JRASP 1.1.0 功能特性以及安装使用
2022-12-11 17:20:0 Author: mp.weixin.qq.com(查看原文) 阅读量:1 收藏

 🔥🔥🔥国内技术领先的开源RASP社区

    jrasp 从1.0.4 (2019年) 迭代至今,历经多个版本,1.1.0在原有基础上功能、性能和安全性等方面得到较大提升。

01

功能特性

特性说明

  • 三方依赖更少(仅ASM)、体积更小(核心包仅600KB)功能更加全面;

  • 新增http检测模块、ssrf模块、jndi模块等;

  • 提供 windows 系统安装包;

  • 提供 attach 工具,方便手动测试jrasp-agent功能

版本迭代:https://www.jrasp.com/guide/technology/changelog.html

02


安装使用

安装须知:

  • jrasp 在腾讯云/阿里云上部署了jrasp的基础设施,仅需要安装jrasp-agent,即可接入到jrasp云端管控平台,快速体验jrasp功能!!

  • 仅需2行命令即可以完成安装!!

  • 仅限centos操作系统

  • 使用 root 权限安装

第一步 安装 agent

curl https://jrasp-download.oss-cn-shanghai.aliyuncs.com/jrasp-install.sh|bash

安装成功后如下:

    注意:安装目录在/usr/local/jrasp 下,如果已经安装过1.0.8及以下版本,请先将`jrasp`目录删除再安装。

第二步 安装 filebeat 

(此步骤非必需,如果是内网环境/无法访问公网,可以跳过)

curl https://jrasp-download.oss-cn-shanghai.aliyuncs.com/filebeat-install.sh|bash

filebeat 的作用是收集 jrasp-agent的日志。

安装成功之后:

第三步 登陆管理端 

(此步骤非必需,如果是内网环境/无法访问公网,可以跳过)

  • 云端管控平台地址:http://132.232.32.246

  • 用户名称:user2022 密码:123456

  • 在实例管理中查看是agent否成功注册

03


单机版本

    如果是内网环境/无法访问公网,无法链接到管理端,可以使用jrasp官方提供的工具`attach`,手动执行注入、参数/模块更新、hook类查看和卸载等功能。

  在完成 jrasp-agent安装之后,安装目录下提供了attach工具。‍‍‍‍‍‍‍功能使用参考文档:https://www.jrasp.com/guide/install/single.html


文章来源: https://mp.weixin.qq.com/s?__biz=Mzg5MjQ1OTkwMg==&mid=2247484512&idx=1&sn=311abdad04f1f07fee7bce36bed17de3&chksm=c03c8a71f74b036719d0e0b60e665117fb2ce6f0b9931fb19e0007d5cdd184145ad45ec60bdf&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh