Python и 1000 уязвимостей
37.4K subscribers
1.91K photos
580 videos
30 files
2.06K links
Сила в единстве.

Сотрудничество: @workhouse_price

№ 5383975776
РКН: https://clck.ru/3FtTDH
Download Telegram
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 25
Экранирование символов при работе с выводом

Экранирование символов при работе с выводом в Python
– это процесс, который позволяет включить специальные символы в строки без того, чтобы Python неправильно их интерпретировал.

Это помогает, например
использовать кавычку внутри строки, которая уже заключена в такой же тип кавычек;
добавить перенос строки без перехода на новую строку в коде.


— Для экранирования символов используется обратный слеш ().

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🔥1
ℹ️ Как написать сканер портов на Python

Существует множество различных ска­неров пор­тов, но нас­тоящий тру хакер дол­жен знать, как работа­ют подобные инструменты.

Данный ска­нер портов – самый оче­вид­ный и простой. Что­бы определить, какие пор­ты откры­ты, надо прос­то поп­ытаться к ним поочередно под­клю­чить­ся и пос­мотреть результат.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍2
This media is not supported in your browser
VIEW IN TELEGRAM
🆕 224 приложения в магазине Google Play использовались для мошенничества с рекламой

Из магазина Google Play удалили 224 вредоносных приложения, которые были связаны с рекламным мошенничеством SlopAds и генерировали 2,3 млрд рекламных запросов в день.

— Мошенническую кампанию обнаружили аналитики команды Satori Threat Intelligence из компании Human.

По данным исследователей, мошеннические приложения скачали свыше 38 млн раз, и злоумышленники использовали обфускацию и стеганографию для сокрытия вредоносного поведения от Google и средств защиты.


🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥21
🎁Самые дешевые звезды без верификации и KYC

@mellstars_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
2
⚙️ Генератор фиктивных данных для Python

Faker
это Python библиотека, предназначенная для генерации реалистичных фиктивных данных, таких как имена, адреса, тексты, даты и многое другое.

— Позволяет создавать случайные данные для тестирования, прототипирования, заполнения баз данных и других целей, не используя реальную личную информацию.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🤔1
Уроки по ИБ, белый хакинг, вирусы, социальная инженерия, безопасность

ИБ Книга
Более 1660 русскоязычных книг по ИБ и Социальной Инженерии можно найти на канале.

Бэкап — канал с исходниками популярных проектов. Здесь вы найдёте исходные коды нейросетей, ботов, сайтов и других интересных проектов, которые дадут дополнительные знания

Весь материал на каналах в общем доступе. Ничего лишнего.
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 27
Улучшаем программу с помощью списка словарей

Список словарей в Python можно использовать для улучшения программы, например, для обработки данных, фильтрации элементов или сортировки.

— Словари удобны для хранения соответствий «ключ-значение» с быстрым доступом по ключу, что полезно для задач, требующих обработки сложных структур данных. 

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41
ℹ️ Разработчик веб-скраперов (53 бота) в 500 м от вас и хочет познакомиться: как не подхватить скрапера?

Веб-скраперы
– это боты, которые автоматически собирают информацию с сайтов.

Иногда они делают это вполне безобидно – например, для мониторинга цен. А иногда – вредят: копируют ваш каталог, перегружают сервер или крадут данные.


— Статья написана для изучения уязвимостей веб-сайтов в целях повышения устойчивости к атакам злоумышленников.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63👍1
🆕 PyPI аннулирует токены, украденные в ходе атаки GhostAction

Команда Python Software Foundation сообщила, что аннулировала все токены PyPI, украденные в ходе атаки на цепочку поставок GhostAction, произошедшей в начале сентября.

— Специалисты подчеркнули, что атакующие не использовали токены для публикации малвари.

Напомним, что в начале сентября исследователи из компании GitGuardian обнаружили, что вредоносные workflow GitHub Actions (например, FastUUID) пытаются украсть токены PyPI, отправив их на удаленный сервер.


🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍1
This media is not supported in your browser
VIEW IN TELEGRAM
🔖 Онлайн-ресурс для обучения веб-разработке

W3schools
— это онлайн-платформа для обучения веб-технологиям, предоставляющая интерактивные уроки, справочную документацию и примеры кода.

— Покрывает широкий спектр технологий, включая HTML, CSS, JavaScript, SQL, Python, PHP и другие, предлагая как базовые, так и продвинутые материалы для разработчиков всех уровней.

🖥 Пользуемся здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3👍1
⚙️ Инструмент для мониторинга и сбора информации о безопасности

PySentry
— это Python-библиотека и инструмент для мониторинга, аудита и сбора информации о безопасности систем и приложений.

— Позволяет автоматически собирать данные о состоянии безопасности, анализировать логи и выявлять потенциальные угрозы, облегчая работу специалистов по безопасности и администраторов.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3👍1
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 29
Совместимость с Python 3

Большинство современных библиотек
(например, Django, Flask, TensorFlow) развиваются только для Python 3.

— Для переноса кода с Python 2 на Python 3 можно использовать, например, такие инструменты: 2to3, Futurize, Six

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍1
ℹ️ RBACX — универсальный RBAC/ABAC-движок авторизации для Python

RBACX — компактный, понятный и расширяемый движок авторизации, который сочетает RBAC + ABAC, поддерживает алгоритмы комбинирования в духе XACML и даёт готовые адаптеры для FastAPI, Flask, Django, Starlette/Litestar

— В данной статье автор расскажет о библиотеке RBACX: зачем он её сделал, чем она отличается и как ею пользоваться.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1🔥1
🆕 Пользователей PyPI снова предупреждают о фишинговых атаках

Команда Python Software Foundation вновь предупреждает разработчиков, использующих Python Package Index (PyPI), о фишинговой кампании.

— Злоумышленники используют подмену доменов для сбора учетных данных.

Эта кампания продолжает атаки на разработчиков, проведенные в июле текущего года.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
🔖 Набор головоломок для изучения Python

PythonChallenge
— это веб-сайт, содержащий серию головоломок, предназначенных для проверки и улучшения навыков программирования на Python.

— Каждая головоломка требует использования Python для нахождения решения, которое затем используется для перехода к следующему уровню, постепенно повышая сложность задач и охватывая различные аспекты языка.

🖥 Пользуемся тут
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥2
⚙️ Инструмент для определения местоположения IP-адресов

Ipspot
– это инструмент для определения географического местоположения IP-адресов, предоставляющий информацию о стране, регионе, городе и других данных, связанных с IP-адресом.

— Использует различные базы данных и API для геолокации IP-адресов, помогая в анализе сетевой активности, выявлении источников угроз и других задачах, связанных с сетевой безопасностью и аналитикой.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👍2
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 31
Переправляем поток пакетов средствами arpspoof в python

ARP-спуфинг (ARP spoofing, ARP poisoning) в Python
– метод, при котором злоумышленник отправляет ложные ответы ARP по заданному IP-адресу.

Это заставляет устройства-жертвы заполнять свой кэш ARP MAC-адресом машины злоумышленника вместо MAC-адреса локального маршрутизатора.


— Затем устройства-жертвы некорректно пересылают сетевой трафик злоумышленнику.

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👍1
ℹ️ Как написать простейшую нейросеть на python, простыми словами о сложном

В данной статье, мы развеем подобные убеждения и показать пример, написания простейшей нейронной сети на python.

Мы не будем углубляться в теоретические основы высшей математики. Вместо этого, мы просто возьмем данные, напишем код, посмотрим на результат и проанализируем его.


Наша простейшая нейросеть будет решать классическую задачу — предсказание результата логической операции XOR. Использовать мы будем только один базовый пакет: numpy.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍2
🆕 Google побила рекорд: 21 уязвимость в Chrome закрыта за один релиз

Google выпустила стабильную версию браузера Chrome 141.0.7390.54/55 для Windows, macOS и Linux.

Обновление будет распространяться в ближайшие дни и недели и включает исправления сразу 21 уязвимости, среди которых есть ошибки высокой, средней и низкой степени опасности.


— Разработчики настоятельно рекомендуют пользователям как можно скорее обновить браузер, чтобы минимизировать риски атак.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥2🤯1
⚙️ Реализация базовых функций для управления и взаимодействия с «умными контрактами»

Premier
– это библиотека на языке Go, предназначенная для облегчения взаимодействия с блокчейн-платформами, поддерживающими смарт-контракты .

— Она предоставляет инструменты для развертывания, вызова функций и отслеживания событий смарт-контрактов.

Акцент на простоте и удобстве использования, предоставляя высокоуровневые абстракции над низкоуровневыми деталями взаимодействия с блокчейном, что позволяет разработчикам сосредоточиться на логике своих смарт-контрактов, а не на сложностях работы с инфраструктурой.


🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍21
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 32
Создаем ARP ответ

Создать ARP-ответ на Python можно с помощью библиотек Scapy или socket.

Выбор зависит от задачи: для сканирования сети с помощью ARP-запросов или для отправки ARP-ответа (например, в контексте ARP-спуфинга).

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥21