[PYTHON:TODAY]
62.2K subscribers
2.22K photos
985 videos
283 files
1.38K links
Python скрипты, нейросети, боты, автоматизация. Всё бесплатно!

Приват: https://boosty.to/pythontoday
YouTube: https://clck.ru/3LfJhM
Канал админа: @akagodlike
Чат: @python2day_chat

Сотрудничество: @web_runner

Канал в РКН: https://clck.ru/3GBFVm
加入频道
☠️ Обучение веб парсингу
💰 Выполняем заказ на фрилансе
💡 Requests, Beautifulsoup, JSON, CSV

#youtube

https://youtu.be/ITELa7JaDm4
Хакеры украли у полиции Новой Зеландии 32 тысячи долларов в биткоинах

Согласно имеющимся данным, полицейские хотели использовать криптовалюту для расследования, связанного с отмыванием денежных средств. Однако вместо этого операция закончилась тем, что цифровые активы правоохранителей попали в руки злоумышленников и были перемещены из кошелька в неизвестном направлении. ¯\_(ツ)_/¯

Полиция не смогла определить, кто украл биткойны. 😀 По мнению экспертов, преступники могут находится за границей. По одной из версий, кража была частью более широкой атаки, нацеленной на биткойн-кошельки. Сейчас полицейские занимаются расследованием инцидента. В результате спецоперацию пришлось отложить.

В прошлом году власти Новой Зеландии конфисковали BTC на сумму около 90 миллионов долларов у Александра Винника, предполагаемого оператора закрытой сейчас криптобиржи BTC-e, который должен отсидеть пять лет тюрьмы за мошенничество с использованием криптографических программ-вымогателей.

#news
1
💡 Полезные методы строк в Python

#tipsandtricks #doc #python
🔐 Хакеры Magecart скрывают украденные данные кредитных карт в изображениях

В одном случае заражения web-сайта электронной коммерции Magento компании GoDaddy скиммер был внедрен в один из PHP-файлов, участвующих в процессе оформления заказа, в виде сжатой строки в кодировке Base64.

Для дополнительной маскировки присутствия вредоносна злоумышленники объединили вредоносный код с фрагментами комментариев, которые «функционально ничего не делают, но добавляют уровень обфускации».

Целью злоумышленников является кража данных платежных карт клиентов в режиме реального времени на скомпрометированном web-сайте. Похищенные данные сохраняются в файл изображения на сервере и впоследствии загружаются хакерами путем отправки GET-запроса.

💡 Как скрыть текст в изображении?
https://youtu.be/p1Vc7jaDZeQ

#news
👍1
😨 В сеть слили базу персональных данных клиентов "Глаза Бога"

Неизвестные выложили в Сеть личные данные клиентов заблокированного Telegram-бота «Глаз Бога», который использовался для поиска информации по утекшим базам данных из российских ведомств.

Как сообщает телеграм канал Readovka, файл, содержит персональные данные сотен тысяч пользователей. Файл содержит:

🌵 идентификатор пользователя (Telegram ID)
🌵 номер телефона
🌵 имя пользователя
🌵 имя/фамилия

База, скорее всего, настоящая, и следует ожидать в ближайшее время публикации ее полной версии с расширенной информацией по клиентам "Глаза Бога".

"Здорово" 😬

#news
👍4
Microsoft исправила три уязвимости нулевого дня в Windows

Компания не приводит никаких подробностей об атаках, за исключением упоминания в бюллетене безопасности о том, что три уязвимости эксплуатируются в реальных атаках. Речь идет о следующих уязвимостях:

☠️ CVE-2021-31979 – повышение привилегий в ядре Windows;

☠️ CVE-2021-33771 – повышение привилегий в ядре Windows;

☠️ CVE-2021-34448 – повреждение памяти в скриптовом движке, ставящее пользователей под угрозу атак drive-by через web-браузеры.

Пакет исправлений был выпущен менее чем через неделю после того, как Microsoft выпустила экстренное исправление для уязвимости нулевого дня в диспетчере очереди печати Windows PrintNightmare.

Дырка на дырке 🤨

#news
1
Media is too big
VIEW IN TELEGRAM
WOW 😀 В очередной раз захотел купить 3D принтер

#cyberpunk
🕸 Российскому хакеру входящему в топ 10 самых опасных спамеров планеты могут дать от 12 - 14,5 лет заключения в США

Петр Левашов, обвиняется в создании и использовании вредоносного ПО Kelihos — одного из крупнейших когда-либо существовавших спам-ботнетов.

Прокуроры попросили судью наложить суровое наказание на гражданина России, сославшись на то, что Левашов более 15 лет действовал в роли оператора ботнета. 💀 Левашов также ранее управлял двумя другими ботнетами для рассылки спама. Кроме того, он создал ботнеты Storm и Waledac, последний в конце 2010 года превратился в Kelihos, после того как Microsoft нейтрализовала Waledac в марте 2010 года.

👮‍♂️ Россиянин был арестован в Барселоне, Испания, в апреле 2017 года, а год спустя, в феврале 2018 года, экстрадирован в США. Он признал свою вину в суде американского штата Коннектикут. Левашов признал себя виновным по статьям о мошенничестве, преступном сговоре, краже персональных данных с отягчающими обстоятельствами и нанесении ущерба защищенному персональному компьютеру.

#news
👍3🔥1
🔥 Ускоряем парсер в x10 раз
☠️ Пишем асинхронный парсер на Python
💡 Requests, asyncio, aiohttp

#youtube

https://youtu.be/87A1Rq0CGtE
👍2
📈 #3 Торговый бот
💰 Пишем методы для продажи/покупки и отмены ордеров

Третья часть криптобота уже доступна подписчикам на Patreon

https://www.patreon.com/pythontoday

Спасибо за поддержку 🤝

#patreon
Что напечатает данный код?
Anonymous Quiz
23%
True
5%
Error
10%
3
48%
2
14%
Узнать ответ
💸 Хакеры начали взламывать аккаунты на госуслугах, чтобы оформлять на них кредиты

Специалисты заявили, что ситуация в будущем усугубится и призвали быть более внимательными.

По словам руководителя аналитического центра Zecurion Владимира Ульянова, ситуация со взломами усугубляется и будет только нарастать. Хакеры взламывают учётные записи подбором паролей и при помощи утечек данных. Главный интерес злоумышленников — исключительно монетизация.

Ульянов призвал пользователей госуслуг подключить двухфакторную аутентификацию и установить сложный пароль. Тем не менее, специалист отметил, что это не гарантирует полную безопасность. ¯\_(ツ)_/¯

Пользователи госуслуг начали жаловаться на взломы учётных записей в июле. По их словам, злоумышленники меняли телефонные номера и адреса электронной почты, после чего отправляли заявки на микрозаймы и кредиты.

#news
👍2
☠️ Обучение веб парсингу
⚡️ Ошибки при парсинге
💡 Как заставить скрипт работать

#youtube

https://youtu.be/v0ifLIUTHUs
☎️ В сеть утекла база пользователей сервиса по "пробиву" телефонных номеров nomer.io

Как сообщает телеграм канал hashbin база получена следующим образом - были найдены исходники сайта, в которых была почта одного из администраторов, пароль на данный email был найден в других базах и соответственно подходил. 😨

Утечка содержит 4.500.000 записей, содержащих электронную почту, часть паролей без хеширования. ☠️

#news
🔥2👍1