Python и 1000 уязвимостей
37.8K subscribers
1.82K photos
557 videos
21 files
1.94K links
Сила в единстве.

Сотрудничество: @workhouse_price

Канал на бирже:
https://telega.in/channels/osint_pythons/card

№ 5383975776
РКН: https://clck.ru/3FtTDH
Download Telegram
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 7
– Устанавливаем и используем Python IDE

IDE (интегрированная среда разработки) для Python – это программное обеспечение, которое предоставляет разработчикам комплексный набор инструментов для написания, тестирования, отладки и развёртывания программ. 

— IDE для Python могут включать редактор кода, средства сборки и выполнения, отладчик, систему управления проектами и версиями, а также другие функции.

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥1
ℹ️ Как поднять свой сервер за 10 минут без затрат

С самого начала ПО разрабатывалось как средство для обхода блокировок в Китае.

Недавно он получил возможность подключения внешних модулей-плагинов для оборачивания трафика в различные виды сетевых соединений. Это значительно расширяет границы его применения.


— В этой статье описано развёртывание сервера shadowsocks с плагином v2ray на Heroku.

Платформа Heroku позволяет бесплатно разворачивать небольшие веб-приложения, а плагин позволяет пропускать трафик внутри websocket-соединения.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🔥1
⚙️ Инструмент для линтинга и обеспечения качества GraphQL Schema

GraphQL Cop
– это инструмент на Python, для линтинга и обеспечения качества GraphQL Schema.

Он позволяет автоматически проверять GraphQL Schema на соответствие определенным правилам и соглашениям, выявлять потенциальные проблемы и предлагать улучшения.


— При обнаружении уязвимостей позволяет воспроизвести результаты, предоставляя команды для cURL.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1🤔1
🆕 Новичков в ИБ больше не нанимают. За них всё делает ИИ

Автоматизация стремительно захватывает сферу кибербезопасности, и всё больше компаний спешат внедрить инструменты на базе искусственного интеллекта.

Однако вместе с технологическим прогрессом возрастает и тревога: в зоне риска могут оказаться новички в профессии.

— Согласно новому глобальному опросу ISC2, крупнейшей в мире ассоциации сертифицированных специалистов по кибербезопасности, интерес к ИИ-инструментам в отрасли растёт, пусть и с определённой долей осторожности.


🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔3👍21
ℹ️ Асинхронный Telegram бот на PyTelegramBotAPI

В сети куча туториалов по синхронным ботам и почти ничего по асинхронным.

Статья нацелена на новичков в асинхронном программировании в целом и в асинхронных ботах в частности.

— В этой статье не будет глубокого анализа асинхронности и технических деталей реализации со сложными терминами, только суть и практические примеры.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍1
⚙️ Инструмент для OSINT (разведки по открытым источникам) в сети Tor

TorBot
– это open-source инструмент, предназначенный для проведения разведки по открытым источникам (OSINT) в анонимной сети Tor.

Он позволяет автоматизировать процесс поиска информации в скрытых сервисах Tor (onion services или dark web), собирать данные из различных источников и анализировать их.


— TorBot может использоваться для исследований в области кибербезопасности, мониторинга вредоносной активности и других законных целях.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍1
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 8
– Мас-адрес и как его поменять

MAC-адрес (Media Access Control) уникальный физический адрес сетевого адаптера, который присваивается устройству производителем при его изготовлении.

Он состоит из 12 символов, разделённых двоеточиями или дефисами (например, 00:1A:2B:3C:4D:5E).

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2👍1
ℹ️ Базовый Python для аналитика данных: подборка для самостоятельного обучения

Авторы собрали для вас подборку бесплатных ресурсов для изучения Python с нуля.

Здесь вы найдёте как интерактивные курсы с практическими заданиями, так и теоретические материалы с подробными объяснениями.


— В этой подборке оказалось много разных курсов, каждый со своим подходом и стилем подачи материала.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥1
⚙️ Сбор данных из Telegram

Telegram Snowball Sampling – это инструмент, который позволяет собирать данные из публичных каналов и групп Telegram.

— Инструмент позволяет автоматизировать процесс поиска и сбора данных из Telegram, начиная с небольшого количества групп и расширяясь до больших сетей.

Это особенно полезно для мониторинга трендов, анализа дискуссий и выявления сообществ по определенным темам.


🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👍1
🆕 CVSS 10.0 из 10: три уязвимости Cisco ISE уже громят корпорации в реальном времени

Cisco сообщила, что три критические уязвимости, недавно устранённые в платформе Identity Services Engine (ISE), уже используются в реальных атаках.

Несмотря на отсутствие подробностей о масштабах и последствиях инцидентов, сам факт активной эксплуатации подчёркивает срочность обновления ISE в продуктивных средах.


— Как указано в обновлённом бюллетене Cisco PSIRT, компания зафиксировала достоверные свидетельства попыток эксплуатации в июле 2025 года.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
⚙️ Инструмент для анализа и перехвата RDP-трафика

Pyrdp
– это мощный Python-фреймворк для мониторинга, анализа и перехвата Remote Desktop Protocol (RDP) сессий.

Он позволяет исследовать трафик RDP, что полезно для специалистов по безопасности и пентестеров, работающих с удалёнными рабочими столами.


— Включает в себя возможности для записи, воспроизведения и модификации RDP-сессий, а также предоставляет удобный API для создания собственных инструментов на базе протокола RDP.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍1
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 9
– Пишем очень простую программу для смены Мас-адреса

Простая программа для смены MAC-адреса может быть написана на разных языках программирования Python или Linux.

— В видео представлены идеи для таких программ в обеих системах.

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍1
ℹ️ Whois: практическое руководство пользователя

Статья рассказывает о работе whois протокола, о существующих клиентских решениях и об особенностях коммуникации с различными whois серверами.

Ее основная задача – помочь в написании скриптов для получения whois информации для IP адресов и доменов.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍1
📚 Книга Ли Вогана «Python для хакеров. Нетривиальные задачи и проекты»

Книга делает упор на реальные проекты с помощью Python.

— Каждая глава начинается с чётко поставленной цели и обсуждения способов решения задачи, далее следует миссия и стратегия действий. 

Особенности:
Объясняет каждый этап проекта, даёт подробные инструкции по использованию библиотек и модулей, включая их установку;
По мере выполнения проектов накапливает знания о библиотеках Python и модулях, а также узнаёт новые полезные приёмы, функции и техники.


🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👍2
🔖 Онлайн-школа для изучения IT и программирования

Labex предлагает интерактивные курсы и программы по различным направлениям IT – от веб-разработки и мобильного программирования до аналитики данных и тестирования.

Платформа ориентирована на практическое обучение с реальными проектами и поддержкой наставников.


— Внутри библиотека из более чем 6000 деревьев навыков и лабораторий по Python, Linux, DevOps, кибербезопасности, программированию, науке о данных и тд.

🖥 Пользуемся тут
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥1
🔖 Пошаговый курс для изучения Python за 100 дней

100 Days of Python на Replit
– это бесплатный интерактивный курс на платформе Replit поможет изучить Python с нуля, выполняя практические задания каждый день.

— Идеально для тех, кто хочет систематично освоить язык и закрепить знания в коде.

Включает ежедневные уроки, проекты и задачи, которые постепенно увеличивают сложность, поддерживая мотивацию и прогресс.


🖥 Пользуемся тут
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍21
PostgreSQL_Python.pdf
677.1 KB
🔖 Шпаргалка по интеграции Python с PostgreSQL

Это краткое руководство поможет вам освоить работу с PostgreSQL – бесплатной и открытой системой управления базами данных – используя Python.

PostgreSQL позволяет создавать и управлять базами данных с помощью языка SQL.


— В шпаргалке вы найдёте пошаговые инструкции: от установки и подключения к базе, до создания таблиц и выполнения основных операций.

Материал представлен доступно и понятно, чтобы быстро начать работать с базой данных через Python.
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥1
⚙️ Инструмент для сбора данных из социальных сетей

snscrape
– это мощный и удобный скрипт, написанный на Python, для парсинга публичных данных с таких платформ, как Twitter, Reddit, Facebook, Instagram и других.

— Позволяет собирать множество информации о вашей цели OSINT разведки.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👍1
This media is not supported in your browser
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 10
– Пишем очень простую программу для смены Мас-адреса

Для смены MAC-адреса (Media Access Control) существуют простые программы – как для Windows, так и для Linux.

— Такие утилиты позволяют изменять MAC-адрес сетевого адаптера, обходя оригинальный, жёстко закодированный производителем. 

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51👍1
ℹ️ 10 встроенных модулей Python, которые должен знать каждый инженер по работе с данными

Python обладает множеством встроенных модулей, которые часто остаются недооцененными.

— Эти модули помогут вам автоматизировать рутинные задачи, улучшить производительность вашего кода и расширить функциональные возможности ваших проектов, без необходимости устанавливать дополнительные зависимости.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥21