Defuse Security(defuse.ca)上有哪些代码、项目与工具?如何查找和使用?
Defuse Security(defuse.ca)是安全研究者 Taylor Hornby 的个人研究与开发站点,站上的“code”相关内容主要分三类:Projects & Code 开源项目(可下载源码、本地运行)、Services 在线服务(浏览器里直接用,无需安装)、Software 命令行工具(下载后本地执行)。想找可复用的加密库,看 php-encryption;想快速做哈希、汇编、校验和等一次性任务,用在线服务;想批量处理文件或目录,用 vfy、passgenr 这类命令行工具。下面按入口、代表项目和使用方式分别说明。
三类内容的入口与区别
| 类别 | 典型入口 | 运行方式 | 适合场景 |
|---|---|---|---|
| Projects & Code | php-encryption、DAWr、wavetool、Hash Cracking Utility |
下载源码,本地编译/引入 | 集成进自己的项目、二次开发 |
| Services | Encrypted Pastebin、Online x86 Assembler、Big Number Calculator、Checksum Calculator、HTML Escaper、CrackStation | 浏览器内直接使用 | 一次性计算、临时加密粘贴 |
| Software | vfy Directory Comparer、passgenr Password Generator、Ruby Backup Checker(已弃用) |
下载后命令行运行 | 目录比对、批量生成密码 |
三者的关键差别是代码是否离开你的机器:Projects & Code 和 Software 在本地运行,输入数据不出本机;Services 把数据提交到网站服务器处理,敏感内容需要先判断是否适合上传。
代表性代码项目
php-encryptionLibrary:PHP 加密库,属于站上被单独列出的项目之一,适合需要在 PHP 应用里做对称加密的场景。DAWrAudio Playground:音频相关的实验性项目。wavetoolWavetable Processor:波表处理工具。- Hash Cracking Utility:哈希破解工具,与站上的 CrackStation、密码哈希相关文章(Salted Password Hashing、Hash Caching)属于同一主题线。
- HTML Force Print Background Color:与 HTML 打印背景色相关的工具代码。
此外站点还列出了一些**已弃用(Deprecated)**条目,如 Ruby Backup Checker、Bochs Disk Images、GnuTLS PSK Example、Ruby Email Spoofing 等。看到 Deprecated 标记时,应把它当作历史参考而非当前推荐方案。
在线服务怎么用
以几个典型工具为例,说明输入、动作和预期结果:
- Encrypted Pastebin:在页面输入要保存的文本,由服务端加密后生成可分享的链接;适合传递不想明文存放的短文本,但内容仍经过网站服务器。
- Online x86 Assembler:输入 x86 汇编指令,得到对应的机器码,适合学习指令编码或快速验证一小段汇编。
- Big Number Calculator:输入大整数表达式,得到精确计算结果,用于密码学相关的数值验证。
- Checksum Calculator:输入文本或数据,得到校验和,用于核对文件或字符串是否被改动。
- HTML Escaper:输入含特殊字符的 HTML 片段,输出转义后的安全形式,用于防止注入。
- CrackStation Hash Cracker:提交哈希值查询是否已在预计算表中,用于评估弱密码哈希的风险。
这些服务都是即开即用、无需注册的网页工具,但站点资料没有说明其数据处理或留存策略,因此不要用它处理真实密码、私钥或生产环境凭据。
如何获取源码并本地运行
站上项目通常提供两种获取途径:
- GitHub:站点导航中直接列出 GitHub 链接,多数项目的源码仓库在那里维护,可
git clone后按仓库内 README 构建。 - Website Source Code / Mirrors:站点自身也提供网站源码和镜像入口,适合核对页面实现或获取镜像副本。
通用步骤是:从 GitHub 或镜像取得源码 → 阅读仓库内的说明文件确认依赖和构建方式 → 在本地环境编译或引入 → 用测试数据验证输出。由于不同项目的语言和依赖不同(PHP 库、音频工具、命令行程序),具体构建命令需以各仓库文档为准,站点页面本身不提供统一的安装脚本。
使用前要确认的几点
- 授权与许可:各项目许可条款不同,商用或再分发前先查看对应仓库的 LICENSE。
- 弃用状态:标为 Deprecated 的工具不再维护,不要用于新项目。
- 在线服务的数据边界:Services 类工具在服务器端处理输入,敏感数据应改用本地运行的 Projects & Code 或 Software。
- 安全工具的用途:哈希破解、漏洞利用类内容属于安全研究范畴,仅用于自己拥有或获授权的系统。
- 价格与账号:站点资料未提及收费或登录要求,实际使用前以页面当时显示为准,不要默认所有功能都无需登录。