Toujours un peu à la bourre...
Ca doit faire 15 jours que Google à annoncer sa sortie, nom de code SkipFish!
C'est un outil permettant de tester la sécurité d'un site internet.
Il n'est pas utile d'avoir le code source de l'application à disposition!
On peut donc penser que cet outil est utilisable sur n'importe quel site internet, waouh!
Je me trompe peut-être donc n'hésitez pas à poster vos commentaires pour me corriger.
Vous trouverez dans la documentation, le type d'attaques que cet outil est capable de simuler.
Il y a en autres :
- les injections SQL
- les injections XPath
- failles XSS
- failles SSL
L'annonce de sa sortie est ici.
Je vous laisse découvrir, il est téléchargeable la. Attention, ce sont les sources qui sont fournies, donc un compilateur C sera obligatoire!
vendredi 2 avril 2010
Des webservices avec Mule ESB et CXF
Mule ESB est un ESB Open Source. C'est l'un des plus utilisés et des plus reconnus, mais là n'est pas le sujet du billet.
Cet article détaille la manière d'intégrer un webservices développé avec CXF et utilisable via un ESB.
Assez technique, bien détaillé, un article à lire.
Cet article détaille la manière d'intégrer un webservices développé avec CXF et utilisable via un ESB.
Assez technique, bien détaillé, un article à lire.
dimanche 28 mars 2010
Sculptor
Déjà un moment que je voulais mettre le lien de cet article, mais je n'avais jamais pris le temps de le lire.
Sculptor est un générateur de code qui se base sur la description de l'architecure d'une application, en version quasi-textuelle.
Et un outil de plus que les détracteurs de Maven n'apprécieront peut etre pas, puisque Maven est massivement utilisé pour la création d'un projet utilisant Sculptor.
Cet outil est en à sa version 1.8.0 et à déjà quelques années derrière lui puisque la version 1.1 est sortie en novembre 2007.
Vous trouverez :
- l'article qui m'a fait découvrir Sculptor,
- un tutoriel simple pour découvrir ses fonctionnalités et sa manière de fonctionner,
- le blog de l'equipe de développement.
Sculptor est un générateur de code qui se base sur la description de l'architecure d'une application, en version quasi-textuelle.
Et un outil de plus que les détracteurs de Maven n'apprécieront peut etre pas, puisque Maven est massivement utilisé pour la création d'un projet utilisant Sculptor.
Cet outil est en à sa version 1.8.0 et à déjà quelques années derrière lui puisque la version 1.1 est sortie en novembre 2007.
Vous trouverez :
- l'article qui m'a fait découvrir Sculptor,
- un tutoriel simple pour découvrir ses fonctionnalités et sa manière de fonctionner,
- le blog de l'equipe de développement.
Terracotta et EnterpriseDB pour des clouds privés haute performance
Et oui... encore... toujours...
Terracotta, encore lui!
Cette entreprise, et cette technologie ont, pour moi, le vent en poupe.
Cette semaine Terracotta s'allie à EnterpriseDB, une base de données basée sur PostgresSQL afin d'augmenter les performances d'accès aux données dans un cloud privé.
Un peu plus de détails vous seront donné ici, et des détails plus techniques seront présentés le 6 avril dans un webcast, dont l'adresse figure en bas du même billet.
Terracotta, encore lui!
Cette entreprise, et cette technologie ont, pour moi, le vent en poupe.
Cette semaine Terracotta s'allie à EnterpriseDB, une base de données basée sur PostgresSQL afin d'augmenter les performances d'accès aux données dans un cloud privé.
Un peu plus de détails vous seront donné ici, et des détails plus techniques seront présentés le 6 avril dans un webcast, dont l'adresse figure en bas du même billet.
Une solution de monitoring simple
Fin novembre, l'année dernière, un projet permettant de monitorer facilement une application Java a vu le jour sur sourceforge.
Grâce à l'AOP, ce système permet notamment de suivre les appels aux méthodes ou classes.
Le résultat pourra être sauvé en base ou sous forme de fichier.
Il ne semble pas vivre vite, et je ne l'ai pas testé. Son grand intérêt est toutefois d'exister sous la forme de plugin maven. Ainsi, plus besoin d'obtenir ces informations par traitement de logs.
Ca peut toujours servir ;)
Le site du projet sur sourceforge est ici, le billet de l'auteur là.
Grâce à l'AOP, ce système permet notamment de suivre les appels aux méthodes ou classes.
Le résultat pourra être sauvé en base ou sous forme de fichier.
Il ne semble pas vivre vite, et je ne l'ai pas testé. Son grand intérêt est toutefois d'exister sous la forme de plugin maven. Ainsi, plus besoin d'obtenir ces informations par traitement de logs.
Ca peut toujours servir ;)
Le site du projet sur sourceforge est ici, le billet de l'auteur là.
mercredi 17 mars 2010
Infinispan - comment ca marche
Sur le site mastertheboss, dédié à JBoss, vous trouverez deux tutoriaux d'introduction à Infinispan.
Déjà remarqué il y a quelques semaine, Infinispan est la plateforme de data grid chez JBoss.
Le premier tutoriel décrit les actions de base :
- installer un exemple simple
- customiser la configuration du cache
Le second est plus complet. Il définit la notion de cache store, puis détaille quels éléments d'interactions avec le cache, avant de terminer par la clusterisation.
bonne lecture
Déjà remarqué il y a quelques semaine, Infinispan est la plateforme de data grid chez JBoss.
Le premier tutoriel décrit les actions de base :
- installer un exemple simple
- customiser la configuration du cache
Le second est plus complet. Il définit la notion de cache store, puis détaille quels éléments d'interactions avec le cache, avant de terminer par la clusterisation.
bonne lecture
vendredi 12 mars 2010
Les classloaders dans le développement web
C'est intéressant de voir comment fonctionne le classLoader.
Et, pour moi, l'utilisation de JavaRebel pourrait avoir de nombreux avantages dans les environnements de développement en priorité.
Bref, ce point de vue est purement personnel.
Toujours est il que sur cette page, vous trouverez des explications sur comment fonctionne le redeploy d'un serveur d'applications, dans OSGI et dans certains framework web.
C'est une suite d'articles, vous trouverez les précédents et les suivant sur la même page.
Ayant déjà fait un billet sur le classloader, je ne l'ai pas pointé une nouvelle fois.
Et, pour moi, l'utilisation de JavaRebel pourrait avoir de nombreux avantages dans les environnements de développement en priorité.
Bref, ce point de vue est purement personnel.
Toujours est il que sur cette page, vous trouverez des explications sur comment fonctionne le redeploy d'un serveur d'applications, dans OSGI et dans certains framework web.
C'est une suite d'articles, vous trouverez les précédents et les suivant sur la même page.
Ayant déjà fait un billet sur le classloader, je ne l'ai pas pointé une nouvelle fois.
Inscription à :
Articles (Atom)