Python и 1000 уязвимостей
37.5K subscribers
1.9K photos
580 videos
30 files
2.06K links
Сила в единстве.

Сотрудничество: @workhouse_price

№ 5383975776
РКН: https://clck.ru/3FtTDH
Download Telegram
🆕 Пользователей PyPI снова предупреждают о фишинговых атаках

Команда Python Software Foundation вновь предупреждает разработчиков, использующих Python Package Index (PyPI), о фишинговой кампании.

— Злоумышленники используют подмену доменов для сбора учетных данных.

Эта кампания продолжает атаки на разработчиков, проведенные в июле текущего года.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
🔖 Набор головоломок для изучения Python

PythonChallenge
— это веб-сайт, содержащий серию головоломок, предназначенных для проверки и улучшения навыков программирования на Python.

— Каждая головоломка требует использования Python для нахождения решения, которое затем используется для перехода к следующему уровню, постепенно повышая сложность задач и охватывая различные аспекты языка.

🖥 Пользуемся тут
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥2
⚙️ Инструмент для определения местоположения IP-адресов

Ipspot
– это инструмент для определения географического местоположения IP-адресов, предоставляющий информацию о стране, регионе, городе и других данных, связанных с IP-адресом.

— Использует различные базы данных и API для геолокации IP-адресов, помогая в анализе сетевой активности, выявлении источников угроз и других задачах, связанных с сетевой безопасностью и аналитикой.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👍2
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 31
Переправляем поток пакетов средствами arpspoof в python

ARP-спуфинг (ARP spoofing, ARP poisoning) в Python
– метод, при котором злоумышленник отправляет ложные ответы ARP по заданному IP-адресу.

Это заставляет устройства-жертвы заполнять свой кэш ARP MAC-адресом машины злоумышленника вместо MAC-адреса локального маршрутизатора.


— Затем устройства-жертвы некорректно пересылают сетевой трафик злоумышленнику.

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👍1
ℹ️ Как написать простейшую нейросеть на python, простыми словами о сложном

В данной статье, мы развеем подобные убеждения и показать пример, написания простейшей нейронной сети на python.

Мы не будем углубляться в теоретические основы высшей математики. Вместо этого, мы просто возьмем данные, напишем код, посмотрим на результат и проанализируем его.


Наша простейшая нейросеть будет решать классическую задачу — предсказание результата логической операции XOR. Использовать мы будем только один базовый пакет: numpy.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍2
🆕 Google побила рекорд: 21 уязвимость в Chrome закрыта за один релиз

Google выпустила стабильную версию браузера Chrome 141.0.7390.54/55 для Windows, macOS и Linux.

Обновление будет распространяться в ближайшие дни и недели и включает исправления сразу 21 уязвимости, среди которых есть ошибки высокой, средней и низкой степени опасности.


— Разработчики настоятельно рекомендуют пользователям как можно скорее обновить браузер, чтобы минимизировать риски атак.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥2🤯1
⚙️ Реализация базовых функций для управления и взаимодействия с «умными контрактами»

Premier
– это библиотека на языке Go, предназначенная для облегчения взаимодействия с блокчейн-платформами, поддерживающими смарт-контракты .

— Она предоставляет инструменты для развертывания, вызова функций и отслеживания событий смарт-контрактов.

Акцент на простоте и удобстве использования, предоставляя высокоуровневые абстракции над низкоуровневыми деталями взаимодействия с блокчейном, что позволяет разработчикам сосредоточиться на логике своих смарт-контрактов, а не на сложностях работы с инфраструктурой.


🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍21
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 32
Создаем ARP ответ

Создать ARP-ответ на Python можно с помощью библиотек Scapy или socket.

Выбор зависит от задачи: для сканирования сети с помощью ARP-запросов или для отправки ARP-ответа (например, в контексте ARP-спуфинга).

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥21
ℹ️ Сила Python: простые скрипты, автоматизирующие сложные задачи

Мы разберем силу Python
: от простоты до обмена.

В 2025 году Python не просто лидирует опережая другие языки благодаря своей универсальности и поддержке AI – он стал настоящим стандартом в кибербезопасности, экономя часы на рутине и позволяя специалистам фокусироваться на сложных вызовах.


Начните с малого – напишите скрипт для задачи – и увидите разницу.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31
ssh commands cheat sheet.pdf
1.5 MB
🔖 Всесторонняя подборка по SSH

Шпаргалка с пошаговыми командами, практическими примерами и продвинутыми методами туннелирования.

Сохраните, чтобы быстро вернуться к инструкциям.
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3👍2
🆕 Удаленный доступ, кража, шифрование. Один 0Day — и сотни серверов GoAnywhere под контролем вымогателей

Группа Storm-1175, связанная с операторами программы-вымогателя Medusa, уже почти месяц использует критическую уязвимость в системе GoAnywhere MFT для атак на корпоративные сети.

Уязвимость с идентификатором CVE-2025-10035 затрагивает веб-инструмент Fortra для защищённого обмена файлами и связана с ошибкой десериализации не подтверждённых данных в компоненте License Servlet.


— Эксплуатация уязвимости возможна дистанционно, без участия пользователя и с минимальной сложностью.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍1
⚙️ Библиотека на Python для извлечения метаданных из веб-страниц

Metadata Parser
– это Python-библиотека, предназначенная для автоматического извлечения метаданных из HTML-кода веб-страниц.

Упрощает процесс парсинга и структурирования информации с веб-сайтов, позволяя автоматизировать сбор данных для SEO-анализа, агрегации контента и других задач.


— Библиотека обрабатывает различные типы мета-тегов и форматы данных.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42
This media is not supported in your browser
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 33
Отправляем ARP ответ Python

В Python для отправки ARP-ответа (пакета, указывающего на IP-адрес и MAC-адрес устройства) используются библиотеки Scapy или сокеты.

Выбор метода зависит от задачи: например, для сканирования сети с помощью ARP-запросов или реализации ARP-спуфинга (подмены пакетов). 

Scapy – библиотека для манипулирования пакетами, написанная на Python.
Socket – модуль для работы с низкоуровневой сетью, но для отправки ARP-ответа (пакета, указывающего на IP-адрес и MAC-адрес устройства) не используется.


👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
ℹ️ Работа с веб-архивом Archive.org в Python

Продолжаем цикл статьей «Использование Python в OSINT». Веб-архив archive.org — один из самых важных источников информации для OSINT и SOCMINT.


Веб-архив позволяет найти удаленные контактную информацию владельцев сайтов, проследить историю изменения информации в профиле в социальной сети или найти любой другой удаленный контент.

— В статье рассмотрим использование Python для работы с веб-архивом Archive.org.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1
sql_nosql.pdf
6.4 MB
🔖 Ценный ресурс из LinkedIn: Авторская подборка команд для работы с SQL и NoSQL базами данных

Отличается продуманным подходом, визуальной привлекательностью и вниманием к особенностям различных СУБД.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2
🆕 Исследование: 250 вредоносных документов могут вызвать сбой в работе языковой модели с 13 млрд параметров

Специалисты Anthropic совместно с Институтом безопасности ИИ Великобритании, Институтом Алана Тьюринга и другими исследовательскими центрами провели эксперимент, который показал, что всего 250 вредоносных документов способны вызвать сбой в работе языковой модели с 13 млрд параметров.

— Таким образом, для появления багов достаточно «отравить» всего 0,00016% обучающего корпуса.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
2🤯2
⚙️ Фреймворк автоматизации для редтиминга и идентификации рисков в LLM/генеративных AI-системах

PyRIT (Python Risk Identification Tool)
– это фреймворк автоматизации на Python, предназначенный для проведения red teaming и идентификации потенциальных рисков и уязвимостей в больших языковых моделях и других генеративных системах искусственного интеллекта.

Предоставляет комплексный набор инструментов и методологий, позволяющих систематически оценивать, тестировать и укреплять свои AI-системы против различных видов атак и уязвимостей.


— А также генерировать новые враждебные примеры для их дальнейшего изучения и устранения.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 34
Извлекаем MAC адреса из ответов

В Python для извлечения MAC-адресов (физических адресов) из ответов (например, из сетевых интерфейсов или строк) используются разные методы.

— Они могут включать использование модуля getmac, библиотеки psutil или регулярных выражений (re).

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
ℹ️ «Хакер»: Python с абсолютного нуля! Учимся кодить без скучных книжек

Сегодня перед человеком, который знает Python, открывается масса возможностей.

И речь даже не столько о пресловутой работе в IT, сколько о том, скольких замечательных вещей можно добиться, импортировав пару модулей и написав несколько строк.


— В этой статье автор проведет вас по самым основам Python и познакомит с базовыми концепциями программирования.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61
Python_Cheat_sheet_8_pages.pdf
371.2 KB
🔖 Полезная шпаргалка по Python с примерами кода

Внутри найдете
: переменные, приведение типов, операторы, популярные методы с примерами, регулярные выражения, обработку ошибок и многое другое.

Сохраняйте!
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥1
🆕 Ломает как хакер, думает как аналитик. Microsoft представила новый способ проверить ИИ в кибербезопасности

Microsoft представила новый инструментдля оценки эффективности искусственного интеллекта в кибербезопасности.

Платформа под названием ExCyTIn-Bench создаёт условия, максимально приближённые к работе центра мониторинга угроз, и позволяет проверять, насколько точно и последовательно модели справляются с расследованием реальных инцидентов.


— Это первый открытый бенчмарк Microsoft, который оценивает не просто знания модели, а её способность анализировать, выдвигать гипотезы и объяснять выводы на основе больших массивов логов.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥1