作者:HelloGitHub-小鱼干

安全问题一直是 GitHub 的一大热点,因为数据安全问题诞生的各类自托管服务便是。而本周周榜上的 2 个和安全主题相关的项目,有些不同。mimikatz 是个老项目了,很多“黑客”用它从内存中提取明文密码、哈希、PIN 码和 kerberos 凭据(ticket),而同样是“安全主题”的 scorecard 更像是个守护者,它从代码、社区等多个层面帮你检测开源项目的安全健康度。当然,命令行文件共享工具 transfer.sh 的安全点便是支持加密传输数据。

以下内容摘录自微博@HelloGitHub 的 GitHub Trending 及 Hacker News 热帖(简称 HN 热帖),选项标准:新发布 | 实用 | 有趣,根据项目 release 时间分类,发布时间不超过 14 day 的项目会标注 New,无该标志则说明项目 release 超过半月。由于本文篇幅有限,还有部分项目未能在本文展示,望周知

  • 本文目录

      1. 本周特推
      • 1.1 不只是 Netflix:Fakeflix
      • 1.2 脑图学 Linux:Psyduck
      1. GitHub Trending 周榜
      • 2.1 前端练习项:50projects50days
      • 2.2 命令行文件共享:transfer.sh
      • 2.3 开源健康度:scorecard
      • 2.4 Windows 密码获取:mimikatz
      • 2.5 IoT 微软教程:IoT-For-Beginners
      1. 往期回顾

1. 本周特推

1.1 不只是 Netflix:Fakeflix

本周 star 增长数:1,500+

New 如果你想要使用 Redux 构建一个中等复杂度的 Web 应用,不妨试试 Fakeflix,项目作者拿它练手,复制了 Netflix 的原有布局,并在此基础之上添加了自己的路由和交互动效。所以 Fakeflix 不是传统意义上的复制项目。

GitHub 地址→https://github.com/Th3Wall/Fakeflix

1.2 脑图学 Linux:Psyduck

本周 star 增长数:1,350+

Psyduck 是一个使用 XMind 记录 Linux 操作系统,网络,C++,Golang 以及数据库的一些设计的项目。项目作者之前也曾用 XMind 脑图来记录 CS 基础问题。面对一个大问题,学会将其分解成一个一个的小问题,然后逐一地处理,不失为一个好方法。

GitHub 地址→https://github.com/SmartKeyerror/Psyduck

2. GitHub Trending 周榜

2.1 前端练习项:50projects50days

本周 star 增长数:1,500+

50projects50days 是一个面向前端新手同学的项目,它用 50 个涵盖 CSS、HTML、Javascript 相关的练手项目让你在实践中掌握前端技能点。

GitHub 地址→https://github.com/bradtraversy/50projects50days

2.2 命令行文件共享:transfer.sh

本周 star 增长数:800+

Transfer.sh 是一个命令行文件共享工具,支持上传下载、加密传输。目前支持 Amazon s3、Google Driver、Storj 和本地存储等方式。

GitHub 地址→https://github.com/dutchcoders/transfer.sh

2.3 开源健康度:scorecard

本周 star 增长数:600+

Security Scorecards 是正如字面上所说,是一个安全健康度检测项目,它会根据开源项目近 90 天是否有 commit 来判断项目是否活跃,以及项目是否使用工具来自动更新项目依赖版本、项目是否有 CI 流程、令牌是否有授权等等 18 个方面,来判断项目的“安全”健康度。有了这个项目也不用担心自己的项目用到的开源项“年久失修”了。

GitHub 地址→https://github.com/ossf/scorecard

2.4 Windows 密码获取:mimikatz

本周 star 增长数:500+

Mimikatz 是个作者用来练习 C 语言的一个项目,它主要针对 Windows 安全问题,如作者所说它可以从内存中提取明文密码、哈希、PIN 码和 kerberos 凭据(ticket)。此外它还能做哈希传递、凭据传递或构建黄金凭证。

GitHub 地址→https://github.com/gentilkiwi/mimikatz

2.5 IoT 微软教程:IoT-For-Beginners

本周 star 增长数:500+

New IoT-For-Beginners 是微软开源的同其他系列类似的 12 周 24 堂课程的教程,带你入门 IoT 开发。

GitHub 地址→https://github.com/microsoft/IoT-For-Beginners

3. 往期回顾

最后,记得你在本文留言区留下你想看的主题 Repo(限公众号),例如:AI 换头。 和之前的送书活动类似,留言点赞 Top5 的小伙伴(棒),小鱼干会努力去找 Repo 的^^

以上为 2021 年第 26 个工作周的 GitHub Trending 如果你 Pick 其他好玩、实用的 GitHub 项目,记得来 HelloGitHub issue 区和我们分享下哟

HelloGitHub 交流群现已全面开放,添加微信号:HelloGitHub001 为好友入群,可同前端、Java、Go 等各界大佬谈笑风生、切磋技术~


关注 HelloGitHub 公众号 第一时间收到更新。

还有更多开源项目的介绍和宝藏项目等待你的发现。

获取 Windows 密码「GitHub 热点速览 v.21.28」的更多相关文章

  1. 在线体验 Windows 11「GitHub 热点速览 v.21.30」

    作者:HelloGitHub-小鱼干 有什么比无需安装系统,检测硬件兼容度,只要打开一个浏览器,输入某个神秘的地址回车,即可体验 Windows 11 更棒的呢?windows11 就是这么一个小工具 ...

  2. AI 预测蛋白质结构「GitHub 热点速览 v.21.29」

    作者:HelloGitHub-小鱼干 虽然 AI 领域藏龙卧虎,但是本周预测蛋白质结构的 alphafold 一开源出来就刷爆了朋友圈,虽然项目与我无关,但是看着科技进步能探寻到生命机理,吃瓜群众也有 ...

  3. 自制车速记录仪「GitHub 热点速览 v.21.31」

    作者:HelloGitHub-小鱼干 如果你有一辆普通的自行车,那么就可以使用下 X-TRACK 这个项目制作一个自己的测速器,记录你的行驶轨迹还有车速,体验一把硬件发烧友的乐趣.如果你有一个非 ma ...

  4. 那些 Unix 命令替代品们「GitHub 热点速览 v.21.32」

    作者:HelloGitHub-小鱼干 好用的 Unix 命令替代工具能让你事半功倍,例如,bat 便是个带着高亮特性的加强版 cat,就像你用了 oh my zsh 之后便会感受到它的强大.同样好用的 ...

  5. 自建纯净谷歌搜索「GitHub 热点速览 v.21.35」

    作者:HelloGitHub-小鱼干 虽然 Google 搜索的结果不如百度搜索结果那般广告丛生,但是对于一心只想找到匹配结果的我们而言,推广的信息条目能免则免.whoogle-search 便是一个 ...

  6. 用 Java 写个塔防游戏「GitHub 热点速览 v.21.37」

    作者:HelloGitHub-小鱼干 本周 GitHub Trending 的主题词是:多语言.本周特推的 C 语言教程是大家都知道的阮一峰编写的,想必和他之前的技术文章类似,能起到科普作用.再来时 ...

  7. 有备无患「GitHub 热点速览 v.21.38」

    作者:HelloGitHub-小鱼干 数据库最重要的一个功能是容灾备份,备份不只是对数据库重要,对日常工作生活的我们一样重要,比如花了一个工作日写的代码没有备份(虽然可能只有 1 行-)总归是一个让人 ...

  8. 大型项目源码集合「GitHub 热点速览 v.21.39」

    作者:HelloGitHub-小鱼干 代码,尤其是优雅规范的代码,一直都是学习编程技巧的捷径.虽然有实用的代码小片段,能拯救当前业务的燃眉之急,但是真要去提升自己的技能还是得从大型的项目,尤其是有一定 ...

  9. GitHub 开源的小工具「GitHub 热点速览 v.21.45」

    作者:HelloGitHub-小鱼干 Copilot 是 GitHub 官方出品的代码自动补全工具,之前使用该工具需要有一定的要求.而本周靠 2k+ star 上热点的 copilot-docs 则是 ...

随机推荐

  1. 1.3Linux 终端命令格式

    Linux 终端命令格式 目标 了解终端命令格式 知道如何查阅终端命令帮助信息 01. 终端命令格式 bashcommand [-options] [parameter] 说明: command:命令 ...

  2. 3.20 tr:替换或删除字符

    tr命令 从标准输入中替换.缩减或删除字符,并将结果写到标准输出. tr [option] [SET1]  [SET2] tr [选项]   [字符1]  [字符2]   -d    删除字符 -s  ...

  3. vue+element-ui, el-upload组件 文件上传之前return false,会自动调用文件移除回调问题

    日常搬砖的时候,项目中在使用element-ui的上传组件,但是当我在文件上传文件之前的回调里面做了些文件格式的二次校验和文件大小的校验的时 然后 return false 会发现调用 文件移除的回调 ...

  4. Windows 10正式版官方原版镜像!(备忘)

    本文搜集整理微软官方发布的Windows 10正式版镜像下载链接,从RTM原始正式版开始,按照时间倒序排列,即越往上的越新. 注意:以下资源均来自于微软官方原版,ed2k可视为P2P下载链接.下载完成 ...

  5. JS中的高阶函数

    JS中的高阶函数 高阶函数是指以函数作为参数的函数,并且可以将函数作为结果返回的函数. 1. 高阶函数 接受一个或多个函数作为输入 输出一个函数 至少满足以上一个条件的函数 在js的内置对象中同样存在 ...

  6. C++编程计算图形的面积(圆、矩形)

    C++基础,while循环与if判断实现的计算图形面积 1 #include <iostream> 2 3 int main() { 4 while (true){ 5 int input ...

  7. Python - random 库的详细使用

    前言 为啥突然写这个?因为用到就写呗,感觉对生成数据很有用,之前都是百度别人的,今天来对着官方文档写,超级标准! 这边只讲常用的,看了下文档还有什么数学方法,太高级好像用不上 返回整数 random. ...

  8. [leetcode] 39. 组合总和(Java)(dfs、递归、回溯)

    39. 组合总和 直接暴力思路,用dfs+回溯枚举所有可能组合情况.难点在于每个数可取无数次. 我的枚举思路是: 外层枚举答案数组的长度,即枚举解中的数字个数,从1个开始,到target/ min(c ...

  9. Scrapy爬虫返回302重定向问题解决方法

    scrapy爬虫遇到爬取页面时302重定向导致response页面与实际需要爬取的页面信息不一致,导致无法正常获取信息,查看日志存在 scrapy.downloadermiddlewares.redi ...

  10. 前端工具 | JS编译器Monaco使用教程

    前言 我的需求是可以语法高亮.函数提示功能.自动换行.代码折叠 Monaco Monaco是微软家的,支持的语言很多,还有缩略地图,有时候提示不好用然后包体很大. The Monaco Editor ...