“ 🔥🔥🔥国内技术领先的开源RASP社区”
jrasp 从1.0.4 (2019年) 迭代至今,历经多个版本,1.1.0在原有基础上功能、性能和安全性等方面得到较大提升。
01
—
功能特性
特性说明:
三方依赖更少(仅ASM)、体积更小(核心包仅600KB)功能更加全面;
新增http检测模块、ssrf模块、jndi模块等;
提供 windows 系统安装包;
提供 attach 工具,方便手动测试jrasp-agent功能
版本迭代:https://www.jrasp.com/guide/technology/changelog.html
02
—
安装使用
安装须知:
jrasp 在腾讯云/阿里云上部署了jrasp的基础设施,仅需要安装jrasp-agent,即可接入到jrasp云端管控平台,快速体验jrasp功能!!
仅需2行命令即可以完成安装!!
仅限centos操作系统
使用 root 权限安装
第一步 安装 agent
curl https://jrasp-download.oss-cn-shanghai.aliyuncs.com/jrasp-install.sh|bash
安装成功后如下:
注意:安装目录在/usr/local/jrasp 下,如果已经安装过1.0.8及以下版本,请先将`jrasp`目录删除再安装。
第二步 安装 filebeat
(此步骤非必需,如果是内网环境/无法访问公网,可以跳过)
curl https://jrasp-download.oss-cn-shanghai.aliyuncs.com/filebeat-install.sh|bash
filebeat 的作用是收集 jrasp-agent的日志。
安装成功之后:
第三步 登陆管理端
(此步骤非必需,如果是内网环境/无法访问公网,可以跳过)
云端管控平台地址:http://132.232.32.246
用户名称:user2022 密码:123456
在实例管理中查看是agent否成功注册
03
—
单机版本
如果是内网环境/无法访问公网,无法链接到管理端,可以使用jrasp官方提供的工具`attach`,手动执行注入、参数/模块更新、hook类查看和卸载等功能。
在完成 jrasp-agent安装之后,安装目录下提供了attach工具。功能使用参考文档:https://www.jrasp.com/guide/install/single.html