Android应用安全风险与防范 经验

最近一段时间在做Android应用安全方面的功课,本文进行简单梳理方便以后Review,有错误和遗漏之处还请大家指出。 代码混淆 Android开发除了部分功能采用C/C++编码外,其余主要都

8z6o5a1s4t 2017-03-09   5050   0

Android应用安全风险与防范 经验

Hello,大家好,我是Clock。最近一段时间在做Android应用安全方面的功课,本文进行简单梳理方便以后Review,有错误和遗漏之处还请大家指出。 代码混淆 Android开发除了部分

SilviaLarki 2017-03-23   7889   0

逆向工程分析:摩托罗拉安全摄像头究竟有多不安全 经验

这年头,谁家不得防贼防盗防小三?云安全摄像头也就变得越来越盛行了。可虽然叫“安全”摄像头,它们本身的安全性或许并不怎么样。这款摩托罗拉Focus 73户外安全摄像头即是如此。 摩托罗拉Focus

ijiaobu 2016-06-15   34499   0

如何绕过Android网络安全配置 经验

7)引入了一种名叫网络安全配置(Network Security Configuration)的新型安全功能,这种新功能可以允许Android开发者们在无需修改App代码的情况下自定义他们的网络安全设置。

idql5231 2017-11-23   21156   0

开源 Apache 服务器安全防护技术精要及实战 经验

服务器软件。企业使用其构建 Web 应用,从很大程度上都需要对其安全性进行综合考虑,以保证能够应对拒绝服务攻击、流量窃听、数据泄漏等网络威胁,从而保证企业门户网站的安全。除了使用业 界流行的防火墙、IDS/IPS(入侵检测系统

jopen 2013-10-16   42663   0

创建高安全性PHP网站的几个实用要点 经验

言了。但是也与其他脚本语言一样,PHP也有几个很危险的安全漏洞。所以在这篇教学文章中,我们将大致看看几个实用的技巧来让你避免一些常见的PHP安全问题。 技巧1:使用合适的错误报告 一般在开发过

jopen 2012-07-09   19743   0
PHP   PHP开发  

CrossFTP Server:一个安全的专业FTP服务器 经验

CrossFTP Server是一个安全的FTP服务器,适用于多种平台。它提供了一个高性能,易配置,具备所有安全功能的FTP服务器。 特性: Free, open-source FTP server

jopen 2013-01-10   21234   0

灵活,快速和安全的PHP模板引擎:Twig 经验

Twig是一个灵活,快速和安全的PHP模板引擎。Twig 使用的语法类似于Django 和 Jinja 模板语言。 Twig is a modern template engine for PHP Fast

jopen 2014-10-22   32078   0

渗透测试人员和安全研究人员的linux发行:Blackarch 经验

BlackArch Linux 是一个轻量的、灵活的、基于 Arch linux 的渗透测试发行版,遵循 K.I.S.S 原则。这个存储库包含1142个工具。你可以自定义安装这个工具包。

jopen 2015-04-27   13716   0

PHP静态安全扫描器:php-security-scanner 经验

它能够探测传递的不安全变量到不安全的函数参数。 用法: bin/php-security-scanner scan path/to/files 它将搜索所有文件的安全问题。 示例 Given the

jopen 2015-07-30   18306   0

如何在Linux上使用NMAP安全扫描工具? 经验

51cto.com/art/201508/488904.htm Nmap 是一款免费的开源网络发现和安全审查实用工具,由于它易于使用,功能又非常强大,广泛用于 Linux 用户社区。 Nmap 的工作原理如下,向特定的目标系统发送数据包(按

jopen 2015-08-21   13446   0
Linux  

Java 并发专题 : CyclicBarrier 打造一个安全的门禁系统 经验

import java.util.concurrent.CyclicBarrier; /** * 安全的门禁系统 * * @author zhy * */ public class CyclicBarrierTest

jopen 2016-01-16   6416   0

【译】关于iOS/OS X线程安全的基础知识 经验

们尽最大的努力保证你在使用我的SDKs时所做的操作都是线程安全的,保证不会出现性能问题。 在这篇文章中我们将会复习一些关于如何以简洁、安全、干净的方式处理多并发和竞争条件下的基本概念。 首先,

jopen 2015-12-28   17076   0

Subgraph OS - 安全和隐私保护的GNU/Linux发行版 经验

的公司致力于打造一款针对GNU/Linux桌面用户的安全加固和隐私保护的GNU/Linux发行版,到2015年12月底,该系统经过了数月的压力测试和安全测试后能正常运行,在2016年2月初正式发布了可下载的ISO,目前版本的Subgraph

oaip4875 2016-02-29   13065   0
Linux  

传输层安全协议抓包分析之SSL/TLS 经验

SSL/TLS是保护计算机网络通讯安全的一类加密协议,它们在传输层上给原先非安全的应用层协议提供加密保护,如非安全的HTTP协议即可被SSL/TLS保护形成安全的HTTPS协议。 SSL、TLS

t30x31 2016-10-15   10117   0

SSLyze:快速全面的SSL安全扫描器 经验

处理结果。 性能测试:session resumption和TLS票据支持。 安全测试:弱密码套件,不安全的renegotiation,CRIME、心脏滴血攻击。 服务器证书检查,通过OCSP

JameyGuinn 2016-03-24   40587   0

APP 缓存数据线程安全问题探讨 经验

GYDataCenter,CoreData,Realm 等。但这样做会导致一个问题,就是数据的线程安全问题。 按上面的设计,Cache层会有一个集合,持有从DB读取的数据。 除了 VC 层

szly666 2016-11-22   4676   0

全解Google(谷歌)基础设施架构安全设计 经验

以存在的安全基础。FreeBuf在原文基础上,针对谷歌技术基础设施的安全设计作了简要分析与介绍,这些技术基础设施为谷歌全球信息系统提供了一系列安全防护,它们包括运行安全服务、终端用户数据安全存储、服务

eagleundersun 2017-02-06   260489   0
谷歌   运维  

理解HTTPS为什么安全前,先看看这些 经验

HTTPS 是建立在密码学基础之上的一种安全通信协议,严格来说是基于 HTTP 协议和 SSL/TSL 的组合。理解 HTTPS 之前有必要弄清楚一些密码学的相关基础概念,比如:明文、密文、密码、密钥

lyc9550 2017-02-22   31961   0

SE Android - 弥补 Android 系统上安全缺陷的项目 经验

Security Enhanced (SE) Android 是尝试识别并弥补 Android 系统上安全缺陷的项目,于最近发布了首个版本。 起初 SE Android 的目的是将 SELinux 应用在

webphp 2012-01-14   36349   0
1 2 3 4 5 6 7 8 9 10