登錄
注冊
首頁
項目
經驗
代碼
文庫
問答
博客
資訊
安全相關
(共
253
篇經驗)
0
推薦
43K
瀏覽
shiro基于注解的授權
基于注解的授權 如果你更喜歡基于注解的授權控制,除了Subject的API之外,Shiro提供了一個Java5的注解集。
jopen
10年前
安全相關
Shiro
0
推薦
55K
瀏覽
shiro基于權限的授權
就像我們上面在角色概述中提到的,通過基于權限的授權執行訪問控制是更好的方法。基于權限的授權,因為其與程序功能(以及程序核心資源上的行為)緊密聯系,基于權限授權的源代碼在程序功能改變時才需要改變,...
jopen
10年前
安全相關
Shiro
0
推薦
24K
瀏覽
OpenSSL的Objective-C封裝:MIHCrypto
OpenSSL是當前可用和最強大的SSL和TLS庫,它包裝了一個完整的加密庫。該庫是用純C開發而且沒有精心設計的C接口,因此初學者很難掌握它。該MIHCrypto庫的目的是提供一個面向對象的接口...
jopen
10年前
安全相關
MIHCrypto
0
推薦
40K
瀏覽
SQL注入工具SQLmap入門
SQLmap是一款用來檢測與利用SQL注入漏洞的免費開源工具,有一個非常棒的特性,即對檢測與利用的自動化處理(數據庫指紋、訪問底層文件系統、執行命令)。
jopen
10年前
安全相關
SqlMap
0
推薦
18K
瀏覽
如何利用心血漏洞來獲取網站的私有 crypto 密鑰
現在OpenSSL的心血(Heartbleed) 漏洞已經是人盡皆知了: 在最流行的TLS實現之一的OpenSSL中由于缺少的一個邊界檢查導致了數以百萬計(或更多)的Web服務器泄露了內存中的各...
jopen
10年前
安全相關
密鑰
0
推薦
25K
瀏覽
shiro加密
Shiro通過引入它的CipherService API試圖簡化加密密碼的整個概念。CipherService是多數開發者在保護數據時夢寐以求的東西:簡單、無狀態、線程安全的API,能夠在一次方...
jopen
10年前
安全相關
Shiro
0
推薦
43K
瀏覽
Apache Shiro 會話集群
Apache Shiro的會話管理提供了一個非常令人興奮的功能,你可通過Shiro本身實現會話集群而不需要擔心容器的環境。你使用Shiro本身的會話和會話集群可以部署到Tomcat,Jetty,...
jopen
10年前
Apache Shiro
安全相關
Shiro
0
推薦
38K
瀏覽
基于Spring框架的Shiro配置
基于Spring框架的Shiro配置
jopen
10年前
安全相關
Shiro
0
推薦
37K
瀏覽
讓Apache Shiro保護你的應用
在嘗試保護你的應用時,你是否有過挫敗感?是否覺得現有的Java安全解決方案難以使用,只會讓你更糊涂?本文介紹的Apache Shiro,是一個不同尋常的Java安全框架,為保護應用提供了簡單而強...
jopen
10年前
Apache Shiro
安全相關
Shiro
0
推薦
27K
瀏覽
在 Web 項目中應用 Apache Shiro
Apache Shiro 是功能強大并且容易集成的開源權限框架,它能夠完成認證、授權、加密、會話管理等功能。認證和授權為權限控制的核心,簡單來說,“認證”就是證明你是誰? Web 應用程序一般...
jopen
10年前
Apache Shiro
安全相關
Shiro
0
推薦
19K
瀏覽
SSL/TLS協議運行機制的概述
本文簡要介紹 SSL/TLS 協議的運行機制。文章的重點是設計思想和運行過程,不涉及具體的實現細節。如果想了解這方面的內容
jopen
10年前
SSL
安全相關
0
推薦
129K
瀏覽
web安全實戰
本章將主要介紹使用Node.js開發web應用可能面臨的安全問題,讀者通過閱讀本章可以了解web安全的基本概念,并且通過各種防御措施抵御一些常規的惡意攻擊,搭建一個安全的web站點。 在學...
jopen
10年前
web安全
安全相關
0
推薦
20K
瀏覽
GNU/Linux系統文件加密工具:cryptmount
Cryptmount允許你加密文件系統和交換空間,一個加密的文件系統能象一個正常的文件系統一樣存儲在一個塊設備上—例如,使用/dev /sda2—或者在另一個文件系統中的一
jopen
10年前
cryptmount
安全相關
0
推薦
23K
瀏覽
漏洞利用測試框架:OWASP Xenotix XSS
Xenotix XSS Exploit Framework是一款用于檢測和利用WEB應用程序中的XSS漏洞的滲透測試工具。這個工具可以將代碼注入到含有xss漏洞的web頁面中。
jopen
10年前
安全相關
OWASP Xenotix XSS
0
推薦
13K
瀏覽
網站的敏感目錄發掘工具:Cansina
Cansina是一款用于發現網站的敏感目錄和內容的安全測試工具,通過分析服務器的響應進行探測并使用sqlite保證數據持久性。
jopen
10年前
安全相關
Cansina
0
推薦
13K
瀏覽
惡意代碼分析利器:SCDBG
scdbg是一款多平臺開源的Shellcode模擬運行、分析工具。其基于libemulibrary搭建的虛擬環境,通過模擬32位處理器、內存和基本Windows API運行環境來虛擬執行Shel...
jopen
10年前
安全相關
SCDBG
0
推薦
12K
瀏覽
國產WEB漏洞測試平臺:MST
Mst是一款Python2.7編寫的小漏洞利用平臺,可運行在windows | Backtrack | maxosx 等系統,專注于web漏洞的測試和各種利用插件的編寫。
jopen
10年前
安全相關
MST
0
推薦
55K
瀏覽
SHA的一個完整JavaScript實現:jsSHA
jsSHA是在FIPS180-2中定義的SHA哈希整個家族的一個JavaScript實現,包括(SHA-1, SHA-224, SHA-256, SHA-384, 和 SHA-512) 與HM...
jopen
11年前
安全相關
jsSHA
0
推薦
27K
瀏覽
安全開源軟件
strata guard對所依存的硬件的性能要求比較高,這主要是為了在滿足檢測所有網絡流量的同時,還能夠保證足夠的網絡轉發性能。
jopen
11年前
開源
安全相關
0
推薦
70K
瀏覽
使用OpenSSL庫的AES加解密
使用OpenSSL庫的AES加解密
jopen
11年前
OpenSSL
安全相關
1
2
3
4
5
6
7
8
9
10
經驗分享,提升職場影響力
投稿
熱門問答
熱門文檔
sesese色