Python и 1000 уязвимостей
37.8K subscribers
1.82K photos
557 videos
21 files
1.94K links
Сила в единстве.

Сотрудничество: @workhouse_price

Канал на бирже:
https://telega.in/channels/osint_pythons/card

№ 5383975776
РКН: https://clck.ru/3FtTDH
Download Telegram
🔖 Пошаговый курс для изучения Python за 100 дней

100 Days of Python на Replit
– это бесплатный интерактивный курс на платформе Replit поможет изучить Python с нуля, выполняя практические задания каждый день.

— Идеально для тех, кто хочет систематично освоить язык и закрепить знания в коде.

Включает ежедневные уроки, проекты и задачи, которые постепенно увеличивают сложность, поддерживая мотивацию и прогресс.


🖥 Пользуемся тут
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍21
PostgreSQL_Python.pdf
677.1 KB
🔖 Шпаргалка по интеграции Python с PostgreSQL

Это краткое руководство поможет вам освоить работу с PostgreSQL – бесплатной и открытой системой управления базами данных – используя Python.

PostgreSQL позволяет создавать и управлять базами данных с помощью языка SQL.


— В шпаргалке вы найдёте пошаговые инструкции: от установки и подключения к базе, до создания таблиц и выполнения основных операций.

Материал представлен доступно и понятно, чтобы быстро начать работать с базой данных через Python.
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥1
⚙️ Инструмент для сбора данных из социальных сетей

snscrape
– это мощный и удобный скрипт, написанный на Python, для парсинга публичных данных с таких платформ, как Twitter, Reddit, Facebook, Instagram и других.

— Позволяет собирать множество информации о вашей цели OSINT разведки.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👍1
This media is not supported in your browser
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 10
– Пишем очень простую программу для смены Мас-адреса

Для смены MAC-адреса (Media Access Control) существуют простые программы – как для Windows, так и для Linux.

— Такие утилиты позволяют изменять MAC-адрес сетевого адаптера, обходя оригинальный, жёстко закодированный производителем. 

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51👍1
ℹ️ 10 встроенных модулей Python, которые должен знать каждый инженер по работе с данными

Python обладает множеством встроенных модулей, которые часто остаются недооцененными.

— Эти модули помогут вам автоматизировать рутинные задачи, улучшить производительность вашего кода и расширить функциональные возможности ваших проектов, без необходимости устанавливать дополнительные зависимости.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥21
⚙️ Инструмент для брутфорс-атак на веб-приложения через браузер

BrowserBruter
– это инструмент, предназначенный для проведения брутфорс-атак на веб-приложения непосредственно через браузер.

Он автоматизирует процесс перебора логинов и паролей, что позволяет оценить устойчивость системы к подобным атакам.


— Инструмент может быть использован для тестирования на проникновение и оценки безопасности веб-приложений, выявляя слабые места в системе аутентификации.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍21
🆕 RunSybil предупреждает: 90% багбаунти-отчётов – это ИИ-шлак

Сооснователь RunSybil, компании, разрабатывающей ИИ-инструменты для поиска уязвимостей, описывает ситуацию как ловушку доверия: многие из этих отчётов выглядят убедительно, написаны технически грамотно, но при проверке оказывается, что описанная уязвимость – просто плод «галлюцинации» ИИ.

— Проблема усугубляется тем, что генеративные модели настроены на позитивные отклики: если пользователь просит отчёт об уязвимости, система его создаёт – независимо от того, существует ли такая уязвимость в принципе.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤯21
ℹ️ Зоркий глаз. Собираем и программируем на Python устройство для видеонаблюдения

Сей­час начина­ющие прог­раммис­ты во вре­мя обу­чения час­то пишут телег­рам‑ботов, бла­го на Python это сде­лать отно­ситель­но нес­ложно.

— В данной статье соз­дадим бота, но не прос­того, а вза­имо­дей­ству­юще­го с нашим собс­твен­ным устрой­ством для умно­го дома, которое мы самос­тоятель­но соберем и зап­рограм­миру­ем.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥4👍2
⚙️ Библиотека для оценки и повышения устойчивости моделей машинного обучения к adversarial-атакам

Adversarial Robustness Toolbox
(ART) — это библиотека на Python для защиты моделей машинного обучения от атак, которые пытаются обмануть ИИ, генерируя специальные входные данные.

Она включает в себя алгоритмы для оценки устойчивости моделей, создания adversarial examples и применения защитных мер.


— Полезно для исследователей и разработчиков, стремящихся создавать более надежные и безопасные системы машинного обучения.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍1
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 11
– Что такое алгоритм

Алгоритм в Python – это упорядоченная последовательность чётко определённых шагов или инструкций, предназначенная для выполнения определённой задачи или решения конкретной проблемы.

— Каждый шаг алгоритма должен быть понятен и однозначен, а его выполнение должно привести к определённому результату за конечное время. 

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍1
ℹ️ Python вместо калькулятора: 8 хитростей для решения сложных задач

Python сейчас используется во всех сферах: от веб-разработки до анализа данных и машинного обучения.

Преимуществ масса: вы сможете сохранять историю действий, создавать переменные для промежуточных результатов, использовать богатую экосистему математических библиотек и всё это, конечно же, совершенно бесплатно.


— В материале рассмотрим 8 самых интересных трюков с кодом.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2👍1
⚙️ Инструмент для сбора данных из Telegram-каналов

Telegram Scraper TeleGraphite
— это скрипт, предназначенный для сбора информации из Telegram-каналов, включая тексты сообщений, медиафайлы и метаданные.

Он позволяет автоматизировать процесс сбора данных для последующего анализа или использования.


— Может быть полезен для исследователей, аналитиков, журналистов и всех, кто хочет мониторить контент в Telegram-каналах.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥1
🆕 PyPI предупреждает разработчиков о фишинговых атаках

Сопровождающие Python Package Index (PyPI) выпустили предупреждение о фишинговой кампании, направленной на пользователей.

— Злоумышленники стремятся перенаправить жертв на фальшивые сайты, замаскированные под PyPI, и похитить учетные данные.

Сообщается, что атакующие рассылают электронные письма с темой «[PyPI] Email verification», которые отправлены с адреса noreply@pypj[.]org. То есть домен имитирует pypi.org, и буква «j» подменяет «i».


🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🔥1
ℹ️ Безопасный питон. Осваиваем приемы защищенного кодинга на Python

Се­год­ня мы погово­рим о том, что дол­жно вол­новать каж­дого кру­того прог­раммис­та, – о безопас­ном коде.

Ты дума­ешь, это скуч­но и слож­но? Ничуть!

— В стате автор поделится с вами сво­им опы­том и покажет, как научить­ся писать на Python код, за который потом не при­дет­ся крас­неть.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2👍1
⚙️ Инструменты и ресурсы для изучения безопасности беспроводных сетей (в образовательных целях)

Wifi-Hacking
– этот репозиторий содержит информацию об инструментах и ресурсах, которые можно использовать для изучения принципов работы беспроводных сетей и тестирования их безопасности.

— Важно отметить, что эта информация предназначена исключительно для образовательных целей и для оценки безопасности собственных сетей.

Репозиторий может быть полезен для:
Изучения принципов работы беспроводных сетей.
Оценки безопасности собственных WiFi-сетей.
Понимания методов, используемых для тестирования на проникновение.
Разработки контрмер для защиты от несанкционированного доступа.


🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥2
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 12
– Читаем то, что возвращают системные команды

В Python для чтения вывода системных команд (запущенных из скрипта) используются функции модуля os и модуля subprocess.

Выбор инструмента зависит от задачи: os.system() позволяет выполнять команды, но не захватывает их вывод, а subprocess – позволяет захватывать вывод и обрабатывать его.

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥21
ℹ️ Как защитить Python-скрипты с помощью PyArmor

PyArmor – инструмент для защиты Python-кода, разработанный для предотвращения несанкционированного доступа, копирования и модификации программных скриптов.


Основная задача заключается в обфускации и шифровании исходного кода, что затрудняет его анализ и кражу.

— В условиях растущей угрозы реверс-инжиниринга и утечки интеллектуальной собственности PyArmor предлагает ряд мер для повышения безопасности программных решений, не затрагивая их производительность.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👍1
📚 Набор бесплатных, компилируемых технических книг для программистов

Goalkicker
– это набор компилируемых PDF книг, созданных сообществом, охватывающих широкий спектр языков программирования, фреймворков и технологий.

Он позволяет получить быстрый доступ к знаниям, необходимым для решения конкретных задач программирования, и служит удобным справочником.


— Goalkicker включает в себя множество книг (PDF), которые могут быть использованы для обучения, повышения квалификации и быстрого решения проблем в разработке.

🖥 Пользуемся здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤯2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
ℹ️ Онлайн-инструмент для объяснения команд оболочки

Explainshell – это веб-сервис, позволяющий получить подробное объяснение любой команды оболочки (например, Python, NLTK, Flask, Bash, Zsh).

Он позволяет разобрать сложные команды на отдельные компоненты (команды, опции, аргументы) и получить описание каждого из них, что значительно упрощает понимание и использование командной строки.


— Explainshell включает в себя обширную базу данных команд и опций, которая может быть использована для изучения командной строки, написания скриптов и быстрого поиска информации о незнакомых командах.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🔥2
🆕 Описание результатов Developer Survey 2025 от Stack Overflow

Stack Overflow опубликовал результаты ежегодного Developer Survey за 2025 год, собрав данные от более чем 49 000 разработчиков из 166 стран.

Отчет дает представление о меняющихся трендах в мире технологий, инструментов разработки, рабочих процессах и, конечно, в использовании искусственного интеллекта.

Ключевые выводы:
Подавляющее большинство (84%) используют ИИ-инструменты, однако доверие к их точности остается низким (лишь 3%).
Практическое применение ИИ в производственных средах ограничено: большая часть разработчиков не использует ИИ для деплоя (76%) или планирования (69%).
Вайб-кодинг и ИИ-агенты пока не пользуются популярностью: 72% не пишут код, основываясь на расплывчатых запросах, а 52% избегают использования ИИ-агентов. Половина разработчиков тратит больше времени на отладку кода, созданного с помощью ИИ.
Rust и Gleam остаются самыми любимыми языками, а Python продолжает набирать популярность (+7%), однако пользователи Python все чаще рассматривают Rust и Go из-за их высокой производительности.
PostgreSQL лидирует среди баз данных как по использованию (55.6%), так и по уровню доверия (65.5%) и желанию использовать (46.5%). Redis демонстрирует рост популярности в качестве базы данных, а не просто кеша.
Docker стал стандартом в разработке (+17% за год, теперь 71.1%) и является наиболее востребованным инструментом в целом.
VS Code по-прежнему остается самым популярным редактором кода (75.9%), но набирают обороты редакторы с интеграцией ИИ, такие как Cursor.
Среди LLM лидирует OpenAI (82% использования за год), выступая в качестве стандартного помощника. Claude Sonnet от Anthropic пользуется наибольшим уважением (67.5%).
Stack Overflow остается важным ресурсом для разработчиков (84.2%), однако большая часть пользователей (68%) не участвует в обсуждениях (вопросы и ответы). Молодое поколение (зумеры) предпочитает интерактивные форматы, такие как чаты и челленджи.
GitHub сохраняет лидирующую позицию как основная платформа для коллаборации (81%).


🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3🤯2