Python и 1000 уязвимостей
37.8K subscribers
1.82K photos
558 videos
21 files
1.95K links
Сила в единстве.

Сотрудничество: @workhouse_price

Канал на бирже:
https://telega.in/channels/osint_pythons/card

№ 5383975776
РКН: https://clck.ru/3FtTDH
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
ℹ️ Трюк для интерактивного анализа кода GitHub репозиториев

Откройте для себя скрытую функцию GitHub! Замените "hub" на "probe" в URL любого репозитория GitHub, чтобы мгновенно преобразовать его в интерактивный граф вызовов функций.

Это позволит визуально исследовать структуру кода, отслеживать взаимосвязи между функциями и быстро понимать логику проекта.

— Бесплатный и open-source инструмент, предоставляющий мощный способ анализа кода прямо в браузере.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
🔖 Удобная шпаргалка по командам Docker

DockerLabs Collabnix предоставляет Docker Cheat Sheet, краткую и полезную шпаргалку, содержащую наиболее часто используемые команды Docker.

— В ней собраны основные команды для работы с контейнерами, образами, сетями, томами и другими компонентами Docker.

Незаменимый помощник для разработчиков, DevOps-инженеров и системных администраторов, использующих Docker.


🖥 Пользуемся здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42🤯2👍1
⚙️ Инструмент для разведки на основе Google

GHunt
– это инструмент с открытым исходным кодом, предназначенный для сбора информации о пользователях Google, используя общедоступные данные и API.

Он позволяет собирать данные, такие как имя, фамилия, фотографии, контакты, местоположение, связанные аккаунты и другую информацию, используя только адрес электронной почты или номер телефона.


— GHunt предназначен для тестирования безопасности и может использоваться для оценки уязвимостей в защите персональных данных.

Помните об этическом использовании инструментов разведки.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥1
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 7
– Устанавливаем и используем Python IDE

IDE (интегрированная среда разработки) для Python – это программное обеспечение, которое предоставляет разработчикам комплексный набор инструментов для написания, тестирования, отладки и развёртывания программ. 

— IDE для Python могут включать редактор кода, средства сборки и выполнения, отладчик, систему управления проектами и версиями, а также другие функции.

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥1
ℹ️ Как поднять свой сервер за 10 минут без затрат

С самого начала ПО разрабатывалось как средство для обхода блокировок в Китае.

Недавно он получил возможность подключения внешних модулей-плагинов для оборачивания трафика в различные виды сетевых соединений. Это значительно расширяет границы его применения.


— В этой статье описано развёртывание сервера shadowsocks с плагином v2ray на Heroku.

Платформа Heroku позволяет бесплатно разворачивать небольшие веб-приложения, а плагин позволяет пропускать трафик внутри websocket-соединения.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🔥1
⚙️ Инструмент для линтинга и обеспечения качества GraphQL Schema

GraphQL Cop
– это инструмент на Python, для линтинга и обеспечения качества GraphQL Schema.

Он позволяет автоматически проверять GraphQL Schema на соответствие определенным правилам и соглашениям, выявлять потенциальные проблемы и предлагать улучшения.


— При обнаружении уязвимостей позволяет воспроизвести результаты, предоставляя команды для cURL.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1🤔1
🆕 Новичков в ИБ больше не нанимают. За них всё делает ИИ

Автоматизация стремительно захватывает сферу кибербезопасности, и всё больше компаний спешат внедрить инструменты на базе искусственного интеллекта.

Однако вместе с технологическим прогрессом возрастает и тревога: в зоне риска могут оказаться новички в профессии.

— Согласно новому глобальному опросу ISC2, крупнейшей в мире ассоциации сертифицированных специалистов по кибербезопасности, интерес к ИИ-инструментам в отрасли растёт, пусть и с определённой долей осторожности.


🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4👍21
ℹ️ Асинхронный Telegram бот на PyTelegramBotAPI

В сети куча туториалов по синхронным ботам и почти ничего по асинхронным.

Статья нацелена на новичков в асинхронном программировании в целом и в асинхронных ботах в частности.

— В этой статье не будет глубокого анализа асинхронности и технических деталей реализации со сложными терминами, только суть и практические примеры.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👍1
⚙️ Инструмент для OSINT (разведки по открытым источникам) в сети Tor

TorBot
– это open-source инструмент, предназначенный для проведения разведки по открытым источникам (OSINT) в анонимной сети Tor.

Он позволяет автоматизировать процесс поиска информации в скрытых сервисах Tor (onion services или dark web), собирать данные из различных источников и анализировать их.


— TorBot может использоваться для исследований в области кибербезопасности, мониторинга вредоносной активности и других законных целях.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍1
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 8
– Мас-адрес и как его поменять

MAC-адрес (Media Access Control) уникальный физический адрес сетевого адаптера, который присваивается устройству производителем при его изготовлении.

Он состоит из 12 символов, разделённых двоеточиями или дефисами (например, 00:1A:2B:3C:4D:5E).

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2👍1
ℹ️ Базовый Python для аналитика данных: подборка для самостоятельного обучения

Авторы собрали для вас подборку бесплатных ресурсов для изучения Python с нуля.

Здесь вы найдёте как интерактивные курсы с практическими заданиями, так и теоретические материалы с подробными объяснениями.


— В этой подборке оказалось много разных курсов, каждый со своим подходом и стилем подачи материала.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥1
⚙️ Сбор данных из Telegram

Telegram Snowball Sampling – это инструмент, который позволяет собирать данные из публичных каналов и групп Telegram.

— Инструмент позволяет автоматизировать процесс поиска и сбора данных из Telegram, начиная с небольшого количества групп и расширяясь до больших сетей.

Это особенно полезно для мониторинга трендов, анализа дискуссий и выявления сообществ по определенным темам.


🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👍1
🆕 CVSS 10.0 из 10: три уязвимости Cisco ISE уже громят корпорации в реальном времени

Cisco сообщила, что три критические уязвимости, недавно устранённые в платформе Identity Services Engine (ISE), уже используются в реальных атаках.

Несмотря на отсутствие подробностей о масштабах и последствиях инцидентов, сам факт активной эксплуатации подчёркивает срочность обновления ISE в продуктивных средах.


— Как указано в обновлённом бюллетене Cisco PSIRT, компания зафиксировала достоверные свидетельства попыток эксплуатации в июле 2025 года.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
⚙️ Инструмент для анализа и перехвата RDP-трафика

Pyrdp
– это мощный Python-фреймворк для мониторинга, анализа и перехвата Remote Desktop Protocol (RDP) сессий.

Он позволяет исследовать трафик RDP, что полезно для специалистов по безопасности и пентестеров, работающих с удалёнными рабочими столами.


— Включает в себя возможности для записи, воспроизведения и модификации RDP-сессий, а также предоставляет удобный API для создания собственных инструментов на базе протокола RDP.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍1
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 9
– Пишем очень простую программу для смены Мас-адреса

Простая программа для смены MAC-адреса может быть написана на разных языках программирования Python или Linux.

— В видео представлены идеи для таких программ в обеих системах.

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍1
ℹ️ Whois: практическое руководство пользователя

Статья рассказывает о работе whois протокола, о существующих клиентских решениях и об особенностях коммуникации с различными whois серверами.

Ее основная задача – помочь в написании скриптов для получения whois информации для IP адресов и доменов.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍2
📚 Книга Ли Вогана «Python для хакеров. Нетривиальные задачи и проекты»

Книга делает упор на реальные проекты с помощью Python.

— Каждая глава начинается с чётко поставленной цели и обсуждения способов решения задачи, далее следует миссия и стратегия действий. 

Особенности:
Объясняет каждый этап проекта, даёт подробные инструкции по использованию библиотек и модулей, включая их установку;
По мере выполнения проектов накапливает знания о библиотеках Python и модулях, а также узнаёт новые полезные приёмы, функции и техники.


🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👍2
🔖 Онлайн-школа для изучения IT и программирования

Labex предлагает интерактивные курсы и программы по различным направлениям IT – от веб-разработки и мобильного программирования до аналитики данных и тестирования.

Платформа ориентирована на практическое обучение с реальными проектами и поддержкой наставников.


— Внутри библиотека из более чем 6000 деревьев навыков и лабораторий по Python, Linux, DevOps, кибербезопасности, программированию, науке о данных и тд.

🖥 Пользуемся тут
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥1
🔖 Пошаговый курс для изучения Python за 100 дней

100 Days of Python на Replit
– это бесплатный интерактивный курс на платформе Replit поможет изучить Python с нуля, выполняя практические задания каждый день.

— Идеально для тех, кто хочет систематично освоить язык и закрепить знания в коде.

Включает ежедневные уроки, проекты и задачи, которые постепенно увеличивают сложность, поддерживая мотивацию и прогресс.


🖥 Пользуемся тут
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥62👍2
PostgreSQL_Python.pdf
677.1 KB
🔖 Шпаргалка по интеграции Python с PostgreSQL

Это краткое руководство поможет вам освоить работу с PostgreSQL – бесплатной и открытой системой управления базами данных – используя Python.

PostgreSQL позволяет создавать и управлять базами данных с помощью языка SQL.


— В шпаргалке вы найдёте пошаговые инструкции: от установки и подключения к базе, до создания таблиц и выполнения основных операций.

Материал представлен доступно и понятно, чтобы быстро начать работать с базой данных через Python.
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥1