Java安全:json,web,token


1.跨域验证身份的方案。jwt不加密传输的数据,但是能够通过数字签名来验证的数据是否能够被更改。
      jwt分为头部,声明,签名。均用base64加密。

2.攻击    伪造   无密钥,修改alg,删除签名。
             爆破   有密钥,对应修改数据后更新加密。
             配合   jwt数据中存在参数传递接受处理过程。
3.检测
    Javaweb
    authorization
    数据包数据格式

Java安全目录遍历访问控制xss等安全问题
1.本次直播注重代码分析,收悉javaweb开发结构,掌握javaweb代码审计流程,其次才是相关漏洞解释。
    学会分析相关代码路径,结构,框架。

2.前端验证在.html   .js 中去寻找。
查看项目源码工具:Intellij
一键提取源码工具:漏了个大洞
反编译apk工具:一键反编译apk
 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

ee .

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值