Полное руководство по Al-ассистенту Claude Code на русском!
Сохраняем, пригодится!
#нейросеть #doc #cheatsheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29❤12🔥9
Полное практическое руководство по веб-скрейпингу на Python — от
Каждый раздел содержит рабочие примеры, типовые ошибки и продвинутые практики.
На русском, все структурированно по разделам с примерами кода и пояснением.
#python #soft #doc #cheatsheet
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍29🔥15❤5
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36❤6🤯4
➡️ Hack The Box. Уровень Easy:
• Прохождение Traceback. Бэкдор, LUA, SSH.
• Прохождение Omni. Ломаем легенький Windows IoT.
• Прохождение Buff. RCE в CMS Gym и в CloudMe.
• Прохождение Tabby. RCE в Tomcat, и повышаем привилегии через LXD.
• Прохождение Blunder. Ломаем Bludit CMS.
• Прохождение Remote. NFS, RCE в CMS Umbraco и LPE через UsoSvc.
• Прохождение Sauna. LDAP, AS-REP Roasting, AutoLogon, DCSync атака.
• Прохождение Nest. NTFS потоки, реверс C# и бродилка по SMB.
• Прохождение Traverxec. RCE в веб-сервере nostromo, техника GTFOBins.
• Прохождение Forest. AS-REP Roasting, атаки DCSync и Pass-The-Hash.
• Прохождение Postman. Redis и WebMin.
➡️ Hack The Box. Уровень Medium:
• Прохождение лаборатории Professional Offensive Operations. Пентест Active Directory.
• Прохождение Monteverde. Брут SMB и LPE через Azure Admins.
• Прохождение OpenKeys. Ломаем виртуалку OpenBSD.
• Прохождение SneakyMailer. Фишинговая рассылка, LPE через PyPI и GTFOBins pip3.
• Прохождение Fuse. RPC, принтеры и опасная привилегия SeLoadDriverPrivilege.
• Прохождение Cache. RCE в OpenEMR, memcached и docker.
• Прохождение Admirer. Уязвимость в Admirer и RCE через подмену переменной среды.
• Прохождение Magic. Password spraying. Mysqldump и LPE через sysinfo.
• Прохождение Cascade. LDAP и удаленные объекты Active Directory.
• Прохождение Book. XSS to LFI через PDF и LPE через Logrotate.
• Прохождение Resolute. Password spraying. От DnsAdmin до SYSTEM.
• Прохождение Obscurity. OS Command Injection и Race Condition.
• Прохождение Mango. NoSQL инъекция и LPE через JJS.
• Прохождение Sniper. RFI и вредоносный CHM документ.
• Прохождение Bitlab. Слабая JS обфускация, GIT и реверс Windows приложения.
➡️ Hack The Box. Уровень Hard:
• Прохождение Compromised. RCE LiteCart и бэкдор pam_unix.
• Прохождение Unbalanced. Rsync, EncFS, Squid, XPath инъекция и RCE в Pi-hole.
• Прохождение Intanse. Flask, атака HLE, SQL инъекция, SNMP to RCE, Ret2Libc.
• Прохождение Blackfield. Захват контроллера домена через SMB и RPC, LPE через теневую копию.
• Прохождение Travel. Memcache+SSRF=RCE, LPE через LDAP.
• Прохождение Quick. QUIC HTTP/3, XSLT инъекция, Race condition.
• Прохождение Oouch. OAuth2, RCE в uWSGI и LPE через DBUS.
• Прохождение Forwardslash. LFI, backup и шифрованный том.
• Прохождение Control. SQL инъекция и LPE через права на службу.
• Прохождение Registry. Docker, RCE в CMS Bolt и Restic.
• Прохождение Scavenger. DNS, FTP и следы другого взлома.
• Прохождение Zetta. FXP, IPv6, rsync, Postgres и SQLi.
• Прохождение RE. Metasploit, нагрузка в офисном документе, Zip Slip атака, немного о PowerSploit и токенах.
➡️ Hack The Box. Уровень Insane:
• Прохождение Laser. Jetdirect, RPC и кража SSH.
• Прохождение Dyplesher. Memcached, Gogs, RCE через создание плагина и LPE через AMQP.
• Прохождение Multimaster. Burp+Sqlmap. AD users from MSSQL. Уязвимость в VSCode. AMSI bypass и CVE ZeroLogon.
• Прохождение Fatty. Реверс и рекомпиляция клиент-серверного приложения. Java десериализация.
• Прохождение PlayerTwo. Twirp, 2FA bypass, Off-By-One атака.
• Прохождение Rope. PWN. Форматные строки и ROP используя pwntools.
• Прохождение Bankrobber. XSS, SQL инъекция, CSRF, port forwarding.
#article #doc #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥40👍11❤8😱2
Хотите разобраться в анализе данных, машинном обучении или нейросетях? Тогда без NumPy далеко не уедете.
В этом гайде с нуля познакомитесь с самой популярной библиотекой для работы с массивами и вычислениями в Python. Без лишней теории — только понятные объяснения и практические примеры.
Разберетесь:
#article #doc #python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥8❤2
Системно, последовательно и очень красиво изложены основы теории тестирования.
Сохраняем
#doc #cheatsheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥7❤5
Хочешь войти в бэкенд — но не знаешь с чего начать?
Вот именно та карта, которую ты искал.
Один из самых подробных и человечных роадмапов по backend-разработке с полного нуля.
Не просто список тем — это пошаговый путь, разбитый на этапы, с приоритетами, градациями уровней (junior → middle+) и понятными пояснениями: что, зачем и как применять.
Что внутри:
Всё чётко, по-человечески, бесплатно и доступно — от "я только слышал про сервер" до "могу проектировать архитектуру API".
#doc #cheatsheet
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26👍10❤6
Selenium — инструмент для автоматизации тестирования веб-приложений, который также широко используется для парсинга веб-страниц.
Позволяет автоматизировать взаимодействие с браузером, что делает его полезным для сбора данных с динамических сайтов, где контент генерируется с помощью JavaScript.
Selenium может имитировать действия пользователя, такие как клики, ввод текста, навигация по страницам, что позволяет обходить защиту от ботов и парсить сайты, требующие авторизации.
Часть шпаргалки:
python
# Создание объекта ChromeOptions для дополнительных настроек браузера
options_chrome = webdriver.ChromeOptions()
# Добавление аргумента '--headless' для запуска браузера в фоновом режиме
options_chrome.add_argument('--headless')
# отключает использование графического процессора для рендеринга, что может быть
полезным на машинах с проблемными или отсутствующими графическими драйверами
options_chrome.add_argument('--disable-gpu')
# если вам потребуется запустить браузер в режиме --headless и с расширениями(используются
для модификации поведения браузера)
options_chrome.add_argument('--headless=chrome')
options_chrome.add_extension('coordinates.crx')
# Перенос профиля пользователя из основного браузера Chrome в браузер, управляемый через
Selenium
options_chrome.add_argument('user-data-dir=C:\\Users\\user\\AppData\\Local\\Google\\Chrome\\User
Data')
# запрос через прокси
chrome_options.add_argument('--proxy-server=%s' % proxy)
# Запускает браузер без дополнительных мер безопасности
options.add_argument('--no-sandbox')
...
С тебя лойс
#python #cheatsheet #doc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33🔥9❤5
Шпаргалка_по_Selenium_на_русском.pdf
55.4 KB
Внутри:
Всё с примерами и пояснениями — открыл и работаешь!
Спасибо за поддержку!
#python #cheatsheet #doc #soft
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🔥8❤5
Если в вашем проекте повсюду такое:
print("сюда дошли")
print("что-то сломалось")
print(user)пора познакомиться со стандартным модулем
logging.Уже встроен в Python — устанавливать ничего не нужно.
import logging
logging.basicConfig(level=logging.INFO)
logging.debug("Отладочная информация")
logging.info("Приложение запущено")
logging.warning("Что-то подозрительное")
logging.error("Произошла ошибка")
logging.critical("Критическая ошибка")
В Python есть стандартные уровни логирования:
DEBUG 10
INFO 20
WARNING 30
ERROR 40
CRITICAL 50
Чем выше число — тем серьёзнее событие.
Если уровень установлен в
INFO, сообщения DEBUG выводиться не будут. А если вообще ничего не настраивать, стандартный порог — WARNING.import logging
logging.basicConfig(
level=logging.INFO,
format="%(asctime)s | %(levelname)s | %(name)s | %(message)s"
)
logger = logging.getLogger(__name__)
logger.info("Приложение запущено")
Получаем примерно:
2026-08-25 14:30:15,123 | INFO | __main__ | Приложение запущено
Использование
logger = logging.getLogger(__name__)
— рекомендуемый подход: имя логгера автоматически соответствует имени текущего модуля, а логгеры образуют иерархию модулей приложения.
logging.basicConfig(
filename="app.log",
encoding="utf-8",
level=logging.INFO,
format="%(asctime)s | %(levelname)s | %(message)s"
)
Теперь сообщения будут попадать в:
app.log
Параметр
encoding у basicConfig() поддерживается начиная с Python 3.9.Вот здесь особенно полезен:
logger.exception()
Например:
try:
result = 10 / 0
except ZeroDivisionError:
logger.exception("Не удалось выполнить вычисление")
В лог попадёт не только сообщение, но и traceback исключения.
Поэтому внутри
except зачастую гораздо полезнее:logger.exception("Ошибка обработки заказа")чем просто:
logger.error("Ошибка")logger.info(f"Пользователь {user_id} вошёл")Для логирования переменных предпочтительнее:
logger.info("Пользователь %s вошёл", user_id)Почему?
logging откладывает форматирование сообщения до момента, когда оно действительно понадобится. Если запись отфильтруется уровнем логирования, ненужного форматирования можно избежать.Тут появляются Handlers:
import logging
logger = logging.getLogger(__name__)
logger.setLevel(logging.DEBUG)
formatter = logging.Formatter(
"%(asctime)s | %(levelname)s | %(name)s | %(message)s"
)
console = logging.StreamHandler()
console.setLevel(logging.INFO)
console.setFormatter(formatter)
file = logging.FileHandler(
"app.log",
encoding="utf-8"
)
file.setLevel(logging.DEBUG)
file.setFormatter(formatter)
logger.addHandler(console)
logger.addHandler(file)
Получаем:
консоль
INFO
WARNING
ERROR
CRITICAL
app.log
DEBUG
INFO
WARNING
ERROR
CRITICAL
И это одна из главных возможностей
logging: Logger создаёт события, Handler определяет, куда их отправлять, Formatter — как они будут выглядеть, а Filter позволяет дополнительно фильтровать записи.Причём стандартная библиотека умеет отправлять логи не только в консоль или файл. Есть обработчики для очередей, сокетов, Syslog, SMTP и других направлений.
DEBUG → подробности для отладки
INFO → нормальная работа программы
WARNING → что-то пошло не совсем так
ERROR → операция не выполнена
CRITICAL → серьёзная проблема приложения
Для маленького скрипта иногда достаточно
print().Но как только появляется бот, API, парсер, сервер, база данных, фоновые задачи или большой проект, нормальные логи экономят огромное количество времени при поиске ошибок.
И главное — для базового логирования не нужна ни одна сторонняя библиотека. Всё уже есть в стандартной библиотеке Python.
#cheatsheet #python #doc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍39🔥18❤7🫡1
Внутри:
🐧 Linux (священная ОС всех кодеров).
…и много чего интересного!
Три формата знаний:
Сохраняй, пригодится!
#cheatsheet #github #python #git #linux #db #doc
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍7❤3