В сфере программирования с помощью искусственного интеллекта появилась новая угроза, получившая название «slopsquatting».
— Эта атака стала особенно опасной на фоне стремительного роста популярности ИИ-ассистентов, таких как Claude Code CLI, OpenAI Codex CLI и Cursor AI, которые активно применяются разработчиками для автонаписания кода и автоматического подбора зависимостей.
В отличие от известных атак типа typosquatting, основанных на опечатках, slopsquatting использует галлюцинации самих ИИ-инструментов.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍1🤯1
Wifite2 – это инструмент для автоматизированного тестирования безопасности беспроводных сетей, предназначенный для проверки уязвимости Wi-Fi.
— Инструмент позволяет автоматически атаковать несколько сетей WEP, WPA и WPA2 одновременно, а также позволяет перехватывать handshake для последующего взлома.
Предупреждение:
Использование wifite2 для несанкционированного доступа к сетям чужих Wi-Fi может нарушать закон.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥1
Media is too big
VIEW IN TELEGRAM
Часть 1 – Вступление
Этичный хакинг (white hat hacking) — это авторизованное использование хакерских методов для выявления уязвимостей в компьютерных системах, сетях и приложениях, которые могут быть использованы злоумышленниками.
— В отличие от «чёрных хакеров», которые используют свои умения для незаконных действий, этичные хакеры работают на благо организаций и общества.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🤔3🔥2👍1
Руководство по созданию графических приложений с помощью Tkinter на языке программирования Python.
В Python по умолчанию применяется специальный тулкит – набор компонентов tkinter, он представляет интерфейс.
❗️ Руководство содержит следующие главы:
- Основы Tkinter;
- Виджеты;
- Виджет Text;
- Виджет Treeview. Создание таблиц и деревьев;
- Окна;
- Стилизация;
- Canvas.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍2🔥2
ExeRay – это инструмент для анализа исполняемых файлов Windows (PE - Portable Executable).
— Он позволяет исследователям и аналитикам безопасности изучать структуру и содержимое исполняемых файлов, чтобы выявлять потенциальные угрозы, вредоносное поведение или уязвимости.
Предоставляет функциональность для разбора PE-заголовков, анализа импортируемых и экспортируемых функций, поиска строк и других ресурсов, а также для детекции различных техник обфускации.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🤔1
Специалисты Koi Security обнаружили 11 вредоносных расширений в официальном магазине Chrome Web Store.
— Расширения могли следить за действиями пользователей, собирать данные об активности браузера и перенаправлять на потенциально опасные сайты.
Большинство вредоносных расширений, задействованных в кампании, получившей имя RedDirection, действительно предоставляли заявленную функциональность.
В основном они маскировались под обычные инструменты, такие как подборщик цветов, VPN, увеличитель громкости и эмодзи-клавиатуру.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1🔥1
— В этой статье мы реализуем простой, но крайне полезный проект на Python – бота для Telegram.
Боты – это небольшие скрипты, которые могут взаимодействовать с API, чтобы получать сообщения от пользователя и отправлять информацию в разные чаты и каналы.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥3👍1
Koadic – это инструмент удаленного администрирования для операционных систем Windows, написанный на Python.
Он использует WSH для выполнения команд и управления системой жертвы.
— Koadic позволяет злоумышленникам получать доступ к системе жертвы, выполнять произвольный код, собирать информацию и осуществлять другие действия, при этом оставаясь относительно незаметным, так как использует встроенные компоненты Windows.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1🔥1
Media is too big
VIEW IN TELEGRAM
Часть 3 – Устанавливаем Kali Linux
Python используется для этичного хакинга – процесса выявления и устранения системных уязвимостей до того, как ими смогут воспользоваться злоумышленники.
— Python подходит для этой задачи благодаря простому синтаксису и библиотечной поддержке, которая позволяет писать сценарии для тестирования на проникновение и оценки уязвимостей.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1🔥1
База данных – совокупность данных, хранимых в соответствии со схемой данных, манипулирование которыми выполняют в соответствии с правилами средств моделирования данных.
Если проще говоря, то базы данных – библиотека, хранящая данные в том или ином виде.
❗️ Содержание руководства по работе с базами данных в Python включает в себя 3 главы:
- SQLite,
- PostgreSQL,
- SQL ORM SQLAlchemy.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17👍2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Чтобы быстро получить визуальное представление об истории изменений любого файла на GitHub:
githistory.xyz
».Githistory предоставляет удобный интерфейс для просмотра изменений в каждом коммите
Попробуйте этот простой и полезный трюк.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥4👍2
Получите доступ к концентрированным знаниям, охватывающим ключевые процессы, ссылки на обучающие ресурсы и другие полезные шпаргалки.
— Кроме того, в ресурсе содержатся рекомендации по успешному прохождению собеседований.
Сохраните этот ресурс и используйте его в обучении.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1🤯1
В шпаргалке вы найдете простые запросы, с них можно начать новичкам, примеры довольно сложных запросов с агрегирующими функциями, триггерами, длинными подзапросами, с оконными функциями.
— Помимо этого, часть примеров посвящена работе с SQL в Python при помощи библиотечек sqlite3, pandas, polars.
Этот список запросов с комментариями можно использовать как наглядное пособие для изучения SQL.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2❤1
Автор: Майер Кристиан
Год издания: 2021
Книга учит читать и писать лаконичные и функциональные однострочники на Python.
В ней рассматриваются, например:
⏺ приёмы и хитрости написания кода;⏺ регулярные выражения;
примеры использования⏺ однострочников в различных сферах;⏺ полезные алгоритмы.
— Автор объясняет, в том числе, важнейшие понятия computer science, что помогает развиваться в программировании и аналитике.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤1👍1
Scapy – это мощный интерактивный пакетный манипулятор, написанный на Python.
Он позволяет создавать, декодировать, захватывать и отправлять сетевые пакеты.
— Scapy можно использовать для различных задач, включая сканирование сети, обнаружение уязвимостей, фаззинг, тестирование безопасности и многое другое.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍1
Media is too big
VIEW IN TELEGRAM
Часть 4 – Знакомимся с Kali Linux
Kali Linux — широко используемая система для кибербезопасности, тестирования на проникновение и белого хакинга
— В ней есть предустановленные инструменты и пакеты, в том числе некоторые версии Python.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1🔥1
Встроенный модуль socket в Python представляет функциональность для взаимодействия по сети.
— Этот модуль определяет низкоуровневый интерфейс для отправки и получения запросов в виде класса socket.
Руководство включает в себя:
Глава 1. Клиент-серверные приложения
- Сокеты. Создание клиента
- Сокеты. Создание сервера
- Многопоточное клиент- серверное приложение
- Отправка файлов
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍1🔥1
Metadata Cleaner – это инструмент, предназначенный для удаления метаданных из различных типов файлов (например, изображений, документов, PDF).
Это помогает защитить конфиденциальность и анонимность пользователей, удаляя потенциально идентифицирующую информацию, встроенную в файлы.
— Инструмент может использоваться для удаления метаданных, таких как данные о местоположении, информация об авторе, дата и время создания и другие.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1🔥1
Вымогательская хак-группа Interlock распространяет через взломанные сайты троян удаленного доступа (RAT).
Хакеры используют для доставки малвари атаки FileFix.
— Атаки ClickFix построены на социальной инженерии.
В последнее время различные вариации этих атак встречаются часто.
Обычно жертв заманивают на мошеннические сайты и там обманом заставляют скопировать в буфер и выполнить вредоносные команды PowerShell.
То есть вручную заразить свою систему вредоносным ПО.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2❤1👍1
В данном материале будут рассматриваться примеры работы со сторонними библиотеками, различные примеры кода на языке Python.
В материале представлены следующие главы:
– Работа с YouTube;
– Работа с изображениями;
– Распознавание данных;
– Кодирование данных;
– Создание и применение ботов.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍1🔥1