PySentry — это Python-библиотека и инструмент для мониторинга, аудита и сбора информации о безопасности систем и приложений.
— Позволяет автоматически собирать данные о состоянии безопасности, анализировать логи и выявлять потенциальные угрозы, облегчая работу специалистов по безопасности и администраторов.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥3👍1
Media is too big
VIEW IN TELEGRAM
Часть 29 – Совместимость с Python 3
Большинство современных библиотек(например, Django, Flask, TensorFlow) развиваются только для Python 3.
— Для переноса кода с Python 2 на Python 3 можно использовать, например, такие инструменты: 2to3, Futurize, Six.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1👍1
RBACX — компактный, понятный и расширяемый движок авторизации, который сочетает RBAC + ABAC, поддерживает алгоритмы комбинирования в духе XACML и даёт готовые адаптеры для FastAPI, Flask, Django, Starlette/Litestar
— В данной статье автор расскажет о библиотеке RBACX: зачем он её сделал, чем она отличается и как ею пользоваться.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1🔥1
Команда Python Software Foundation вновь предупреждает разработчиков, использующих Python Package Index (PyPI), о фишинговой кампании.
— Злоумышленники используют подмену доменов для сбора учетных данных.
Эта кампания продолжает атаки на разработчиков, проведенные в июле текущего года.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
PythonChallenge — это веб-сайт, содержащий серию головоломок, предназначенных для проверки и улучшения навыков программирования на Python.
— Каждая головоломка требует использования Python для нахождения решения, которое затем используется для перехода к следующему уровню, постепенно повышая сложность задач и охватывая различные аспекты языка.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥2
Ipspot – это инструмент для определения географического местоположения IP-адресов, предоставляющий информацию о стране, регионе, городе и других данных, связанных с IP-адресом.
— Использует различные базы данных и API для геолокации IP-адресов, помогая в анализе сетевой активности, выявлении источников угроз и других задачах, связанных с сетевой безопасностью и аналитикой.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍2
Media is too big
VIEW IN TELEGRAM
Часть 31 – Переправляем поток пакетов средствами arpspoof в python
ARP-спуфинг (ARP spoofing, ARP poisoning) в Python – метод, при котором злоумышленник отправляет ложные ответы ARP по заданному IP-адресу.
Это заставляет устройства-жертвы заполнять свой кэш ARP MAC-адресом машины злоумышленника вместо MAC-адреса локального маршрутизатора.
— Затем устройства-жертвы некорректно пересылают сетевой трафик злоумышленнику.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤1👍1
В данной статье, мы развеем подобные убеждения и показать пример, написания простейшей нейронной сети на python.
Мы не будем углубляться в теоретические основы высшей математики. Вместо этого, мы просто возьмем данные, напишем код, посмотрим на результат и проанализируем его.
Наша простейшая нейросеть будет решать классическую задачу — предсказание результата логической операции XOR. Использовать мы будем только один базовый пакет: numpy.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2👍2
Google выпустила стабильную версию браузера Chrome 141.0.7390.54/55 для Windows, macOS и Linux.
Обновление будет распространяться в ближайшие дни и недели и включает исправления сразу 21 уязвимости, среди которых есть ошибки высокой, средней и низкой степени опасности.
— Разработчики настоятельно рекомендуют пользователям как можно скорее обновить браузер, чтобы минимизировать риски атак.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🔥2🤯1
Устроиться специалистом по информационной безопасности в Яндекс за несколько дней
Для этого есть отличная возможность: мы приглашаем специалистов с опытом от 2 лет на Week Offer Security 11–17 октября. Всего за неделю вы сможете пройти все собеседования и получить офер в Яндекс.
Как это устроено:
🔸 Регистрируйтесь и отправляйте заявку до 8 октября
🔸 Пройдите две технические секции 11–12 октября
🔸 Познакомьтесь с командами и получите офер 13–17 октября
Для регистрации переходите по ссылке. Удачи!
Для этого есть отличная возможность: мы приглашаем специалистов с опытом от 2 лет на Week Offer Security 11–17 октября. Всего за неделю вы сможете пройти все собеседования и получить офер в Яндекс.
Как это устроено:
🔸 Регистрируйтесь и отправляйте заявку до 8 октября
🔸 Пройдите две технические секции 11–12 октября
🔸 Познакомьтесь с командами и получите офер 13–17 октября
Для регистрации переходите по ссылке. Удачи!
👍1
Premier – это библиотека на языке Go, предназначенная для облегчения взаимодействия с блокчейн-платформами, поддерживающими смарт-контракты .
— Она предоставляет инструменты для развертывания, вызова функций и отслеживания событий смарт-контрактов.
Акцент на простоте и удобстве использования, предоставляя высокоуровневые абстракции над низкоуровневыми деталями взаимодействия с блокчейном, что позволяет разработчикам сосредоточиться на логике своих смарт-контрактов, а не на сложностях работы с инфраструктурой.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍2❤1
Media is too big
VIEW IN TELEGRAM
Часть 32 – Создаем ARP ответ
Создать ARP-ответ на Python можно с помощью библиотек Scapy или socket.
— Выбор зависит от задачи: для сканирования сети с помощью ARP-запросов или для отправки ARP-ответа (например, в контексте ARP-спуфинга).
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2❤1
Мы разберем силу Python: от простоты до обмена.
В 2025 году Python не просто лидирует опережая другие языки благодаря своей универсальности и поддержке AI – он стал настоящим стандартом в кибербезопасности, экономя часы на рутине и позволяя специалистам фокусироваться на сложных вызовах.
Начните с малого – напишите скрипт для задачи – и увидите разницу.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1
ssh commands cheat sheet.pdf
1.5 MB
Шпаргалка с пошаговыми командами, практическими примерами и продвинутыми методами туннелирования.
Сохраните, чтобы быстро вернуться к инструкциям.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥3👍2
Группа Storm-1175, связанная с операторами программы-вымогателя Medusa, уже почти месяц использует критическую уязвимость в системе GoAnywhere MFT для атак на корпоративные сети.
Уязвимость с идентификатором CVE-2025-10035 затрагивает веб-инструмент Fortra для защищённого обмена файлами и связана с ошибкой десериализации не подтверждённых данных в компоненте License Servlet.
— Эксплуатация уязвимости возможна дистанционно, без участия пользователя и с минимальной сложностью.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1👍1
Metadata Parser – это Python-библиотека, предназначенная для автоматического извлечения метаданных из HTML-кода веб-страниц.
Упрощает процесс парсинга и структурирования информации с веб-сайтов, позволяя автоматизировать сбор данных для SEO-анализа, агрегации контента и других задач.
— Библиотека обрабатывает различные типы мета-тегов и форматы данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
ЧЕБУРНЕТУ БЫТЬ!🤭
Ниже даю список каналов спецов из сферы кибербеза, которые уже придумали все за тебя:
HACK WARRIOR. – парни уже давно сели на измену и активно постируют контент на тему защиты своих личных данных в интернете, чтобы не сел ты.
secure sector – канал безопасника однажды сильно пострадавшего от халатного отношения к своей интернет-гигиене. Собственно, поэтому и стал безопасником...
INFOSEC LIZARD – твой личный криптонит от любых кибер-угроз в сети.
Я бы не хотел, чтобы в будущем ты пожалел о том, что пролистал этот пост. Оставайся в безопасности.
Медный купол по-немногу накрывает, а ты даже не знаешь как действовать?
Ниже даю список каналов спецов из сферы кибербеза, которые уже придумали все за тебя:
HACK WARRIOR. – парни уже давно сели на измену и активно постируют контент на тему защиты своих личных данных в интернете, чтобы не сел ты.
secure sector – канал безопасника однажды сильно пострадавшего от халатного отношения к своей интернет-гигиене. Собственно, поэтому и стал безопасником...
INFOSEC LIZARD – твой личный криптонит от любых кибер-угроз в сети.
Я бы не хотел, чтобы в будущем ты пожалел о том, что пролистал этот пост. Оставайся в безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
This media is not supported in your browser
VIEW IN TELEGRAM
Часть 33 – Отправляем ARP ответ Python
В Python для отправки ARP-ответа (пакета, указывающего на IP-адрес и MAC-адрес устройства) используются библиотеки Scapy или сокеты.
— Выбор метода зависит от задачи: например, для сканирования сети с помощью ARP-запросов или реализации ARP-спуфинга (подмены пакетов).
Scapy – библиотека для манипулирования пакетами, написанная на Python.
Socket – модуль для работы с низкоуровневой сетью, но для отправки ARP-ответа (пакета, указывающего на IP-адрес и MAC-адрес устройства) не используется.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Продолжаем цикл статьей «Использование Python в OSINT». Веб-архив archive.org — один из самых важных источников информации для OSINT и SOCMINT.
Веб-архив позволяет найти удаленные контактную информацию владельцев сайтов, проследить историю изменения информации в профиле в социальной сети или найти любой другой удаленный контент.
— В статье рассмотрим использование Python для работы с веб-архивом Archive.org.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
sql_nosql.pdf
6.4 MB
Отличается продуманным подходом, визуальной привлекательностью и вниманием к особенностям различных СУБД.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1