blogjava-凯发k8网页登录
blogjava-凯发k8网页登录http://www.blogjava.net/security/commentsrss.aspxzh-cnsat, 24 aug 2013 00:12:47 gmtsat, 24 aug 2013 00:12:47 gmtcnblogs- re: 0day发布confluence 2.1.4 破解,所见即所得的编辑界面终于亮相http://www.blogjava.net/security/archive/2013/06/20/41538.html#400775beichenbeichenthu, 20 jun 2013 05:57:00 gmthttp://www.blogjava.net/security/archive/2013/06/20/41538.html#400775beichen2210@126.com
]]> - re: 0day发布confluence 2.1.4 破解,所见即所得的编辑界面终于亮相http://www.blogjava.net/security/archive/2013/04/02/41538.html#397313游客游客tue, 02 apr 2013 13:17:00 gmthttp://www.blogjava.net/security/archive/2013/04/02/41538.html#397313兄台求密码
]]> - re: 解释cas logout问题http://www.blogjava.net/security/archive/2013/01/04/68383.html#393763liveandevilliveandevilfri, 04 jan 2013 09:31:00 gmthttp://www.blogjava.net/security/archive/2013/01/04/68383.html#393763https://login.cqu.edu.cn:8443/cas-server-webapp-3.2.1/logout 但是logout还是能访问webapp1(就是当前webapp),这是为什么?我删除回话cookie后就不能访问了。(登录、验证都是可以的)
casfilter
edu.yale.its.tp.cas.client.filter.casfilter
edu.yale.its.tp.cas.client.filter.loginurl
edu.yale.its.tp.cas.client.filter.validateurl
edu.yale.its.tp.cas.client.filter.servername
localhost:8888
casfilter
/*
]]> - re: 已经申请了google hosted mail[未登录]http://www.blogjava.net/security/archive/2012/11/26/102536.html#391966skskmon, 26 nov 2012 04:18:00 gmthttp://www.blogjava.net/security/archive/2012/11/26/102536.html#391966
]]> - re: 0day ftp服务器帐号密码http://www.blogjava.net/security/archive/2012/11/23/50367.html#391832刷刷刷刷刷刷fri, 23 nov 2012 04:47:00 gmthttp://www.blogjava.net/security/archive/2012/11/23/50367.html#391832
就是不知道2年前的信息,现在改了没有
]]> - re: yale cas异常问题总结(1)unable to validate proxyticketvalidator之https hostname wrong: should be.....[未登录]http://www.blogjava.net/security/archive/2012/10/24/67865.html#390176cxcxwed, 24 oct 2012 08:55:00 gmthttp://www.blogjava.net/security/archive/2012/10/24/67865.html#390176https://cx.com:8443/cas/proxyvalidate] ticket=[st-1-bs35zsenbocqazwnwjuu-cas] service=[http://cx.com:8080/jsp-examples/] renew=false]]]
使用域名依旧错误……
]]> - re: programmer援助交际群证书发布http://www.blogjava.net/security/archive/2012/09/06/26789.html#387187程斌程斌thu, 06 sep 2012 09:49:00 gmthttp://www.blogjava.net/security/archive/2012/09/06/26789.html#387187
]]> - re: apache license更适合中国人http://www.blogjava.net/security/archive/2012/09/04/31787.html#386956一只程序猿一只程序猿tue, 04 sep 2012 06:16:00 gmthttp://www.blogjava.net/security/archive/2012/09/04/31787.html#386956
]]> - re: apache license更适合中国人http://www.blogjava.net/security/archive/2012/05/19/31787.html#378553dirtyacc@126.comdirtyacc@126.comsat, 19 may 2012 03:16:00 gmthttp://www.blogjava.net/security/archive/2012/05/19/31787.html#378553同意。这么丢人的事居然还拿出来大书特书,好像自己抗战胜利似得。
还说“他已经对开源没兴趣。。。”,明明是自己不遵守开源协议,这人也有意思,居然还耐着性子回了那么多邮件
]]> - re: certificate chain received from 客户端- 192.168.10.10 was not trusted causing ssl handshake failurehttp://www.blogjava.net/security/archive/2011/10/09/58032.html#3602481111sun, 09 oct 2011 02:02:00 gmthttp://www.blogjava.net/security/archive/2011/10/09/58032.html#360248
]]> - re: yale cas异常问题总结(1)unable to validate proxyticketvalidator之https hostname wrong: should be.....[未登录]http://www.blogjava.net/security/archive/2011/08/30/67865.html#357596小猪小猪tue, 30 aug 2011 10:20:00 gmthttp://www.blogjava.net/security/archive/2011/08/30/67865.html#357596
]]> - re: 发现gdca usbkey(电子钥匙)的csp数字签名实现存在缺陷http://www.blogjava.net/security/archive/2011/08/17/72073.html#356743summitsummitwed, 17 aug 2011 13:43:00 gmthttp://www.blogjava.net/security/archive/2011/08/17/72073.html#356743
]]> - re: [原创]国内大部分的usbkey通过b/s方式(capicom)产生数字签名的严重安全漏洞http://www.blogjava.net/security/archive/2011/08/15/80837.html#356565cacamon, 15 aug 2011 06:48:00 gmthttp://www.blogjava.net/security/archive/2011/08/15/80837.html#356565还有更严重的问题,很多应用喜欢让用户在网页输入pin码,这样后可以在不用户不知不觉前获取pin码而进行各种私钥操作。
]]> - re: 解释cas logout问题http://www.blogjava.net/security/archive/2011/08/01/68383.html#355516say_hellosay_hellomon, 01 aug 2011 11:37:00 gmthttp://www.blogjava.net/security/archive/2011/08/01/68383.html#355516调用特定方法 我只知道php是 phpcas::logout()
而不是像这样直接去server上
]]> - re: [原创]实施webservice security[ws-security1.0]的encrypt和sign模式(xfire wss4j)http://www.blogjava.net/security/archive/2011/06/02/62283.html#351630xuezhishouxuezhishouthu, 02 jun 2011 13:10:00 gmthttp://www.blogjava.net/security/archive/2011/06/02/62283.html#351630
]]> - re: [原创] sso(single sign-on) in action(上篇)[未登录]http://www.blogjava.net/security/archive/2011/04/16/73199.html#348419ddddddsat, 16 apr 2011 13:54:00 gmthttp://www.blogjava.net/security/archive/2011/04/16/73199.html#348419
你画的那个saml再加一个服务 实际上整个流程就是cas了
ticket和断言除了叫法不一样之外 有什么差别?
]]> - re: 微软开始使用google广告了[未登录]http://www.blogjava.net/security/archive/2011/03/29/97600.html#347224memetue, 29 mar 2011 09:23:00 gmthttp://www.blogjava.net/security/archive/2011/03/29/97600.html#347224
]]> - re: apache license更适合中国人[未登录]http://www.blogjava.net/security/archive/2011/02/03/31787.html#343881dsdswed, 02 feb 2011 22:57:00 gmthttp://www.blogjava.net/security/archive/2011/02/03/31787.html#343881
]]> - re: unexpected signal : exception_access_violationhttp://www.blogjava.net/security/archive/2011/01/06/56000.html#342427replica watchreplica watchthu, 06 jan 2011 07:00:00 gmthttp://www.blogjava.net/security/archive/2011/01/06/56000.html#342427
]]> - re: apache license更适合中国人[未登录]http://www.blogjava.net/security/archive/2010/12/28/31787.html#341649maplemapletue, 28 dec 2010 01:36:00 gmthttp://www.blogjava.net/security/archive/2010/12/28/31787.html#341649你既然是用他的代码就该遵守授权,这是天经地义的。
我个人不看盗版碟片、不用盗版软件:包括操作系统是自己购买的。
]]> - re: [原创] sso(single sign-on) in action(上篇)http://www.blogjava.net/security/archive/2010/12/13/73199.html#340556jacklondon chenjacklondon chenmon, 13 dec 2010 14:38:00 gmthttp://www.blogjava.net/security/archive/2010/12/13/73199.html#3405561. 虽然身份管理软件都非常强,但成本同时也很高. ---当然也有便宜的。我们的 sso 就比较便宜。
2. 不看好 saml , 不实用。
3. 喜欢 saml 的另一个原因是因为,它跟 soap 一样,不考虑传输协议 ----实际上, soap 最常用的协议是 http, 其它如 jms 基本上无人实用。
所谓不考虑传输协议,并非什么优点。因为最后实用的,其实只有一种。
]]> - re: 关于jvm的thin lock, fat lock, spin lock与tasuki lockhttp://www.blogjava.net/security/archive/2010/12/02/254880.html#339611游客游客thu, 02 dec 2010 07:02:00 gmthttp://www.blogjava.net/security/archive/2010/12/02/254880.html#339611
]]> - re: [原创] sso(single sign-on) in action(上篇)http://www.blogjava.net/security/archive/2010/12/02/73199.html#339591jacklondon chenjacklondon chenthu, 02 dec 2010 03:54:00 gmthttp://www.blogjava.net/security/archive/2010/12/02/73199.html#339591见这里:
zsso
]]> - re: [原创] sso(single sign-on) in action(上篇)http://www.blogjava.net/security/archive/2010/12/02/73199.html#339584游客游客thu, 02 dec 2010 03:14:00 gmthttp://www.blogjava.net/security/archive/2010/12/02/73199.html#339584david.turing怎么那么长时间没有更新blog,是否换地方了。
期待你的blog继续。
]]> - re: 关于weblogic 10下开发webservice的配置问题http://www.blogjava.net/security/archive/2010/11/19/137275.html#338466sdfsdffri, 19 nov 2010 04:31:00 gmthttp://www.blogjava.net/security/archive/2010/11/19/137275.html#338466
]]> - re: apache license更适合中国人http://www.blogjava.net/security/archive/2010/09/29/31787.html#333409路人甲路人甲wed, 29 sep 2010 09:11:00 gmthttp://www.blogjava.net/security/archive/2010/09/29/31787.html#333409
]]> - re: 使用pgp你的文章进行签名http://www.blogjava.net/security/archive/2010/09/16/34511.html#332222甲子龙甲子龙thu, 16 sep 2010 10:00:00 gmthttp://www.blogjava.net/security/archive/2010/09/16/34511.html#332222
]]> - re: 使用pgp你的文章进行签名http://www.blogjava.net/security/archive/2010/08/12/34511.html#328618zhaiduozhaiduothu, 12 aug 2010 02:33:00 gmthttp://www.blogjava.net/security/archive/2010/08/12/34511.html#328618
]]> - re: 0day ftp服务器帐号密码http://www.blogjava.net/security/archive/2010/08/02/50367.html#327735clarenceclarencemon, 02 aug 2010 04:44:00 gmthttp://www.blogjava.net/security/archive/2010/08/02/50367.html#327735clarence@clarence.twbbs.org
]]> - re: apache license更适合中国人http://www.blogjava.net/security/archive/2010/07/05/31787.html#325260xaverinexaverinemon, 05 jul 2010 01:57:00 gmthttp://www.blogjava.net/security/archive/2010/07/05/31787.html#325260其實gpl是完全的開放(強制性)
也就是只要你使用了gpl的代碼
您就必須要開放"所有"的代碼
包含您的創作
在另一方面wayne本身也沒有權利將gpl的代碼relicense(就算他是原作者)
您只要使用任何一部分wayne的source也必須是gpl
您是無法relicense就跟wayne一樣
]]> - re: yale cas异常问题总结(2)unable to validate proxyticketvalidator之unable to find valid certification path to requested target[未登录]http://www.blogjava.net/security/archive/2010/06/30/67944.html#324888堕落佛堕落佛wed, 30 jun 2010 07:22:00 gmthttp://www.blogjava.net/security/archive/2010/06/30/67944.html#324888
你看看你是不是显示声明了 truststore的位置,如果是的话,看看那个位置对不对
]]> - re: yale cas异常问题总结(2)unable to validate proxyticketvalidator之unable to find valid certification path to requested targethttp://www.blogjava.net/security/archive/2010/06/26/67944.html#324562zhaoyanhzhaoyanhsat, 26 jun 2010 09:19:00 gmthttp://www.blogjava.net/security/archive/2010/06/26/67944.html#324562经验总结,需要将cas服务器的证书文件,不是crt文件,而是用keytool生成的数据文件拷贝到应用服务器上,用keytool -import 导入到已在应用服务上自己生成的证书文件中(cacerts),用 -list 命令查看变成了2条,一条是自己的,一条是cas服务器的,将这个文件拷贝到jvm环境中,就好用了。
]]> - re: 跟xfire对比, axis2是垃圾吗? http://www.blogjava.net/security/archive/2010/06/13/65249.html#323531hongweigghongweiggsun, 13 jun 2010 09:56:00 gmthttp://www.blogjava.net/security/archive/2010/06/13/65249.html#323531有理,无端的谩骂和牢骚只能说明没搞懂它
]]> - re: 0day发布confluence 2.1.4 破解,所见即所得的编辑界面终于亮相http://www.blogjava.net/security/archive/2010/05/12/41538.html#320725bbwed, 12 may 2010 09:39:00 gmthttp://www.blogjava.net/security/archive/2010/05/12/41538.html#320725
]]> - re: weblogic download url记载http://www.blogjava.net/security/archive/2010/04/14/36450.html#318308俞敏洪俞敏洪wed, 14 apr 2010 10:04:00 gmthttp://www.blogjava.net/security/archive/2010/04/14/36450.html#318308
]]> - re: 使用pgp你的文章进行签名http://www.blogjava.net/security/archive/2010/04/08/34511.html#317693easy pgpeasy pgpthu, 08 apr 2010 01:51:00 gmthttp://www.blogjava.net/security/archive/2010/04/08/34511.html#317693
]]> - re: [原创] sso(single sign-on) in action(上篇)[未登录]http://www.blogjava.net/security/archive/2010/03/25/73199.html#316522luciferluciferthu, 25 mar 2010 05:17:00 gmthttp://www.blogjava.net/security/archive/2010/03/25/73199.html#316522这个凭证是与某个service有关的,目的是为了让sp去idp(注意,我看到的文档中没有idp这玩意儿)那里获得用户信息。如果获得成功,必然在cas client会产生一个标识(可能是seesion),那么下次用户访问的时候client发现这个session有效的话,就不会去cas server了。
一旦,这个session过期,那么client还是会重定向会cas server。这时候,由于tgc的存在,cas server端 验证机制发现该用户已经登入,就无需再输入user,pass了。直接产生st返回给client,发生后续动作。
可以看到,tg是一次性的,用于获取用户信息。
真正实现sso的是靠tgc,这个才是标明了用户已经登入。
lz没有提到一个的一点是,sso和federation其实是分离的。再saml2.0中把这两种都包含进来了。之所以这么说是因为,我看到siteminder即做sso,又做federation会很贵。由于siteminder可以customize,因此,有些公司买了部分siteminder做sso,通过pingfederate来做federation,这样可以节约很多成本。
希望lz可以更新文章,文章写得很不错,但是对于初学可能还是有点难度。不过,这种课题单看一片文章就能够完全懂 确实不太现实。
]]> - re: [原创] sso(single sign-on) in action(上篇)http://www.blogjava.net/security/archive/2010/03/08/73199.html#314875rogershirogershimon, 08 mar 2010 12:46:00 gmthttp://www.blogjava.net/security/archive/2010/03/08/73199.html#314875
如果是这样的话,客户端又怎么能通过tgc达到sso呢?实在是难以理解啊
]]> - re: [原创] sso(single sign-on) in action(上篇)http://www.blogjava.net/security/archive/2009/12/22/73199.html#306876chy.chan@hotmail.comchy.chan@hotmail.comtue, 22 dec 2009 02:07:00 gmthttp://www.blogjava.net/security/archive/2009/12/22/73199.html#306876
]]> - re: [原创] sso(single sign-on) in action(上篇)http://www.blogjava.net/security/archive/2009/12/02/73199.html#304550qq:553273295qq:553273295wed, 02 dec 2009 13:06:00 gmthttp://www.blogjava.net/security/archive/2009/12/02/73199.html#304550
]]>