<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    老牌Windows密碼審計工具轉向開源,不再收費

    VSole2022-01-18 22:10:35

    老牌的Windows系統密碼審計工具L0phtCrack正式宣布開源!

    Christien Rioux (DilDog)是L0phtCrack的最初作者之一,也是黑客團體L0pht Heavy Industries的成員。20多年前,他在DEF CON大會期間發布該工具的開源版本。在成功解決了與業務相關的障礙之后,本周發布的L0phtCrack將作為一個開源軟件實用程序發布。

    Terahash在2020年4月曾宣布將收購這個密碼審計工具,但由于一直拖欠資金最終導致該筆交易以失敗收場,因此在2021年6月 L0phtCrack的所有權重新回到 Rioux 和他的同事手中。據the Daily Swig報道,在Terahash對該項目進行管理的 15 個月時間里,L0phtCrack沒有進行過任何更新,甚至是錯誤修復。

    Rioux和他在L0pht Heavy Industries的前黑客同事決定不去尋找替代買家,而是作為一個開源項目進一步開發這項技術。盡管作為一個獨立項目很難獲得商業支持,但這項技術仍有未來。

    Rioux告訴The Daily Swig:“這仍然是一個商業上可行的產品,它很小,不需要進一步投資的開發團隊。‘人們是否愿意花錢’和‘人們是否愿意花時間去支持它’之間存在著巨大的區別。”

    Wysopal對這項技術有很大的野心,現在L0phtCrack 7.2.0已經發布到開源社區:

    • 越來越多的開發者會參與進來,協助維護和開發項目
    • 插件系統和API形式化,支持多種破解工具,如HashCat
    • 對新版Windows和其他操作系統的支持依然會保持
    • 與更多的哈希收集機制的整合,如 Responder

    另一個開發者 Wysopal 表示:我希望像OWASP或類似的組織或其他有意愿的開發者可以參與進來。我認為這個框架最終可能不僅僅是一個密碼破解工具,還可以用于普通的‘安全審計’任務的一般自動化。”

    Rioux從事L0phtCrack的代碼編寫工作已經20多年了,因此,現在是時候退居二線了,讓其他開發者可以在參與項目開發的同時也能發揮領導的租用,L0phtCrack有一個靈活的插件體系結構,可以不斷進行擴展,以支持更好的服務。

    版權申明:內容來源網絡,版權歸原創者所有。除非無法確認,都會標明作者及出處,如有侵權,煩請告知,我們會立即刪除并致歉!

    開放源代碼
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    8月3日,在Black Hat USA 2020安全會議上,BlackBerry為網絡安全社區發布了一種新工具。自上周起,該工具已在GitHub上開源,但8月3日標志著其正式發布。FireEye發布了Flashmingo,該應用程序可自動搜索Flash漏洞。FireEye發布了Crescendo,這是一個適用于macOS的實時事件查看器。FireEye發布了Capa,該工具可以分析惡意軟件并檢測惡意功能。NCC集團發布了全球首款針對藍牙5的開源嗅探器Sniffle]。SpecterOps發布了Satellite,這是red-team運營的有效載荷和代理服務。
    Nginx是一個開放源代碼的高性能HTTP和反向代理服務器,負責處理Internet上某些最大站點的負載。在對服務器或應用程序問題進行故障排除時,知道如何配置和讀取日志非常有用,因為它們提供了詳細的調試信息。Nginx用兩種類型的日志記錄其事件:訪問日志和錯誤日志。
    Spring框架是一個開放源代碼的J2EE應用程序框架,是針對bean的生命周期進行管理的輕量級容器。Spring可以單獨應用于構筑應用程序,也可以和Struts、Webwork、Tapestry等眾多Web框架組合使用,并且可以與 Swing等桌面應用程序AP組合。 Spring框架主要由七部分組成,分別是 Spring Core、 Spring AOP、 Spring ORM、 Spring
    干貨|最全的Jboss漏洞復現筆記
    但JBoss核心服務不包括支持servlet/JSP的WEB容器,一般與Tomcat或Jetty綁定使用。在J2EE應用服務器領域,JBoss是發展最為迅速的應用服務器。
    JBoss是一個基于J2EE的開放源代碼應用服務器,代碼遵循LGPL許可,可以在任何商業應用中免費使用;JBoss也是一個管理EJB的容器和服務器,支持EJB 1.1、EJB 2.0和EJB3規范。但JBoss核心服務不包括支持servlet/JSP的WEB容器,一般與Tomcat或Jetty綁定使用。在J2EE應用服務器領域,JBoss是發展最為迅速的應用服務器。由于JBoss遵循商業友好的LG
    Jboss是一個基于J2EE的開放源代碼的應用服務器。JBoss代碼遵循LGPL許可,可以在任何商業應用中免費使用。JBoss是一個管理EJB的容器和服務器,支持EJB 1.1、EJB 2.0和EJB3的規范。但JBoss核心服務不包括支持servlet/JSP的WEB容器,一般與Tomcat或Jetty綁定使用。
    Libgcrypt項目已經趕出了針對免費源碼加密庫版中一個嚴重漏洞的修復程序。該安全漏洞是Libgcrypt 中的堆緩沖區溢出漏洞,研究人員說,僅解密數據塊即可利用此漏洞。該問題已在Libgcrypt版本中修復。Ormandy在他的報告中解釋說,該報告是Libgcrypt上周五的通報的一部分。Libgcrypt的作者指出,開發人員應該用最新版本替換有漏洞的庫。Homebrew的經理確認了該錯誤并解決了該問題。
    作為一只網安新人小白,在RCE方向上的求知經高人指點落腳在了Struts2上。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类