kenx kenx
2年前
SpringBoot Spring Security 核心组件 认证流程 用户权限信息获取详细讲解
前言SpringSecurity是一个安全框架,可以简单地认为SpringSecurity是放在用户和Spring应用之间的一个安全屏障,每一个web请求都先要经过SpringSecurity进行Authenticate和Authoration验证核心组件SecurityContextHolderSecurityCon
东方客主 东方客主
3年前
20 张图彻底弄懂 HTTPS 的原理
前言近年来各大公司对信息安全传输越来越重视,也逐步把网站升级到HTTPS了,那么大家知道HTTPS的原理是怎样的吗,到底是它是如何确保信息安全传输的?网上挺多介绍HTTPS,但我发现总是或多或少有些点有些遗漏,没有讲全,今天试图由浅入深地把HTTPS讲明白,相信大家看完一定能掌握HTTPS的原理,本文大纲如下:HTTP为什么不安全
李志宽 李志宽
2年前
小白怎么成为一个黑客?按照这个路线来!
大家好,我是周杰伦。接下来我会写系列的文章,给大家整理下网络安全的详细的学习步骤和学习资源推荐。今天的主题是——Web安全。Web安全是网络渗透中很重要的一个组成部分,今天跟大家聊一下,如何在三个月内从零基础掌握Web安全。第一个月第一周:HTMLCSS,学会网页基本格式,学会编写基本网页,表单,学会用浏览器F12检查元素,查看源码推荐学习地址:H
Stella981 Stella981
2年前
JVM 相关
什么是WhiteBoxAPIWhiteBoxAPI是HotSpotVM自带的白盒测试工具,将内部的很多核心机制的API暴露出来,用于白盒测试JVM,压测JVM特性,以及辅助学习理解JVM并调优参数。WhiteBoxAPI是Java7引入的,目前Java8LTS以及Java
Stella981 Stella981
2年前
Python黑帽子:网络与套接字基础
简单的网络通信 1.客户端:coding:UTF8importsocketimportsys测试类classClient:def__init__(self,host):self.hosthost
Stella981 Stella981
2年前
PHP开发web应用安全总结
一、SQL注入攻击(SQLInjection)攻击者把SQL命令插入到Web表单的输入域或页面请求的字符串,欺骗服务器执行恶意的SQL命令。在某些表单中,用户输入的内容直接用来构造(或者影响)动态SQL命令,或作为存储过程的输入参数,这类表单特别容易受到SQL注入式攻击。常见的SQL注入式攻击过程类如:1.某个Web应用有一个登录页面,这
可莉 可莉
2年前
20154331 EXP9web安全基础实践
EXP9Web安全基础实践(https://www.oschina.net/action/GoToLink?urlhttp%3A%2F%2Fwww.cnblogs.com%2Fyqh0524%2Fp%2F9074483.html)
Stella981 Stella981
2年前
20154331 EXP9web安全基础实践
EXP9Web安全基础实践(https://www.oschina.net/action/GoToLink?urlhttp%3A%2F%2Fwww.cnblogs.com%2Fyqh0524%2Fp%2F9074483.html)
天翼云Web应用防火墙(边缘云版)通过首批可信认证
6月24日,中国信息通信研究院主办的首届业务与应用安全发展论坛在线上顺利举办。会上,由信通院牵头筹备的“业务安全推进计划”正式宣布成立,作为首批成员单位,天翼云参与信通院《云Web应用防火墙能力要求》标准制定并当选“业务安全推进计划”副理事长单位。天翼云安全产品Web应用防火墙(边缘云版)通过可信安全评估并被收录进信通院“业务与应用安全全景视图”。同时,天翼
京东云开发者 京东云开发者
8个月前
Web应用防火墙--规则防护 | 京东云技术团队
Web应用防火墙对网站、APP的业务流量安全及合规性保护,对业务流量的识别恶意特征提取、分析识别出恶意流量并进行处理,将正常安全的流量回源到业务服务器,保护网站核心业务和数据安全。