Kennen Sie Python?

Jun 20, 2019 am 09:33 AM
python

Python, die wahrscheinlich beliebteste Programmiersprache der Welt, ist nachweislich die am häufigsten verwendete Hacking-Tool-Sprache.

Kennen Sie Python?

Security Business Imperva kam zu diesem Schluss, nachdem es sich GitHub angesehen und festgestellt hatte, dass mehr als 20 % der GitHub-Repositories für Angriffstools und Beweise verwendet werden. of-concepts Der Exploit ist in Python geschrieben. (Empfohlenes Lernen: Python-Video-Tutorial)

„In fast jedem sicherheitsrelevanten Thema in GitHub sind die meisten Repositorys in Python geschrieben, einschließlich w3af, Tools wie Sqlmap und sogar berüchtigtes AutoSploit-Tool“, erklärte das Unternehmen in einem Blogbeitrag und fügte hinzu, dass Hacker die Vorteile von Python genießen – leicht zu erlernen, leicht zu lesen, umfassende Bibliotheken – genau wie alle anderen.

Python ist nicht nur in GitHub-Repos präsent, sondern auch in Events. Imperva gibt an, dass die größte Gruppe von Web-Clients, die das Unternehmen in seinen Daten zu Sicherheitsvorfällen identifizieren kann (ca. 25 %), auf Python basiert.

Mehrheit

Bei der Betrachtung der Verwendung von Python bei Angriffen auf durch Imperva geschützte Websites stellte das Unternehmen fest, dass satte 77 % von Python-basierten Tools angegriffen wurden in Mindestens ein Drittel der Vorfälle bei den meisten täglichen Angriffen sind auf Python-Code zurückzuführen.

Security Business nennt Urllib und Requests die beiden beliebtesten Python-Bibliotheken, die von Angreifern verwendet werden. Asyncio ist ein relativer Neuling, der gerade erst erste Anzeichen einer Akzeptanz zeigt. Unter den häufigsten Angriffen mit Python-Tools richteten sich die beiden häufigsten Angriffe der letzten zwei Monate gegen einen PHP-basierten Remote-Ausführungsfehler im PHPUnit-Framework (CVE-2017-9841) und einen Remote-Codeausführungsfehler in Joomla (CVE – 2015-8562).

Die Beobachtungen von Imperva geben nicht viel Aufschluss darüber, ob sich die Abwehr von Python-basierten Angriffen vom Umgang mit anderen Angriffsarten unterscheidet. Das Unternehmen stellte jedoch fest, dass Python nur minimale Programmierkenntnisse erfordert, wodurch es einfach ist, Skripte zu erstellen und Schwachstellen auszunutzen.

Impervas Beobachtungen erscheinen vernünftig, sagte IBM-Forscher Grady Booch gegenüber The Register. „Ich habe mich nicht mit den Daten oder der Methodik von Imperva befasst, aber es stimmt in vielerlei Hinsicht: Python ist beliebt, weil es am häufigsten an den Rändern von Systemen verwendet wird, wo Software leichter zu handhaben (und weniger riskant, z. B. in den Grundlagen von Systemeinrichtungen) ist verglichen)“, sagte er.

Thomas Reed, Direktor für Mac und Mobilgeräte beim Sicherheitsunternehmen Malwarebytes, sagte, er stimme den Ergebnissen von Imperva eher zu. „Wir haben auf Macs Malware gesehen, die nur in Python codiert ist!“ sagte er uns und zeigte auf EvilOSX, Bella und Pupy. „Python ist auch bei White Hats sehr beliebt... Es ist jetzt meine bevorzugte Skriptsprache und ist bei vielen anderen Mac-Sicherheitsexperten und Administratoren beliebt. Es gibt sogar eine Möglichkeit, Ziele in Python-Skripte einzubinden – C-Methode, über pyobjc, für zusätzliche Leistung. "

Weitere technische Artikel zum Thema Python finden Sie in der Spalte Python-Tutorial!

Das obige ist der detaillierte Inhalt vonKennen Sie Python?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. So reparieren Sie Audio, wenn Sie niemanden hören können
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Wie man alles in Myrise freischaltet
1 Monate vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Hadidb: Eine leichte, horizontal skalierbare Datenbank in Python Hadidb: Eine leichte, horizontal skalierbare Datenbank in Python Apr 08, 2025 pm 06:12 PM

Hadidb: Eine leichte, hochrangige skalierbare Python-Datenbank Hadidb (HadIDB) ist eine leichte Datenbank in Python mit einem hohen Maß an Skalierbarkeit. Installieren Sie HadIDB mithilfe der PIP -Installation: PipinstallHadIDB -Benutzerverwaltung erstellen Benutzer: createUser (), um einen neuen Benutzer zu erstellen. Die Authentication () -Methode authentifiziert die Identität des Benutzers. fromHadidb.operationImportUseruser_obj = user ("admin", "admin") user_obj.

Navicat -Methode zum Anzeigen von MongoDB -Datenbankkennwort Navicat -Methode zum Anzeigen von MongoDB -Datenbankkennwort Apr 08, 2025 pm 09:39 PM

Es ist unmöglich, das MongoDB -Passwort direkt über Navicat anzuzeigen, da es als Hash -Werte gespeichert ist. So rufen Sie verlorene Passwörter ab: 1. Passwörter zurücksetzen; 2. Überprüfen Sie die Konfigurationsdateien (können Hash -Werte enthalten). 3. Überprüfen Sie Codes (May Hardcode -Passwörter).

Python: Erforschen der primären Anwendungen Python: Erforschen der primären Anwendungen Apr 10, 2025 am 09:41 AM

Python wird in den Bereichen Webentwicklung, Datenwissenschaft, maschinelles Lernen, Automatisierung und Skripten häufig verwendet. 1) In der Webentwicklung vereinfachen Django und Flask Frameworks den Entwicklungsprozess. 2) In den Bereichen Datenwissenschaft und maschinelles Lernen bieten Numpy-, Pandas-, Scikit-Learn- und TensorFlow-Bibliotheken eine starke Unterstützung. 3) In Bezug auf Automatisierung und Skript ist Python für Aufgaben wie automatisiertes Test und Systemmanagement geeignet.

Der 2-stündige Python-Plan: ein realistischer Ansatz Der 2-stündige Python-Plan: ein realistischer Ansatz Apr 11, 2025 am 12:04 AM

Sie können grundlegende Programmierkonzepte und Fähigkeiten von Python innerhalb von 2 Stunden lernen. 1. Lernen Sie Variablen und Datentypen, 2. Master Control Flow (bedingte Anweisungen und Schleifen), 3.. Verstehen Sie die Definition und Verwendung von Funktionen, 4. Beginnen Sie schnell mit der Python -Programmierung durch einfache Beispiele und Code -Snippets.

Wie optimieren Sie die MySQL-Leistung für Hochlastanwendungen? Wie optimieren Sie die MySQL-Leistung für Hochlastanwendungen? Apr 08, 2025 pm 06:03 PM

Die MySQL-Datenbankleistung Optimierungshandbuch In ressourcenintensiven Anwendungen spielt die MySQL-Datenbank eine entscheidende Rolle und ist für die Verwaltung massiver Transaktionen verantwortlich. Mit der Erweiterung der Anwendung werden jedoch die Datenbankleistung Engpässe häufig zu einer Einschränkung. In diesem Artikel werden eine Reihe effektiver Strategien zur Leistungsoptimierung von MySQL -Leistung untersucht, um sicherzustellen, dass Ihre Anwendung unter hohen Lasten effizient und reaktionsschnell bleibt. Wir werden tatsächliche Fälle kombinieren, um eingehende Schlüsseltechnologien wie Indexierung, Abfrageoptimierung, Datenbankdesign und Caching zu erklären. 1. Das Design der Datenbankarchitektur und die optimierte Datenbankarchitektur sind der Eckpfeiler der MySQL -Leistungsoptimierung. Hier sind einige Kernprinzipien: Die Auswahl des richtigen Datentyps und die Auswahl des kleinsten Datentyps, der den Anforderungen entspricht, kann nicht nur Speicherplatz speichern, sondern auch die Datenverarbeitungsgeschwindigkeit verbessern.

Wie man AWS -Kleber mit Amazon Athena verwendet Wie man AWS -Kleber mit Amazon Athena verwendet Apr 09, 2025 pm 03:09 PM

Als Datenprofi müssen Sie große Datenmengen aus verschiedenen Quellen verarbeiten. Dies kann Herausforderungen für das Datenmanagement und die Analyse darstellen. Glücklicherweise können zwei AWS -Dienste helfen: AWS -Kleber und Amazon Athena.

Kann MySQL mit dem SQL -Server eine Verbindung herstellen? Kann MySQL mit dem SQL -Server eine Verbindung herstellen? Apr 08, 2025 pm 05:54 PM

Nein, MySQL kann keine direkt zu SQL Server herstellen. Sie können jedoch die folgenden Methoden verwenden, um die Dateninteraktion zu implementieren: Verwenden Sie Middleware: Exportieren Sie Daten von MySQL in das Zwischenformat und importieren sie dann über Middleware in SQL Server. Verwenden von Datenbank -Linker: Business -Tools bieten eine freundlichere Oberfläche und erweiterte Funktionen, die im Wesentlichen weiterhin über Middleware implementiert werden.

So starten Sie den Server mit Redis So starten Sie den Server mit Redis Apr 10, 2025 pm 08:12 PM

Zu den Schritten zum Starten eines Redis -Servers gehören: Installieren von Redis gemäß dem Betriebssystem. Starten Sie den Redis-Dienst über Redis-Server (Linux/macOS) oder redis-server.exe (Windows). Verwenden Sie den Befehl redis-cli ping (linux/macOS) oder redis-cli.exe ping (Windows), um den Dienststatus zu überprüfen. Verwenden Sie einen Redis-Client wie Redis-Cli, Python oder Node.js, um auf den Server zuzugreifen.

See all articles