肥宅钓鱼网
当前位置: 首页 钓鱼百科

github 上的开源电子笔记(安全刻不容缓GitHub热点速览)

时间:2023-07-14 作者: 小编 阅读量: 1 栏目名: 钓鱼百科

项目开源1天便标星1.5k可见本次Log4j漏洞受关注程度。下图分别为项目workflow以及查询结果。

作者:HelloGitHub-小鱼干

本周最热的事件莫过于 Log4j 漏洞,攻击者仅需向目标输入一段代码,不需要用户执行任何多余操作即可触发该漏洞,使攻击者可以远程控制用户受害者服务器,90% 以上基于 java 开发的应用平台都会受到影响。通过本文特推项目 2 你也能近距离感受这个漏洞的“魅力”,而特推 1 则是一个漏洞检测工具,能预防类似漏洞的发生。

除了安全相关的 2 个特推项目之外,本周 GitHub 热门项目还有高性能的 Rust 运行时项目,在你不知道用何词时给你参考词的反向词典 WantWords,还有可玩性贼高的终端模拟器 Tabby。

选项标准:新发布 | 实用 | 有趣,根据项目 release 时间分类,发布时间不超过 14 day 的项目会标注 New,无该标志则说明项目 release 超过半月。由于本文篇幅有限,还有部分项目未能在本文展示,望周知

1. 本周特推1.1JNDI 注入测试工具:JNDI-Injection-Exploit

本周 star 增长数:200

JNDI-Injection-Exploit 并非是一个新项目,它是一个可用于 Fastjson、Jackson 等相关漏洞的验证的工具,作为 JNDI 注入利用工具,它能生成 JNDI 链接并启动后端相关服务进而检测系统。

1.2 Apache Log4j 远程代码执行:CVE-2021-44228-Apache-Log4j-Rce

本周 star 增长数:1,500

New CVE-2021-44228-Apache-Log4j-Rce 是 Apache Log4j 远程代码执行,受影响的版本 < 2.15.0。项目开源 1 天便标星 1.5k可见本次 Log4j 漏洞受关注程度。

2. GitHub Trending 周榜2.1塞尔达传说·时之笛反编译:oot

本周 star 增长数:900

oot 是一个反编译游戏塞尔达传说·时之笛的项目,目前项目处于半成品状态,会有较大的代码变更,项目从 scratch 中重新构建代码,并用游戏中发现的信息以及静态、动态分析。如果你想通过这个项目了解反编译知识,建议先保存好个人的塞尔代资产。

2.2 终端模拟器:Tabby

本周 star 增长数:1,800

Tabby(曾叫 Terminus)是一个可配置、自定义程度高的终端模拟器、SSH 和串行客户端,适用于 Windows、macOS 和 Linux。它是一种替代 Windows 标准终端 conhost、PowerShell ISE、PuTTY、macOS terminal 的存在,但它不是新的 shell 也不是 MinGW 和 Cygwin 的替代品。此外,它并非一个轻量级工具,如果你注重内存,可以考虑 Conemu 或 Alacritty。

2.3 反向词典:WantWords

本周 star 增长数:1,000

WantWords 是清华大学计算机系自然语言处理实验室(THUNLP)开源的反向字词查询工具,反向词典并非是查询反义词的词典,而是基于目前网络词广泛使用导致部分场景下,我们表达某个意思未能找到精准的用词,所以它可以让你通过想要表达的意思来找寻符合语境的词汇。你可以在线体验反向词典。下图分别为项目 workflow 以及查询结果。

2.4 CPU 性能分析和调优:perf-book

本周 star 增长数:1,300

perf-book 是书籍《现代 CPU 的性能分析和调优》开源版本,你可以通过 python.exe export_book.py && pdflatex book.tex && bibtex book && pdflatex book.tex && pdflatex book.tex 命令导出 pdf。

2.5 高性能 Rust Runtime:Monoio

本周 star 增长数:1,250

New Monoio 是字节开源基于 io-uring 的 thread-per-core 模型高性能 Rust Runtime,旨在为高性能网络中间件等场景提供必要的运行时。

- END -

    推荐阅读
  • 伽利略发现了什么定律(伽利略发现了啥定律)

    伽利略让一个铜球从阻力很小的斜面上滚下,通过实验证明了小球沿的运动是匀变速直线运动。从实验中总结出自由落体定律、惯性定律和伽利略相对性原理等。伽利略第一个用望远镜观察到土星光环、太阳黑子、月球山岭、金星和水星的盈亏现象、木星的卫星和金星的周相等现象,并从实验中总结出自由落体定律、惯性定律和伽利略相对性原理等。

  • 怀旧服法师mc输出手法(大家来看看看吧)

    怀旧服法师mc输出手法首先,要预判好近战摸小怪的时机,提前把寒冰箭开始读条,在近战摸到小怪后瞬发寒冰箭。之后跟一个奥术飞弹,在小怪血量不多的时候就可以转目标进攻了。对于石头人和火元素敌人,在寒冰箭后闪现上去,接奥爆术斩杀。Boss战中,法师没有特殊的技能循环,主要就是持续寒冰箭输出,没蓝了就喝蓝或是用水晶。唯一需要注意的点就是不要手贱施放其他技能,容易导致OT,进而导致团灭。

  • 晨练应该注意什么(晨练应该注意啥)

    需要把晨练的时间把握好,要等太阳出来的后出去锻炼,因为太阳出来后,绿色植物就开始进行光合作用了,空气质量就会得到提高,我来为大家讲解一下关于晨练应该注意什么?还有一方面就是,不要做太过剧烈的运动,比如打篮球、踢足球等等,这种运动最好不要在早上;避免早上运动过于激烈而影响一天的状态。

  • 多闪能看抖音访客吗 多闪可以看到抖音访客吗

    多闪是不能看抖音访客的。多闪只能看见评论和点赞的访客记录,浏览是没有记录的。多闪是字节跳动旗下针对年轻人推出,一款好友小视频社交APP。多闪从2018年年中正式立项,产品主要分为三个模块:消息列表、随拍、世界,旨在帮助用户没有压力的记录生活中的点点滴滴。2019年1月15日,多闪在北京正式发布。

  • 到哪里治疗尖锐疣好(长春治疗尖锐湿疣哪里最好)

    从主任的初步判断,黄女士是患有性病。经过相关的检查,结果为尖锐湿疣,且是位于宫颈处,这让黄女士不慎担忧不已。在接受主任的指导和技术下,通过一个疗程的治疗,黄女士发现症状有明显减轻的现象。在经过三个疗程之后,所有的检查结果都是呈现阴性的,这让黄女士高兴不已。为此,专家提醒,若是患有尖锐湿疣要及时治疗。

  • 黑客密码攻防(十大黑客工具介绍)

    aircrack-ng工具2007年四月,德国达姆施塔特工业大学的研究小组根据AdiShamir发表的论文,研究出了一种新的攻击方式。这个名叫“PTW”的方法降低了在解密WEP所需的的初始化向量数量并从aircrack-ng0.9版本开始被应用。Aircrack-ng是Aircrack项目的一个分支。它侧重于WiFi安全的不同领域:■监控:数据包捕获和数据导出到文本文件,以供第三方工具进一步处理。Aircrack-ng是评估WiFi网络安全性的一整套工具。

  • 油滋了酸菜饺子怎么做(怎么做(油滋了酸菜饺子)

    油滋了酸菜饺子怎么做面粉适量,五香粉少量,酸菜适量,植物油少量,油滋啦适量,鸡粉少量,姜适量,盐适量,葱少量,清水适量,生抽少量,植物油少许。把葱姜剁成沫,豆豉剁碎,准备一碗面粉,然后将酸菜,油滋啦,葱姜沫,豆豉,放到盆里,放少许盐因为酸菜本身就是咸的,放入鸡粉,五香粉,生抽,倒入植物油。擀好的技子中间稍厚,四周稍薄饼,拿起面皮把馅放到中间,开始包饺子。

  • 岜沙苗寨在哪里(芭莎的游玩项目有哪些)

    跟着小编一起来看一看吧!岜沙苗寨在哪里岜沙,是苗语中草木繁多的意思,这个村寨位于贵州省从江县丙妹镇,是一个纯苗族村寨,全村至今还保留有浓郁的古代遗风和古老的生产方式。在岜沙主要游玩芭沙表演:苗族芦笙舞、荤素展示、镰刀剃头、原生态舞蹈《斗牛》、芦笙踩堂舞、鸣枪欢迎等演出。

  • 普京强硬作风对俄罗斯有什么好事(俄进入强大主权国家时代)

    普京强硬作风对俄罗斯有什么好事6月17日,在第25届圣彼得堡国际经济论坛上,俄联邦总统普京发表主旨演讲。第一个层面,普京总统表示,俄罗斯进入了强大主权国家的新时代。这就是美国总统拜登和国防部长以及财政部长,确立的对俄罗斯制裁的三个目标。但问题是,从俄罗斯遭受西方制裁到今天为止,已经过去了100来天时间。最主要的是,俄罗斯从来不接受美国把自己视为上帝唯一选民的认知。对于这一点,俄罗斯坚决不答应。

  • 陕西人最喜欢的美食(去陕西必点的6道美食)

    虽然咱们平常知道的陕西,大多以面食而闻名于天下。糟肉糟肉是陕西的一道传统风味菜品,味道可口,滋味独到,一直被陕西人民所喜爱。因此这道菜也是陕西的宴席上经常出现的美食,有着宴席“常青树”之说法,相当的不错。而这道菜的名字就叫做温拌腰丝,是陕西的经典名菜之一。陕西的衡山炖羊肉主要用羊肉为主要食材,以及少许配料制作而成。榆林豆腐榆林豆腐在陕西的美食中,是为数不多的一道素菜。