Python и 1000 уязвимостей
37.7K subscribers
1.85K photos
563 videos
27 files
1.98K links
Сила в единстве.

Сотрудничество: @workhouse_price

Канал на бирже:
https://telega.in/channels/osint_pythons/card

№ 5383975776
РКН: https://clck.ru/3FtTDH
Download Telegram
⚙️ Инструмент для анализа файлов на Python

Python File Analyzer
– это инструмент, написанный на Python, для анализа различных типов файлов.

Он может определять тип файла, извлекать метаданные, проверять наличие вредоносного кода и выполнять другие задачи, связанные с анализом содержимого файла.


— Он предоставляет набор функций для извлечения информации из файлов и выявления потенциальных угроз.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
🆕 Фишеры используют символ «ん», чтобы обмануть пользователей

Злоумышленники используют символ Unicode «ん», взятый их японской хираганы, чтобы фишинговые ссылки выглядели как легитимные.

Дело в том, что в некоторых системах «ん» может выглядеть как слеш, из-за чего фишинговый URL будет казаться легитимным.


— Такие атаки обычно называют омографическими, так как мошенники используют омоглифы — графически одинаковые или похожие друг на друга символы, имеющие разное значение.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥1🤔1
ℹ️ Хамелеон в цифровых джунглях: Пишем десктопное приложение для стеганографии на Python и PyQt6

Проект «ChameleonLab» отличная возможностью погрузиться в мир стеганографии, поработать с обработкой изображений, криптографией и собрать все это в едином десктопном приложении.

— PyQt6 показал себя как мощный и гибкий инструмент, а связка с NumPy и Matplotlib позволяет реализовывать сложную вычислительную логику и визуализацию.

Статья будет полезна тем, кто интересуется информационной безопасностью, обработкой данных на Python или разработкой десктопных приложений с помощью PyQt.


🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥21
⚙️ Инструмент для автоматизированного сбора информации об уязвимостях и их эксплуатации

Argus – это инструмент, предназначенный для автоматизации процесса сбора информации об уязвимостях, поиска эксплойтов и проведения базовых проверок на уязвимость.

— Он может быть использован для оценки безопасности систем и приложений.

Объединяет функциональность сканера уязвимостей, поисковой системы эксплойтов и автоматизированной системы для проведения базовых проверок.


🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥21
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
🆕 «Свой домен хорошо, а резервный — лучше» — PyPI советует добавить второй проверенный e-mail на стороннем сервисе

Разработчики Python Package Index (PyPI) сообщили о внедрении нового механизма проверки доменов электронной почты, чтобы пресечь атаки через истекшие доменные имена и снизить риски компрометации пакетов.

— По словам инженера по безопасности Python Software Foundation Майка Фидлера, цель этой меры – укрепить защиту учётных записей и предотвратить захваты через восстановление пароля на почтовые адреса, привязанные к просроченным доменам.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1