作者:HelloGitHub-小魚乾
安全問題一直是 GitHub 的一大熱點,因為資料安全問題誕生的各類自託管服務便是。而本週周榜上的 2 個和安全主題相關的專案,有些不同。mimikatz 是個老專案了,很多“黑客”用它從記憶體中提取明文密碼、雜湊、PIN 碼和 kerberos 憑據(ticket),而同樣是“安全主題”的 scorecard 更像是個守護者,它從程式碼、社群等多個層面幫你檢測開源專案的安全健康度。當然,命令列檔案共享工具 transfer.sh 的安全點便是支援加密傳輸資料。
以下內容摘錄自微博@HelloGitHub 的 GitHub Trending 及 Hacker News 熱帖(簡稱 HN 熱帖),選項標準:新發布
| 實用
| 有趣
,根據專案 release 時間分類,釋出時間不超過 14 day 的專案會標註 New
,無該標誌則說明專案 release 超過半月。由於本文篇幅有限,還有部分專案未能在本文展示,望周知
- 本文目錄
- 本週特推
- 1.1 不只是 Netflix:Fakeflix
- 1.2 腦圖學 Linux:Psyduck
- GitHub Trending 周榜
- 2.1 前端練習項:50projects50days
- 2.2 命令列檔案共享:transfer.sh
- 2.3 開源健康度:scorecard
- 2.4 Windows 密碼獲取:mimikatz
- 2.5 IoT 微軟教程:IoT-For-Beginners
- 往期回顧
1. 本週特推
1.1 不只是 Netflix:Fakeflix
本週 star 增長數:1,500+
New
如果你想要使用 Redux 構建一箇中等複雜度的 Web 應用,不妨試試 Fakeflix,專案作者拿它練手,複製了 Netflix 的原有佈局,並在此基礎之上添加了自己的路由和互動動效。所以 Fakeflix 不是傳統意義上的複製專案。
GitHub 地址→https://github.com/Th3Wall/Fakeflix
1.2 腦圖學 Linux:Psyduck
本週 star 增長數:1,350+
Psyduck 是一個使用 XMind 記錄 Linux 作業系統,網路,C++,Golang 以及資料庫的一些設計的專案。專案作者之前也曾用 XMind 腦圖來記錄 CS 基礎問題。面對一個大問題,學會將其分解成一個一個的小問題,然後逐一地處理,不失為一個好方法。
GitHub 地址→https://github.com/SmartKeyerror/Psyduck
2. GitHub Trending 周榜
2.1 前端練習項:50projects50days
本週 star 增長數:1,500+
50projects50days 是一個面向前端新手同學的專案,它用 50 個涵蓋 CSS、HTML、Javascript 相關的練手專案讓你在實踐中掌握前端技能點。
2.2 命令列檔案共享:transfer.sh
本週 star 增長數:800+
Transfer.sh 是一個命令列檔案共享工具,支援上傳下載、加密傳輸。目前支援 Amazon s3、Google Driver、Storj 和本地儲存等方式。
2.3 開源健康度:scorecard
本週 star 增長數:600+
Security Scorecards 是正如字面上所說,是一個安全健康度檢測專案,它會根據開源專案近 90 天是否有 commit 來判斷專案是否活躍,以及專案是否使用工具來自動更新專案依賴版本、專案是否有 CI 流程、令牌是否有授權等等 18 個方面,來判斷專案的“安全”健康度。有了這個專案也不用擔心自己的專案用到的開源項“年久失修”了。
GitHub 地址→https://github.com/ossf/scorecard
2.4 Windows 密碼獲取:mimikatz
本週 star 增長數:500+
Mimikatz 是個作者用來練習 C 語言的一個專案,它主要針對 Windows 安全問題,如作者所說它可以從記憶體中提取明文密碼、雜湊、PIN 碼和 kerberos 憑據(ticket)。此外它還能做雜湊傳遞、憑據傳遞或構建黃金憑證。
GitHub 地址→https://github.com/gentilkiwi/mimikatz
2.5 IoT 微軟教程:IoT-For-Beginners
本週 star 增長數:500+
New
IoT-For-Beginners 是微軟開源的同其他系列類似的 12 周 24 堂課程的教程,帶你入門 IoT 開發。
3. 往期回顧
最後,記得你在本文留言區留下你想看的主題 Repo(限公眾號),例如:AI 換頭。 和之前的送書活動類似,留言點贊 Top5 的小夥伴(棒),小魚乾會努力去找 Repo 的^^
以上為 2021 年第 26 個工作周的 GitHub Trending 如果你 Pick 其他好玩、實用的 GitHub 專案,記得來 HelloGitHub issue 區和我們分享下喲
HelloGitHub 交流群現已全面開放,新增微訊號:HelloGitHub001 為好友入群,可同前端、Java、Go 等各界大佬談笑風生、切磋技術~
關注 HelloGitHub 公眾號 第一時間收到更新。
還有更多開源專案的介紹和寶藏專案等待你的發現。