Security hint
4.66K subscribers
75 photos
2 videos
18 files
190 links
🔥Security training

🎯 قراره روشن کننده مسیرتون باشیم.

یوتیوب: www.youtube.com/@sec_hint

اپارات: aparat.com/sec_hint

گیت‌هاب: https://github.com/sechint

ادمین:
@adm_sec_hint
Download Telegram
Channel created
بسم الله الرحمن الرحیم
❤‍🔥9👍1
Channel name was changed to «security hint»
🔺Top 10 Python Libraries for Cybersecurity
1. SCAPY: is a network analysis, penetration testing, and forensic investigation tool that is widely used in cybersecurity.

2. PyCrypto: that implements cryptographic functions such as encryption, decryption, digital signatures, and hash functions.

3. REQUESTS: for sending HTTP requests and handling the responses.

4. BeautifulSoup: web scraping and HTML and XML document processing.

5.Paramiko: for secure remote access to servers and other network devices.

6. Nmap: use it to scan networks, identify hosts and services, and analyze vulnerabilities, and find network hosts and services, scan ports, and fingerprint network services.

7. Scikit-learn: used in cybersecurity applications like malware detection, intrusion detection, and network security.

8. TensorFlow: to handle huge and complicated datasets is one of its primary advantages, making it a great tool for cybersecurity applications dealing with massive data volumes.

9. PyAutoGUI: it’s a useful tool for various cybersecurity activities.

10. Tornado: used to create web applications with strong security features in terms of cybersecurity and create bespoke network security analysis and testing tools and scripts.

#python
🔥2
🔺Top 6 Cybersecurity Projects Python Ideas for Beginners

1. Text Encryption Using Various Algorithms

2. Keylogger Software

3. Image Encryption

4. Network Traffic Analyzer

5. Password Analyzer

6. Graphical Password Authentication

#python
#python_project
👍3
🔺Top 7 Python Libraries Used For Hacking

1. Requests

2. Cryptography

3. Python-Nmap

4. Impacket

5. Scapy

6. RawSocketPy

7. Pylibnet

#python
🔥3
Channel name was changed to «Security hint»
🔥CSRF (Cross Site Request Forgery):
درخواست تقلبی غیر از سایت اصلی

🧐یوزر را مجبور میکند روی وب اپلیکیشن احرازهویت شده کاری رابه اجبار انجام دهد . مثلا اپدیت پروفایل، تغییر پسورد و....

در این اسیب پذیری سیستم احرازهویت سایت باید از نوع کوکی‌باشد( توکن نداشته باشد)،و اگر samsite داشت نیاز به پیداکردن XSS داریم.

پروتکل http یک پروتکل statless است یعنی اطلاعات کاربر رو نگه داری نمیکند و در هر درخواست باید تمام اطلاعات کاربر ارسال شود.(پس میتوان درخواست جعلی ایجاد کرد)


reference: owasp

#CSRF

@sec_hint
👍1🔥1
Forwarded from iDeFense
این هفته افتخار این را داریم که در گپ و گفتی دوستانه با جناب "استاد میثم منصف" @iDefense
مورخ :1402/3/08
ساعت 21:00 روز دوشنبه در خدمت شما دوستان عزیز باشیم

لینک دیسکورد :
https://discord.gg/GTfHfzFygS
چنل استاد :
https://t.iss.one/seccode
👍1