<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Adobe 發布開源工具 Stringlifier 識別隨機生成的字符串

    Andrew2020-08-24 11:27:48

    Adobe已經發布了一個名為Stringlifier的開源工具,該工具允許用戶識別任何純文本中隨機生成的字符串,該工具可用于清理日志。

    Stringlifier工具是用Python編寫的,它使用機器學習來識別插入普通文本中的隨機字符序列。

    開源工具可用于出于多種目的分析日志,例如研究意外暴露的憑證。

    “ Stringlifier是我們最新的開源項目,它可以幫助您解決這一通常很困難的任務。該項目是一個開放源代碼的python軟件包,可讓您檢測類似于任何純文本中隨機生成的字符串的代碼/文本。它使用機器學習來區分正常字符序列和隨機字符序列。它也可以適用于更細粒度的分類(密碼,API密鑰,哈希等)。” 閱讀Adobe發布的帖子寫道。

    Stringlifier能夠在源代碼或配置文件中查找API密鑰,哈希,隨機生成的字符串,包括密碼,日志。

    “字符串分類器–是用于檢測隨機字符串和散列文本/代碼的python模塊。” Adobe在Github上發布的描述中寫道。

    “典型的使用場景包括:

    • 清理應用程序或安全日志
    • 檢測意外暴露的憑據(復雜的密碼或API密鑰)

    Stringlifier工具的源代碼可從Adobe的公共GitHub存儲庫中獲得。Adobe還發布了一個Python包安裝程序,包括一個預先訓練好的模型。

    您可以通過pip-installation快速使用stringlifier:

    $ pip安裝stringlifier

    API示例:

    來自 stringlifier。api  導入 Stringlifier
    
    stringlifier = Stringlifier()
    
    小號 =  stringlifier(“com.docker.hyperkit -A -u -F虛擬機/ 0 / hyperkit.pid -c 8 -m 8192M -b 127.0.0.1 --pass = \” NlcXVpYWRvcg \” -s 00,hostbridge -s 31,lpc -s 10,virtio-vpnkit,path = vpnkit.eth.sock,uuid = 45172425-08d1-41ec-9d13-437481803412 -U c6fb5010-a83e-4f74-9a5a-50d9086b9“)

    之后,s應為:

    '/System/Library/DriverExtensions/AppleUserHIDDrivers.dext/AppleUserHIDDrivers com.apple.driverkit.AppleUserUSBHostHIDDevice0 <RANDOM_STRING>'

    您還可以選擇查看完整的標記化和分類輸出:

    小號,令牌 =  stringlifier(“com.docker.hyperkit -A -u -F虛擬機/ 0 / hyperkit.pid -c 8 -m 8192M -b 127.0.0.1 --pass = \” NlcXVpYWRvcg \” -s 00 ,hostbridge -s 31,lpc -s 10,virtio-vpnkit,path = vpnkit.eth.sock,uuid = 45172425-08d1-41ec-9d13-437481803412 -U c6fb5010-a83e-4f74-9a5a-50d9086b9“,return_tokens = 真)

    s與以前相同,tokens將包含以下數據:

    [['0'3334'<NUMERIC>' ),
       ('8'5152'<NUMERIC>' ),
       ('8192'5660'<NUMERIC>' ),
       ('127.0.0.1'6574'<IP_ADDR>' ),
       ('NlcXVpYWRvcg'8395'<RANDOM_STRING>' ),
       ('0'100101'<NUMERIC>' ),
       ('0'102103'<NUMERIC>' ),
       ('31'118120'<NUMERIC>' ),
       ('1'128129'<NUMERIC>' ),
       ('0'130131'<NUMERIC>' ),
       ('45172425-08d1-41ec-9d13-437481803412'172208'<UUID>' ),
       ( 'c6fb5010-a83e-4f74-9a5a-50d9086b9'212244'<UUID>']]

    Adobe已使用該工具識別數據集中的隨機字符串,以及另一個名為Tripod的開源工具。

    Adobe透露,用于處理長字符串并將其轉換為數字形式的多種方法在遇到隨機字符串時會遇到問題。

    專家們將所有隨機字符序列替換為 ;以便更容易地對類似類型的命令行進行分組,即使它們在參數中使用了隨機hash。

    Adobe總結道:“我們希望你覺得stiringlifier有用。整個源代碼都可以在Adobe的GitHub存儲庫中找到。您還可以在該存儲庫中找到來自整個Adobe安全團隊的所有其他開源項目。”

    python字符串開放源代碼
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Adobe已經發布了一個名為Stringlifier的開源工具,該工具允許用戶識別任何純文本中隨機生成的字符串,該工具可用于清理日志。Stringlifier工具是用Python編寫的,它使用機器學習來識別插入普通文本中的隨機字符序列。開源工具可用于出于多種目的分析日志,例如研究意外暴露的憑證。Stringlifier能夠在源代碼或配置文件中查找API密鑰,哈希,隨機生成的字符串,包括密碼,日志。Adobe在Github上發布的描述中寫道。
    最全的Python開發庫!
    2022-07-01 08:24:52
    Web 框架主要用于網站開發,可以實現數據的交互和業務功能的完善。使用 Web 框架進行 網站開發的時候,在進行數據緩存、數據庫訪問、數據安全校驗等方面,不需要自己再重新實現,而是將業務邏輯相關的代碼寫入框架就可以。
    8月3日,在Black Hat USA 2020安全會議上,BlackBerry為網絡安全社區發布了一種新工具。自上周起,該工具已在GitHub上開源,但8月3日標志著其正式發布。FireEye發布了Flashmingo,該應用程序可自動搜索Flash漏洞。FireEye發布了Crescendo,這是一個適用于macOS的實時事件查看器。FireEye發布了Capa,該工具可以分析惡意軟件并檢測惡意功能。NCC集團發布了全球首款針對藍牙5的開源嗅探器Sniffle]。SpecterOps發布了Satellite,這是red-team運營的有效載荷和代理服務。
    干貨|最全的Jboss漏洞復現筆記
    但JBoss核心服務不包括支持servlet/JSP的WEB容器,一般與Tomcat或Jetty綁定使用。在J2EE應用服務器領域,JBoss是發展最為迅速的應用服務器。
    JBoss是一個基于J2EE的開放源代碼應用服務器,代碼遵循LGPL許可,可以在任何商業應用中免費使用;JBoss也是一個管理EJB的容器和服務器,支持EJB 1.1、EJB 2.0和EJB3規范。但JBoss核心服務不包括支持servlet/JSP的WEB容器,一般與Tomcat或Jetty綁定使用。在J2EE應用服務器領域,JBoss是發展最為迅速的應用服務器。由于JBoss遵循商業友好的LG
    Spring的英文翻譯為春天,可以說是給Java程序員帶來了春天,因為它極大的簡化了開發。
    由于有了Sun 的參與和支持,最新的Servlet 和JSP 規范總是能在Tomcat 中得到體現,Tomcat 5支持最新的Servlet 2.4 和JSP 2.0 規范。
    最全的Tomcat漏洞復現
    2022-01-01 08:00:52
    由于有了Sun 的參與和支持,最新的Servlet 和JSP 規范總是能在Tomcat 中得到體現,Tomcat 5支持最新的Servlet 2.4 和JSP 2.0 規范。因為Tomcat 技術先進、性能穩定,而且免費,因而深受Java 愛好者的喜愛并得到了部分軟件開發商的認可,成為目前比較流行的Web 應用服務器。
    Tomcat是Apache 軟件基金會(Apache Software Foundation)的Jakarta 項目中的一個核心項目,由Apache、Sun 和其他一些公司及個人共同開發而成。由于有了Sun 的參與和支持,最新的Servlet 和JSP 規范總是能在Tomcat 中得到體現,Tomcat 5支持最新的Servlet 2.4 和JSP 2.0 規范。因為Tomcat 技術先進、性能穩
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类