btcClip.py
4.4 KB
BTC Clipper или «Bitcoin Clipper» — это тип вредоносного ПО
Он работает, заменяя адреса кошельков криптовалюты получателя на адреса, принадлежащие киберпреступникам. Этот инструмент демонстрирует, как некоторые киберпреступники перенаправляют транзакции криптовалюты, заменяя данные буфера обмена. Когда пользователи копируют адреса криптокошельков, которые они хотят использовать для перевода биткоинов, скопированная информация скрытно заменяется информацией злоумышленника
При вставке данных из буфера обмена адреса принадлежат криптовалютным кошелькам преступников, а не криптовалютному кошельку предполагаемого получателя.
Исключительно для анализа и исследования
@localhostpython
Он работает, заменяя адреса кошельков криптовалюты получателя на адреса, принадлежащие киберпреступникам. Этот инструмент демонстрирует, как некоторые киберпреступники перенаправляют транзакции криптовалюты, заменяя данные буфера обмена. Когда пользователи копируют адреса криптокошельков, которые они хотят использовать для перевода биткоинов, скопированная информация скрытно заменяется информацией злоумышленника
При вставке данных из буфера обмена адреса принадлежат криптовалютным кошелькам преступников, а не криптовалютному кошельку предполагаемого получателя.
Исключительно для анализа и исследования
@localhostpython
❤5
Высоконагруженные_приложения_Программирование,_масштабирование,.pdf
14 MB
Martin Kleppmann
Высоконагруженные приложения. Программирование, масштабирование, поддержка
@localhostpython
👍1
зачем использовать from None при try except
from None в Python позволяет скрыть цепочку исключений и вывести только последнее исключение
@localhostpython
try:
raise ValueError("Some error")
except ValueError:
raise RuntimeError("Another error") from None
from None в Python позволяет скрыть цепочку исключений и вывести только последнее исключение
@localhostpython
🤝7
Хочу посоветовать 3 тренажера для подготовки к собесам
Easyprogger
https://easyprogger.ru/
Easyoffer
https://easyoffer.ru/
Solvit
https://solvit.space/
@localhostpython
Easyprogger
https://easyprogger.ru/
Easyoffer
https://easyoffer.ru/
Solvit
https://solvit.space/
@localhostpython
❤7🔥1
Что выведет данный код
{
1: 14, # Это ключ, который является True (или 1)
"1.0": 12 # Строка "1.0"
}
1 и 1.0 считаются одинаковыми ключами
потому что типы int и float с одинаковыми значениями (в данном случае 1) равны друг другу, то есть они приводятся к одному и тому же хешу.
Ключ True по сути является 1
Ключ "1.0" — это строка, и она не равна числовым значениям
@localhostpython
data = {
1 : 10,
1.0 : 12,
True : 14,
"1.0": 12
}
print(data)1: 14, # Это ключ, который является True (или 1)
"1.0": 12 # Строка "1.0"
}
потому что типы int и float с одинаковыми значениями (в данном случае 1) равны друг другу, то есть они приводятся к одному и тому же хешу.
Ключ True по сути является 1
Ключ "1.0" — это строка, и она не равна числовым значениям
@localhostpython
❤7
Инструмент для решения ReCAPTCHA использует selenium
Инструмент для решения капч Amazon AWS WAF
@localhostpython
git clone git@github.com:thicccat688/selenium-recaptcha-solver.git
Инструмент для решения капч Amazon AWS WAF
git clone git@github.com:H4cK3dR4Du/AWS-WAF-Captcha-Solver.git
@localhostpython
👍7
Друзья, поздравляем вас с наступающим Новым годом! 💝
Этот год был насыщен интересными задачами, новыми технологиями и неожиданными возможностями. Мы что-то нашли, что-то потеряли, но главное — не сдаваться и верить в себя. Помните: дорогу осилит идущий
Пусть в новом году ваши проекты запускаются без багов, тесты проходят с первого раза, а дедлайны радуют своей гибкостью!
Пусть 2025 год станет временем роста, новых знаний и невероятных возможностей. Спасибо, что были с нами! До встречи в новом году!
Этот год был насыщен интересными задачами, новыми технологиями и неожиданными возможностями. Мы что-то нашли, что-то потеряли, но главное — не сдаваться и верить в себя. Помните: дорогу осилит идущий
Пусть в новом году ваши проекты запускаются без багов, тесты проходят с первого раза, а дедлайны радуют своей гибкостью!
Пусть 2025 год станет временем роста, новых знаний и невероятных возможностей. Спасибо, что были с нами! До встречи в новом году!
❤12☃4🥰2
Готовитесь к собесу? Тогда этот репозиторий вам поможет
Внутри: вопросы с упором на Python, Java, C++, C. Но также есть материалы про Go, HTML, JavaScript, Rust, Ruby, структуры данных и алгосы.
Репозиторий включает примеры задач с оптимизациями и пояснениями, которые помогут вам систематизировать знания и подготовиться как к техническим, так и к общим этапам собеседования.
Отличный инструмент для успешной подготовки к следующему этапу вашей карьеры:
https://github.com/jwasham/coding-interview-university?tab=readme-ov-file
Внутри: вопросы с упором на Python, Java, C++, C. Но также есть материалы про Go, HTML, JavaScript, Rust, Ruby, структуры данных и алгосы.
Репозиторий включает примеры задач с оптимизациями и пояснениями, которые помогут вам систематизировать знания и подготовиться как к техническим, так и к общим этапам собеседования.
Отличный инструмент для успешной подготовки к следующему этапу вашей карьеры:
https://github.com/jwasham/coding-interview-university?tab=readme-ov-file
GitHub
GitHub - jwasham/coding-interview-university: A complete computer science study plan to become a software engineer.
A complete computer science study plan to become a software engineer. - jwasham/coding-interview-university
❤5🥰2💅2💘1
Всем привет!
На днях задумался, что большинство API не проверяют максимальную длину например (пароля). И что из этого может получиться? Сегодня в ознакомительных целях покажу, как это может привести к проблемам.
Как это работает?
Ищем "тяжелые" символы (например, эмодзи или редкие иероглифы).
Например, эмодзи 👩👩👧👧 (семья с двумя дочерьми) весит 28 байт вместо привычного 1 байта для символов ASCII.
Формируем пароль, состоящий из большого количества таких символов.
Пример:
👩👩👧👧 × 10 000 символов = строка, которая может весить 280 000 байт!
Что может случиться?
Если сервер не проверяет максимальную длину пароля:
Перегрузка сервера: обработка таких данных может вызвать сбой.
Краш базы данных: если пароль сохраняется в поле с фиксированной длиной, оно может переполниться.
Денежные убытки: в случае облачных сервисов использование больших объёмов памяти/ресурсов приводит к дополнительным расходам.
Вывод
🔐 Всегда ограничивайте длину пароля на уровне API.
⚙️ Анализируйте, какие данные вводятся пользователями, чтобы избежать неприятностей.
P.S. Использовать такие атаки против реальных систем незаконно — всё должно быть только в целях обучения и тестирования ваших систем.
@localhostpython
На днях задумался, что большинство API не проверяют максимальную длину например (пароля). И что из этого может получиться? Сегодня в ознакомительных целях покажу, как это может привести к проблемам.
Как это работает?
Ищем "тяжелые" символы (например, эмодзи или редкие иероглифы).
Например, эмодзи 👩👩👧👧 (семья с двумя дочерьми) весит 28 байт вместо привычного 1 байта для символов ASCII.
Формируем пароль, состоящий из большого количества таких символов.
Пример:
👩👩👧👧 × 10 000 символов = строка, которая может весить 280 000 байт!
Что может случиться?
Если сервер не проверяет максимальную длину пароля:
Перегрузка сервера: обработка таких данных может вызвать сбой.
Краш базы данных: если пароль сохраняется в поле с фиксированной длиной, оно может переполниться.
Денежные убытки: в случае облачных сервисов использование больших объёмов памяти/ресурсов приводит к дополнительным расходам.
Вывод
🔐 Всегда ограничивайте длину пароля на уровне API.
⚙️ Анализируйте, какие данные вводятся пользователями, чтобы избежать неприятностей.
P.S. Использовать такие атаки против реальных систем незаконно — всё должно быть только в целях обучения и тестирования ваших систем.
@localhostpython
❤7🔥2🤝2
1👍4💅1
vfapi.zip
1.6 MB
Уязвимый FastAPI — это простое уязвимое приложение FastAPI для изучения API-пентестинга на уязвимых конечных точках API. Пожалуйста, обратитесь к /docs для получения информации о конечных точках.
Инструкция по установке:
Примеры текущей эксплуатации
NoSQLi
SQLi
@localhostpython
Инструкция по установке:
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 main.py
Примеры текущей эксплуатации
export HOST="127.0.0.1"; export PORT=8888
NoSQLi
curl -s "http://$HOST:$PORT/find" -H 'Content-Type: application/json' -d '{"id":{"$in":[1,2]}}' | jq
SQLi
$ curl -s "http://$HOST:$PORT/select?username=%22%20OR%201%3D1%3B%20--%20" | jq
@localhostpython
👍2💅1
бывают случаи что данные из .env не актуальны в вашем приложении на Pydantic, проверьте переменные окружения с помощью printenv. Если переменные отличаются попробуйте удалить их и заново запустить приложение
Чтобы удалить переменную, используйте команду unset DATABASE_PORT
DATABASE_PORT - это имя вашей переменной
@localhostpython
Чтобы удалить переменную, используйте команду unset DATABASE_PORT
DATABASE_PORT - это имя вашей переменной
@localhostpython
👍2
Если вам нужно удалить все образы и очистить данные о контейнерах, используйте следующие команды:
У новичков часто возникают проблемы с базой данных при работе с Docker. Например, вчера мы создали модель, запустили приложение — всё работало отлично. Но на следующий день изменили модель, перезапустили проект и получили ошибку, потому что Docker продолжает использовать старые данные из тома.
Чтобы очистить все тома, можно использовать команду:
@localhostpython
sudo docker stop $(docker ps -a -q) # Остановить все контейнеры
sudo docker rm $(docker ps -a -q) # Удалить все контейнеры
docker rmi -f $(docker images -aq) # Удалить все образы
sudo docker system prune -a # Очистить неиспользуемые данные
docker volume rm $(docker volume ls -q) # Удалить все тома
У новичков часто возникают проблемы с базой данных при работе с Docker. Например, вчера мы создали модель, запустили приложение — всё работало отлично. Но на следующий день изменили модель, перезапустили проект и получили ошибку, потому что Docker продолжает использовать старые данные из тома.
Чтобы очистить все тома, можно использовать команду:
docker volume rm $(docker volume ls -q)
@localhostpython
👍2
Для чего нужен Docker Swarm?
Представь, что у тебя есть магазин игрушек (это твое Django-приложение). Вдруг к тебе пришло очень много детей, которые хотят купить игрушки, но твой магазин не справляется с таким количеством посетителей. Что делать?
Ты решаешь открыть еще несколько магазинов (это будут реплики твоего приложения) в разных местах (на разных серверах). Но чтобы все магазины работали слаженно, тебе нужен главный управляющий (это Docker Swarm).
Вот как это работает:
Покупаем 5 магазинов (серверов):
В одном магазине ты хранишь все игрушки (это база данных).
В остальных четырех магазинах ты продаешь игрушки (это реплики твоего приложения).
Главный управляющий (Docker Swarm):
Для чего нужен Docker Swarm?
У тебя есть один главный управляющий (менеджер), который решает, как распределить детей (пользователей) по магазинам, чтобы нигде не было очередей.
Остальные магазины (воркеры) просто выполняют его указания и продают игрушки.
Как все это настроить:
Ты говоришь главному управляющему (менеджеру): "Эй, ты теперь главный!" (команда docker swarm init).
Потом ты даешь каждому магазину (воркеру) специальный ключ (токен), чтобы они могли подключиться к главному управляющему (команда docker swarm join).
После этого ты проверяешь, все ли магазины подключились и готовы работать (команда docker node ls).
Результат:
Теперь, когда приходит много детей, главный управляющий автоматически отправляет их в разные магазины, чтобы нигде не было очередей. Все дети довольны, и твой бизнес работает без сбоев.
пошаговое руководство для начинающих
https://medium.com/@nidhinbabukuttan/docker-swarm-basics-a-step-by-step-guide-for-beginners-e3e1fed9e9fe
Представь, что у тебя есть магазин игрушек (это твое Django-приложение). Вдруг к тебе пришло очень много детей, которые хотят купить игрушки, но твой магазин не справляется с таким количеством посетителей. Что делать?
Ты решаешь открыть еще несколько магазинов (это будут реплики твоего приложения) в разных местах (на разных серверах). Но чтобы все магазины работали слаженно, тебе нужен главный управляющий (это Docker Swarm).
Вот как это работает:
Покупаем 5 магазинов (серверов):
В одном магазине ты хранишь все игрушки (это база данных).
В остальных четырех магазинах ты продаешь игрушки (это реплики твоего приложения).
Главный управляющий (Docker Swarm):
Для чего нужен Docker Swarm?
У тебя есть один главный управляющий (менеджер), который решает, как распределить детей (пользователей) по магазинам, чтобы нигде не было очередей.
Остальные магазины (воркеры) просто выполняют его указания и продают игрушки.
Как все это настроить:
Ты говоришь главному управляющему (менеджеру): "Эй, ты теперь главный!" (команда docker swarm init).
Потом ты даешь каждому магазину (воркеру) специальный ключ (токен), чтобы они могли подключиться к главному управляющему (команда docker swarm join).
После этого ты проверяешь, все ли магазины подключились и готовы работать (команда docker node ls).
Результат:
Теперь, когда приходит много детей, главный управляющий автоматически отправляет их в разные магазины, чтобы нигде не было очередей. Все дети довольны, и твой бизнес работает без сбоев.
пошаговое руководство для начинающих
https://medium.com/@nidhinbabukuttan/docker-swarm-basics-a-step-by-step-guide-for-beginners-e3e1fed9e9fe
Medium
Docker Swarm Basics: A Step-by-Step Guide for Beginners
Introduction:
👍9
Как читать статьи на Medium бесплатно
Много полезных статей и руководств находится на платформе Medium, но часто для доступа к ним требуется платная подписка. Однако есть способ обойти это ограничение.
Вот что нужно сделать:
Перейди на сайт https://freedium.cfd/.
Вставь ссылку на статью с Medium, которую хочешь прочитать.
Наслаждайся бесплатным доступом к контенту!
Этот способ помогает читать статьи без подписки и экономит твое время и деньги.
@localhostpython
Много полезных статей и руководств находится на платформе Medium, но часто для доступа к ним требуется платная подписка. Однако есть способ обойти это ограничение.
Вот что нужно сделать:
Перейди на сайт https://freedium.cfd/.
Вставь ссылку на статью с Medium, которую хочешь прочитать.
Наслаждайся бесплатным доступом к контенту!
Этот способ помогает читать статьи без подписки и экономит твое время и деньги.
@localhostpython
👍7