John the Ripper 是什麼?資安人員用它測試密碼強度,攻擊者用它做的是同一件事
密碼破解聽起來像電影裡才有的情節,但實際上它是資安測試工作中非常標準的一個環節。John the Ripper 是其中歷史最悠久、使用最廣泛的密碼破解工具之一,資安人員用它來測試系統中儲存的密碼是否夠強,而它的運作邏輯,也讓人更清楚地理解為什麼密碼的強度比大多數人以為的更重要。
VEXELOPS
INSIGHTS
繁體中文 文章
適合日常使用者閱讀的帳號安全、溝通安全與隱私習慣指引。
密碼破解聽起來像電影裡才有的情節,但實際上它是資安測試工作中非常標準的一個環節。John the Ripper 是其中歷史最悠久、使用最廣泛的密碼破解工具之一,資安人員用它來測試系統中儲存的密碼是否夠強,而它的運作邏輯,也讓人更清楚地理解為什麼密碼的強度比大多數人以為的更重要。
大多數人對 Linux 的印象,是一個給工程師用的命令列系統。Kali Linux 是另一個層次的存在,它是專門為滲透測試與資安研究設計的作業系統,預裝了幾百個資安工具,讓資安人員不需要花時間建立環境,打開電腦就能開始工作。本文說明 Kali Linux 是什麼、它被用來做什麼,以及它在資安學習中的位置。
在資訊安全的世界裡,了解攻擊者如何思考,是防禦工作最重要的基礎之一。Metasploit 是全球最廣泛使用的滲透測試框架,讓資安人員能夠在授權環境中模擬真實的攻擊行為,找出系統在被真正攻擊之前就存在的漏洞。本文從零開始說明 Metasploit 是什麼,以及它在資安領域中扮演的角色。
每一個你使用過的網站,背後都有無數個資料傳輸的環節。Burp Suite 是資安人員用來攔截、分析與測試這些傳輸的工具,它讓隱藏在網頁互動背後的技術細節第一次變得完全可見。本文從零開始說明 Burp Suite 是什麼,以及資安領域為什麼把它列為必學工具之一。
你的電腦此刻正在和多少個外部伺服器保持連線?大多數人從來沒有認真想過這個問題。TCPView 是 Microsoft Sysinternals 提供的免費工具,可以即時顯示所有網路連線的完整細節,讓你第一次真正看清楚自己的裝置在網路層面上發生了什麼。
每次 Windows 開機,背後有一批程式早在你看到桌面之前就已經悄悄運行。大多數人從來不知道這個清單裡有什麼,攻擊者正是利用這一點,把惡意程式藏在最不容易被察覺的地方。Autoruns 是 Microsoft 官方提供的工具,可以完整揭露這些隱藏在開機流程裡的所有項目。