小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

RASP(运行时应用自我保护)是一种嵌入应用程序的安全技术,能够实时监测并阻止攻击。与传统WAF相比,RASP的检测更为精准且误报率低。文章分析了百度的OpenRASP,探讨其工作原理及绕过方法,包括请求线程识别和hook点的上下文分析,最终通过特定类和方法组合成功绕过RASP检测。

腾讯云RASP挑战赛绕过思路挖掘

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-30T03:30:00Z

本文探讨了在JVM中通过ClassLoader注入恶意类的技术,优化了内存马生成工具MemShellParty以适应不同中间件的类加载机制。强调了动态类加载分析和恶意类扫描的重要性,并指出RASP作为防护措施的必要性。

任意类加载环境下注入内存马

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-29T04:12:27Z

该研究解决了变换器模型在组合泛化方面的表现不足,尤其是COGS基准测试报告的0%准确率。通过引入受限访问序列处理(RASP),作者证明变换器编码器-解码器能够系统性地处理ReCOGS_pos任务,并在多项测试中达到了100%的语义精确匹配,显示出该任务不需要分层或树结构解决方案。

通过受限访问序列处理(RASP)探索变换器在组合泛化中的应用(在ReCOGS_pos中的应用)

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-04-21T00:00:00Z

研究显示,变压器在序列映射中表现出强大能力。通过扩展RASP语言,证明变压器能计算一阶有理函数和多正则函数。B-RASP和S-RASP增强了计算能力,支持位置和算术运算。掩码平均硬注意力变压器可模拟S-RASP,证明变压器解码器具备图灵完备性。

循环变压器的表达能力:理论分析与时间步编码增强

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-10-02T00:00:00Z

研究发现变压器能够表达出令人惊讶的大类转导,使用 RASP 的变体作为中间表示形式,扩展了布尔变体 B-RASP 和引入了两个新的扩展。结果表明变压器解码器是图灵完备的。

对无限字母表上的寄存式自动机和转换器的单次使用限制

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-06-27T00:00:00Z
美团RASP大规模研发部署实践总结

RASP是一种应用程序安全技术,能够在应用程序运行时检测并阻止应用级别的攻击。美团采用了agentmain方式部署RASP,并进行了灰度部署、业务性能优化、热更新、监控体系建设等措施。未来,美团还计划在新型容器形态支持、低打扰无感接入和管控、监控自动化等方面进行进一步的规划和优化。

美团RASP大规模研发部署实践总结

美团技术团队
美团技术团队 · 2024-01-19T00:00:00Z
美团RASP大规模研发部署实践总结

RASP是一种应用程序安全技术,能够在应用程序运行时检测并阻止应用级别的攻击。美团选择了agentmain方式来实现快速部署,通过优化措施减小了对业务性能的影响。插件热更新和热修复解决了RASP的升级和更新挑战。美团RASP具备高覆盖率、低性能影响和兼容性等优点。未来规划包括支持新型容器形态、低打扰无感接入和管控、监控自动化。

美团RASP大规模研发部署实践总结

CFC4N的博客
CFC4N的博客 · 2024-01-16T02:00:56Z

WebShell是黑客常用的一种恶意脚本,通过浏览器进行交互,用于获取应用服务器的操作权限。本文介绍了常见的WebShell类型和防御方法,包括流量侧特征识别、沙箱、静态文件分析、HIDS和RASP。RASP可以实时监测、阻断攻击,使程序自身拥有自保护能力,无需修改应用程序代码。针对内存马,云鲨RASP采用三步走的方式进行防御,包括常见敏感类监控、热门漏洞虚拟补丁和底层命令执行实时监控。

攻防演练|RASP让WebShell攻击破防了

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-24T02:30:31Z

悬镜安全华东区技术合伙人周幸在ISC 2022云安全发展峰会上发表了主题为“从RASP开启云上应用安全防护”的演讲,介绍了现代数字化应用的变化、RASP技术在应用安全防护方面的作用以及悬镜的应用安全解决方案。悬镜提出了探针一体化的应用安全方案,可应用于RASP、IAST和SCA检测。悬镜的第三代DevSecOps智适应威胁管理体系可应用于DevSecOps、云原生安全和软件供应链安全。

ISC技术分享:从RASP开启云上应用安全防护

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-24T02:26:50Z

京东云RASP技术通过注入安全疫苗的方式,使应用程序具备自我防护能力,可以有效防护0day漏洞、内存马等攻击,在双十一、618大促和国家级攻防对抗实战中发挥了重要作用,RASP是现阶段保障应用安全的有力存在。

京东云RASP云原生安全免疫创新实践

京东科技开发者
京东科技开发者 · 2023-03-07T04:34:44Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码