Как вы знаете, мир IT не стоит на месте, и я хочу развиваться вместе с ним! После долгих размышлений я решил расширить тематику и название канала, и сделать его ещё полезнее для вас.
Отныне мы, Python и 1000 уязвимостей, будем погружаться в мир кибербеза через призму Python!
Что вас ждёт:
Python останется нашим основным инструментом, но теперь мы будем применять его в контексте защиты цифровых систем. Это отличная возможность расширить свои навыки и быть в курсе последних тенденций в сфере кибербезопасности!
Спасибо, что были со мной на пути изучения Python. Уверен, что новое направление принесёт ещё больше пользы и интересных открытий!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤27🔥14👍3
— В данном материале собраны различные инструменты и обучающие материалы, которые помогут начать оптимизировать работу на языке Python
Материал можно использовать в качестве шпаргалки по пентесту
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🤯4🔥1
Написание эксплойтов – это процесс создания программного кода, который использует уязвимости в целевом программном обеспечении для выполнения нежелательных действий
Python, с его простотой и обширной библиотекой, является идеальным языком для разработки эксплойтов
— В статье рассмотрим основные принципы разработки эксплойтов с использованием Python и пример их реализации
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍5🤯2🔥1
Impacket – это набор классов Python для работы с сетевыми протоколами, такими как SMB, MSRPC, Kerberos и другие
— Он позволяет создавать и анализировать сетевые пакеты, а также реализовывать различные атаки на целевые системы
Impacket включает в себя множество скриптов, которые могут быть использованы для аудита, эксплуатации или тестирования безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍7🤯4
Media is too big
VIEW IN TELEGRAM
В данном видео будем проодить машину LazyAdmin:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2🔥2
Когда я начинал своё знакомство с Linux именно такой инструкции мне не хватало
— Новичкам, которых пугают консольные команды, она поможет «влиться» в число умеющих использовать командную строку Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍2🔥2
— Из этого учебного руководства вы узнаете о том, как настроить логирование в Python, используя встроенный модуль
logging
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14👍4🔥2
Базы данных (БД) – это настоящие клады, где хранятся персональные данные, финансовые отчеты, коммерческие тайны и иная чувствительная информация
— Поэтому неудивительно, что компании любых размеров – от стартапов до гигантов вроде Sony и Tesla – регулярно становятся жертвами атак, направленных именно на взлом БД
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤8🔥6
Paramiko – это модуль для Python версии 2.3 и выше, который реализует протокол SSH2 для защищенного (с шифрованием и аутентификацией) соединения с удалённым компьютером
— С его помощью можно написать скрипт, который получит доступ к удалённому серверу и выполнит на нём определённые действия
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤4🔥2
— Эксперты MITRE традиционно представили список 25 самых распространенных и опасных уязвимостей в программном обеспечении, для его создания исследовали 31 770 уязвимостей
«Зачастую такие угрозы легко обнаружить и эксплуатировать, и они могут привести к уязвимостям, которые позволят злоумышленникам полностью захватить систему, украсть данные или помешать работе приложений», — пишут специалисты MITRE и добавляют, что обнаружение первопричин таких угроз приносит пользу как индустрии, так и властям
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍3
— Whois и DNS являются важными инструментами в области сетевой безопасности и администрирования доменных имен
Whois – общедоступная база данных, в которой хранится информация о доменах, их владельцах, сроках регистрации и IP-адресах
DNS (Domain Name System) – это система доменных имён, которая переводит URL-адрес, введённый в веб-браузере, в уникальный адрес интернет-протокола (IP)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤4🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
— Сегодня поговорим на тему команд в сфере информационной безопасности
В основном эта статья предназначена для тех, что только начинает свой путь в этом направлении или просто до сих пор не определился к какой из «команд» он хочет примкнуть
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤4
— Регуляторы вводят оборотные штрафы и уголовную ответственность за утечки персональных данных
— Количество и сложность кибератак растёт
— Хакеры применяют искусственный интеллект при нападениях – чего же ждать от 2025 года, рассмотрим в статье
В статье рассмотрим несколько трендов на 2025 год:
1. Персональные данные под пристальным надзором
2. Новые инициативы от государства
3. Импортозамещение
4. Кадровый голод
5. Целевых атак станет больше
6. Атаки ботнетами
7. Искусственный интеллект
8. Переход на облачные решения и приобретение ИБ-услуг
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2
— В 2024 году мы выпустили пост We Hacked Google A.I. for $50,000, в котором говорилось, как наша группа поехала в 2023 году в Лас-Вегас, чтобы искать уязвимости Gemini на проводимом Google мероприятии LLM bugSWAT
В этом году мы повторили нашу поездку…
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤3🤔3
Requests – это простая и мощная библиотека для работы с HTTP-запросами в Python
Она обеспечивает удобный интерфейс для выполнения операций с REST API, загрузки данных с веб-страниц, а также отправки файлов и авторизации
— С помощью requests можно ускорить задачу по сбору и исследованию на уязвимости всех субдоменов конкретного сайта
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥4🤔2
DNS-спуфинг (также известный как отравление кэша DNS) – вид атаки, когда DNS-кэш заполняется поддельными данными, в результате чего пользователь перенаправляется на вредоносный сайт
— Злоумышленник подменяет или заменяет данные DNS для определённого сайта, а затем перенаправляет жертву на сервер злоумышленника вместо легитимного сервера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍4🤯3
Python является одним из самых распространенных языков программирования, функциональным и достаточно гибким и отлично подходит для большинства задач этичного хакинга
Его простота, обширная экосистема библиотек и кросс‑платформенная совместимость делают его незаменимым для автоматизации сетевых атак, препарирования протоколов и разработки собственных инструментов пентестинга
— В этой статье мы рассмотрим некоторые полезные скрипты, которые позволят автоматизировать выполнение различных задач тестирования на проникновение
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍4
Reverse engineering (обратное проектирование, обратный инжиниринг, реверс-инжиниринг) – процесс анализа существующего изделия для восстановления его структуры, функций и технологических принципов
Сегодня поговорим о способах защиты исходного кода Python от реверс‑инжиниринга и принципах их обхода
— В сегодняшней статье автор расскажет об особенностях реверса кастомной нестандартной реализации Python-интерпретатора
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤5🔥2🤔2
Media is too big
VIEW IN TELEGRAM
В данном видео будем проодить машину Brute It:
🔥 – если хотите увидеть продолжение подборки
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍4
SMBMap – это инструмент командной строки, используемый в сфере информационной безопасности для оценки и использования файловых ресурсов SMB (Server Message Block)
— Программа позволяет пользователям перечислять диски общего доступа samba по всему домену
Инструмент был создан для тестирования на проникновение и предназначен для упрощения поиска потенциально чувствительных данных в крупных сетях
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥2👍1