PyMeta – это инструмент командной строки и Python-библиотека, предназначенная для извлечения метаданных из различных типов файлов, таких как документы, изображения, аудио и видео.
— Инструмент позволяет получить информацию о создателе файла, дате создания, разрешении, GPS-координатах и других важных характеристиках, что полезно для анализа, организации и проверки файлов.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥3👍1
Шесть лет назад специалисты PortSwigger впервые выявили фундаментальную уязвимость в протоколе HTTP/1.1, связанную с атаками на рассинхронизацию HTTP-запросов (HTTP Request Smuggling).
— Несмотря на то, что об этой проблеме известно с 2019 года, она до сих пор остаётся неустранённой и продолжает представлять угрозу: злоумышленники могут подменять или внедрять запросы на уровне инфраструктуры, получая доступ к данным и контролю над веб-приложениями.
Опасность этой дыры заключается в фундаментальной проблеме протокола HTTP/1.1 — его архитектура допускает неоднозначность в границах между последовательными запросами.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👍1
Сегодня мы поработаем с файловой системой ОС – научимся ходить по каталогам, открывать и изменять файлы.
— Затем освоим могущественные заклинания под названием «регулярные выражения», изучим тонкости создания и вызова функций и под конец напишем простенький сканер SQL-уязвимостей.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2❤1
toxssin – это инструмент командной строки, предназначенный для автоматического обнаружения и проверки уязвимостей Cross-Site Scripting (XSS) в веб-приложениях.
Инструмент сканирует веб-сайты на наличие потенциальных XSS-уязвимостей, генерирует тестовые запросы, анализирует ответы сервера.
— Предоставляет отчет о найденных уязвимостях, помогая разработчикам и специалистам по безопасности выявлять и устранять проблемы безопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2❤1
Энтузиасты выявили опасную модификацию прошивки для популярного устройства Flipper Zero, способную полностью обходить защиту систем с «плавающим» кодом, которые используются для предотвращения взлома миллионов современных автомобилей.
— Демонстрацию атаки провёл YouTube-канал Talking Sasquatch, показав, что для захвата и полного копирования функционала автомобильного брелока теперь достаточно перехватить всего один сигнал — без сложных манипуляций и специального оборудования.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥2👍1
В этой статье автор расскажет, как написал простого торгового бота под Bybit, который торгует по классической стратегии на Bollinger Bands.
— Покажет базовую архитектуру, работу с API, индикаторы и открытие сделок.
Подойдёт тем, кто только начинает работать с биржами и хочет потрогать живого бота руками.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍1