パイソンを知っていますか?

Jun 20, 2019 am 09:33 AM
python

おそらく世界で最も人気のあるプログラミング言語である Python は、最も一般的に使用されているハッキング ツール言語であることが証明されています。

パイソンを知っていますか?

セキュリティ ビジネス Imperva は、GitHub を調査した結果、GitHub リポジトリの 20% 以上が攻撃ツールと証拠に使用されていることがわかり、この結論に達しました。コンセプトのエクスプロイトは Python で書かれています。 (推奨学習: Python ビデオ チュートリアル )

「GitHub のほぼすべてのセキュリティ関連トピックでは、w3af、Sqlmap などのツール、さらには悪名高いAutoSploitツールだ」と同社はブログ投稿で説明し、ハッカーも他の人々と同じように、学びやすく、読みやすく、包括的なライブラリというPythonの利点を享受していると付け加えた。

Python は GitHub リポジトリだけでなく、イベントにも存在します。 Imperva は、セキュリティ インシデント データで特定できる Web クライアントの最大のグループ (約 25%) は Python に基づいていると主張しています。

最も多い

Imperva によって保護されている Web サイトに対する攻撃における Python の使用状況を調べたところ、なんと 77% が Python ベースのツールによって攻撃されたことが判明しました。毎日のほとんどの攻撃におけるインシデントの少なくとも 3 分の 1 は、Python で書かれたコーディングに起因すると考えられます。

Security Business は、攻撃者が使用する 2 つの最も人気のある Python ライブラリとして、Urllib と Requests を挙げています。asyncio は、採用の兆しが見え始めた比較的新しいライブラリです。 Python ツールに関する最も一般的な攻撃の中で、過去 2 か月間で最も多かった 2 つの攻撃は、PHPUnit フレームワークの PHP ベースのリモート実行の欠陥 (CVE-2017-9841) と Joomla のリモート コード実行の欠陥 (CVE - 2015-8562)。

Imperva の観察では、Python ベースの攻撃を軽減することが他のタイプの攻撃に対処することと異なるかどうかについてはあまり洞察が得られません。しかし同社は、Python では最小限のコーディング スキルが必要なため、スクリプトを作成して脆弱性を悪用することが容易であることに注意しました。

IBM 研究者のグレイディ・ブーチ氏は The Register に対し、Imperva の観察は合理的であるようだと語った。 「Imperva のデータや方法論については詳しく調べていませんが、それは多くのレベルで当てはまります。Python が人気があるのは、ソフトウェアが扱いやすい (システム設備の基礎など、リスクが少ない) システムのエッジで最もよく使用されるためです」比較)」と彼は言いました。

セキュリティ企業MalwarebytesのMacおよびモバイル担当ディレクターであるThomas Reed氏は、Impervaの調査結果に同意する傾向があると述べた。 「Python だけでコーディングされたマルウェアが Mac 上で見つかったことがあります!」と彼は、EvilOSX、Bella、Pupy を指して私たちに言いました。 「Python はホワイト ハットにも非常に人気があります。Python は現在、私が選んだスクリプト言語であり、他の多くの Mac セキュリティ専門家や管理者にも人気があります。Python スクリプトに目標を含める方法もあります - pyobjc 経由の C メソッドpower."

その他の Python 関連の技術記事については、Python チュートリアル 列にアクセスして学習してください。

以上がパイソンを知っていますか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

hadidb:pythonの軽量で水平方向にスケーラブルなデータベース hadidb:pythonの軽量で水平方向にスケーラブルなデータベース Apr 08, 2025 pm 06:12 PM

hadidb:軽量で高レベルのスケーラブルなPythonデータベースHadIDB(HadIDB)は、Pythonで記述された軽量データベースで、スケーラビリティが高くなっています。 PIPインストールを使用してHADIDBをインストールする:PIPINSTALLHADIDBユーザー管理CREATEユーザー:CREATEUSER()メソッド新しいユーザーを作成します。 Authentication()メソッドは、ユーザーのIDを認証します。 fromhadidb.operationimportuseruser_obj = user( "admin"、 "admin")user_obj。

MongoDBデータベースパスワードを表示するNAVICATの方法 MongoDBデータベースパスワードを表示するNAVICATの方法 Apr 08, 2025 pm 09:39 PM

Hash値として保存されているため、Navicatを介してMongoDBパスワードを直接表示することは不可能です。紛失したパスワードを取得する方法:1。パスワードのリセット。 2。構成ファイルを確認します(ハッシュ値が含まれる場合があります)。 3.コードを確認します(パスワードをハードコードできます)。

Python:主要なアプリケーションの調査 Python:主要なアプリケーションの調査 Apr 10, 2025 am 09:41 AM

Pythonは、Web開発、データサイエンス、機械学習、自動化、スクリプトの分野で広く使用されています。 1)Web開発では、DjangoおよびFlask Frameworksが開発プロセスを簡素化します。 2)データサイエンスと機械学習の分野では、Numpy、Pandas、Scikit-Learn、Tensorflowライブラリが強力なサポートを提供します。 3)自動化とスクリプトの観点から、Pythonは自動テストやシステム管理などのタスクに適しています。

2時間のPython計画:現実的なアプローチ 2時間のPython計画:現実的なアプローチ Apr 11, 2025 am 12:04 AM

2時間以内にPythonの基本的なプログラミングの概念とスキルを学ぶことができます。 1.変数とデータ型、2。マスターコントロールフロー(条件付きステートメントとループ)、3。機能の定義と使用を理解する4。

高負荷アプリケーションのMySQLパフォーマンスを最適化する方法は? 高負荷アプリケーションのMySQLパフォーマンスを最適化する方法は? Apr 08, 2025 pm 06:03 PM

MySQLデータベースパフォーマンス最適化ガイドリソース集約型アプリケーションでは、MySQLデータベースが重要な役割を果たし、大規模なトランザクションの管理を担当しています。ただし、アプリケーションのスケールが拡大すると、データベースパフォーマンスのボトルネックが制約になることがよくあります。この記事では、一連の効果的なMySQLパフォーマンス最適化戦略を検討して、アプリケーションが高負荷の下で効率的で応答性の高いままであることを保証します。実際のケースを組み合わせて、インデックス作成、クエリ最適化、データベース設計、キャッシュなどの詳細な主要なテクノロジーを説明します。 1.データベースアーキテクチャの設計と最適化されたデータベースアーキテクチャは、MySQLパフォーマンスの最適化の基礎です。いくつかのコア原則は次のとおりです。適切なデータ型を選択し、ニーズを満たす最小のデータ型を選択すると、ストレージスペースを節約するだけでなく、データ処理速度を向上させることもできます。

Amazon AthenaでAWS接着クローラーの使用方法 Amazon AthenaでAWS接着クローラーの使用方法 Apr 09, 2025 pm 03:09 PM

データの専門家として、さまざまなソースから大量のデータを処理する必要があります。これは、データ管理と分析に課題をもたらす可能性があります。幸いなことに、AWS GlueとAmazon Athenaの2つのAWSサービスが役立ちます。

MySQLはSQLサーバーに接続できますか MySQLはSQLサーバーに接続できますか Apr 08, 2025 pm 05:54 PM

いいえ、MySQLはSQL Serverに直接接続できません。ただし、次のメソッドを使用してデータ相互作用を実装できます。ミドルウェア:MySQLから中間形式にデータをエクスポートしてから、ミドルウェアを介してSQL Serverにインポートします。データベースリンカーの使用:ビジネスツールは、よりフレンドリーなインターフェイスと高度な機能を提供しますが、本質的にはミドルウェアを通じて実装されています。

Redisでサーバーを開始する方法 Redisでサーバーを開始する方法 Apr 10, 2025 pm 08:12 PM

Redisサーバーを起動する手順には、以下が含まれます。オペレーティングシステムに従ってRedisをインストールします。 Redis-Server(Linux/Macos)またはRedis-Server.exe(Windows)を介してRedisサービスを開始します。 Redis-Cli ping(Linux/macos)またはRedis-Cli.exePing(Windows)コマンドを使用して、サービスステータスを確認します。 Redis-Cli、Python、node.jsなどのRedisクライアントを使用して、サーバーにアクセスします。

See all articles