Web应用安全审计工具:WATOBO 经验

帮助专业安全人员执行高效率的(半自动)Web应用程序安全审计的工具。它类似于一个本地代理,在运行中分析网络通信寻找有用的信息和漏洞。它还具备自动扫描功能。能扫描SQL注入,跨站脚本和更多安全问题。 特性:

jopen 2013-04-11   15689   0

线程安全队列容器:FailoverQueue 经验

FailoverQueue 提供一个线程安全的类似队列的容器,它能将队列内容溢出到 failover 文件中以供后续再处理。这允许队列固定在一定尺寸中,并且定期将溢出内容写入文件中,这样在队列只有少部

fm3d 2015-08-10   7360   0

Linux安全防护(2) 经验

前一篇:请点击这里 0x02 文件安全 文件的s、t、i、a权限 首先说一下关于文件的命令:ls more cat less head touch rm rmdir cd mkdir等等 对于

jopen 2016-01-20   8545   0
Linux  

Android系统的安全设计与架构 经验

net/sdksdk0/article/details/50561352 Android系统的安全设计与架构 一、安全策略 1、Android 的总体架构由5个主要层次上的组件构成,这5层是:Android应用层、

YukikoEsqui 2016-01-22   32113   0

什么是iOS的安全模式 经验

官方的App审查永远无法抓到那些钻空子的恶意程序,所以需要另外一套高效的机制,来阻止恶意程序破坏整个操作系统的安全安全启动 当启动一台iOS设备时,系统首先会从只读的引导ROM中读取初始化指令,即系统引导程序

jhwn8568 2017-04-23   11070   0

Docker 映像不安全 经验

的镜像签名系统,当时并没有深究。不久之后, 在研究Docker用以加密镜像的加密摘要系统时,有了继续研究的机会。我发现镜像安全相关的所有逻辑完全系统性的失效。 Docker 的报告称一个下载的镜像仅仅以一个签过名的清单为验证基础

jopen 2014-12-31   16166   0
Docker  

Swift初始化的安全方式 经验

我们在深入初始化方法之前,不妨先再想想 Swift 中的初始化想要达到一种怎样的目的。 其实就是安全。在 Objective-C 中,init 方法是非常不安全的:没有人能保证 init 只被调用一次,也没有人保证在初始化方法调

jopen 2015-01-08   39984   0

PHP系统的安全配置初级 经验

了。 如果要用系统的命令,需要开放system命令(该命令不安全,但是在恰当的场合使用却能大幅度提升效率) 4.开启了一些不安全的指令,需要用一些配置来限制其访问目录权限 open_basedir=

jopen 2016-01-13   8348   0

ActiveMQ 5.x 的安全配置 经验

前言 : activeMQ分为2个安全配置 。 一个是web控制台的安全配置 ; 另外一个是对于队列/主题的访问安全配置 。 1.控制台安全配置 ActiveMQ使用的是jetty服务器,

jopen 2015-12-29   14726   0

PHP开发安全问题总结 经验

php给了开发者极大的灵活性,但是这也为安全问题带来了潜在的隐患,近期需要总结一下以往的问题,在这里借翻译一篇文章同时加上自己开发的一些感触总结一下。 简介 当开发一个互联网服务的时候,必须时刻牢记安全观念,并在开发的代

jopen 2015-07-03   21141   0
PHP   PHP开发  

高级 Java 应用安全框架:OACC 经验

的缩写。它是一个高级的 Java™ 应用安全框架. OACC 提供高性能 API ,为Java应用程序提供了基于权限的授权服务。简而言之,OACC 可以让你的应用通过发出问题来保证安全:“实体 ‘A’ 是否被允许在实体

jopen 2015-10-10   16907   0

PHP 多工具安全相关库:SecurityMultiTool 经验

SecurityMultiTool  是 PHP 多工具安全相关库,它提供推荐安全相关库的访问、安全防御的标准化实施、经常执行的任务的安全实施。 建立此库的目的是用于服务公共事业,并且能作为一组参考以

jopen 2015-07-22   9685   0

Weak-Strong-Dance真的安全吗? 经验

Weak-Strong-Dance ,那么什么是 Weak-Strong-Dance ?它能保证block执行是的 “安全” 吗? Weak-Strong-Dance 看看下面两段代码的区别,你就明白什么是 Weak-Strong-Dance

mo38794891 2017-01-05   6951   0

轻量级iOS安全框架:SSKeyChain 经验

SSKeyChains对苹果安全框架API进行了简单封装,支持对存储在钥匙串中密码、账户进行访问,包括读取、删除和设置。SSKeyChain的作者是大名鼎鼎的SSToolkit的作者samsoffes。

openkk 2012-02-15   136174   0

安全的存储解决方案 iFolder 经验

iFolder 是一个简单安全的存储解决方案,可在计算机间文件的同步和分享。可以用来随时备份本地的文件。 项目主页: http://www.open-open.com/lib/view/home/1339140855234

openkk 2012-06-08   18669   0

SSH安全隧道:Sshuttle 经验

器来为你的流量建立安全的隧道。搭建和使用都非常简单,不需要你在服务器上安装任何软件或者修改任何本地代理设定。当你在非安全的公共WiFi或其他不受信任的网络中时,通过SSH让流量走安全隧道,这样就可避免

openkk 2012-11-15   54876   0

安全的Web服务器:Hiawatha 经验

Hiawatha的是一个开放源码的Web服务器,具有安全、易于使用、轻量级三个关键特性。 Hiawatha支持 (Fast)CGI, IPv6, URL重写和反向代理。它具有其他Web服务器没有的安全功能,如阻断SQL注入,X

jopen 2013-03-15   15864   0

Yii 安全防范 经验

件CHtmlPurifier,这个组件封装了HTMLPurifier 类。它可以将通过有效的审查、安全和白名单功能来把所审核的内容中的所有的恶意代码清除掉,并且确保过滤之后的内容过滤符合标准。

jopen 2014-10-23   13899   0
Yii   Web框架  

MySQL数据库安全设置 经验

数据库是一个数据管理的平台 , 其 安全性 可以说是 由系统的内部安全和网络安全两部分来决定。 而 对于系统管理员来说,首先要保证系统本身的安全,在安装 MySQL 数据库时,需要对基础环境进行较好的配置。

benifit 2015-01-13   30302   0

PHP安全扩展:suhosin 经验

Suhosin 是一个PHP程序的保护系统。它的设计初衷是为了保护服务器和用户抵御PHP程序和PHP核心中,已知或者未知的缺陷。

jopen 2015-03-09   22053   0
1 2 3 4 5 6 7 8 9 10