老牌Windows密码审计工具转向开源,不再收费

VSole2022-01-18 22:10:35

老牌的Windows系统密码审计工具L0phtCrack正式宣布开源!

Christien Rioux (DilDog)是L0phtCrack的最初作者之一,也是黑客团体L0pht Heavy Industries的成员。20多年前,他在DEF CON大会期间发布该工具的开源版本。在成功解决了与业务相关的障碍之后,本周发布的L0phtCrack将作为一个开源软件实用程序发布。

Terahash在2020年4月曾宣布将收购这个密码审计工具,但由于一直拖欠资金最终导致该笔交易以失败收场,因此在2021年6月 L0phtCrack的所有权重新回到 Rioux 和他的同事手中。据the Daily Swig报道,在Terahash对该项目进行管理的 15 个月时间里,L0phtCrack没有进行过任何更新,甚至是错误修复。

Rioux和他在L0pht Heavy Industries的前黑客同事决定不去寻找替代买家,而是作为一个开源项目进一步开发这项技术。尽管作为一个独立项目很难获得商业支持,但这项技术仍有未来。

Rioux告诉The Daily Swig:“这仍然是一个商业上可行的产品,它很小,不需要进一步投资的开发团队。‘人们是否愿意花钱’和‘人们是否愿意花时间去支持它’之间存在着巨大的区别。”

Wysopal对这项技术有很大的野心,现在L0phtCrack 7.2.0已经发布到开源社区:

  • 越来越多的开发者会参与进来,协助维护和开发项目
  • 插件系统和API形式化,支持多种破解工具,如HashCat
  • 对新版Windows和其他操作系统的支持依然会保持
  • 与更多的哈希收集机制的整合,如 Responder

另一个开发者 Wysopal 表示:我希望像OWASP或类似的组织或其他有意愿的开发者可以参与进来。我认为这个框架最终可能不仅仅是一个密码破解工具,还可以用于普通的‘安全审计’任务的一般自动化。”

Rioux从事L0phtCrack的代码编写工作已经20多年了,因此,现在是时候退居二线了,让其他开发者可以在参与项目开发的同时也能发挥领导的租用,L0phtCrack有一个灵活的插件体系结构,可以不断进行扩展,以支持更好的服务。

版权申明:内容来源网络,版权归原创者所有。除非无法确认,都会标明作者及出处,如有侵权,烦请告知,我们会立即删除并致歉!

开放源代码
本作品采用《CC 协议》,转载必须注明作者和本文链接
8月3日,在Black Hat USA 2020安全会议上,BlackBerry为网络安全社区发布了一种新工具。自上周起,该工具已在GitHub上开源,但8月3日标志着其正式发布。FireEye发布了Flashmingo,该应用程序可自动搜索Flash漏洞。FireEye发布了Crescendo,这是一个适用于macOS的实时事件查看器。FireEye发布了Capa,该工具可以分析恶意软件并检测恶意功能。NCC集团发布了全球首款针对蓝牙5的开源嗅探器Sniffle]。SpecterOps发布了Satellite,这是red-team运营的有效载荷和代理服务。
Nginx是一个开放源代码的高性能HTTP和反向代理服务器,负责处理Internet上某些最大站点的负载。在对服务器或应用程序问题进行故障排除时,知道如何配置和读取日志非常有用,因为它们提供了详细的调试信息。Nginx用两种类型的日志记录其事件:访问日志和错误日志。
Spring框架是一个开放源代码的J2EE应用程序框架,是针对bean的生命周期进行管理的轻量级容器。Spring可以单独应用于构筑应用程序,也可以和Struts、Webwork、Tapestry等众多Web框架组合使用,并且可以与 Swing等桌面应用程序AP组合。 Spring框架主要由七部分组成,分别是 Spring Core、 Spring AOP、 Spring ORM、 Spring
干货|最全的Jboss漏洞复现笔记
但JBoss核心服务不包括支持servlet/JSP的WEB容器,一般与Tomcat或Jetty绑定使用。在J2EE应用服务器领域,JBoss是发展最为迅速的应用服务器。
JBoss是一个基于J2EE的开放源代码应用服务器,代码遵循LGPL许可,可以在任何商业应用中免费使用;JBoss也是一个管理EJB的容器和服务器,支持EJB 1.1、EJB 2.0和EJB3规范。但JBoss核心服务不包括支持servlet/JSP的WEB容器,一般与Tomcat或Jetty绑定使用。在J2EE应用服务器领域,JBoss是发展最为迅速的应用服务器。由于JBoss遵循商业友好的LG
Jboss是一个基于J2EE的开放源代码的应用服务器。JBoss代码遵循LGPL许可,可以在任何商业应用中免费使用。JBoss是一个管理EJB的容器和服务器,支持EJB 1.1、EJB 2.0和EJB3的规范。但JBoss核心服务不包括支持servlet/JSP的WEB容器,一般与Tomcat或Jetty绑定使用。
Libgcrypt项目已经赶出了针对免费源码加密库版中一个严重漏洞的修复程序。该安全漏洞是Libgcrypt 中的堆缓冲区溢出漏洞,研究人员说,仅解密数据块即可利用此漏洞。该问题已在Libgcrypt版本中修复。Ormandy在他的报告中解释说,该报告是Libgcrypt上周五的通报的一部分。Libgcrypt的作者指出,开发人员应该用最新版本替换有漏洞的库。Homebrew的经理确认了该错误并解决了该问题。
作为一只网安新人小白,在RCE方向上的求知经高人指点落脚在了Struts2上。
VSole
网络安全专家