Connaissez-vous Python ?

Jun 20, 2019 am 09:33 AM
python

Python, probablement le langage de programmation le plus populaire au monde, s'est avéré être le langage d'outil de piratage le plus couramment utilisé.

Connaissez-vous Python ?

Security Business Imperva est arrivé à cette conclusion après avoir examiné GitHub et a constaté que plus de 20 % des référentiels GitHub sont utilisés pour des outils d'attaque et des preuves. of-concepts L'exploit est écrit en Python. (Apprentissage recommandé : Tutoriel vidéo Python)

« Dans presque tous les sujets liés à la sécurité dans GitHub, la plupart des référentiels sont écrits en Python, y compris w3af, des outils comme Sqlmap et même le tristement célèbre outil AutoSploit", a expliqué la société dans un article de blog, ajoutant que les pirates bénéficient des avantages de Python - bibliothèques complètes faciles à apprendre, faciles à lire - comme tout le monde.

Python n'est pas seulement présent dans les dépôts GitHub, mais aussi dans les événements. Imperva affirme que le plus grand groupe de clients Web qu'il peut identifier dans ses données sur les incidents de sécurité (environ 25 %) est basé sur Python.

Majorité

En examinant l'utilisation de Python dans les attaques sur des sites Web protégés par Imperva, la société a constaté que 77 % d'entre eux ont été attaqués par des outils basés sur Python, et Au moins un tiers des incidents dans la plupart des attaques quotidiennes peuvent être attribués au codage écrit en Python.

Security Business désigne Urllib et Requests comme les deux bibliothèques Python les plus populaires utilisées par les attaquants asyncio, un nouveau venu relatif qui commence tout juste à montrer des signes d'adoption. Parmi les attaques les plus courantes impliquant les outils Python, les deux attaques les plus populaires au cours des deux derniers mois concernaient une faille d'exécution à distance basée sur PHP dans le framework PHPUnit (CVE-2017-9841) et une faille d'exécution de code à distance dans Joomla (CVE - 2015-8562).

Les observations d'Imperva ne permettent pas de savoir si l'atténuation des attaques basées sur Python est différente de la gestion d'autres types d'attaques. Mais la société a noté que Python nécessite des compétences minimales en codage, ce qui facilite la création de scripts et l'exploitation des vulnérabilités.

Les observations d'Imperva semblent raisonnables, a déclaré au Register le chercheur d'IBM Grady Booch. "Je n'ai pas approfondi les données ou la méthodologie d'Imperva, mais c'est vrai à plusieurs niveaux : Python est populaire car il est le plus souvent utilisé en périphérie des systèmes où le logiciel est plus maniable (et moins risqué, par exemple - les fondations d'un système). comparé) », a-t-il déclaré.

Thomas Reed, directeur Mac et mobile chez la société de sécurité Malwarebytes, a déclaré qu'il avait tendance à être d'accord avec les conclusions d'Imperva. "Nous avons vu des logiciels malveillants sur Mac codés uniquement en Python!", nous a-t-il dit, en désignant EvilOSX, Bella et Pupy. "Python est également très populaire auprès des chapeaux blancs... C'est désormais mon langage de script préféré et il est populaire auprès de nombreux autres experts et administrateurs en sécurité Mac. Il existe même un moyen d'inclure des objectifs dans les scripts Python - méthode C, via pyobjc, pour plus de puissance. "

Pour plus d'articles techniques liés à Python, veuillez visiter la colonne Tutoriel Python pour apprendre !

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Comment réparer l'audio si vous n'entendez personne
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Comment déverrouiller tout dans Myrise
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

HaDIDB: une base de données légère et évolutive horizontalement dans Python HaDIDB: une base de données légère et évolutive horizontalement dans Python Apr 08, 2025 pm 06:12 PM

HaDIDB: Une base de données Python évolutive de haut niveau légère HaDIDB (HaDIDB) est une base de données légère écrite en Python, avec un niveau élevé d'évolutivité. Installez HaDIDB à l'aide de l'installation PIP: PiPinStallHaDIDB User Management Créer un utilisateur: CreateUser () pour créer un nouvel utilisateur. La méthode Authentication () authentifie l'identité de l'utilisateur. FromHadidb.OperationMportUserUser_OBJ = User ("Admin", "Admin") User_OBJ.

Méthode de Navicat pour afficher le mot de passe de la base de données MongoDB Méthode de Navicat pour afficher le mot de passe de la base de données MongoDB Apr 08, 2025 pm 09:39 PM

Il est impossible de visualiser le mot de passe MongoDB directement via NAVICAT car il est stocké sous forme de valeurs de hachage. Comment récupérer les mots de passe perdus: 1. Réinitialiser les mots de passe; 2. Vérifiez les fichiers de configuration (peut contenir des valeurs de hachage); 3. Vérifiez les codes (May Code Hardcode).

Python: Explorer ses applications principales Python: Explorer ses applications principales Apr 10, 2025 am 09:41 AM

Python est largement utilisé dans les domaines du développement Web, de la science des données, de l'apprentissage automatique, de l'automatisation et des scripts. 1) Dans le développement Web, les cadres Django et Flask simplifient le processus de développement. 2) Dans les domaines de la science des données et de l'apprentissage automatique, les bibliothèques Numpy, Pandas, Scikit-Learn et Tensorflow fournissent un fort soutien. 3) En termes d'automatisation et de script, Python convient aux tâches telles que les tests automatisés et la gestion du système.

Le plan Python de 2 heures: une approche réaliste Le plan Python de 2 heures: une approche réaliste Apr 11, 2025 am 12:04 AM

Vous pouvez apprendre les concepts de programmation de base et les compétences de Python dans les 2 heures. 1. Apprenez les variables et les types de données, 2. Flux de contrôle maître (instructions et boucles conditionnelles), 3. Comprenez la définition et l'utilisation des fonctions, 4. Démarrez rapidement avec la programmation Python via des exemples simples et des extraits de code.

Comment optimiser les performances MySQL pour les applications de haute charge? Comment optimiser les performances MySQL pour les applications de haute charge? Apr 08, 2025 pm 06:03 PM

Guide d'optimisation des performances de la base de données MySQL dans les applications à forte intensité de ressources, la base de données MySQL joue un rôle crucial et est responsable de la gestion des transactions massives. Cependant, à mesure que l'échelle de l'application se développe, les goulots d'étranglement des performances de la base de données deviennent souvent une contrainte. Cet article explorera une série de stratégies efficaces d'optimisation des performances MySQL pour garantir que votre application reste efficace et réactive dans des charges élevées. Nous combinerons des cas réels pour expliquer les technologies clés approfondies telles que l'indexation, l'optimisation des requêtes, la conception de la base de données et la mise en cache. 1. La conception de l'architecture de la base de données et l'architecture optimisée de la base de données sont la pierre angulaire de l'optimisation des performances MySQL. Voici quelques principes de base: sélectionner le bon type de données et sélectionner le plus petit type de données qui répond aux besoins peut non seulement économiser un espace de stockage, mais également améliorer la vitesse de traitement des données.

Comment utiliser Aws Glue Crawler avec Amazon Athena Comment utiliser Aws Glue Crawler avec Amazon Athena Apr 09, 2025 pm 03:09 PM

En tant que professionnel des données, vous devez traiter de grandes quantités de données provenant de diverses sources. Cela peut poser des défis à la gestion et à l'analyse des données. Heureusement, deux services AWS peuvent aider: AWS Glue et Amazon Athena.

MySQL peut-il se connecter au serveur SQL MySQL peut-il se connecter au serveur SQL Apr 08, 2025 pm 05:54 PM

Non, MySQL ne peut pas se connecter directement à SQL Server. Mais vous pouvez utiliser les méthodes suivantes pour implémenter l'interaction des données: utilisez Middleware: Exporter les données de MySQL au format intermédiaire, puis importez-les sur SQL Server via Middleware. Utilisation de Database Linker: Business Tools fournit une interface plus conviviale et des fonctionnalités avancées, essentiellement encore implémentées via Middleware.

Comment démarrer le serveur avec redis Comment démarrer le serveur avec redis Apr 10, 2025 pm 08:12 PM

Les étapes pour démarrer un serveur Redis incluent: Installez Redis en fonction du système d'exploitation. Démarrez le service Redis via Redis-Server (Linux / MacOS) ou Redis-Server.exe (Windows). Utilisez la commande redis-Cli Ping (Linux / MacOS) ou redis-Cli.exe Ping (Windows) pour vérifier l'état du service. Utilisez un client redis, tel que redis-cli, python ou node.js pour accéder au serveur.

See all articles