草庐IT

凭据窃取

全部标签

android - 如何清除 WebView 的登录凭据?

我想像从设置中那样清除应用程序数据。当我登录facebook或twitter时,我需要清除WebView中的登录信息,因为当我为以下每个登录一次时,会自动使用相同的数据我试试这个:http://www.hrupin.com/2011/11/how-to-clear-user-data-in-your-android-application-programmatically没用,登录信息还在浏览器中我尝试重置应用:Intenti=getBaseContext().getPackageManager().getLaunchIntentForPackage(getBaseContext().

【网安AIGC专题10.11】①代码大模型的应用:检测、修复②其安全性研究:模型窃取攻击(API和网页接口) 数据窃取攻击 对抗攻击(用途:漏洞隐藏) 后门攻击(加触发器+标签翻转)

代码大模型的应用及其安全性研究写在最前面一些想法大型模型输出格式不受控制的解决方法大模型介绍(很有意思)GPT模型家族的发展Chatgpt优点缺点GPT4其他模型补充:self-instruct合成数据CodeLlama代码大模型的应用(第一次理解清楚hh,这图好清晰,学长的讲解也好好)“预训练-微调”范式和“预训练-prompt”范式课堂讨论:预训练一般是无监督的,一般为下一个token预测提示工程——漏洞检测(召回率上升,精确率几乎没变)基本提示增强提示1思维链提示(角色扮演、API和DF只加一个效果更好)提示工程——漏洞修复增强提示2提示工程——代码摘要(效果不行、给出的原因:单词不一样

android - 测试时不会出现用于保存凭据的 Google Smart Lock 对话框

我正在尝试将用户的Facebook凭据保存到GoogleSmartLock,但我在测试时遇到了困难。我能够显示一次保存提示,但在我进入我保存的密码(passwords.google.com)并删除保存的凭据后,提示不再出现!我进入谷歌设置并确保从“永不保存”部分删除该应用程序,但它仍然没有出现。当我调用Auth.CredentialsApi.save()时,它返回分辨率为“null”和消息“当前应用已列入黑名单” 最佳答案 仔细检查API返回的错误消息是否为“当前应用程序已列入黑名单”,这将在过去某个时候在保存对话框中选择“从不”时

android - 在 Android 中使用指纹身份验证时在哪里存储用户凭据

如标题所示,我正在制作一个允许用户使用指纹身份验证登录的应用程序。我遇到的问题是在哪里存储他们提交的凭据?流程将是->用户首次使用凭据登录->启用指纹验证并存储这些凭据->验证指纹然后访问存储的凭据。我考虑过使用SharedPreferences,但如果设备已获得root权限,则这些设置很容易访问。那么,将这些凭据存储在什么地方最安全、最可靠,以避免它们在应用程序外部被访问?编辑:我正在使用这个包装器来处理指纹身份验证https://android-arsenal.com/details/1/4493 最佳答案 我使用这个库:htt

android - Firebase 电话身份验证凭据与 firebase 中的 Google 登录链接

我在我的应用程序中使用firebase身份验证实现了两步身份验证,其中我使用gmail、facebook或简单的电子邮件登录进行身份验证。随着数字电话验证已迁移到firebase,我通过将现有的登录帐户(facebook、gmail或电子邮件)与电话身份验证凭据相关联,实现了firebase电话身份验证。与Facebook和电子邮件帐户一起使用时效果很好。当用户通过谷歌登录并尝试通过电话身份验证验证手机时,将打印此日志:signInWithCredential:failurecom.google.firebase.auth.FirebaseAuthUserCollisionExcept

android - 为什么 Android TabHost 从 TextView 窃取焦点?

我有一个使用以下布局的应用程序:alttexthttp://img15.imageshack.us/img15/238/screenshot003xbo.png当应用程序启动时,焦点位于第一个TextView上,但如果您尝试在其中键入任何字母,焦点将直接转到选项卡。看来不止我一个fightingwiththisissue,也许这与以下内容有关:http://groups.google.com/group/android-developers/browse_thread/thread/435791bbd6c550a/8022183887f38f4f?lnk=gst&q=tabs+focu

java - 如果提供了不正确的登录凭据,如何避免 Android 中的 httpsURLConnection.getInputStream() 挂起?

身份验证凭据在这里设置,如果提供的用户/密码正确,则一切正常,但如果不正确,则挂起。这不是服务器问题,我检查了Curl和浏览器,不正确的凭据立即返回401。:Authenticator.setDefault(newAuthenticator(){protectedPasswordAuthenticationgetPasswordAuthentication(){returnnewPasswordAuthentication(user,password.toCharArray());}});挂起的代码在这里,它卡在这一行:in=newBufferedReader(newInputStre

android - 使用 Facebook 凭据登录到我的应用程序

这个问题对你来说可能听起来很幼稚,但我不得不问。我需要使用Facebook凭据从我的应用程序登录到我的服务器。这真的可能吗?如果答案是肯定的,请指导我。 最佳答案 Facebook支持OpenID,您可以在您的应用中实现。http://developers.facebook.com/blog/post/246/您实际上可以使用您的Facebook帐户登录到stackoverflow,因为它也使用OpenID。 关于android-使用Facebook凭据登录到我的应用程序,我们在Stac

Android 使用谷歌凭据登录我的应用程序

您好,我正在开发一个应用程序,我想允许用户使用他的Google帐户登录我的服务器,而无需向他询问凭据,因为我知道这些凭据已保存到AccountManager类中。问题是我不知道如何对用户进行身份验证,因为帐户ID仅存储在Google的服务器中,所以我在哪里可以找到该帐户的ID以及如何使用它来对用户进行身份验证?我想按照以下步骤操作:用户选择一个存储的帐户,我得到一个ID,将它从终端发送到服务器,然后我回答“他信任”这个用户,之后我将这个ID保存在我的服务器并向Google请求授权token,以便在我的服务器和Android设备上的应用程序之间使用它。 最佳答

【数据加密、解密】前后端数据传输的过程中,如何进行数据加密传输,保证数据的传输安全,防止被他人窃取

  前端进行参数传递的时候,有些数据为了安全起见还是需要加密传输的,比如用户密码,比如登录的时候,注册的时候,用户输入的密码,如果明文进行传输还是不太安全的,所以一般可以进行加密后传递到后端。那么就有这几个问题:·前端如何进行加密·后端如何进行解密·用什么加密算法一般是用3DES的加密解密方式前端引用3DES加密库,对数据进行加密,然后传输到后端,后端通过3DES进行解密操作就可以了。后端java代码如下:加密、解密:代码中的 SECRECY_KEY 就是我们用到的加密密钥。你可以改成你自己的。我这里是3DES加密,用到24位的加密密钥。  publicfinalstaticStringSEC