登录
注册
首页
项目
经验
代码
文库
问答
博客
资讯
安全相关
(共
253
篇经验)
0
推荐
43K
浏览
shiro基于注解的授权
基于注解的授权 如果你更喜欢基于注解的授权控制,除了Subject的API之外,Shiro提供了一个Java5的注解集。
jopen
10年前
安全相关
Shiro
0
推荐
55K
浏览
shiro基于权限的授权
就像我们上面在角色概述中提到的,通过基于权限的授权执行访问控制是更好的方法。基于权限的授权,因为其与程序功能(以及程序核心资源上的行为)紧密联系,基于权限授权的源代码在程序功能改变时才需要改变,...
jopen
10年前
安全相关
Shiro
0
推荐
24K
浏览
OpenSSL的Objective-C封装:MIHCrypto
OpenSSL是当前可用和最强大的SSL和TLS库,它包装了一个完整的加密库。该库是用纯C开发而且没有精心设计的C接口,因此初学者很难掌握它。该MIHCrypto库的目的是提供一个面向对象的接口...
jopen
10年前
安全相关
MIHCrypto
0
推荐
40K
浏览
SQL注入工具SQLmap入门
SQLmap是一款用来检测与利用SQL注入漏洞的免费开源工具,有一个非常棒的特性,即对检测与利用的自动化处理(数据库指纹、访问底层文件系统、执行命令)。
jopen
10年前
安全相关
SqlMap
0
推荐
18K
浏览
如何利用心血漏洞来获取网站的私有 crypto 密钥
现在OpenSSL的心血(Heartbleed) 漏洞已经是人尽皆知了: 在最流行的TLS实现之一的OpenSSL中由于缺少的一个边界检查导致了数以百万计(或更多)的Web服务器泄露了内存中的各...
jopen
10年前
安全相关
密钥
0
推荐
25K
浏览
shiro加密
Shiro通过引入它的CipherService API试图简化加密密码的整个概念。CipherService是多数开发者在保护数据时梦寐以求的东西:简单、无状态、线程安全的API,能够在一次方...
jopen
11年前
安全相关
Shiro
0
推荐
43K
浏览
Apache Shiro 会话集群
Apache Shiro的会话管理提供了一个非常令人兴奋的功能,你可通过Shiro本身实现会话集群而不需要担心容器的环境。你使用Shiro本身的会话和会话集群可以部署到Tomcat,Jetty,...
jopen
11年前
Apache Shiro
安全相关
Shiro
0
推荐
38K
浏览
基于Spring框架的Shiro配置
基于Spring框架的Shiro配置
jopen
11年前
安全相关
Shiro
0
推荐
37K
浏览
让Apache Shiro保护你的应用
在尝试保护你的应用时,你是否有过挫败感?是否觉得现有的Java安全解决方案难以使用,只会让你更糊涂?本文介绍的Apache Shiro,是一个不同寻常的Java安全框架,为保护应用提供了简单而强...
jopen
11年前
Apache Shiro
安全相关
Shiro
0
推荐
27K
浏览
在 Web 项目中应用 Apache Shiro
Apache Shiro 是功能强大并且容易集成的开源权限框架,它能够完成认证、授权、加密、会话管理等功能。认证和授权为权限控制的核心,简单来说,“认证”就是证明你是谁? Web 应用程序一般...
jopen
11年前
Apache Shiro
安全相关
Shiro
0
推荐
19K
浏览
SSL/TLS协议运行机制的概述
本文简要介绍 SSL/TLS 协议的运行机制。文章的重点是设计思想和运行过程,不涉及具体的实现细节。如果想了解这方面的内容
jopen
11年前
SSL
安全相关
0
推荐
129K
浏览
web安全实战
本章将主要介绍使用Node.js开发web应用可能面临的安全问题,读者通过阅读本章可以了解web安全的基本概念,并且通过各种防御措施抵御一些常规的恶意攻击,搭建一个安全的web站点。 在学...
jopen
11年前
web安全
安全相关
0
推荐
20K
浏览
GNU/Linux系统文件加密工具:cryptmount
Cryptmount允许你加密文件系统和交换空间,一个加密的文件系统能象一个正常的文件系统一样存储在一个块设备上—例如,使用/dev /sda2—或者在另一个文件系统中的一
jopen
11年前
cryptmount
安全相关
0
推荐
23K
浏览
漏洞利用测试框架:OWASP Xenotix XSS
Xenotix XSS Exploit Framework是一款用于检测和利用WEB应用程序中的XSS漏洞的渗透测试工具。这个工具可以将代码注入到含有xss漏洞的web页面中。
jopen
11年前
安全相关
OWASP Xenotix XSS
0
推荐
13K
浏览
网站的敏感目录发掘工具:Cansina
Cansina是一款用于发现网站的敏感目录和内容的安全测试工具,通过分析服务器的响应进行探测并使用sqlite保证数据持久性。
jopen
11年前
安全相关
Cansina
0
推荐
13K
浏览
恶意代码分析利器:SCDBG
scdbg是一款多平台开源的Shellcode模拟运行、分析工具。其基于libemulibrary搭建的虚拟环境,通过模拟32位处理器、内存和基本Windows API运行环境来虚拟执行Shel...
jopen
11年前
安全相关
SCDBG
0
推荐
12K
浏览
国产WEB漏洞测试平台:MST
Mst是一款Python2.7编写的小漏洞利用平台,可运行在windows | Backtrack | maxosx 等系统,专注于web漏洞的测试和各种利用插件的编写。
jopen
11年前
安全相关
MST
0
推荐
55K
浏览
SHA的一个完整JavaScript实现:jsSHA
jsSHA是在FIPS180-2中定义的SHA哈希整个家族的一个JavaScript实现,包括(SHA-1, SHA-224, SHA-256, SHA-384, 和 SHA-512) 与HM...
jopen
11年前
安全相关
jsSHA
0
推荐
27K
浏览
安全开源软件
strata guard对所依存的硬件的性能要求比较高,这主要是为了在满足检测所有网络流量的同时,还能够保证足够的网络转发性能。
jopen
11年前
开源
安全相关
0
推荐
70K
浏览
使用OpenSSL库的AES加解密
使用OpenSSL库的AES加解密
jopen
11年前
OpenSSL
安全相关
1
2
3
4
5
6
7
8
9
10
经验分享,提升职场影响力
投稿
热门问答
热门文档