逝水无痕的案例列表

固件二进制分析

企业服务-安全服务 逝水无痕

技术架构:Python、Nginx、uwsgi、Django、Celery、Binwalk、YARA、MongoDB、Docker、K8s 项目描述:开源软件供应链-固件二进制分析的研究目标是解决大规模固件的批量分析问题,其中包含固件切片上传、固件解包、漏洞检测、恶意软件检测、敏感信息分析、模拟启动分析等目标,支持固件的批量统计信息报告导出。 责任描述: 1、 采取Nginx+uwsgi+Django框架搭建: web应用服务采用功能大而全的Django框架,配以nginx实现资源缓存、反向代理,而uwsgi则是为了管理进程,提高Django的并发性能。 2、 完成系统各个模块的设计、...

固件二进制分析
固件二进制分析

漏洞库与黑产IP库的构建

企业服务-安全服务 逝水无痕

技术架构:Scrapy、xpath、MongoDB、proxy_pool、selenium 项目描述: 深入分析Cnvd、Cnnvd、Nvd等网站,有效抓取漏洞库信息并存储,实现与固件库的精准关联,用户可便捷地通过固件名称查询对应的漏洞信息,提升了固件安全管理的效率和准确性。 从myip.ms网站获取black IP,从多家安全网站上搜集IP的详细信息、分类、家族等信息,构建黑产IP库集成到固件二进制分析系统中。 责任描述: 1、 自动化采集多家漏洞库网站信息,建立百万级别漏洞库。 2、 分析安全网站,编写脚本提取所需信息,存储入库构建黑产IP库。 3、 利用代理池解决外网访问...

漏洞库与黑产IP库的构建
漏洞库与黑产IP库的构建
------ 加载完毕 ------
联系聘用方端客服