今天给大家介绍一款超厉害的工具——Kunlun-Mirror 它是源代码安全审计的得力助手。 但在开始前,得跟大家强调一下:所提供的工具资料仅供学习使用,大家一定要遵守法律法规,自行承担使用风险哦。 ...
Kunlun-Mirror源代码审计工具
介绍 Cobra是一款源代码安全审计工具,能够识别多种编程语言源代码中的大部分显著安全漏洞与问题。https://github.com/wufeifei/cobra Cobra-W作为Cobra 2....
基于包长语义的隧道内部攻击流量识别
今天为大家介绍一篇发表于 ACM CCS 2024 的工作。我们提出包长语义分析方法,实现仅通过分析包长度之间的关联性,检测隧道中被完全加密的攻击流量。项目源代码链接:https://github.c...
SVM算法在SQL注入攻击语义分析中的应用
1 算法描述支持向量机(support vector machines, SVM)是一种二分类模型,它的基本模型是定义在特征空间上的间隔最大的线性分类器,学习策略为间隔最大化,可将处理的实际问题形式化...
记一次php语法绕过引发的php8语法特性追踪
背景在雷池社区版 (https://github.com/chaitin/safeline) 发布的第一天,weaweawe01师傅就发现了雷池的php代码注入检测模块没有支持php8的新语法的问题 ...
新雷池WAF入门教学-介绍和安装
1、安装雷池在Linux系统上执行如下命令(需要docker环境,提前把docker、docker-compose 装好)bash -c "$(curl -fsSLk https://waf-ce.c...
雷池检测模块-SQL注入揭秘
雷池简介雷池是全球首款基于智能语义分析引擎的下一代Web应用防火墙,用算法的迭代改变规则防护的现状,使检测的准确率和误报率产生质的飞跃,并且对WEB攻击防护难题(未知威胁、0day)有天然的防护能力。...
【開山安全笔记】WAF略知一二
在工作或面试中,网安从业者经常遇到关于各类安全设备的问题。然而,初学者对于安全设备的工作原理,功能和作用大都没有很深入的了解。基于此背景,開山安全笔记将发表关于安全设备的系列文章。本篇主要论述防火墙的...
一款简单好用的免费WAF
项目简介 一款足够简单、足够好用、足够强的免费 WAF。基于业界领先的语义引擎检测技术,作为反向代理接入,保护你的网站不受黑客攻击。 累计安装超过 60000 台保护网站超过 500,000 个每天处...
一款足够简单、足够好用、足够强的免费 WAF 雷池(最新3月29日更新)
一款足够简单、足够好用、足够强的免费 WAF。基于业界领先的语义引擎检测技术,作为反向代理接入,保护你的网站不受黑客攻击。 累计安装超过 60000 台 保护网站超过 500,000 个 每天处理 H...
见证雷池成为 GitHub 全球第一的 WAF 项目
雷池(SafeLine)是长亭科技耗时近 10 年打造的 WAF,由长亭独创的智能语义分析算法驱动。雷池与开源社区早在 2016 年,长亭就开源了雷池的语义分析算法自动机引擎,后续又陆续开源了雷池相关...
CentOS7下部署长亭科技雷池Web应用防火墙(WAF)开源社区版
CentOS7下部署长亭科技雷池Web应用防火墙(WAF)开源社区版一、长亭科技雷池Web应用防火墙介绍(图片点击放大查看)长亭科技雷池Web应用防火墙是一款足够简单、足够好用、足够强的免费 WAF。...