- 博客(12)
- 收藏
- 关注
原创 Spring Security 解析(六) —— 基于JWT的单点登陆(SSO)开发及原理解析
单点登陆本质上就是授权码模式,所以理解起来还是很容易的,如果非要给个流程图,还是那张授权码流程图:本文介绍 基于JWT的单点登陆(SSO)开发及原理解析 开发的代码可以访问代码仓库 ,项目的github 地址 :## 零基础入门对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。:Actuator 1.x
我们还可以定制实现health指示器。它可以收集特定于应用程序的任何类型的自定义运行状况数据,并通过/health端点访问到定义的信息。@Component}}实现接口,并覆写其中的health()方法即可自定义我们的/health端点。除了使用Spring Boot Actuator提供的端点,我们也可以定义一个全新的端点。首先,我们需要实现Endpoint@Component}}getId()方法用于匹配访问这个端点,当我们访问/custom时,将会调用invoke()我们自定义的逻辑。
2022-12-21 18:26:11
400
原创 Sechunter移动应用隐私合规检测详解
受益于移动设备的广泛普及,移动应用近年来得到了蓬勃发展。基于移动设备集成的各类传感器,众多功能丰富的移动应用被开发出来,聚集了大量高价值用户隐私数据,包括用户身份信息、地理位置信息、账户资料信息等。用户在享受移动应用带来便利的同时,其隐私安全也受到了重大威胁。在这样的背景下,移动应用隐私合规检测应运而生。本文简要介绍Sechunter移动应用隐私合规检测的方法步骤,以及目标检测技术在其中的应用。移动应用的隐私合规检测,从技术形态上可以分为静态检测方案与动态检测方案。以下分别作简要介绍。
2022-12-18 10:51:12
233
1
原创 SDWebImage源码解析
关于SDWebImage的文章网上已经非常多了,今天写SD相关的一方面算是对优秀的开源框架代码学习,另一方面总结一下框架内优秀的思想,知识的积累本身也是在于总结。总结1.GCD的使用,多线程加锁防止资源竞争以及barrier栅栏块的使用。2.如果for循环中或者获取的资源内存开销较大可以尝试使用进行内存优化。3.对于不同地方下载同一资源的情况,可以尝试使用SD的block回调存储以及回调时机的策略,保证资源只有一个在下载,而不同调用的地方都能得到回调,进度回调或者完成回调及失败回调等等。
2022-12-18 10:49:11
155
1
原创 Saltstack CVE-2020-11651和CVE-2020-11652复现
SaltStack是基于Python开发的一套C/S架构配置管理工具,是一个服务器基础架构集中化管理平台,具备配置管理、远程执行、监控等功能,基于Python语言实现,结合轻量级消息队列(ZeroMQ)与Python第三方模块(Pyzmq、PyCrypto、Pyjinjia2、python-msgpack和PyYAML等)构建。在CVE-2020-11651认证绕过漏洞中,攻击者通过构造恶意请求,可以绕过Salt Master的验证逻辑,调用相关未授权函数功能,从而可以造成远程命令执行漏洞。
2022-12-18 10:48:03
188
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人