小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
卡巴斯基:1 分钟破解 48% 的密码|世界密码日

卡巴斯基的研究显示,绝大多数密码非常脆弱,近一半的密码在一分钟内可被破解。分析了2.31亿个泄露密码,发现60%的密码在一小时内被破解。密码的长度和组合方式直接影响安全性,常见的弱密码包括“1234”和年份组合。建议使用密码管理器和二次验证来增强安全性。

卡巴斯基:1 分钟破解 48% 的密码|世界密码日

小众软件
小众软件 · 2026-05-08T08:35:41Z
在长期代理应用中管理上下文

文章讨论了针对密码泄露和Cookie劫持的防范措施,强调了加强密码安全、使用双重认证和定期更新密码的重要性,同时建议用户注意浏览器安全设置以防止Cookie被盗用。

在长期代理应用中管理上下文

Slack Engineering
Slack Engineering · 2026-04-13T17:17:16Z
不要使用AI生成重要密码!研究显示Claude生成50次随机密码有18次完全相同

研究表明,人工智能生成的密码存在安全隐患。Claude AI生成的密码重复18次,GPT-5.2的可预测性高达99.7%。即使调整提示词和设置也无法解决这些结构性缺陷,可能导致多个账号使用相同密码,从而增加安全风险。

不要使用AI生成重要密码!研究显示Claude生成50次随机密码有18次完全相同

蓝点网
蓝点网 · 2026-03-02T07:36:59Z

密码安全存储应使用随机盐值和抗硬件加速的算法。传统哈希方法易受彩虹表和批量破解攻击,盐值可以消除哈希的确定性,增加破解成本。推荐使用资源消耗型算法Argon2以提升安全性。

Hash 不安全!从 Salt 到 Argon2

Rust.cc
Rust.cc · 2025-11-18T12:21:19Z

WordPress 6.8 版本将用户密码哈希算法从 phpass 更改为 bcrypt,提升了密码安全性。同时,应用密码和密钥采用 BLAKE2b 算法,自动调整,无需用户干预。新函数 wp_hash_password() 和 wp_check_password() 支持 bcrypt,确保现有密码有效。开发者需更新相关代码以适应新算法。

WordPress 密码哈希算法已经从 phpass 改成了 bcrypt​

WordPress 果酱
WordPress 果酱 · 2025-09-26T16:01:52Z
你的密码不需要你修改:Chrome检测到密码泄露时会自动登录网站修改为高强度密码

谷歌Chrome推出新功能,自动检测并修改泄露密码为高强度密码,用户需确认。此举旨在提升安全性与可用性,简化用户修改密码的过程。网站需配合新措施以实现自动化。

你的密码不需要你修改:Chrome检测到密码泄露时会自动登录网站修改为高强度密码

蓝点网
蓝点网 · 2025-05-21T08:05:15Z
编写脚本时的十大常见错误

编写脚本时常见错误包括硬编码值、缺乏输入验证、无错误处理、未清理临时文件、未检查命令返回码、命名不规范、无限循环、缺乏文档、明文存储密码和未测试即部署。应通过使用变量、验证输入、处理异常、清理文件、检查返回码、使用描述性命名、设定循环条件、添加注释、使用安全存储密码,并在沙箱环境中测试来避免这些问题。

编写脚本时的十大常见错误

DEV Community
DEV Community · 2025-05-15T18:47:08Z
如何在Perl中安全存储SMTP密码?

在开发Perl脚本连接SMTP服务器时,安全处理密码非常重要。使用Data::Encrypted模块时,可能会出现“坏密钥文件格式”的错误。解决方法包括正确安装模块、创建合适的密钥文件、提示用户输入密码并安全存储。同时,确保文件权限正确,并考虑使用环境变量或配置文件来增强安全性。

如何在Perl中安全存储SMTP密码?

DEV Community
DEV Community · 2025-05-13T00:00:19Z
班级管理应用中的Flask-Login

本文介绍了Flask-Login在班级管理系统中的应用,涵盖用户认证、会话管理和安全性。Flask-Login简化了登录流程,支持会话管理和访问控制,并与bcrypt和SQLAlchemy集成以确保密码安全。文章还展示了用户模型的创建、登录登出路由及前端React的集成,确保用户只能访问受保护的路由。

班级管理应用中的Flask-Login

DEV Community
DEV Community · 2025-03-23T05:36:59Z
我开发了一个复制粘贴管理器

我开发了一个复制粘贴管理器,旨在提高工作效率和准确性。该工具节省时间、减少错误、保持一致性、便于组织,并提升生产力。它无需数据库,确保密码安全,是信息管理的有效工具。

我开发了一个复制粘贴管理器

DEV Community
DEV Community · 2025-03-07T14:13:01Z
黑客的自白:我如何攻陷你的在线商店

网络犯罪分子针对电商进行攻击,利用弱密码、过时软件和钓鱼攻击等手段。为保护商店,应加强密码安全、更新软件并监控可疑活动,保持警惕以避免受害。

黑客的自白:我如何攻陷你的在线商店

DEV Community
DEV Community · 2025-02-18T03:34:25Z

安天CERT报告分析了HailBot和RapperBot两个僵尸网络及其与Mirai源代码的关系。HailBot有三个变种,利用不同漏洞传播,采用ChaCha20解密算法,支持多种DDoS攻击指令。报告强调密码安全,建议用户更改默认密码以防攻击。

攻击DeepSeek的僵尸网络HailBot的三个变种分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-13T08:53:27Z
在C#中理解强密码正则表达式:从基础到高级

在数字时代,密码安全至关重要。通过正则表达式进行密码验证,可以确保密码的复杂性。基本验证要求至少8个字符,中级验证要求包含一个字母和一个数字,高级验证则要求包含大写字母、小写字母、数字和特殊字符。使用C#实现这些验证可以提高安全性,降低弱密码风险。

在C#中理解强密码正则表达式:从基础到高级

DEV Community
DEV Community · 2025-02-03T13:09:57Z
使用zxcvbn进行密码强度测试:深入探讨现代密码安全

密码安全在2024年依然重要,尽管身份验证方法有所改进,密码仍是主要认证方式。zxcvbn库通过模式匹配和字典检查评估密码强度,并提供反馈。创建强密码的最佳实践包括使用较长密码、避免常见模式和不重复使用密码。密码安全应结合多因素认证和安全存储,以提升整体安全性。

使用zxcvbn进行密码强度测试:深入探讨现代密码安全

DEV Community
DEV Community · 2024-12-23T21:12:07Z
如何解锁BRImo:完整实用指南

BRImo应用程序是BRI银行客户的热门选择,但账户可能因密码错误或可疑活动被封锁。解锁方法包括联系BRI客服、通过应用程序重置密码、访问BRI分行或通过官方网站求助。为避免未来封锁,建议使用易记且安全的密码,定期更新个人信息,并启用生物识别功能。

如何解锁BRImo:完整实用指南

DEV Community
DEV Community · 2024-12-01T06:24:53Z
密码,请!– 使用FastAPI构建开源密码生成器

我推出了一个名为pwplz的免费开源工具,旨在简化密码安全。该工具基于Python和FastAPI,提供强大且独特的密码生成,帮助用户避免使用弱密码。欢迎社区反馈和贡献。

密码,请!– 使用FastAPI构建开源密码生成器

DEV Community
DEV Community · 2024-11-13T18:15:48Z
一个有争议的话题:客户端密码加密有必要吗?

客户端密码加密的必要性存在争议。一些人认为只需在服务端加密,而另一些人主张在客户端加密以减轻服务器压力。客户端加密的主要目的是防止明文密码被滥用,并使用慢哈希函数(如PBKDF2、BCrypt和Argon2)增加破解难度。用户注册时,客户端对密码进行加密后再发送给服务端,以确保安全性。

一个有争议的话题:客户端密码加密有必要吗?

江南一点雨
江南一点雨 · 2024-11-05T00:53:59Z
介绍Hash-Hammer 🔨:一款多线程哈希破解工具

Hash-Hammer是一个多线程哈希破解工具,专为教育和安全测试设计。它支持MD5哈希,通过暴力破解和字典攻击评估密码安全性,并提供实时统计以优化CPU使用。使用时需遵循法律,强调密码安全的重要性。

介绍Hash-Hammer 🔨:一款多线程哈希破解工具

DEV Community
DEV Community · 2024-10-26T14:26:04Z
Weekly #22:每个人都天生不同

文章介绍了 Apple Passwords 的功能改进,如自动填充和密码安全提示。还讨论了 MBTI 性格测试的实用性和局限性,尽管不完全科学,但有参考价值。此外,提到了一些网络开发和命令行学习的资源。

Weekly #22:每个人都天生不同

SkyWT
SkyWT · 2024-10-20T20:00:00Z

该脚本用于在Linux系统上批量创建用户账户。用户输入用户名和数量后,生成的用户名和默认密码相同,并存储在CSV文件中。需要Linux环境和`useradd`命令,建议安装`whois`包以加密密码。安装步骤包括克隆仓库、设置脚本权限,并可选择创建命令别名。使用别名可快速创建用户并生成CSV文件。建议检查用户创建情况并注意密码安全。

批量创建Linux用户

DEV Community
DEV Community · 2024-10-18T23:23:20Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码