Python File Analyzer – это инструмент, написанный на Python, для анализа различных типов файлов.
Он может определять тип файла, извлекать метаданные, проверять наличие вредоносного кода и выполнять другие задачи, связанные с анализом содержимого файла.
— Он предоставляет набор функций для извлечения информации из файлов и выявления потенциальных угроз.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Злоумышленники используют символ Unicode «ん», взятый их японской хираганы, чтобы фишинговые ссылки выглядели как легитимные.
Дело в том, что в некоторых системах «ん» может выглядеть как слеш, из-за чего фишинговый URL будет казаться легитимным.
— Такие атаки обычно называют омографическими, так как мошенники используют омоглифы — графически одинаковые или похожие друг на друга символы, имеющие разное значение.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥2🤔1
Проект «ChameleonLab» отличная возможностью погрузиться в мир стеганографии, поработать с обработкой изображений, криптографией и собрать все это в едином десктопном приложении.
— PyQt6 показал себя как мощный и гибкий инструмент, а связка с NumPy и Matplotlib позволяет реализовывать сложную вычислительную логику и визуализацию.
Статья будет полезна тем, кто интересуется информационной безопасностью, обработкой данных на Python или разработкой десктопных приложений с помощью PyQt.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2❤1
Argus – это инструмент, предназначенный для автоматизации процесса сбора информации об уязвимостях, поиска эксплойтов и проведения базовых проверок на уязвимость.
— Он может быть использован для оценки безопасности систем и приложений.
Объединяет функциональность сканера уязвимостей, поисковой системы эксплойтов и автоматизированной системы для проведения базовых проверок.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2❤1
Разработчики Python Package Index (PyPI) сообщили о внедрении нового механизма проверки доменов электронной почты, чтобы пресечь атаки через истекшие доменные имена и снизить риски компрометации пакетов.
— По словам инженера по безопасности Python Software Foundation Майка Фидлера, цель этой меры – укрепить защиту учётных записей и предотвратить захваты через восстановление пароля на почтовые адреса, привязанные к просроченным доменам.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🔥1
В этой статье будет рассказано о том, как сконфигурировать роутеры марки Keenetic (возможно и других марок, поддерживающих установку пакетов из репозитория Entware) для развертывания на них программного пакета обеспечивающего расширенное управление маршрутизацией.
— Будет приведена инструкция как установить на роутер Telegram-бота для быстрого и удобного управления маршрутизацией трафика.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2❤1
Media is too big
VIEW IN TELEGRAM
Часть 19 – Алгоритм поиска клиентов в одной сети
Для поиска клиентов (узлов) в одной сети (графе) на Python можно использовать разные алгоритмы, которые решают разные задачи: линейный поиск, алгоритм Дейкстры, алгоритм Прима или алгоритм Флойда-Уоршелла.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👍1
— Из этого учебного руководства вы узнаете о том, как настроить логирование в Python, используя встроенный модуль
logging
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👍1
Разработчики репозитория PyPI (Python Package Index) рассказали, что отныне будут противостоять атакам на восстановление доменов, благодаря которым злоумышленники захватывают чужие аккаунты через сброс паролей.
— Так как PyPI является официальным репозиторием пакетов Python, им активно пользуются разработчики софта, мейнтейнеры проектов и компании, работающие с библиотеками, инструментами и фреймворками на Python.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2👍1🔥1
Awesome Python Books – это курируемый список отличных книг о языке программирования Python, охватывающий различные уровни подготовки и области применения, от основ до продвинутых тем и специализированных библиотек.
Этот репозиторий является полезным ресурсом для всех, кто хочет углубить свои знания Python, найти подходящую литературу для обучения или расширить свой кругозор в различных областях применения Python.
— В список включены как классические издания, так и более современные публикации.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👍1
Media is too big
VIEW IN TELEGRAM
Часть 20 – Создаем ARP запрос с помощью Scapy
Модуль Scapy позволяет создавать ARP-запросы – пакеты, которые указывают, у кого есть конкретный IP-адрес.
— Это используется, например, для сканирования сети и получения списка IP- и MAC-адресов устройств.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🤔1
Язык Python является в настоящее время очень популярным и многие инструменты для сбора информации, сканирования, тестирования на проникновение, оценки безопасности написаны на Python.
Все эти инструменты без проблем работают в Linux.
— Но на самом деле, подавляющее большинство инструментов может работать и в Windows – достаточно просто выполнить несложную установку Python.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1👍1
Специалисты ReversingLabs обнаружили опасную лазейку на Marketplace.
Площадка позволяет публиковать новые расширения под теми же именами, что раньше использовали другие пакеты, если те были удалены, а не сняты с публикации.
— Злоумышленники таким образом маскируют вредоносный код под названия популярных расширений, что представляет серьёзную угрозу для всей цепочки поставок ПО.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2🤯2👍1
Verona – это исследовательский язык программирования, разрабатываемый Microsoft для обеспечения безопасной и эффективной конкурентности.
Язык нацелен на решение проблем безопасности памяти и производительности в параллельных системах.
— Проект изучает новые подходы к управлению памятью и concurrency, стремясь к высокой производительности и предотвращению гонок данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1👍1🤔1
Media is too big
VIEW IN TELEGRAM
Часть 21 – Объединяем фреймы в широковещательные пакеты
Для объединения фреймов в широковещательные пакеты можно использовать, например, инструмент scapy.
В нём это реализовано посредством класса .Ether().
— В качестве аргумента нужно передать этому классу MAC широковещательного адреса.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1👍1
— В этой статье мы разберём несколько классических паттернов «Банды четырёх» (GOF), которые при разработке на Python лучше забыть.
Для каждого из этих паттернов мы рассмотрим:
⏺ Как он обычно (и при этом неудачно) реализуется в Python;⏺ Почему такой код пробуждает воспоминания о том, как писали на Java в 2001 году;⏺ Как выглядит нормальная альтернатива на Python — поскольку, да, почти всегда можно сделать проще.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1👍1
Компания F6 опубликовала исследование о мошеннических атаках на российские компании в первом полугодии 2025 года. По данным отчета, около 80% всех создаваемых ресурсов эксплуатируют бренды известных компаний.
— Лидером по числу атак стал ритейл: на его долю пришлось 50% фишинговых и 32% скам-активности.
Аналитики подсчитали, что за шесть месяцев 2025 года злоумышленники в среднем создавали по 2299 фишинговых ресурсов и 1238 скам-ресурсов на один бренд. Ежедневно запускалось около 13 фишинговых и 7 мошеннических площадок.
По сравнению с аналогичным периодом 2024 года число мошеннических ресурсов увеличилось на 6,8%, фишинговых — на 7,9%.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1🔥1
Вот 17 авторских обучающих IT каналов по самым востребованным областям программирования:
Выбирай своё направление:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Репозиторий представляет собой огромную, курируемую коллекцию ссылок на полезные и качественные библиотеки, инструменты, учебные материалы.
— И другие ресурсы, сгруппированные по различным темам, связанным с разработкой программного обеспечения, веб-разработкой, наукой о данных, машинным обучением и многими другими областями.
Ключевые особенности:
⏺ Огромный выбор ресурсов: Охватывает практически все аспекты разработки программного обеспечения.⏺ Курируемый список: Ссылки тщательно отбираются и поддерживаются сообществом.⏺ Удобная навигация: Ресурсы сгруппированы по категориям для быстрого поиска нужной информации.⏺ Постоянное обновление: Список постоянно пополняется новыми и актуальными ресурсами.⏺ Вклад сообщества: Любой может предложить добавление новых ресурсов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1👍1🤯1
Media is too big
VIEW IN TELEGRAM
Часть 22 – Отправляем и получаем пакеты
В Kali Linux для отправки и получения пакетов на Python используется инструмент Scapy – набор классов, интегрированный в интерактивный шелл языка программирования Python.
— В системе Scapy установлен по умолчанию, но можно установить его отдельно.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1👍1