密码安全

LDAPWordlistHarvester:基于LDAP数据的字典生成工具

关于LDAPWordlistHarvesterLDAPWordlistHarvester是一款功能强大的字典列表生成工具,该工具可以根据LDAP中的详细信息生成字典列表文件,广大研…

LeakSearch:针对网络公开凭证的安全扫描与检测工具

关于LeakSearch在红队演戏过程中,往往需要获取到针对目标域的访问权限。在这个过程中,很多红队人员会选择使用暴露在互联网上的代理服务器来实现目标域的访问,那么此时就需要在互联…

如何使用Git-Secrets防止将敏感信息意外上传至Git库

关于Git-SecretsGit-secrets是一款功能强大的开发安全工具,该工具可以防止开发人员意外将密码和其他敏感信息上传到Git库中。Git-secrets首先会扫描提交的…

TOTP时间密码算法

双因子(多因子认证)双因子认证多增加了一步一次性密码校验,更加安全。有两种方式来生成一次性密码:SMS-based(基于短信):每次用户登录,都会从注册手机那里收到一条包含一次性密…

后量子密码|谷歌发布后量子密码学计划,距离PQC更进一步

谷歌已经在针对量子计算机的安全方面更进一步。来源|谷歌、darkreading、computing.co图源|computing.co编辑|公钥密码开放社区3月11日,谷歌安全研究…