Python и 1000 уязвимостей
37.4K subscribers
1.93K photos
587 videos
30 files
2.1K links
Сила в единстве.

Сотрудничество: @workhouse_price

№ 5383975776
РКН: https://clck.ru/3FtTDH
Download Telegram
⚙️ Асинхронная распределённая очередь задач для Python

Taskiq
– это современная, асинхронная библиотека для управления распределёнными задачами и асинхронными очередями в Python, предназначенная для выполнения фоновых, долгих или отложенных операций вне основного потока приложения.

— Поддерживает асинхронные фреймворки, имеет гибкую архитектуру для подключения различных брокеров сообщений и позволяет легко интегрировать отложенные задачи в современные веб-приложения, написанные на Python.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍1
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 43
Анализ захваченных пакетов доступ к полям Python

Для анализа захваченных пакетов и доступа к их полям на Python используются библиотеки, которые позволяют работать с сетевыми пакетами и извлекать информацию из них.

Некоторые из них: 
Scapy — библиотека для работы с пакетами различных сетевых протоколов, позволяет анализировать полученные пакеты, извлекая из них нужную информацию. 

Pyshark — библиотека, которая анализирует пакеты с помощью диссекторов Wireshark, поддерживает доступ к данным пакетов, организованных в слои.


👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21
ℹ️ Создание скрипта Python Nmap для сканирования портов

В этой статье мы напишем Python-скрипт, который использует Nmap для сканирования портов, получения информации о работающих службах на конкретных портах и многое другое.

— Можете ознакомиться с официальной документацией python-nmap.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51
🔖 Интерактивный веб-сайт с головоломками для практики программирования на Python

Python Challenge
– это веб-сайт/платформа для обучения и практики программирования на Python через решение последовательности логических и программных головоломок.

— Каждая головоломка представляет собой веб-страницу с загадкой, для решения которой необходимо написать небольшой скрипт на Python, используя стандартные библиотеки и знания языка, чтобы найти URL-адрес для перехода к следующему уровню.

🖥 Пользуемся здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍32
🆕 Эксперты обнаружили атаку на пользователей Blender с автоматически запускаемыми скриптами на Python

Исследователи по безопасности из компании Morphisec заметили серию атак на пользователей программы 3D-моделирования Blender.

— Злоумышленники распространяли вредоносные blend-файлы через популярные каталоги 3D-моделей, например CGTrader.

Атака ориентирована на тех, у кого включен автоматический запуск скриптов из blend-файлов.


🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2👍1
⚙️ Инструмент тестирования и аудита проникновения WiFi

Freeway
– это платформа или фреймворк для автоматизации рутинных задач, связанных с кибербезопасностью, таких как сбор информации, сканирование, тестирование на проникновение (пентест) и управление рабочими процессами.

— Позволяет создавать и настраивать автоматизированные цепочки действий (workflows) для повышения эффективности работы команд SOC, пентестеров или специалистов по реагированию на инциденты, объединяя различные инструменты и скрипты в единую систему.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 44
Анализ полей и нахождение паролей

В Python есть возможности для анализа полей в текстовых данных и нахождения паролей.

Для этого используются специализированные библиотеки, например NLTK, TextBlob, spaCy.

— Также для проверки паролей можно использовать регулярные выражения и списки наиболее часто встречающихся паролей. 

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤔1
🆕 Вышел Django 6.0: фоновые задачи, частичные шаблоны и обновлённая безопасность

3 декабря 2025 года состоялся релиз Django 6.0.

Новая версия фреймворка для веб-разработки на Python вышла спустя два года после выпуска Django 5.0 и через четыре года после выхода Django 4.0.

— Скачать Django 6.0 можно на странице загрузок проекта или в каталоге пакетов Python.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥21
ℹ️ PyAutoGUI: Неуловимая автоматизация браузера. Обход антибот-систем в 2025 году

Эта статья — не пересказ документации. Это ваш личный боевой гайд по созданию "невидимых" автоматизационных скриптов. Скриптов, которые имитируют не просто действия, а поведение человека.

— Мы пройдем путь от простых кликов до создания устойчивых к изменениям UI роботов, интегрированных с компьютерным зрением. И да, мы научимся обходить защиты там, где тяжелые фреймворки терпят неудачу.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
🔖 Интерактивная платформа для практики SQL

SQL-ex.ru – это онлайн-тренажер / образовательная платформа для интерактивного обучения и совершенствования навыков работы с языком запросов SQL.

— Предлагает обширную коллекцию практических задач различной сложности с возможностью мгновенной проверки решений, позволяя пользователям оттачивать SQL-синтаксис и логику запросов без необходимости установки локальной базы данных.

🖥 Пользуемся здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41
⚙️ Инструмент для парсинга веб-страниц и извлечения данных

WaterCrawl – это универсальный инструмент для веб-скрейпинга (парсинга), предназначенный для автоматизированного извлечения структурированной информации с веб-страниц с использованием XPath и CSS селекторов.

— Поддерживает рендеринг JavaScript-содержимого с помощью headless-браузера, что позволяет эффективно обрабатывать динамические веб-сайты, а также предлагает удобные функции для экспорта полученных данных в форматы CSV, JSON и Markdown.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍21
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 45
Получаем URL адреса

Получить URL-адрес можно в браузере, терминале или с помощью онлайн-сервисов.

URL — это адрес веб-страницы или элемента в интернете, включающий схему (http/https), домен и путь, используемый для доступа к контенту. 


В Python для работы с URL-адресами и извлечения данных с веб-страниц используются разные модули и библиотеки.

— Они позволяют работать с URL-адресами, отправлять запросы к серверу или извлекать данные из HTML-кода.

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍21
🆕 Релиз Tewi 2.0.0 — открытого консольного клиента для Transmission, qBittorrent и Deluge

7 декабря 2025 года состоялся второй мажорный выпуск открытого текстового клиента Tewi для управления демонами BitTorrent‑клиентов.

Исходный код проекта написан на Python и опубликован на GitHub под лицензией GNU General Public License v3.0.

— Разработка Tewi ведётся с октября 2024 года. В решении используется открытый фреймворк Textual для реализации интерфейса. Выпуск Tewi 1.0.0 случился в ноябре 2025 года.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21
ℹ️ Программирование для пентестера: почему важно и с чего начать писать свои скрипты

Если вы всерьёз думаете о карьере в пентесте, пора перестать быть “скрипт-кидди” и научиться писать код под свои задачи.


В этой статье — зачем пентестеру уметь программировать, какие языки реально нужны (спойлер: Python и Bash решают), как начать без боли и чего не хватает готовым инструментам.

— Разбираем кейсы, где самописные скрипты реально экономят часы и дают фору на тестах.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3👍2
This media is not supported in your browser
VIEW IN TELEGRAM
ℹ️ Декабрьский «В тренде VM»: уязвимости в Windows, библиотеке expr-eval, Control Web Panel и Django

Positive Technologies регулярно исследуют информацию об уязвимостях из баз и бюллетеней безопасности вендоров, социальных сетей, блогов, телеграм-каналов, баз эксплойтов, публичных репозиториев кода и выявляем во всем этом многообразии сведений трендовые уязвимости.

— Это те уязвимости, которые либо уже эксплуатируются вживую, либо будут эксплуатироваться в ближайшее время.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21