DenoiseLAB
486 subscribers
1.33K photos
159 videos
3 files
1.57K links
Блог DenoiseLAB (машинное обучение, аналитика)

Информация в канале служит только для ознакомления и не является призывом к действию. Не нарушайте законы РФ и других стран. Мы не несем отвественность за ваши действия или бездействия.
Download Telegram
200 Вопросов по Машинному обучению (Machine Learning) - Вопрос_117

🔠Q_115: Что такое Apache KNOX ? (Часть_1)

Apache Knox - это обратный прокси-сервер, который предоставляет единую точку доступа для взаимодействия с кластерами Hadoop через REST и HTTP. Он действует в качестве шлюза между клиентами и кластером Hadoop, обрабатывая аутентификацию и обеспечивая безопасное взаимодействие. Некоторые ключевые моменты о Apache Knox:

- Apache Knox действует в качестве обратного прокси, принимая запросы от клиентов и перенаправляя их на соответствующие сервисы Hadoop внутри кластера.
- Он предоставляет единую точку доступа для взаимодействия с кластером Hadoop, упрощая процесс аутентификации и авторизации.
- Apache Knox поддерживает различные механизмы аутентификации, включая LDAP, Kerberos и SAML.

#apache #knox #rest #http
200 Вопросов по Машинному обучению (Machine Learning) - Вопрос_117

🔠Q_117: Что такое Apache KNOX ? (Часть_2)

- Apache Knox поддерживает различные механизмы аутентификации, включая LDAP, Kerberos и SAML.
- Он обеспечивает безопасное взаимодействие, шифруя трафик между клиентом и кластером Hadoop.
- Apache Knox можно настроить с помощью файла gateway-site.xml, который содержит настройки для различных аспектов шлюза, таких как аутентификация, авторизация, аудит и сопоставление хостов.
- Он поддерживает несколько сервисов Hadoop, включая Hive, HBase, Oozie, Solr и WebHCat.

#apache #knox #rest #http
⚠️Инструменты для пентеста №3

🔠Q3: httpry ?

Httpry - это специализированный анализатор пакетов, предназначенный для отображения и регистрации HTTP-трафика. Этот инструмент не выполняет сам анализ трафика, а служит для сбора, анализа и регистрации трафика для его последующего анализа. Httpry может быть запущен в режиме реального времени, где он отображает трафик по мере его анализа, или как процесс-демон, который записывает трафик в выходной файл. Этот инструмент разработан таким образом, чтобы быть легким и гибким, что позволяет его легко адаптировать к различным приложениям.

Ссылка: https://dumpsterventures.com/jason/httpry/

#httpry #packet analyzer #http traffic #real-time mode #traffic recording #output file #lightweight #flexible #application
200 Вопросов по Машинному обучению (Machine Learning) - Вопрос_132 (Чать_1)

🔠Какие есть аналоги библиотеки request ? (Чать_1)

1. aiohttp - сторонняя асинхронная библиотека Python для выполнения HTTP-запросов. Обеспечивает возможность асинхронной работы с HTTP-соединениями и поддержку различных прокси-серверов.

2. httplib2 - сторонняя библиотека Python для выполнения HTTP-запросов. Предоставляет удобный интерфейс для отправки запросов и обработки ответов, а также поддерживает кеширование.

3. treq - сторонняя библиотека Python, являющаяся асинхронной оболочкой над requests. Обеспечивает возможность асинхронной работы с HTTP-соединениями и упрощает асинхронную обработку запросов.

#http.client #urllib #aiohttp #httplib2 #treq
200 Вопросов по Машинному обучению (Machine Learning) - Вопрос_132 (Чать_2)

🔠Какие есть аналоги библиотеки request ? (Чать_2)

1. urllib: Входит в стандартную библиотеку Python, предоставляет возможности для отправки HTTP-запросов, но является более низкоуровневым по сравнению с requests, поэтому требует больше кода для выполнения простых задач.

2. http.client: Еще один модуль из стандартной библиотеки Python, предоставляет низкоуровневые возможности для работы с HTTP-запросами, но также более сложен в использовании и требует больше кода.

3. aiohttp: Библиотека для асинхронных HTTP-запросов. Предоставляет возможности работы с HTTP-запросами в асинхронным режиме, что полезно для работы с большим количеством запросов или при использовании асинхронных фреймворков.

#http.client #urllib #aiohttp #httplib2 #treq
200 Вопросов по Машинному обучению (Machine Learning) - Вопрос_132 (Чать_3)

🔠Какие есть аналоги библиотеки request ? (Чать_3)

1. httpx: Новая альтернатива requests, сочетающая в себе простоту использования и удобные возможности для работы с HTTP-запросами. httpx является совместимым с async/await и также поддерживает HTTP/2.

2. treq: Аналог requests для Twisted - асинхронная библиотека для фреймворка Twisted, которая предоставляет возможности для работы с HTTP-запросами и обработки ответов.

3. http.client2: Модуль промежуточного уровня, основанный на http.client и предоставляющий некоторые упрощенные возможности для работы с HTTP-запросами.

#http.client #urllib #aiohttp #httplib2 #treq
⚠️100 Инструментов для Penetration Testing - Tools №4 (Часть_2)

Быстрое сканирование портов: инструмент Naabu для быстрого сканирования портов, что позволяет тестировщикам быстро выявлять открытые порты и потенциальные уязвимости.

HTTP Probing: инструмент HTTPX от projectdiscovery используется компанией CHOMTE.SH для создания подробных отчетов. Он позволяет определить используемые технологии, обнаружить неправильную конфигурацию и получить представление о потенциальных проблемах безопасности.

Перечисление сервисов: Nmap для обнаружения открытых портов и сервисов на целевых системах, что позволяет тестировщикам сосредоточиться на анализе и оценке конкретных запущенных сервисов.

👉Ссылка: https://github.com/mr-rizwan-syed/chomtesh

🔥🔥🔥Отказ от ответственности: см. в постах выше.

#port_scanning #Naabu #vulnerability testing #open_ports #security_testing #HTTP_probing #HTTPX #CHOMTE.SH #technology_detection #configuration_assessment

🤕🤕🤕https://boosty.to/denoise_lab/donate - фишки кода, полезные фичи или просто если вы хотите поддержать наш канал.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️100 Инструментов для Penetration Testing - Tools №4 (Часть_3)

Формирование отчетов: CHOMTE.SH может генерировать комплексные отчеты в различных форматах, включая XML, NMAP, CSV и HTML. Эти отчеты могут быть использованы для представления выводов и эффективной передачи результатов разведки.

Обнаружение содержимого: Сценарий позволяет выявить конфиденциальные файлы, открытые в веб-приложениях, что может помочь обнаружить потенциальные недостатки и уязвимости в системе безопасности.

Сканирование уязвимостей: CHOMTE.SH включает в себя функции, позволяющие обнаружить распространенные ошибки конфигурации и уязвимости как в инфраструктуре, так и в веб-приложениях, что помогает тестировщикам выявить потенциальные слабые места, которые могут быть использованы.

👉Ссылка: https://github.com/mr-rizwan-syed/chomtesh

🔥🔥🔥Отказ от ответственности: см. в постах выше.

#port_scanning #Naabu #vulnerability testing #open_ports #security_testing #HTTP_probing #HTTPX #CHOMTE.SH #technology_detection #configuration_assessment

🤕🤕🤕https://boosty.to/denoise_lab/donate - фишки кода, полезные фичи или просто если вы хотите поддержать наш канал.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️100 Инструментов для Penetration Testing - Tools №4 (Часть_4)

Глубокая разведка: CHOMTE.SH использует Shodan и Certificate Transparency для проведения тщательной разведки в Интернете. Это позволяет тестировщикам собирать информацию с более широкой точки зрения и выявлять потенциальные риски и уязвимости.

Прозрачность команд: CHOMTE.SH обеспечивает полную видимость выполняемых команд, их местоположения и выходных данных файлов, что облегчает тестировщикам проверку и аудит действий, выполняемых в процессе разведки.

JavaScript Recon: скрипт специализируется на разведке JavaScript, помогая тестировщикам обнаружить закодированные учетные данные, секретные ключи и пароли в приложениях, использующих JavaScript.

👉Ссылка: https://github.com/mr-rizwan-syed/chomtesh

🔥🔥🔥Отказ от ответственности: см. в постах выше.

#port_scanning #Naabu #vulnerability testing #open_ports #security_testing #HTTP_probing #HTTPX #CHOMTE.SH #technology_detection #configuration_assessment

🤕🤕🤕https://boosty.to/denoise_lab/donate - фишки кода, полезные фичи или просто если вы хотите поддержать наш канал.
Please open Telegram to view this post
VIEW IN TELEGRAM