— В этой статье мы рассмотрим топ инструментов для парсинга сайтов – как открытых (Open Source) библиотек, так и коммерческих SaaS/API-сервисов
А также сравним их по ключевым метрикам:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Media is too big
VIEW IN TELEGRAM
За урок мы познакомимся с понятием статистики и понятием вероятностей – это ключевые аспекты при анализе данных
— А также научимся выполнять простой анализ входных данных
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🤔1
Scapy – интерактивная оболочка и программная библиотека для манипулирования сетевыми пакетами на языке программирования Python
— Она может использоваться как сниффер* для перехвата и анализа сетевого трафика, так и как конструктор пакетов
*Сниффер – это устройство или программное обеспечение, которое используется для мониторинга сетевого трафика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🔥4🤯3
Автор статьи расскажет про свое участие в хакатоне* по информационной безопасности на научной конференции
*Хакатон – соревнование для ИТ-специалистов, в котором несколько разработчиков или команд выполняют поставленную задачу на время
— А также подробно разбрет одно из заданий: написание собственного сканера уязвимостей на Python с условиями, что использование проприетарного ПО и фреймворков запрещено
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯7👍3
Media is too big
VIEW IN TELEGRAM
TryHackMe – платформа для обучения кибербезопасности в игровом формате
Она помогает изучать эту тему через практические задачи, виртуальные машины и обучающие модули
— В ходе решения машины разберем популярные и часто используемые инструменты, которые точно пригодятся начинающему пентестеру
А также прикрепляю статью по прохождению данной машины, в которой подробно для начинающих показан весь путь
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥4
Взлом GitHub Actions приводит к практически неизбежной компрометации репозиториев, которые используют этот конкретный обработчик у себя
— В статье специалисты компании Kaspersky подробно разобрали данную атаку
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍1🔥1
Habu – это набор инструментов на Python предназначенных для сбора информации, исследования и хакинга сети
Некоторые возможности:
⏺ обнаружение DHCP, в том числе проведение атаки, при которой злоумышленник занимает все IP-адреса (DHCP Starvation);
⏺ создание фальшивого сервера FTP;
⏺ взлом SNMP;
⏺ идентификация субдоменов;
⏺ клонирование сертификатов SSL/TLS;
⏺ анализ флагов TCP и TCP ISN;
⏺ сканирование портов TCP;
⏺ проверка имени пользователя по социальным сетям;
⏺ идентификация виртуальных хостов;
⏺ идентификация веб-технологий.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤯4🔥1
— В этой статье мы рассмотрим основные моменты, связанные с безопасной разработкой на Python
Прежде всего важно помнить об инъекциях команд, не доверять пользовательскому вводу и регулярно проверять свой код с помощью инструментов SAST
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥5❤2🤯1
⚠️ SQL-инъекция (SQLi) позволяет злоумышленнику получить доступ к базам данных, украсть конфиденциальную информацию, выполнять вредоносные запросы и манипулировать данными
Автор статьи создал инструмент для улучшения своей методологии поиска уязвимостей – OhMyBounty
— В статье автор подробно рассмотрит принцип работы инструмента и расскажет как с помощью него он нашел уязвимость
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14👍1🔥1
Media is too big
VIEW IN TELEGRAM
Продолжаем прохождение заданий с TryHackMe и сегодня познакомимся с виртуальной машиной Gallery
— Поработаем с RCE, SQL-инъекциями, хешами паролей, загрузим на машину реверс шелл и повысим свои привилегии до root пользователя
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥5🤯4🤔2
— В данной статье рассмотрим пример автоматизации запуска сканеров и получения вывода для дальнейшей обработки результатов
А для работы с metasploit будем использовать библиотеку PyMetasploit
PyMetasploit – это библиотека для Python, которая позволяет автоматизировать задачи эксплуатации
Она предназначена для взаимодействия с демоном msfrpcd, который поставляется с последними версиями Metasploit
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14🔥9👍6
Как вы знаете, мир IT не стоит на месте, и я хочу развиваться вместе с ним! После долгих размышлений я решил расширить тематику и название канала, и сделать его ещё полезнее для вас.
Отныне мы, Python и 1000 уязвимостей, будем погружаться в мир кибербеза через призму Python!
Что вас ждёт:
Python останется нашим основным инструментом, но теперь мы будем применять его в контексте защиты цифровых систем. Это отличная возможность расширить свои навыки и быть в курсе последних тенденций в сфере кибербезопасности!
Спасибо, что были со мной на пути изучения Python. Уверен, что новое направление принесёт ещё больше пользы и интересных открытий!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤27🔥14👍3
— В данном материале собраны различные инструменты и обучающие материалы, которые помогут начать оптимизировать работу на языке Python
Материал можно использовать в качестве шпаргалки по пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🤯4🔥1
Написание эксплойтов – это процесс создания программного кода, который использует уязвимости в целевом программном обеспечении для выполнения нежелательных действий
Python, с его простотой и обширной библиотекой, является идеальным языком для разработки эксплойтов
— В статье рассмотрим основные принципы разработки эксплойтов с использованием Python и пример их реализации
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍5🤯2🔥1
Impacket – это набор классов Python для работы с сетевыми протоколами, такими как SMB, MSRPC, Kerberos и другие
— Он позволяет создавать и анализировать сетевые пакеты, а также реализовывать различные атаки на целевые системы
Impacket включает в себя множество скриптов, которые могут быть использованы для аудита, эксплуатации или тестирования безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍7🤯4
Media is too big
VIEW IN TELEGRAM
В данном видео будем проодить машину LazyAdmin:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2🔥2
Когда я начинал своё знакомство с Linux именно такой инструкции мне не хватало
— Новичкам, которых пугают консольные команды, она поможет «влиться» в число умеющих использовать командную строку Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍2🔥2
— Из этого учебного руководства вы узнаете о том, как настроить логирование в Python, используя встроенный модуль
logging
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14👍4🔥2
Базы данных (БД) – это настоящие клады, где хранятся персональные данные, финансовые отчеты, коммерческие тайны и иная чувствительная информация
— Поэтому неудивительно, что компании любых размеров – от стартапов до гигантов вроде Sony и Tesla – регулярно становятся жертвами атак, направленных именно на взлом БД
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤8🔥6
Paramiko – это модуль для Python версии 2.3 и выше, который реализует протокол SSH2 для защищенного (с шифрованием и аутентификацией) соединения с удалённым компьютером
— С его помощью можно написать скрипт, который получит доступ к удалённому серверу и выполнит на нём определённые действия
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤4🔥2