0推荐
43K 浏览

shiro基于注解的授权

基于注解的授权 如果你更喜欢基于注解的授权控制,除了Subject的API之外,Shiro提供了一个Java5的注解集。
jopen 10年前   
0推荐
55K 浏览

shiro基于权限的授权

就像我们上面在角色概述中提到的,通过基于权限的授权执行访问控制是更好的方法。基于权限的授权,因为其与程序功能(以及程序核心资源上的行为)紧密联系,基于权限授权的源代码在程序功能改变时才需要改变,...
jopen 10年前   
0推荐
24K 浏览

OpenSSL的Objective-C封装:MIHCrypto

OpenSSL是当前可用和最强大的SSL和TLS库,它包装了一个完整的加密库。该库是用纯C开发而且没有精心设计的C接口,因此初学者很难掌握它。该MIHCrypto库的目的是提供一个面向对象的接口...
jopen 10年前   
0推荐
40K 浏览

SQL注入工具SQLmap入门

SQLmap是一款用来检测与利用SQL注入漏洞的免费开源工具,有一个非常棒的特性,即对检测与利用的自动化处理(数据库指纹、访问底层文件系统、执行命令)。
jopen 10年前   
0推荐
18K 浏览

如何利用心血漏洞来获取网站的私有 crypto 密钥

现在OpenSSL的心血(Heartbleed) 漏洞已经是人尽皆知了: 在最流行的TLS实现之一的OpenSSL中由于缺少的一个边界检查导致了数以百万计(或更多)的Web服务器泄露了内存中的各...
jopen 10年前   
0推荐
25K 浏览

shiro加密

Shiro通过引入它的CipherService API试图简化加密密码的整个概念。CipherService是多数开发者在保护数据时梦寐以求的东西:简单、无状态、线程安全的API,能够在一次方...
jopen 10年前   
0推荐
43K 浏览

Apache Shiro 会话集群

Apache Shiro的会话管理提供了一个非常令人兴奋的功能,你可通过Shiro本身实现会话集群而不需要担心容器的环境。你使用Shiro本身的会话和会话集群可以部署到Tomcat,Jetty,...
jopen 10年前   
0推荐
38K 浏览

基于Spring框架的Shiro配置

基于Spring框架的Shiro配置
jopen 10年前   
0推荐
37K 浏览

让Apache Shiro保护你的应用

在尝试保护你的应用时,你是否有过挫败感?是否觉得现有的Java安全解决方案难以使用,只会让你更糊涂?本文介绍的Apache Shiro,是一个不同寻常的Java安全框架,为保护应用提供了简单而强...
jopen 10年前   
0推荐
27K 浏览

在 Web 项目中应用 Apache Shiro

Apache Shiro 是功能强大并且容易集成的开源权限框架,它能够完成认证、授权、加密、会话管理等功能。认证和授权为权限控制的核心,简单来说,“认证”就是证明你是谁? Web 应用程序一般...
jopen 10年前   
0推荐
19K 浏览

SSL/TLS协议运行机制的概述

本文简要介绍 SSL/TLS 协议的运行机制。文章的重点是设计思想和运行过程,不涉及具体的实现细节。如果想了解这方面的内容
jopen 10年前   
0推荐
129K 浏览

web安全实战

本章将主要介绍使用Node.js开发web应用可能面临的安全问题,读者通过阅读本章可以了解web安全的基本概念,并且通过各种防御措施抵御一些常规的恶意攻击,搭建一个安全的web站点。 在学...
jopen 10年前   
0推荐
20K 浏览

GNU/Linux系统文件加密工具:cryptmount

Cryptmount允许你加密文件系统和交换空间,一个加密的文件系统能象一个正常的文件系统一样存储在一个块设备上—例如,使用/dev /sda2—或者在另一个文件系统中的一
jopen 10年前   
0推荐
23K 浏览

漏洞利用测试框架:OWASP Xenotix XSS

Xenotix XSS Exploit Framework是一款用于检测和利用WEB应用程序中的XSS漏洞的渗透测试工具。这个工具可以将代码注入到含有xss漏洞的web页面中。
0推荐
13K 浏览

网站的敏感目录发掘工具:Cansina

Cansina是一款用于发现网站的敏感目录和内容的安全测试工具,通过分析服务器的响应进行探测并使用sqlite保证数据持久性。
jopen 10年前   
0推荐
13K 浏览

恶意代码分析利器:SCDBG

scdbg是一款多平台开源的Shellcode模拟运行、分析工具。其基于libemulibrary搭建的虚拟环境,通过模拟32位处理器、内存和基本Windows API运行环境来虚拟执行Shel...
jopen 10年前   
0推荐
12K 浏览

国产WEB漏洞测试平台:MST

Mst是一款Python2.7编写的小漏洞利用平台,可运行在windows | Backtrack | maxosx 等系统,专注于web漏洞的测试和各种利用插件的编写。
jopen 10年前   
0推荐
55K 浏览

SHA的一个完整JavaScript实现:jsSHA

jsSHA是在FIPS180-2中定义的SHA哈希整个家族的一个JavaScript实现,包括(SHA-1, SHA-224, SHA-256, SHA-384, 和 SHA-512) 与HM...
jopen 10年前   
0推荐
27K 浏览

安全开源软件

strata guard对所依存的硬件的性能要求比较高,这主要是为了在满足检测所有网络流量的同时,还能够保证足够的网络转发性能。
jopen 10年前   
0推荐
70K 浏览

使用OpenSSL库的AES加解密

使用OpenSSL库的AES加解密
jopen 10年前   
1 2 3 4 5 6 7 8 9 10

经验分享,提升职场影响力

投稿

热门问答

    热门文档