搜尋此網誌

2016/8/15

openssl安全性掃描網站

https://www.ssllabs.com/ssltest/

HOSTNAME:輸入要測試的IP

[ubuntu16.4]fcitx安裝嘸蝦米中文輸入法

新酷音輸入法
$ sudo apt-get install fcitx-chewing
無蝦米輸入法
$ sudo apt-get install fcitx-table-boshiamy
倉頡輸入法
$ sudo apt-get install fcitx-table-cangjie5
日文輸入法
$ sudo apt-get install fcitx-anthy

2016/8/4

[資安新聞〕8款來自 BlackHat 2016 的安全工具

標題:8款來自 BlackHat 2016 的安全工具

摘要:
一年一度的美國黑帽大會(Black Hat USA 2016)在拉斯維加斯曼德勒海灣酒店(Mandalay Bay)順利舉行。除了披露重大安全漏洞外,先進的工具展示過程也是大會必不可少的精彩環節。

1. Infection Monkey:
Infection Monkey是一個數據中心滲透測試工具,通過啟動數據中心中隨機散佈的部分受感染虛擬機,以測試整個網絡安全鏈中的潛在盲點,幫助安全團隊提升數據中心的安全恢復能力。

2. Project Delta:
在幫助滲透測試人員嗅探SDN的安全性。該工具包含一個識別OpenFlow路由器安全性能和控制器部署的框架,還包括一個專門定制的模糊測試模塊,以發現SDN網絡中的未知安全漏洞。

3. Ablation:
作為一種靜態分析輔助工具,能夠從執行進程中抽取數據。它的目的是簡化逆向工程流程,幫助研究人員對比樣本代碼而不僅僅是比較數據。

4. Keystone Engine:
新型逆向工程工具,旨在幫助研究人員更容易的選擇安全軟件。

5. AVLeak:
幫助AVLeak用戶偵測出一台機器上是否安裝了反病毒模擬器,進而優化惡意攻擊軟件,使其不被反病毒軟件發現。

6. Swizzler:
移動安全研究員Vincent Tan選擇重新拾起擱置已久的Swizzler,重新開發了該工具以支持移動應用滲透測試人員所需的各種功能。

7. DPTrace:
開源工具DPtrace ~ 半自動的崩潰分析框架,該工具可以幫助研究者在系統崩潰的瞬間掃描輸入區域的映射,分析代碼執行的潛在影響。

8. BLE MITM Proxy:
BLE MITM Proxy是一款開源工具,能夠在樹莓派(Raspberry Pi)中加載運行,通過開發、逆向工程以及調試幫助探測藍牙低功耗設備。

引用來源:
http://www.freebuf.com/sectool/111065.html

原始資料:
http://www.darkreading.com/vulnerabilities---threats/8-bad-ass-tools-coming-out-of-black-hat/d/d-id/1326444