网络安全
夜放花
什么是创新,追求需求还是追求解决方案?
展开
-
Tomcat配置https
今天,有个项目做安全扫描,结果出现很多登陆相关的不安全内容。原创 2016-07-26 17:15:30 · 525 阅读 · 0 评论 -
网络安全-使用HTTP动词篡改的认证旁路
这个东西去年的安全扫描都没有,今天就扫出来了,非常奇怪的一个东西。好吧,找资料找原因。结果可能应为搜索名词的原因,这个问题在群友的帮助下解决了。在我理解中servlet只有post和get方法,然后结果怎么出来这么多奇奇怪怪的方法呢。这些方法干啥的呢?原创 2016-07-29 16:05:41 · 21478 阅读 · 1 评论 -
网络安全-已解密的登录请求,会话标识未更新,跨站点请求伪造
这些没有那么麻烦,一天就搞定了。所以简单记录一下。原创 2016-08-05 22:32:22 · 7292 阅读 · 1 评论