手把手教你反编译别人的iOS APP 经验

虽然iOS系统相比于其他手机操作系统相对安全,但是这个安全并不是绝对的,我一直相信,道高一尺魔高一丈。此文想以实际例子出发,告诉大家,如何去反编译一个app,并且从某个角度来说,iOS没有传说中的“安全”。 这里只最简

otko7121 2016-04-26   228889   0

一种常规Android脱壳技术的拓展(附工具) 经验

最近在做移动安全测试的项目时,遇到了最新的某数字壳,好久都没脱壳了,记得上次脱壳还是zjdroid通杀的时候。秉着安全研究的精神,趁此机会,又把最新的加固与脱壳技术过了一遍,然而并没有成功脱掉。

AracelyGuyt 2016-05-24   23857   0

国产论坛系统 Discuz! 简介 经验

等其他多种数据库构建的高效论坛解决方案。作为商业软件产品, Discuz! 在代码质量,运行效率,负载能力,安全等级,功能可操控性和权限严密性等方面都在广大用户中有良好的口碑。凭借 Discuz! 开发组长期积累的丰富的

fmms 2012-01-30   23358   0

Python之SMTP详解 经验

这段代码解释了SMTP在python中的基本应用。 获得服务器的特性,如:允许发送的邮件大小。 查看服务器是否支持SSL和TLS安全传输。 查看在发送邮件之前是否需要认证。 #!/usr/bin/env python #-*-coding

fmms 2012-05-02   59895   0

如何为 Spring Security 编写认证提供者 经验

对象中,授权信息是空的 – 这是因为应用不同,权限信息必然也不同。 3. 安全配置——注册认证提供者 现在认证提供者已经定义好了,我们需要在XML安全配置中指定它,使用可用的命名空间支持:

jopen 2013-06-05   19467   0

Java Code Review清单 经验

38 安全 清单项目 分类 如果不用于继承,使类为final 基础 避免重复代码 基础 权限限制:程序应该运行在保证功能正常的最小权限模式下。 基础 最小化类和成员的可访问性 基础 注释出安全相关的信息

jopen 2014-07-27   18974   0

浅谈iOS设计模式之单例模式 经验

省开销。 但是,这并非一个线程安全的写法,比如两个或多个线程并发的调用 sharedInstance 方法,有可能会得到多个实例,这里有几种方法来创建一个线程安全的单例。 @synchronized

jopen 2016-01-19   9632   0

KVM切换器和基于软件的远程访问工具 经验

它会对关键应用系统资源竞争。 需要一个目标计算机操作系统和生产网络运行;在紧急情况下几乎是不可能的。 有一些巨大的安全风险,通过一些账户负责近62%的漏洞! 所以底线是当软件系统是常用的,便宜,而且容易管理,他们目前的漏洞

1834171083 2016-02-06   7713   0

Android开发技术周报 Issue#99 经验

Linker 与 SO 加壳技术 Android 系统安全愈发重要,像传统pc安全的可执行文件加固一样,应用加固是Android系统安全中非常重要的一环。目前Android 应用加固可以分为dex加固和Native加固,Native

KelTrommler 2016-09-26   5116   0

Android开发技术周报 Issue#110 经验

Android为例,分析SDK的 Android 密钥保护和 C/S 网络传输安全理论指南 谈到 Android 安全性话题,Android Developers 官方网站给出了许多很好的建议和讲

ajtq0760 2016-12-19   4562   0

js与native的交互 经验

目前所常用的native与js交互有两种方式,分别为 下面提到的方法1与方法2,这两种方式各有利弊,在4.2之前使用方法1存在安全问题, 类似与sql的注入漏洞,这是运行时虚拟机的漏洞,暂且这样理解吧。另外无论哪种方式,都要与页面开发人员定要协议。

Cameron5356 2016-10-09   6844   0

Android Weekly #341 安卓开发周刊 中文版 经验

和知识。功能模块化。 开发安全的Android应用程序 (medium.com) Ahmed Abd-Elmeged分享了16个提示,其中包含有助于提高应用安全性的详细资源。 LIMELI

JSON简介以及用法汇总 经验

vascirpt 代码,这样的话就可能产生安全的问题。eval 的使用是基于传入的代码参数是可靠的假设下,有一些情况下,可能客户端是不可信任的。如果基于安全的考虑的话,最好是使用一个JSON解析器,一

jopen 2015-03-23   16594   0

御用 C++ 构建之编译规范 经验

native、禁用安全策略等严重问题是主要的调整目标 [felixonmars] 小问题可能我们都没发现…… [felixonmars] 我今天 rebuild 了手上的全部 go 包,启用了安全策略

jopen 2016-01-03   9397   0

区块链技术概述 经验

前已经引起政府部门、金融机构、科技企业和资本市场的高度重视与广泛关注. 区块链技术具有去中心化、时序数据、集体维 护、可编程和安全可信等特点, 特别适合构建可编程的货币系统、金融系统乃至宏观社会系统. 优点 区块链技术的核心优势是去中心

烂漫草huo123 2017-06-08   36614   0

JAVA-正则表达式 经验

Pattern对象是线程安全的,Matcher类对象是非线程安全的,因为它们在方法调用之间保有内状态。 matcher对象可以重复使用,由于matcher非线程安全,所以需要在每次matcher时调用复位器rest()

jopen 2016-01-03   11198   0

图解:XSS攻击是如何工作的 经验

有6%的网站已经成为了XSS攻击的受害者。 自从现代Web开发技术诞生以来,跨站脚本攻击以及基于Web的安全漏洞就一直围绕在我们身边,也就是我们将要给大家介绍的XSS攻击。 XSS攻击占当今Web攻击总数的12

jopen 2015-09-03   17225   0

StringBuilder在高性能场景下的正确用法 经验

Java编译优化后+和StringBuilder的效果一样; 2. StringBuilder不是线程安全的,为了“安全”起见最好还是用StringBuffer; 3. 永远不要自己拼接日志信息的字符串,交给slf4j来。

jopen 2015-12-08   30288   0

Android 动态加载dex 经验

DexGuard、Proguard、Multi-dex 给出的解决方案 本文主要讨论从编译层面,dex动态加载器选择层面以及安全层面讨论dex动态加载 前言 比较两个类是否相等: 是基于采用同样的加载器加载的,否则必不相等。

jopen 2015-12-08   17430   0

JavaScript 跨域调用 JSONP 经验

浏览器安全模型规定,XMLHttpRequest、框架(frame)等只能在一个域中通信。从安全角度考虑,这个规定很合理;但是,也确实给分布式(面向服务、混搭等等本周提到的概念)Web开发带来了麻烦。

openkk 2011-12-17   31574   0
1 2 3 4 5 6 7 8 9 10