GHOST Vulnerability (CVE-2015-0235) 這篇文章主要說明一個 1月底才發現的 Linux 嚴重的資訊安全風險,這個風險透過 GetHostName 的Buffer Overview 導致 Linux Server 被入侵。 由於幾乎有的 Linux 主機都收到這個風險的影響,因此建議盡快更新 Linux 版本。這篇文章說明: 這個風險是什麼…
Free Web Security Testing ToolSet 網站資訊安全測試工具集
Free Web Security Testing ToolSet 網站資訊安全測試工具集 這篇文章主要介紹一個工具集的VM,這個工具級主要提供 “所有” Web Security 所需要用到的工具。 這個VM已經預先安裝好100多個網站安全測試工具(免費),只要啟動該VM即可使用。 資訊安全測試工具主要分為兩大類: 網站測試工具。這類的測試工具可以測試 CSRF, XSS, SQL injection, Cookie Session…
密碼字典檔
密碼字典檔 這篇文章主要介紹幾個網路的資源,提供大量的密碼字典檔 也藉此說明密碼強度的重要性。因為一個容易記或是平凡的密碼 很容易透過類似這樣的字典檔被駭客透過這樣的方式或許相關資訊。 另外,也可以看看自己常設定的密碼是否有在這樣的密碼檔案裡面。 字典檔 這個檔案超過 4G ,有許多語言十分完整的字典 https://crackstation.net/buy-crackstation-wordlist-password-cracking-dictionary.htm https://crackstation.net/buy-crackstation-wordlist-password-cracking-dictionary.htm http://bit.ly/KrTcHF https://xato.net/passwords/ten-million-passwords/ https://raw.githubusercontent.com/discourse/discourse/master/lib/common_passwords/passwords.txt 另外,如果要下載小型的字典檔, http://download.openwall.net/pub/wordlists/ http://downloads.skullsecurity.org/passwords/rockyou.txt.bz2 …