Preguntas con etiqueta 'java'

2
respuestas

¿dónde puede encontrar una codificación de muestra para el uso de Bouncy Castle (java)?

Encontré bcprov-ext-jdk16-145.jar y bcprov-jdk16-145.zip . Deseo usar el cifrado IDEA para cifrar XML, pero no he encontrado ninguna muestra de codificación en JAVA. ¿Puede alguien decirme cómo llamar a los métodos en org.boun...
hecha 25.01.2011 - 07:20
0
respuestas

La confianza de los certificados enraizados de Symantec y el almacén de confianza de Java de Oracle. ¿Oracle también planea eliminar la confianza?

Estamos utilizando certificados raíz de Symantec CA para firmar JAR. Dado que Google y Mozilla han indicado que no confían en Symantec CA, ¿debería preocuparme que Oracle también elimine la confianza de Symantec CA en las actualizaciones de JVM?...
hecha 04.04.2018 - 11:12
0
respuestas

Cómo corregir un error de manipulación de ruta en java que se genera en Fortify [cerrado]

¿Cómo corregir el error de manipulación de ruta en java que se genera en Fortify? Por favor, proporcione alguna entrada? Recibo el error de manipulación de ruta en la línea inferior de mi archivo java.                                    ar...
hecha 23.03.2017 - 19:40
1
respuesta

¿Cómo interceptar la url para no permitir la navegación forzada en un proyecto web dinámico simple?

Encontré un problema relacionado con la navegación forzada en mi aplicación web. Y pude verificar que se puede acceder a mi contenido estático (como un documento de texto ... principalmente documentos de ayuda) simplemente presionando la URL com...
hecha 17.07.2013 - 16:35
0
respuestas

evaluación de seguridad de la aplicación Java [cerrado]

Pronto se me pedirá que "copie" una aplicación Java. Esta aplicación está diseñada para ejecutarse en una máquina local (no una aplicación basada en web) y puede interactuar con bases de datos y algunos otros servicios cuando sea necesario. S...
hecha 02.11.2016 - 15:54
3
respuestas

Ejecución del código de la etapa de carga útil de JavaHole v2 JAVA - ¡¿Qué significa esta actividad ?! No puedo contactar con el propietario del servidor para verificar

Un analista se encontró con esta alerta, BlackHole Toolkit v2 JAVA Payload Stage Code Execution de Checkpoint IPS proveniente de un servidor, el evento se registra como un intento de conexión saliente bloqueado, y para sorpresa de todos...
hecha 29.07.2016 - 16:15
0
respuestas

¿Cuándo pasar de la seguridad administrada por el contenedor a alternativas como Apache Shiro, Spring Security? [cerrado]

Estoy tratando de asegurar mi aplicación que está construida usando JSF2.0. Estoy confundido acerca de cuándo las personas optan por alternativas de seguridad como Shiro, Spring Security o esapi de owasp dejando atrás la seguridad administrad...
hecha 16.10.2011 - 10:11
4
respuestas

conversión de Base64 para la matriz de bytes en el cifrado

Estoy usando el algoritmo ECC para seguridad. Ahora la preocupación es que estoy colocando los datos en la página web después de cifrar los datos en formato hexadecimal y transmitirlos al servidor y luego descifrar los datos, pero cuando cifro l...
hecha 22.01.2012 - 08:38
3
respuestas

Aprendiendo a usar herramientas de script en Python y pruebas generales de lápiz

Quiero aprender Pruebas de lápiz y ya conozco Java, he estado aprendiendo Python y estoy bastante cómodo con la sintaxis de Python. También tengo algunos conocimientos sobre Linux y TCP / IP. Mis preguntas son: ¿Cómo puedo aprender a usar las...
hecha 28.12.2013 - 22:11
5
respuestas

Escáner de vulnerabilidades del sitio web en Java && Open Source [cerrado]

Estoy trabajando en una plataforma web que debe tener un buen nivel de seguridad. Por lo tanto, estoy interesado en una herramienta de buena calidad para probar el control de calidad de mi plataforma web sobre seguridad. Mi principal habil...
hecha 27.03.2013 - 22:17