Python и 1000 уязвимостей
37.8K subscribers
1.82K photos
557 videos
21 files
1.94K links
Сила в единстве.

Сотрудничество: @workhouse_price

Канал на бирже:
https://telega.in/channels/osint_pythons/card

№ 5383975776
РКН: https://clck.ru/3FtTDH
Download Telegram
ℹ️ Python вместо калькулятора: 8 хитростей для решения сложных задач

Python сейчас используется во всех сферах: от веб-разработки до анализа данных и машинного обучения.

Преимуществ масса: вы сможете сохранять историю действий, создавать переменные для промежуточных результатов, использовать богатую экосистему математических библиотек и всё это, конечно же, совершенно бесплатно.


— В материале рассмотрим 8 самых интересных трюков с кодом.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2👍1
⚙️ Инструмент для сбора данных из Telegram-каналов

Telegram Scraper TeleGraphite
— это скрипт, предназначенный для сбора информации из Telegram-каналов, включая тексты сообщений, медиафайлы и метаданные.

Он позволяет автоматизировать процесс сбора данных для последующего анализа или использования.


— Может быть полезен для исследователей, аналитиков, журналистов и всех, кто хочет мониторить контент в Telegram-каналах.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥1
🆕 PyPI предупреждает разработчиков о фишинговых атаках

Сопровождающие Python Package Index (PyPI) выпустили предупреждение о фишинговой кампании, направленной на пользователей.

— Злоумышленники стремятся перенаправить жертв на фальшивые сайты, замаскированные под PyPI, и похитить учетные данные.

Сообщается, что атакующие рассылают электронные письма с темой «[PyPI] Email verification», которые отправлены с адреса noreply@pypj[.]org. То есть домен имитирует pypi.org, и буква «j» подменяет «i».


🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🔥1
ℹ️ Безопасный питон. Осваиваем приемы защищенного кодинга на Python

Се­год­ня мы погово­рим о том, что дол­жно вол­новать каж­дого кру­того прог­раммис­та, – о безопас­ном коде.

Ты дума­ешь, это скуч­но и слож­но? Ничуть!

— В стате автор поделится с вами сво­им опы­том и покажет, как научить­ся писать на Python код, за который потом не при­дет­ся крас­неть.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2👍1
⚙️ Инструменты и ресурсы для изучения безопасности беспроводных сетей (в образовательных целях)

Wifi-Hacking
– этот репозиторий содержит информацию об инструментах и ресурсах, которые можно использовать для изучения принципов работы беспроводных сетей и тестирования их безопасности.

— Важно отметить, что эта информация предназначена исключительно для образовательных целей и для оценки безопасности собственных сетей.

Репозиторий может быть полезен для:
Изучения принципов работы беспроводных сетей.
Оценки безопасности собственных WiFi-сетей.
Понимания методов, используемых для тестирования на проникновение.
Разработки контрмер для защиты от несанкционированного доступа.


🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥2
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 12
– Читаем то, что возвращают системные команды

В Python для чтения вывода системных команд (запущенных из скрипта) используются функции модуля os и модуля subprocess.

Выбор инструмента зависит от задачи: os.system() позволяет выполнять команды, но не захватывает их вывод, а subprocess – позволяет захватывать вывод и обрабатывать его.

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥21
ℹ️ Как защитить Python-скрипты с помощью PyArmor

PyArmor – инструмент для защиты Python-кода, разработанный для предотвращения несанкционированного доступа, копирования и модификации программных скриптов.


Основная задача заключается в обфускации и шифровании исходного кода, что затрудняет его анализ и кражу.

— В условиях растущей угрозы реверс-инжиниринга и утечки интеллектуальной собственности PyArmor предлагает ряд мер для повышения безопасности программных решений, не затрагивая их производительность.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👍1
📚 Набор бесплатных, компилируемых технических книг для программистов

Goalkicker
– это набор компилируемых PDF книг, созданных сообществом, охватывающих широкий спектр языков программирования, фреймворков и технологий.

Он позволяет получить быстрый доступ к знаниям, необходимым для решения конкретных задач программирования, и служит удобным справочником.


— Goalkicker включает в себя множество книг (PDF), которые могут быть использованы для обучения, повышения квалификации и быстрого решения проблем в разработке.

🖥 Пользуемся здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤯2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
ℹ️ Онлайн-инструмент для объяснения команд оболочки

Explainshell – это веб-сервис, позволяющий получить подробное объяснение любой команды оболочки (например, Python, NLTK, Flask, Bash, Zsh).

Он позволяет разобрать сложные команды на отдельные компоненты (команды, опции, аргументы) и получить описание каждого из них, что значительно упрощает понимание и использование командной строки.


— Explainshell включает в себя обширную базу данных команд и опций, которая может быть использована для изучения командной строки, написания скриптов и быстрого поиска информации о незнакомых командах.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🔥2
🆕 Описание результатов Developer Survey 2025 от Stack Overflow

Stack Overflow опубликовал результаты ежегодного Developer Survey за 2025 год, собрав данные от более чем 49 000 разработчиков из 166 стран.

Отчет дает представление о меняющихся трендах в мире технологий, инструментов разработки, рабочих процессах и, конечно, в использовании искусственного интеллекта.

Ключевые выводы:
Подавляющее большинство (84%) используют ИИ-инструменты, однако доверие к их точности остается низким (лишь 3%).
Практическое применение ИИ в производственных средах ограничено: большая часть разработчиков не использует ИИ для деплоя (76%) или планирования (69%).
Вайб-кодинг и ИИ-агенты пока не пользуются популярностью: 72% не пишут код, основываясь на расплывчатых запросах, а 52% избегают использования ИИ-агентов. Половина разработчиков тратит больше времени на отладку кода, созданного с помощью ИИ.
Rust и Gleam остаются самыми любимыми языками, а Python продолжает набирать популярность (+7%), однако пользователи Python все чаще рассматривают Rust и Go из-за их высокой производительности.
PostgreSQL лидирует среди баз данных как по использованию (55.6%), так и по уровню доверия (65.5%) и желанию использовать (46.5%). Redis демонстрирует рост популярности в качестве базы данных, а не просто кеша.
Docker стал стандартом в разработке (+17% за год, теперь 71.1%) и является наиболее востребованным инструментом в целом.
VS Code по-прежнему остается самым популярным редактором кода (75.9%), но набирают обороты редакторы с интеграцией ИИ, такие как Cursor.
Среди LLM лидирует OpenAI (82% использования за год), выступая в качестве стандартного помощника. Claude Sonnet от Anthropic пользуется наибольшим уважением (67.5%).
Stack Overflow остается важным ресурсом для разработчиков (84.2%), однако большая часть пользователей (68%) не участвует в обсуждениях (вопросы и ответы). Молодое поколение (зумеры) предпочитает интерактивные форматы, такие как чаты и челленджи.
GitHub сохраняет лидирующую позицию как основная платформа для коллаборации (81%).


🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3🤯2
This media is not supported in your browser
VIEW IN TELEGRAM
🎮 Платформа для обучения программированию в игровой форме

CodinGame
– это веб-платформа, предлагающая широкий спектр игр и задач, предназначенных для обучения и совершенствования навыков программирования на различных языках.

Она позволяет освоить новые языки программирования, улучшить логическое мышление и развить навыки решения задач в увлекательной и мотивирующей форме.


— CodinGame включает в себя различные типы задач, от простых головоломок до сложных многопользовательских игр.

🖥 Пользуемся здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1🔥1🤯1
⚙️ Быстрый и настраиваемый сканер уязвимостей для JIRA, написанный на Python

Jira-Lens
– это сканер уязвимостей, написанный на Python и предназначенный для быстрого и настраиваемого поиска уязвимостей в системах JIRA.

Он позволяет автоматизировать процесс выявления потенциальных проблем безопасности в конфигурации JIRA, настройках разрешений и других аспектах системы.


— Jira-Lens включает в себя набор тестов и проверок, которые могут быть использованы для выявления различных типов уязвимостей, а также возможность настройки сканера.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2👍1
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 13
– Регулярные выражения

Регулярные выражения (regex) в Python – это строки, задающие шаблон для поиска определённых фрагментов в тексте.

— Помимо поиска, с помощью регулярных выражений можно манипулировать текстовыми фрагментами – удалять и изменять подстроки частично или полностью.

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1🤯1