获取 Windows 密码「GitHub 热点速览 v.21.28」
作者:HelloGitHub-小鱼干
安全问题一直是 GitHub 的一大热点,因为数据安全问题诞生的各类自托管服务便是。而本周周榜上的 2 个和安全主题相关的项目,有些不同。mimikatz 是个老项目了,很多“黑客”用它从内存中提取明文密码、哈希、PIN 码和 kerberos 凭据(ticket),而同样是“安全主题”的 scorecard 更像是个守护者,它从代码、社区等多个层面帮你检测开源项目的安全健康度。当然,命令行文件共享工具 transfer.sh 的安全点便是支持加密传输数据。
以下内容摘录自微博@HelloGitHub 的 GitHub Trending 及 Hacker News 热帖(简称 HN 热帖),选项标准:新发布
| 实用
| 有趣
,根据项目 release 时间分类,发布时间不超过 14 day 的项目会标注 New
,无该标志则说明项目 release 超过半月。由于本文篇幅有限,还有部分项目未能在本文展示,望周知 🌝
- 本文目录
-
- 本周特推
- 1.1 不只是 Netflix:Fakeflix
- 1.2 脑图学 Linux:Psyduck
-
- GitHub Trending 周榜
- 2.1 前端练习项:50projects50days
- 2.2 命令行文件共享:transfer.sh
- 2.3 开源健康度:scorecard
- 2.4 Windows 密码获取:mimikatz
- 2.5 IoT 微软教程:IoT-For-Beginners
-
- 往期回顾
-
1. 本周特推
1.1 不只是 Netflix:Fakeflix
本周 star 增长数:1,500+
New
如果你想要使用 Redux 构建一个中等复杂度的 Web 应用,不妨试试 Fakeflix,项目作者拿它练手,复制了 Netflix 的原有布局,并在此基础之上添加了自己的路由和交互动效。所以 Fakeflix 不是传统意义上的复制项目。
> GitHub 地址→https://github.com/Th3Wall/Fakeflix
1.2 脑图学 Linux:Psyduck
本周 star 增长数:1,350+
Psyduck 是一个使用 XMind 记录 Linux 操作系统,网络,C++,Golang 以及数据库的一些设计的项目。项目作者之前也曾用 XMind 脑图来记录 CS 基础问题。面对一个大问题,学会将其分解成一个一个的小问题,然后逐一地处理,不失为一个好方法。
> GitHub 地址→https://github.com/SmartKeyerror/Psyduck
2. GitHub Trending 周榜
2.1 前端练习项:50projects50days
本周 star 增长数:1,500+
50projects50days 是一个面向前端新手同学的项目,它用 50 个涵盖 CSS、HTML、Javascript 相关的练手项目让你在实践中掌握前端技能点。
> GitHub 地址→https://github.com/bradtraversy/50projects50days
2.2 命令行文件共享:transfer.sh
本周 star 增长数:800+
Transfer.sh 是一个命令行文件共享工具,支持上传下载、加密传输。目前支持 Amazon s3、Google Driver、Storj 和本地存储等方式。
> GitHub 地址→https://github.com/dutchcoders/transfer.sh
2.3 开源健康度:scorecard
本周 star 增长数:600+
Security Scorecards 是正如字面上所说,是一个安全健康度检测项目,它会根据开源项目近 90 天是否有 commit 来判断项目是否活跃,以及项目是否使用工具来自动更新项目依赖版本、项目是否有 CI 流程、令牌是否有授权等等 18 个方面,来判断项目的“安全”健康度。有了这个项目也不用担心自己的项目用到的开源项“年久失修”了。
> GitHub 地址→https://github.com/ossf/scorecard
2.4 Windows 密码获取:mimikatz
本周 star 增长数:500+
Mimikatz 是个作者用来练习 C 语言的一个项目,它主要针对 Windows 安全问题,如作者所说它可以从内存中提取明文密码、哈希、PIN 码和 kerberos 凭据(ticket)。此外它还能做哈希传递、凭据传递或构建黄金凭证。
> GitHub 地址→https://github.com/gentilkiwi/mimikatz
2.5 IoT 微软教程:IoT-For-Beginners
本周 star 增长数:500+
New
IoT-For-Beginners 是微软开源的同其他系列类似的 12 周 24 堂课程的教程,带你入门 IoT 开发。
> GitHub 地址→https://github.com/microsoft/IoT-For-Beginners
3. 往期回顾
最后,记得你在本文留言区留下你想看的主题 Repo(限公众号),例如:AI 换头。👀 和之前的送书活动类似,留言点赞 Top5 的小伙伴(棒),小鱼干会努力去找 Repo 的^^
以上为 2021 年第 26 个工作周的 GitHub Trending 🎉如果你 Pick 其他好玩、实用的 GitHub 项目,记得来 HelloGitHub issue 区和我们分享下哟 🌝
关注 HelloGitHub 公众号 第一时间收到更新。
还有更多开源项目的介绍和宝藏项目等待你的发现。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
打通“任督二脉”:Android 应用安装优化实战
疑问: (1)了解APK安装流程有什么好处 (2)了解APK安装流程可以解决什么问题 一、可以在安装流程里做什么 安装就分为下面三个阶段,每个阶段可以做些什么工作,可以帮助我们优化安装流程,解决安装后的一些问题呢? (1)安装前、安装中:这两个阶段,第三方应用做不了什么,一般是应用分发APP应用商店、游戏中心、浏览器、应用宝这些应用会关注这两个状态。 (2)安装后:这个阶段,无论是内置应用还是第三方应用,或多或少的会遇到一些问题,如so文件找不到,图片存储、缓存数据等出现异常等... 二、安装前 安装前无非是根据自己的应用情况,选择一种可以使用的安装方法。 2.1 pm命令安装方法 对于具有系统签名的厂商应用,具备静默安装能力,使用pm命令即可实现。 String cmd = "pm install -r -d /data/data/android.apk" Runtime run = Runtime.getRuntime(); Process process = run.exec(cmd); 2.2 包安装管理器安装 非系统签名的应用宝这种应用,只能使用包安装管理器进行安装。 ...
- 下一篇
你有多少密码是123456
root密码被修改 新装机的Linux服务器替换老服务器,并且接通了外网,之前一直以为外网SSH的22端口是不通的,都是在内网跳板机SSH登陆,所以没太注意密码复杂度,装机时root密码设为123456了。而实际上外网的22端口是开放的。第二天发现SSH登陆不了,提示密码错误。运维人员进入机房 采用单用户模式进入服务器修改密码,才又可以登陆。 拿回密码之后排查被入侵过程如下。 谁成功登陆过? [root@localhost home]# grep "Accepted " /var/log/secure | awk '{print $1,$2,$3,$9,$11}' #secure文件每周归档加上-归档时间,如果查上周登陆将secure改为secure-上周最后一天日期 Jun 08 21:21:26 root 10.1.1.5 #登录成功的日期、时间、用户名、IP Jun 08 22:52:48 root 10.1.1.5 【跳板机使用123456登陆】 Jun 08 23:24:27 root 10.1.1.5 Jun 09 00:08:29 root 194.165.16...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8安装Docker,最新的服务器搭配容器使用
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8编译安装MySQL8.0.19