密码安全

MSSprinkler:一款针对MS账号的密码喷射安全测试工具

关于MSSprinklerMSSprinkler是一款功能强大的密码喷射安全测试工具,可以帮助广大研究人员从外部角度测试其 Microsoft Online 帐户的安全性。MSSp…

艾体宝洞察丨一文读懂最新密码存储方法,揭秘密码存储常见误区!

在信息安全的诸多领域之中,密码的安全存储无疑已然成为最为核心的问题之一。随着攻击技术的不断演进,传统的密码存储方法已无法抵御现代复杂的威胁。更为安全、健壮的密码存储机制也成为当代信…

LDAPWordlistHarvester:基于LDAP数据的字典生成工具

关于LDAPWordlistHarvesterLDAPWordlistHarvester是一款功能强大的字典列表生成工具,该工具可以根据LDAP中的详细信息生成字典列表文件,广大研…

LeakSearch:针对网络公开凭证的安全扫描与检测工具

关于LeakSearch在红队演戏过程中,往往需要获取到针对目标域的访问权限。在这个过程中,很多红队人员会选择使用暴露在互联网上的代理服务器来实现目标域的访问,那么此时就需要在互联…

如何使用Git-Secrets防止将敏感信息意外上传至Git库

关于Git-SecretsGit-secrets是一款功能强大的开发安全工具,该工具可以防止开发人员意外将密码和其他敏感信息上传到Git库中。Git-secrets首先会扫描提交的…

TOTP时间密码算法

双因子(多因子认证)双因子认证多增加了一步一次性密码校验,更加安全。有两种方式来生成一次性密码:SMS-based(基于短信):每次用户登录,都会从注册手机那里收到一条包含一次性密…

后量子密码|谷歌发布后量子密码学计划,距离PQC更进一步

谷歌已经在针对量子计算机的安全方面更进一步。来源|谷歌、darkreading、computing.co图源|computing.co编辑|公钥密码开放社区3月11日,谷歌安全研究…