Connaissez-vous Python ?
Python, probablement le langage de programmation le plus populaire au monde, s'est avéré être le langage d'outil de piratage le plus couramment utilisé.
Security Business Imperva est arrivé à cette conclusion après avoir examiné GitHub et a constaté que plus de 20 % des référentiels GitHub sont utilisés pour des outils d'attaque et des preuves. of-concepts L'exploit est écrit en Python. (Apprentissage recommandé : Tutoriel vidéo Python)
« Dans presque tous les sujets liés à la sécurité dans GitHub, la plupart des référentiels sont écrits en Python, y compris w3af, des outils comme Sqlmap et même le tristement célèbre outil AutoSploit", a expliqué la société dans un article de blog, ajoutant que les pirates bénéficient des avantages de Python - bibliothèques complètes faciles à apprendre, faciles à lire - comme tout le monde.
Python n'est pas seulement présent dans les dépôts GitHub, mais aussi dans les événements. Imperva affirme que le plus grand groupe de clients Web qu'il peut identifier dans ses données sur les incidents de sécurité (environ 25 %) est basé sur Python.
Majorité
En examinant l'utilisation de Python dans les attaques sur des sites Web protégés par Imperva, la société a constaté que 77 % d'entre eux ont été attaqués par des outils basés sur Python, et Au moins un tiers des incidents dans la plupart des attaques quotidiennes peuvent être attribués au codage écrit en Python.
Security Business désigne Urllib et Requests comme les deux bibliothèques Python les plus populaires utilisées par les attaquants asyncio, un nouveau venu relatif qui commence tout juste à montrer des signes d'adoption. Parmi les attaques les plus courantes impliquant les outils Python, les deux attaques les plus populaires au cours des deux derniers mois concernaient une faille d'exécution à distance basée sur PHP dans le framework PHPUnit (CVE-2017-9841) et une faille d'exécution de code à distance dans Joomla (CVE - 2015-8562).
Les observations d'Imperva ne permettent pas de savoir si l'atténuation des attaques basées sur Python est différente de la gestion d'autres types d'attaques. Mais la société a noté que Python nécessite des compétences minimales en codage, ce qui facilite la création de scripts et l'exploitation des vulnérabilités.
Les observations d'Imperva semblent raisonnables, a déclaré au Register le chercheur d'IBM Grady Booch. "Je n'ai pas approfondi les données ou la méthodologie d'Imperva, mais c'est vrai à plusieurs niveaux : Python est populaire car il est le plus souvent utilisé en périphérie des systèmes où le logiciel est plus maniable (et moins risqué, par exemple - les fondations d'un système). comparé) », a-t-il déclaré.
Thomas Reed, directeur Mac et mobile chez la société de sécurité Malwarebytes, a déclaré qu'il avait tendance à être d'accord avec les conclusions d'Imperva. "Nous avons vu des logiciels malveillants sur Mac codés uniquement en Python!", nous a-t-il dit, en désignant EvilOSX, Bella et Pupy. "Python est également très populaire auprès des chapeaux blancs... C'est désormais mon langage de script préféré et il est populaire auprès de nombreux autres experts et administrateurs en sécurité Mac. Il existe même un moyen d'inclure des objectifs dans les scripts Python - méthode C, via pyobjc, pour plus de puissance. "
Pour plus d'articles techniques liés à Python, veuillez visiter la colonne Tutoriel Python pour apprendre !
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool
Images de déshabillage gratuites

Clothoff.io
Dissolvant de vêtements AI

AI Hentai Generator
Générez AI Hentai gratuitement.

Article chaud

Outils chauds

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

HaDIDB: Une base de données Python évolutive de haut niveau légère HaDIDB (HaDIDB) est une base de données légère écrite en Python, avec un niveau élevé d'évolutivité. Installez HaDIDB à l'aide de l'installation PIP: PiPinStallHaDIDB User Management Créer un utilisateur: CreateUser () pour créer un nouvel utilisateur. La méthode Authentication () authentifie l'identité de l'utilisateur. FromHadidb.OperationMportUserUser_OBJ = User ("Admin", "Admin") User_OBJ.

Il est impossible de visualiser le mot de passe MongoDB directement via NAVICAT car il est stocké sous forme de valeurs de hachage. Comment récupérer les mots de passe perdus: 1. Réinitialiser les mots de passe; 2. Vérifiez les fichiers de configuration (peut contenir des valeurs de hachage); 3. Vérifiez les codes (May Code Hardcode).

Python est largement utilisé dans les domaines du développement Web, de la science des données, de l'apprentissage automatique, de l'automatisation et des scripts. 1) Dans le développement Web, les cadres Django et Flask simplifient le processus de développement. 2) Dans les domaines de la science des données et de l'apprentissage automatique, les bibliothèques Numpy, Pandas, Scikit-Learn et Tensorflow fournissent un fort soutien. 3) En termes d'automatisation et de script, Python convient aux tâches telles que les tests automatisés et la gestion du système.

Vous pouvez apprendre les concepts de programmation de base et les compétences de Python dans les 2 heures. 1. Apprenez les variables et les types de données, 2. Flux de contrôle maître (instructions et boucles conditionnelles), 3. Comprenez la définition et l'utilisation des fonctions, 4. Démarrez rapidement avec la programmation Python via des exemples simples et des extraits de code.

Guide d'optimisation des performances de la base de données MySQL dans les applications à forte intensité de ressources, la base de données MySQL joue un rôle crucial et est responsable de la gestion des transactions massives. Cependant, à mesure que l'échelle de l'application se développe, les goulots d'étranglement des performances de la base de données deviennent souvent une contrainte. Cet article explorera une série de stratégies efficaces d'optimisation des performances MySQL pour garantir que votre application reste efficace et réactive dans des charges élevées. Nous combinerons des cas réels pour expliquer les technologies clés approfondies telles que l'indexation, l'optimisation des requêtes, la conception de la base de données et la mise en cache. 1. La conception de l'architecture de la base de données et l'architecture optimisée de la base de données sont la pierre angulaire de l'optimisation des performances MySQL. Voici quelques principes de base: sélectionner le bon type de données et sélectionner le plus petit type de données qui répond aux besoins peut non seulement économiser un espace de stockage, mais également améliorer la vitesse de traitement des données.

En tant que professionnel des données, vous devez traiter de grandes quantités de données provenant de diverses sources. Cela peut poser des défis à la gestion et à l'analyse des données. Heureusement, deux services AWS peuvent aider: AWS Glue et Amazon Athena.

Non, MySQL ne peut pas se connecter directement à SQL Server. Mais vous pouvez utiliser les méthodes suivantes pour implémenter l'interaction des données: utilisez Middleware: Exporter les données de MySQL au format intermédiaire, puis importez-les sur SQL Server via Middleware. Utilisation de Database Linker: Business Tools fournit une interface plus conviviale et des fonctionnalités avancées, essentiellement encore implémentées via Middleware.

Les étapes pour démarrer un serveur Redis incluent: Installez Redis en fonction du système d'exploitation. Démarrez le service Redis via Redis-Server (Linux / MacOS) ou Redis-Server.exe (Windows). Utilisez la commande redis-Cli Ping (Linux / MacOS) ou redis-Cli.exe Ping (Windows) pour vérifier l'état du service. Utilisez un client redis, tel que redis-cli, python ou node.js pour accéder au serveur.
