Специалисты Koi Security обнаружили 11 вредоносных расширений в официальном магазине Chrome Web Store.
— Расширения могли следить за действиями пользователей, собирать данные об активности браузера и перенаправлять на потенциально опасные сайты.
Большинство вредоносных расширений, задействованных в кампании, получившей имя RedDirection, действительно предоставляли заявленную функциональность.
В основном они маскировались под обычные инструменты, такие как подборщик цветов, VPN, увеличитель громкости и эмодзи-клавиатуру.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1🔥1
— В этой статье мы реализуем простой, но крайне полезный проект на Python – бота для Telegram.
Боты – это небольшие скрипты, которые могут взаимодействовать с API, чтобы получать сообщения от пользователя и отправлять информацию в разные чаты и каналы.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥3👍1
Koadic – это инструмент удаленного администрирования для операционных систем Windows, написанный на Python.
Он использует WSH для выполнения команд и управления системой жертвы.
— Koadic позволяет злоумышленникам получать доступ к системе жертвы, выполнять произвольный код, собирать информацию и осуществлять другие действия, при этом оставаясь относительно незаметным, так как использует встроенные компоненты Windows.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1🔥1
Media is too big
VIEW IN TELEGRAM
Часть 3 – Устанавливаем Kali Linux
Python используется для этичного хакинга – процесса выявления и устранения системных уязвимостей до того, как ими смогут воспользоваться злоумышленники.
— Python подходит для этой задачи благодаря простому синтаксису и библиотечной поддержке, которая позволяет писать сценарии для тестирования на проникновение и оценки уязвимостей.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1🔥1
База данных – совокупность данных, хранимых в соответствии со схемой данных, манипулирование которыми выполняют в соответствии с правилами средств моделирования данных.
Если проще говоря, то базы данных – библиотека, хранящая данные в том или ином виде.
❗️ Содержание руководства по работе с базами данных в Python включает в себя 3 главы:
- SQLite,
- PostgreSQL,
- SQL ORM SQLAlchemy.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17👍2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Чтобы быстро получить визуальное представление об истории изменений любого файла на GitHub:
githistory.xyz
».Githistory предоставляет удобный интерфейс для просмотра изменений в каждом коммите
Попробуйте этот простой и полезный трюк.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥4👍2
Получите доступ к концентрированным знаниям, охватывающим ключевые процессы, ссылки на обучающие ресурсы и другие полезные шпаргалки.
— Кроме того, в ресурсе содержатся рекомендации по успешному прохождению собеседований.
Сохраните этот ресурс и используйте его в обучении.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1🤯1
В шпаргалке вы найдете простые запросы, с них можно начать новичкам, примеры довольно сложных запросов с агрегирующими функциями, триггерами, длинными подзапросами, с оконными функциями.
— Помимо этого, часть примеров посвящена работе с SQL в Python при помощи библиотечек sqlite3, pandas, polars.
Этот список запросов с комментариями можно использовать как наглядное пособие для изучения SQL.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2❤1
Автор: Майер Кристиан
Год издания: 2021
Книга учит читать и писать лаконичные и функциональные однострочники на Python.
В ней рассматриваются, например:
⏺ приёмы и хитрости написания кода;⏺ регулярные выражения;
примеры использования⏺ однострочников в различных сферах;⏺ полезные алгоритмы.
— Автор объясняет, в том числе, важнейшие понятия computer science, что помогает развиваться в программировании и аналитике.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤1👍1
Scapy – это мощный интерактивный пакетный манипулятор, написанный на Python.
Он позволяет создавать, декодировать, захватывать и отправлять сетевые пакеты.
— Scapy можно использовать для различных задач, включая сканирование сети, обнаружение уязвимостей, фаззинг, тестирование безопасности и многое другое.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍1
Media is too big
VIEW IN TELEGRAM
Часть 4 – Знакомимся с Kali Linux
Kali Linux — широко используемая система для кибербезопасности, тестирования на проникновение и белого хакинга
— В ней есть предустановленные инструменты и пакеты, в том числе некоторые версии Python.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1🔥1
Встроенный модуль socket в Python представляет функциональность для взаимодействия по сети.
— Этот модуль определяет низкоуровневый интерфейс для отправки и получения запросов в виде класса socket.
Руководство включает в себя:
Глава 1. Клиент-серверные приложения
- Сокеты. Создание клиента
- Сокеты. Создание сервера
- Многопоточное клиент- серверное приложение
- Отправка файлов
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍1🔥1
Metadata Cleaner – это инструмент, предназначенный для удаления метаданных из различных типов файлов (например, изображений, документов, PDF).
Это помогает защитить конфиденциальность и анонимность пользователей, удаляя потенциально идентифицирующую информацию, встроенную в файлы.
— Инструмент может использоваться для удаления метаданных, таких как данные о местоположении, информация об авторе, дата и время создания и другие.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1🔥1
Вымогательская хак-группа Interlock распространяет через взломанные сайты троян удаленного доступа (RAT).
Хакеры используют для доставки малвари атаки FileFix.
— Атаки ClickFix построены на социальной инженерии.
В последнее время различные вариации этих атак встречаются часто.
Обычно жертв заманивают на мошеннические сайты и там обманом заставляют скопировать в буфер и выполнить вредоносные команды PowerShell.
То есть вручную заразить свою систему вредоносным ПО.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯2❤1👍1
В данном материале будут рассматриваться примеры работы со сторонними библиотеками, различные примеры кода на языке Python.
В материале представлены следующие главы:
– Работа с YouTube;
– Работа с изображениями;
– Распознавание данных;
– Кодирование данных;
– Создание и применение ботов.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍1🔥1
EasyScan – это инструмент Python для сканирования сети, разработанный для упрощения процесса сканирования и обнаружения основных сетевых сервисов и уязвимостей, особенно полезный для начинающих пентестеров.
— Он автоматизирует выполнение популярных инструментов сканирования, таких как Nmap, и представляет результаты в удобном для понимания формате, позволяя быстро получить информацию о целях.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍4🔥2
Media is too big
VIEW IN TELEGRAM
Часть 5 – Терминал и Linux-команды
Терминал в Linux – это программа, с помощью которой пользователь взаимодействует с операционной системой через интерфейс командной строки.
Команды в Linux – это текстовые инструкции, которые выполняются в командной строке операционной системы.
— Они позволяют управлять системой, выполнять задачи и запускать программы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1👍1
Одним из способов понять архитектуру компьютера является изучение ассемблера.
Написание программ на ассемблере, возможно, покажется более сложным, поскольку предстоит иметь дело непосредственно железом.
— В этом цикле статей мы рассмотрим некоторые базовые аспекты ассемблера без привязке к конкретной архитектуре с точки зрения реализации этих аспектов на языке Python.
И создадим простейший симулятор ассемблера на Python.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2❤1🤯1
Paranoid Crypto – это библиотека криптографических примитивов, разработанная компанией OpenAI с особым упором на защиту от атак по сторонним каналам (Side-Channel Attacks).
Выявляет ненадёжных криптографических артефактов, таких как открытые ключи и цифровые подписи, созданных в уязвимых аппаратных и программных системах.
— Она предоставляет реализации криптографических алгоритмов, устойчивых к утечкам информации через такие каналы, как время выполнения, энергопотребление и электромагнитное излучение.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1👍1
Google объявила об успешном обнаружении серьёзной уязвимости в широко используемом движке баз данных SQLite до того, как она могла быть использована в реальных атаках.
Проблему выявила интеллектуальная система Big Sleep — автономный агент, разработанный совместно DeepMind и Project Zero.
Обнаружение произошло в рамках инициативы по использованию языковых моделей для поиска уязвимостей.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1👍1