草庐IT

ASP.NET MVC - 安全

全部标签

asp.net - Web 服务开发从哪里开始?

我目前正在从事一个对我来说非常新的项目,就知识库而言,我觉得有点头疼。我请求引用和信息来帮助我扩展我的知识库,以及技术和方法的建议。我主要有Java经验,所以所有这些Windows服务的东西对我来说都是新的。我并不是真的在寻求操作方法(但如果有人有时间....我不会反对:-P)项目如下:我要在ASP.NET中开发一个应用程序,它作为一个从启动到关闭的过程运行。它将检查文件夹中的某些内容,加密该文件夹中的某些文件,然后检查互联网连接是否可用。如果可用,它将把这些文件发送到服务器(我相信是通过该服务器上的Web服务)。如果它不可用,它将检查每个“在此处插入时间间隔”以查看连接是否可用,届时

windows - 驱动程序安装过程中 Windows 安全对话框中的信息从何而来?

我们目前正在开发基于Jungo的WinDriver(不是真正重要的部分)框架的Windows设备驱动程序。我们有VeriSign证书,签名过程或驱动程序功能没有问题。但是,在安装测试期间(在Windows7上),我们看到一些关于Windows安全对话框的奇怪行为,该对话框要求在驱动程序安装期间进行安装确认。在该对话框中似乎显示了3个字段(ASCII引用):+----------------------------------------------------------------------+|WindowsSecurity|+---------------------------

asp.net - 将 ASP.NET 与 Windows 工作流基础一起使用

我尝试使用Windows工作流基础构建一个asp.netweb应用程序。我找到了一些有用的网站,例如:http://msdn.microsoft.com/en-us/library/bb628441%28v=vs.90%29.aspxhttp://msdn.microsoft.com/en-us/library/bb675262%28v=vs.90%29.aspx工作流是一个ActivityFalse270,2.560,75300,77.5300,107.5295.5,107.5295.5,129__ReferenceID0190,129211,59我用一个简单的按钮创建了一个asp.

ASP.NET "access is denied"访问 UNC 路径时出错

下面添加了更正:有问题的代码不是IIS7应用程序的一部分(没有应用程序池)。我有一个IIS虚拟目录,其中包含一个带有以下代码的aspx页面:System.Net.WebRequestwr=System.Net.WebRequest.Create(@"file://unc-share/directory/file.pdf");wr.Credentials=System.Net.CredentialCache.DefaultCredentials;WebResponseresponse=wr.GetResponse();调用GetResponse()时,我收到“访问路径'\unc-shar

c# - 在 Windows 上获取有线网络名称和安全级别

关于这个问题,我的意思是用户指定的名称窗口让您输入类似:“我的家庭网络”“地下室”“车库”而不是ssid(尽管我也想阅读关于wifi连接的那个)我特别想阅读可以为网络选择的Windows安全级别:家庭/办公室/公共(public)我想使用此信息在连接到各种网络时自动打开和关闭程序。更新:感谢@Damien_The_Unbeliever的回答,我能够解决我的问题并找到以下信息,我希望它也能帮助其他人:Networkawarenessinwindows7andvista(MSDN,Unmanaged)WindowsAPICodePack(Microsoft,managedwrapperfo

c++ - 获取所有 Windows 内核对象及其安全权限

我需要获取所有Win-Kernel对象的访问权限列表;我的工作:for(inti=0;iIfDACL=Null->"allcandoall"IfDACL!=Null->parsingDACL-mask我在正确的轨道上?顺便说一下,我有:~300个没有DACL的句柄~100个带DACL的句柄(在Windows7上测试) 最佳答案 如果您想通过HANDLES进行暴力破解,请不要在9999处停止。遍历所有32位值。或者,您可以枚举所有Usermode-Process-Handles:http://forum.sysinternals.co

windows - Windows 上带有 nginx/Lighttpd/mono/fastcgi 的 ASP.Net

我需要在Windows上运行网络服务器(nginx或lighttpd),以满足ASP.Net应用程序的基本要求。我正在尝试将mono2.10中的fastcgi-mono-server4用于Windows,但没有任何运气。我的ASP.Net应用程序只是一个带有最小global.asax初始化的httpmodule,我使用我自己的mvc框架,所以我对asp的需求真的太少了。我不提供任何特定的文件扩展名,所有请求都必须发送到模块处理程序。我正在尝试使用Web上的所有设置配置两台服务器,并使用所有可能的命令行配置fastcgi-mono-server4,fastcgi-mono-server4

asp.net-mvc - 如何在 MVC .NET 中检测关机并在关机执行前运行代码

我有一个Web服务器集群(windows2008),它从客户端收集使用数据。服务器都对数据进行批处理,并在一定时间或数据量后发送。问题是我们正在使用AWSauto-scaling,机器可以随时关闭。我想检测关闭事件并在应用程序被终止之前将使用数据发送到数据库。有谁知道这是否可能? 最佳答案 我想说的是,当您的服务器恢复正常时,您可以(通过代码/您自己)执行这些任务。否则看这里http://social.technet.microsoft.com/Forums/windowsserver/en-US/bd8ea190-9bf4-491

.net - 如何在 Powershell 中安全地验证 AD 用户(加密凭据)

我的应用程序要求用户根据ActiveDirectory进行身份验证。我们正在考虑使用我们向其传递用户名和密码的System.DirectoryServices.DirectoryEntry执行PowerShell脚本。我在另一个答案中看到它提到了System.DirectoryServices.DirectoryEntry使用LDAP读取AD信息这一事实。LDAP协议(protocol)本身未加密。您可以使用LDAPS,但这需要设置CA。我想知道此命令生成的网络流量在默认情况下是否安全-即是否可以通过网络嗅探密码?编辑我发现您可以将其他选项传递给DirectoryEntry实例。这是示

c++ - 将 PID 缓存到端口映射 Windows 的安全方法

我正在使用WinDivert通过Windows上的透明代理管道连接(TCP和UDP)。它的工作原理是使用GETTcpTable2等函数进行端口到pid查找,然后检查PID是否匹配或不匹配代理或其任何子进程的PID。如果它们不匹配,它们将通过代理转发,如果它们匹配,数据包将保持不变。我的问题是,是否有一种安全的方法或安全的持续时间可以让我“缓存”该端口到pid查找的结果?每当我有大量数据包流过时,比如说在youtube上观看视频,使用WinDivert的代码突然占用了我所有的CPU,我假设这是因为对收到的每个数据包进行TcpTable2查找。我可以看到UDP并没有真正安全的持续时间,我可