Python и 1000 уязвимостей
37.8K subscribers
1.83K photos
559 videos
21 files
1.96K links
Сила в единстве.

Сотрудничество: @workhouse_price

Канал на бирже:
https://telega.in/channels/osint_pythons/card

№ 5383975776
РКН: https://clck.ru/3FtTDH
Download Telegram
ℹ️ Тайное уравнение, позволявшее США следить за всеми

— Эта статья будет технически глубоким исследованием для программистов, мы реализуем и исходную правительственную научную статью (SP 800-90 2006) 2, и бэкдор, обнаруженный исследователями Microsoft (Shumow & Ferguson 2007)

В 2006 году АНБ скрыла в криптографическом стандарте Dual EC DRBG математический бэкдор. Агентство отрицало его наличие восемь лет. Затем утечки Сноудена подтвердили его существование


Двойные эллиптические кривые используются как безопасные генераторы случайных чисел. Математический бэкдор позволял правительству США расшифровывать SSL-трафик Интернета

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
⚙️ Как изъять текст из изображения?

Pytesseract
– это библиотека для оптического распознавания текста (OCR) в языке программирования Python

— Она позволяет извлекать текстовую информацию из изображений, PDF-файлов или других графических форматов

Некоторые функции Pytesseract:
Распознавание текста на изображениях:
Преобразует текст с изображения в текстовую строку
Извлечение текста из PDF:
Извлекает текст из изображений, содержащихся в PDF-файлах
Поддержка нескольких языков:
Tesseract поддерживает множество языков, и Pytesseract позволяет настраивать язык распознавания
Извлечение текста с указанием координат:
Позволяет получить информацию о расположении каждого символа на изображении, что может быть полезно для анализа структуры документа


🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
12
🔥 – Если жиза
🔥69👍4🤔32
⚙️ Исследование содержимого веб-приложений

Ffuf
– инструмент для быстрого брутфорсинга веб-приложений

— Он позволяет автоматизировать процесс фаззинга, обнаруживая скрытые файлы и директории, а также проверяя различные параметры URL и заголовки HTTP

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍101
Media is too big
VIEW IN TELEGRAM
▶️ Сканирование служб HackinOS

— В этом видеоуроке попрактикуемся в сканировании служб, на виртуальной машине HackinOSх

Hackintosh неофициальный способ запуска операционной системы macOS на компьютерах, не произведённых компанией Apple

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥4👍3
ℹ️ Руководство по использованию утилиты FFuf

Надежным помощником в обнаружении скрытых угроз и проведения глубокого анализа безопасности веб-систем может стать утилита Ffuf


— В данном руководстве мы разберемся с фаззингом с Ffuf и исследуем несколько ключевых методов его применения

С использованием Ffuf и этих методов фаззинга вы сможете провести полный анализ безопасности ваших веб-приложений и обнаружить потенциальные уязвимости, прежде чем злоумышленники смогут их использовать

ℹ️ Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍3
⚙️ Как взломать Wi-Fi начальнику в офисе?

WiFiteинструмент автоматизированной беспроводной атаки, предназначенный для тестирования безопасности Wi-Fi сетей

Некоторые особенности WiFite:
Автоматизирует процесс тестирования безопасности путём последовательного проведения заранее определённых атак. Включает в себя захват рукопожатий, деаутентификацию клиентов и попытки взлома паролей;
Ориентирован на захват рукопожатий WPA/WPA2, что делает его эффективным при оценке безопасности зашифрованных сетей Wi-Fi;
Поддерживает диапазоны 2,4 ГГц и 5 ГГц, что позволяет пользователям проводить аудит сетей Wi-Fi, работающих на разных частотах;
Предоставляет возможности настройки для пользователей, которые предпочитают тонкую настройку аудита беспроводных сетей. Можно указывать целевые сети, выбирать конкретные методы атаки и определять другие параметры через параметры командной строки;
Интеллектуально выбирает методы атакина основе конфигурации безопасности целевой сети.


🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
8
Как обеспечить безопасность компании?
 
Только постоянным прокачиванием скиллов в сфере ИБ. А сделать это можно на страницах ресурса по информационной безопасности Security Center от компании Selectel.
 
Вы специалист по ИБ,  IT-директор, DevOps-инженер и системный администратор? Или разработчик, интересующийся информационной безопасностью?
 
Будьте в курсе угроз и актуальных решений, читайте новости и свежие кейсы, решайте практические задачи.
 
А чтобы не пропустить новые материалы, подписывайтесь на рассылку Security Center.
 
Реклама, АО «Селектел», ИНН: 7810962785, ERID: 2VtzqxJTkFQ
3
🆕 122 тысячи IP, 161 страна, 45 сек на выживание | Cloudflare отразила крупнейшую DDoS атаку в истории интернета

— В мае 2025 года специалисты Cloudflare отразили крупнейшую в истории DDoS-атаку, пик которой достиг рекордных 7,3 терабита в секунду

Целью стал крупный хостинг-провайдер, защищённый с помощью Magic Transit – облачного сервиса фильтрации трафика, предоставляемого самой Cloudflare


Самое главное, что трафик был рассредоточенным: вредоносные пакеты направлялись на десятки тысяч портов одновременно

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4