草庐IT

SECURITY_ERR

全部标签

windows - 如何在windows 7下安装Skipfish Security scanner?

我有一台装有Windows7(APACHE/MYSQL/PHP)的开发PC,我想安装“Skipfish”(http://code.google.com/p/skipfish/)以检查我的网络应用程序安全/漏洞问题。我阅读了说明,但我无法理解。 最佳答案 我引用了源页面ThetoolisbelievedtosupportLinux,FreeBSD,MacOSX,andWindows(Cygwin)environments因为它不是“真正的”Windows应用程序,所以您没有任何Windows可以执行的文件(例如.exe或.msi文件)

windows - EFS(加密文件系统): security concern: aren't password-related hashes stored on the hard drive

以下youtube视频很好地总结了EFS的工作原理。对于那些对我附上的此类窗口的内容摘要感兴趣的人它在下面。然而,这给我留下了一个关于安全的问题:当用户在Windows中登录时,可能会根据密码计算哈希值(或者从密码加上用户名和其他数据,例如作为盐)。当用户首次创建密码时,此类哈希必须存储在某处如果我没记错的话,在硬盘上。至少,旧的Unix系统曾经在这样的方式(用这样的方式存储在/etc/passwd中)。因此,当用户登录时,计算密码哈希值,并按顺序与存储在此类文件中的内容进行比较对用户进行身份验证。如果哈希值匹配,则用户已登录。到目前为止一切顺利。如果使用上述机制(在现代Windows

.net - 如何序列化 System.Security.AccessControl.FileSecurity?

我正在为管理多种数据备份的内部软件开发小规模部署系统。部分任务是备份某些文件夹,我想备份应用于这些文件夹的ACL,以便在恢复时文件仍能按预期工作。制作一些代码的原型(prototype),我曾尝试使用.NET的内置XmlSerializer,但无济于事。示例代码如下:publicstaticbyte[]SerializeFileACL(stringpath){varacl=File.GetAccessControl(path,AccessControlSections.All);using(varms=newMemoryStream()){_fileSerializer.Seriali

node.js - 本地主机为 :3000 gives ERR_INVALID_REDIRECT 的 http 服务器

我已经使用以下命令安装了http-server:npmi-ghttp-server在运行服务器时,我得到的响应是Runningon127.0.0.1:8080我的电话是这样的:http-server-a0.0.0.0-c-1如果我转到127.0.0.1:8080或10.1.1.72:8080我得到:此页面无法正常工作。127.0.0.1:8080发送无效响应ERR_INVALID_REDIRECT我在谷歌上到处搜索,但没有找到真正解决这个问题的答案。我没有使用XAMPP或IIS,只是一个空白Node服务器。Node.js:11.12.0npm:6.7.0操作系统:Windows10我已

java - Windows 上的 System.err 在哪里?

我有一个基于JavaGUI的应用程序,它将一些诊断消息写入System.out和System.err。在Windows上运行时,这些消息输出到哪里?(例如,在MacOSX上,它们被打印到系统控制台日志中。)编辑我应该补充一点,Java应用程序被打包为.exe,所以(现在)我无法使用java启动它。(我想我可以将各个.JAR文件复制到Windows测试机。)此外,这是我继承的一个应用程序,以前没有使用日志记录框架;我想修改它以使用一个,但我希望现在能快速获得一些日志输出来诊断问题。 最佳答案 您实际上可以使用setout()更改应用程

java - 通过角色检查在 Tomcat 上集成 Spring Security 和 Waffle

如标题所示,我正在尝试使用角色在Tomcat上集成SpringSecurity和Waffle。该应用程序将部署到Windows环境中,用户已经通过域身份验证,我想进行单点登录。更进一步,我想检查经过身份验证的用户所属的组并配置拦截器以防止不属于已批准组成员的用户访问Web应用程序。这是应用上下文的样子:-->-->和web.xmlspringSecurityFilterChainorg.springframework.web.filter.DelegatingFilterProxyspringSecurityFilterChain/*contextConfigLocation/WEB-

Windows - 在本地站点获取 ERR_SSL_SERVER_CERT_BAD_FORMAT

我在Windows10上工作,使用Ampps。我使用支持SSL的Ampps面板创建了一个域(tps.local)。我看到它创建了一个证书,但是当我在Chrome中工作时,我得到了GetERR_SSL_SERVER_CERT_BAD_FORMAT错误。我试过:导入受信任的证书。在Windows受信任站点列表中设置url。更改Chrome中的标志以允许不安全的本地主机证书将时间调整设置为自动已清除SSL缓存。每次更改后,我都会使用chrome://restart重新启动chrome我必须创建一个新证书吗?我已经为Windows安装了OpenSSL,但我不确定(如果需要)如何继续,因为Amp

Windows 10 Powershell 调用-WebRequest "Windows Security Warning "

好吧,在我看来,这是Microsoft需要立即解决的一个大问题。重现此步骤的步骤:powershell>Invoke-WebRequest"anywebsitewithcookies.com"(让我们以microsoft.com为例)您会收到以下警告:http://i.stack.imgur.com/TR023.jpg现在这真是可怕。为什么Microsoft认为这是可以接受的,这超出了我的理解,但是在Windows8.1中有一个解决方法。如果你进入:控制面板>Internet选项>隐私http://i.stack.imgur.com/OSLS3.jpg您可以将cookie设置为始终接受

java - Windows 上的 java.security 文件在哪里?

我需要在Windows7主机上找到并编辑java.security文件。它位于默认OracleJRE安装中的什么位置? 最佳答案 对于OracleJRE,在我的Windows7系统上java.security位于以下位置:C:\ProgramFiles\Java\jre7\lib\security顺便说一下JDK,如果你需要它,它在:C:\ProgramFiles\Java\\jre\lib\security例如C:\ProgramFiles\Java\jdk1.7.0_40\jre\lib\security

security - windows启动前如何运行Application.exe?

我有一个带有用户界面的Windows应用程序可以做一些事情......现在我的客户想要这样,当他按下电源按钮时,MyApplication在他强制输入用户名和密码之前运行!评论:该系统在WindowsXP或Windows7上是多用户的。有可能吗? 最佳答案 我发现执行此操作的方法是创建一个带有“启动时”触发器的计划任务。这会在Windows登录之前启动应用程序。如果您需要运行不是服务的东西,这在服务器类型环境中特别有用。 关于security-windows启动前如何运行Applicat