Python и 1000 уязвимостей
37.8K subscribers
1.82K photos
556 videos
21 files
1.94K links
Сила в единстве.

Сотрудничество: @workhouse_price

Канал на бирже:
https://telega.in/channels/osint_pythons/card

№ 5383975776
РКН: https://clck.ru/3FtTDH
Download Telegram
📣 Практическая шпаргалка SQL (SQLite)

В шпаргалке вы найдете простые запросы, с них можно начать новичкам, примеры довольно сложных запросов с агрегирующими функциями, триггерами, длинными подзапросами, с оконными функциями.

— Помимо этого, часть примеров посвящена работе с SQL в Python при помощи библиотечек sqlite3, pandas, polars.

Этот список запросов с комментариями можно использовать как наглядное пособие для изучения SQL.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥21
📚 Однострочники Python: лаконичный и содержательный код

Автор:
Майер Кристиан
Год издания: 2021

Книга учит читать и писать лаконичные и функциональные однострочники на Python.

В ней рассматриваются, например:
приёмы и хитрости написания кода;
регулярные выражения;
примеры использования однострочников в различных сферах;
полезные алгоритмы.

 
— Автор объясняет, в том числе, важнейшие понятия computer science, что помогает развиваться в программировании и аналитике. 

🖥 Читать книгу
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51👍1
⚙️ Мощный интерактивный пакетный манипулятор Python

Scapy
– это мощный интерактивный пакетный манипулятор, написанный на Python.

Он позволяет создавать, декодировать, захватывать и отправлять сетевые пакеты.


— Scapy можно использовать для различных задач, включая сканирование сети, обнаружение уязвимостей, фаззинг, тестирование безопасности и многое другое.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👍1
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 4
– Знакомимся с Kali Linux

Kali Linux
 — широко используемая система для кибербезопасности, тестирования на проникновение и белого хакинга

— В ней есть предустановленные инструменты и пакеты, в том числе некоторые версии Python.

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1🔥1
ℹ️ Руководство по сетевому программированию на Python

Встроенный модуль socket в Python представляет функциональность для взаимодействия по сети.

— Этот модуль определяет низкоуровневый интерфейс для отправки и получения запросов в виде класса socket.

Руководство включает в себя:
Глава 1. Клиент-серверные приложения
- Сокеты. Создание клиента
- Сокеты. Создание сервера
- Многопоточное клиент- серверное приложение
- Отправка файлов


❤️если желаете видеть продолжение

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍1🔥1
⚙️ Инструмент Python для удаления метаданных из файлов

Metadata Cleaner
– это инструмент, предназначенный для удаления метаданных из различных типов файлов (например, изображений, документов, PDF).

Это помогает защитить конфиденциальность и анонимность пользователей, удаляя потенциально идентифицирующую информацию, встроенную в файлы.


— Инструмент может использоваться для удаления метаданных, таких как данные о местоположении, информация об авторе, дата и время создания и другие.

🖥 Репозиторий на GitLab
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥1
🆕 Для доставки малвари Interlock применяется техника FileFix

Вымогательская хак-группа Interlock распространяет через взломанные сайты троян удаленного доступа (RAT).

Хакеры используют для доставки малвари атаки FileFix.

Атаки ClickFix построены на социальной инженерии.

В последнее время различные вариации этих атак встречаются часто.

Обычно жертв заманивают на мошеннические сайты и там обманом заставляют скопировать в буфер и выполнить вредоносные команды PowerShell.

То есть вручную заразить свою систему вредоносным ПО.


🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯21👍1
ℹ️ Рецепты программирования на Python

В данном материале будут рассматриваться примеры работы со сторонними библиотеками, различные примеры кода на языке Python.

В материале представлены следующие главы:
– Работа с YouTube;
– Работа с изображениями;
– Распознавание данных;
– Кодирование данных;
– Создание и применение ботов.


❤️если желаете видеть продолжение

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍1🔥1
⚙️ Упрощенный сканер сети для начинающих пентестеров

EasyScan
– это инструмент Python для сканирования сети, разработанный для упрощения процесса сканирования и обнаружения основных сетевых сервисов и уязвимостей, особенно полезный для начинающих пентестеров.

— Он автоматизирует выполнение популярных инструментов сканирования, таких как Nmap, и представляет результаты в удобном для понимания формате, позволяя быстро получить информацию о целях.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍4🔥2
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 5
– Терминал и Linux-команды

Терминал в Linux
– это программа, с помощью которой пользователь взаимодействует с операционной системой через интерфейс командной строки.

Команды в Linux – это текстовые инструкции, которые выполняются в командной строке операционной системы.

— Они позволяют управлять системой, выполнять задачи и запускать программы.

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍1
ℹ️ Интерпретатор ассемблера на языке Python

Одним из способов понять архитектуру компьютера является изучение ассемблера.

Написание программ на ассемблере, возможно, покажется более сложным, поскольку предстоит иметь дело непосредственно железом.


— В этом цикле статей мы рассмотрим некоторые базовые аспекты ассемблера без привязке к конкретной архитектуре с точки зрения реализации этих аспектов на языке Python.

И создадим простейший симулятор ассемблера на Python.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥21🤯1
⚙️ Библиотека криптографических примитивов

Paranoid Crypto
– это библиотека криптографических примитивов, разработанная компанией OpenAI с особым упором на защиту от атак по сторонним каналам (Side-Channel Attacks).

Выявляет ненадёжных криптографических артефактов, таких как открытые ключи и цифровые подписи, созданных в уязвимых аппаратных и программных системах.


— Она предоставляет реализации криптографических алгоритмов, устойчивых к утечкам информации через такие каналы, как время выполнения, энергопотребление и электромагнитное излучение.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍1
🆕 Google Big Sleep сорвал 0‑day в SQLite (CVE‑2025‑6965) до атаки

Google объявила об успешном обнаружении серьёзной уязвимости в широко используемом движке баз данных SQLite до того, как она могла быть использована в реальных атаках.

Проблему выявила интеллектуальная система Big Sleep — автономный агент, разработанный совместно DeepMind и Project Zero.

Обнаружение произошло в рамках инициативы по использованию языковых моделей для поиска уязвимостей.


🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍1
ℹ️ Шпаргалка для новичков — от GIT до Деплоя

В этой статье мы обсудим ключевые моменты, которые помогут вам правильно организовать git-репозиторий, подготовить Docker-файлы, а также сделать процесс деплоя более гладким.

Кроме того, мы подробно рассмотрим механику деплоя на двух примерах: деплой приложения на облачную платформу Dockhost и классический деплой на VPS с помощью Docker Compose.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41👍1
⚙️ Инструмент для обфускации Bash-скриптов

Bashfuscator
— это модульный обфускатор, предназначенный для усложнения анализа и понимания Bash-скриптов, написанный на Python.

Он использует комбинацию различных техник обфускации, таких как замена символов, перестановка команд, шифрование и другие, для защиты кода от несанкционированного доступа и анализа.


— Обфускация затрудняет понимание логики скрипта, но не гарантирует полной защиты от опытных злоумышленников.

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🔥1
Media is too big
VIEW IN TELEGRAM
▶️ Этичный хакинг | Курс программирования на Python

Часть 6
– Python 2 vs Python 3

Сегодня Python 3 – явно лучший вариант для новичков или тех, кто хочет обновить свои знания.

— Здесь мы рассмотрим, почему Python 3 лучше и почему большинство компаний массово переходят с Python 2 на 3.

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍1
python_variables.pdf
794.2 KB
ℹ️ Компактная шпаргалка по типам данных в Python

Предлагается удобная шпаргалка, охватывающая основные типы переменных и операции в языке Python.

В шпаргалке рассматриваются:
- Переменные и правила их именования;
- Операции с переменными;
- Строки (string);
- Списки (list);
- Словари (dictionary) и методы работы с ними.


— Позволяет быстро найти и вспомнить информацию о типах данных и основных операциях в Python.

Сохраните для быстрого доступа к информации о типах данных в Python.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3🔥2👍1
📚 Бесплатный интерактивный учебник для изучения Python с нуля

Think Python – это бесплатная книга, предназначенная для изучения языка Python с самых основ.

Книга охватывает широкий спектр тем, от базовых переменных и операторов до классов, объектно-ориентированного программирования (ООП) и рекурсии, с четкой структурой и понятным изложением.

— Учебник представлен в виде Jupyter Notebooks, что позволяет читать текст, запускать код и выполнять упражнения прямо в браузере через Google Colab.

Репозиторий с ноутбуками и решениями на GitHub.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
ℹ️ Трюк для интерактивного анализа кода GitHub репозиториев

Откройте для себя скрытую функцию GitHub! Замените "hub" на "probe" в URL любого репозитория GitHub, чтобы мгновенно преобразовать его в интерактивный граф вызовов функций.

Это позволит визуально исследовать структуру кода, отслеживать взаимосвязи между функциями и быстро понимать логику проекта.

— Бесплатный и open-source инструмент, предоставляющий мощный способ анализа кода прямо в браузере.

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥2