镜安全华东区技术合伙人周幸应主办方的特别邀请,发表了主题为“从
RASP
开启云上应用安全防护”的演讲。
·
2023-06-21 11:27
后端运维算法安全程序员
RASP
技术进阶系列(三):重大漏洞自动化热修复
在上篇文章《
RASP
技术进阶系列(二):东西向Web流量智能检测防御》中提到,在企业日常安全运营以及HW场景下,应用漏洞攻击应急响应和恶意流量溯源分析是安全团队的重点工作。
悬镜安全
·
2023-04-21 18:38
DevSecOps
RASP技术
软件供应链安全
悬镜云鲨SaaS三大核心能力 构筑下一代积极防御体系
在这样的背景下,作为“代码疫苗技术”核心之一的
RASP
运行时应用自
悬镜安全
·
2023-04-21 18:37
安全技术
DevSecOps
云原生
应用安全
硝烟后的茶歇 | 安全内生自免疫力的探索之路
在此次分享会上,悬镜安全产品经理陈超进行了“安全内生自免疫力的探索之路”主题分享,分析了现代数字化应用面临的风险挑战,引出了以
RASP
技术为核心的代码疫苗技术及其应用场景,并分享了该项技术防御重大未知漏洞的实战
悬镜安全
·
2023-04-21 18:33
DevSecOps
软件供应链安全
红蓝对抗
攻防演练
RASP技术
ISC技术分享:从
RASP
开启云上应用安全防护
在第十届互联网安全大会(ISC2022)云安全发展峰会上,悬镜安全华东区技术合伙人周幸应主办方的特别邀请,发表了主题为“从
RASP
开启云上应用安全防护”的演讲。
悬镜安全
·
2023-04-21 18:33
DevSecOps
应用安全
云原生
RASP
技术进阶系列(二):东西向Web流量的智能检测防御
RASP
技术作为新一代突破性的应用层积极防御技术,可在东西向Web流量自动化检测防御中起到关键作用。1.技术挑战分析1.1HW场景HW场景工作阶段可分为HW前、HW中、HW后。
悬镜安全
·
2023-04-21 18:32
网络安全
安全技术
行业动态
DevSecOps
软件供应链安全
RASP技术
网络安全
RASP
技术进阶系列(二):东西向Web流量智能检测防御
RASP
技术作为新一代突破性的应用层积极防御技术,可在东西向Web流量自动化检测防御中起到关键作用。1技术挑战分析1.1HW场景HW场景工作阶段可分为HW前、HW中、HW后。
·
2023-04-19 15:08
java服务器算法安全
硝烟后的茶歇 | 安全内生自免疫力的探索之路
在此次分享会上,悬镜安全产品经理陈超进行了“安全内生自免疫力的探索之路”主题分享,分析了现代数字化应用面临的风险挑战,引出了以
RASP
技术为核心的代码疫苗技术及其应用场景,并分享了该项技术防御重大未知漏洞的实战
·
2023-04-19 15:59
运维后端人工智能安全程序员
ISC技术分享:从
RASP
开启云上应用安全防护
在第十届互联网安全大会(ISC2022)云安全发展峰会上,悬镜安全华东区技术合伙人周幸应主办方的特别邀请,发表了主题为“从
RASP
开启云上应用安全防护”的演讲。
·
2023-04-19 15:59
后端运维算法安全程序员
RASP
技术进阶系列(二):东西向Web流量智能检测防御
RASP
技术作为新一代突破性的应用层积极防御技术,可在东西向Web流量自动化检测防御中起到关键作用。1技术挑战分析1.1HW场景HW场景工作阶段可分为HW前、HW中、HW后。
·
2023-04-19 15:59
java服务器算法安全
开源网安入选安全牛「全景图」八项细分领域,引领软件供应链安全发展
开源网安成功入选
RASP
、开发流程安全管控、DevSecOps、静态安全测试、动态/模糊安全测试、交互式安全测试、软件成分分析、安全意识与培训8项细分领域。
开源网安
·
2023-04-19 15:46
安全
不止防JSON技术绕过,
RASP
相比WAF的七大技术优势
近日,“五大厂商热门WAF可遭JSON技术绕过”的话题在业内传得沸沸扬扬,事件大致情况为,五家领先供应商销售的Web应用防火墙(WAF)在检查SQL注入语法中不支持JSON语法的检查,可被轻松绕过。据事件透露的情况来看,有一个恶意的SQLi有效负载,包含JSON语法,WAF并没有将请求标记为恶意请求并进行拦截。可见,只需在请求的开头加上简单的JSON语法,就能够在云上使用SQLi漏洞泄露敏感信息。
开源网安
·
2023-04-19 15:46
json
京东云
RASP
云原生安全免疫创新实践
作者:京东云刘一鑫1背景随着网络攻击事件整体呈上升趋势,应用作为网络入口承载着大量业务和流量,因此成为了安全的重灾区。黑客往往借助自动化的工具以及安全漏洞,对Web进行漏洞扫描和探测,进而利用漏洞攻击,达到窃取Web应用的敏感数据或者入侵服务器的目的,这大大加剧了应用面临的安全风险。以前一段时间出现的log4j2漏洞为例、这是近十年来最严重的漏洞,由于使用广泛和漏洞利用简单,影响70%以上的企业线
京东云开发者
·
2023-04-19 00:30
京东云
云原生
安全
像沙特门将一样可靠,云鲨
RASP
是您应用安全的最佳守门员
如果说,将网络安全比作成一场激烈的足球比赛,那么
RASP
可以说是应用安全的守门员,云鲨
RASP
像沙特守门员一样靠谱,是您应用安全的最后一道防线。
·
2023-04-18 22:22
程序员安全运维
攻防演练|
RASP
让WebShell攻击破防了
本文将为大家介绍一下常见的WebShell类型以及
RASP
如何对其进行
·
2023-04-18 22:21
后端运维安全
悬镜云鲨SaaS三大核心能力 构筑下一代积极防御体系
在这样的背景下,作为“代码疫苗技术”核心之一的
RASP
运行时应用自
·
2023-04-18 22:20
运维安全java
好文赏析:一文读懂运行时应用程序自我保护(
RASP
)
RASP
作为一种新型的、有效的、实时的应用保护手段,正被越来越多的企业使用,本文用浅显易懂的文字讲解了
RASP
技术、
RASP
与WAF的关系,并提供了应用解决方案,快来阅读吧~DevSecOps流程与
RASP
·
2023-04-18 22:23
运维服务器程序员安全
初识 Java Agent - 实现简单AOP操作
引言相信大家对IAST(InteractiveApplicationSecurityTesting,交互式应用程序安全测试)和
RASP
(Runtimeapplicationself-protection
_07
·
2023-04-15 04:03
攻防演练 |
RASP
让WebShell利用破防了
本文将为大家介绍一下常见的WebShell类型以及
RASP
如何对其进行
悬镜安全
·
2023-04-04 05:45
安全技术
行业动态
网络安全
DevSecOps
软件供应链安全
树莓派 kali 安装raspi-config
下载raspi-config安装包 前往官网下载最新版安装包下载地址:http://archive.raspberrypi.org/debian/pool/main/r/
rasp
欧阳睿
·
2023-03-30 00:31
树莓派
raspberry
pi
Log4j 严重漏洞修最新修复方案参考
缓解方式1:接入安全产品============第一时间上WAF规则、
RASP
拦截等措施,给修复争取时间。但是也要注意一些静态规则上的绕过,log4j支持的写法比较多,有非常多绕过姿势。
AK774S
·
2023-03-30 00:47
Java
经验分享
架构
java
OpenRasp源码分析-java功能
OpenRasp源码分析-java功能最近在做关于后台服务器和web的
rasp
这块工作,需要在OpenRasp的基础上做一个二次研发,为了能弄清其实现的技术细节,阅读了一下源码。
LoopherBear
·
2023-03-29 13:07
rasp
java
树莓派安装opencv启动摄像头
操作系统地址:https://www.raspberrypi.org/downloads/raspbian/下载地址:http://downloads.
rasp
shifeng007
·
2023-02-17 07:39
gma 教程 | 栅格处理 | 矢量裁剪栅格
环境系统:Window10+(X64)Python版本:3.8.8+gma版本:1.0.7+gma安装和详细功能帮助见:地理与气象分析库函数gma.
rasp
.Clip(InFile,OutFile,CutLineFile
洛的地理研学
·
2022-11-22 04:21
地理与气象分析库
python
gma 教程 | 栅格处理 | 栅格镶嵌
环境系统:Window10+(X64)Python版本:3.8.8+gma版本:1.0.7+gma安装和详细功能帮助见:地理与气象分析库函数gma.
rasp
.Mosaic(InFiles,OutFile
洛的地理研学
·
2022-11-22 04:21
地理与气象分析库
python
上一页
1
2
3
4
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他