偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

黑客將Python作為攻擊編碼語(yǔ)言的首選

安全 數(shù)據(jù)安全
調(diào)查數(shù)據(jù)表明,目前的GitHub代碼庫(kù)中,有超過(guò)20%的網(wǎng)絡(luò)攻擊工具或PoC代碼都是采用Python編寫(xiě)的。

調(diào)查數(shù)據(jù)表明,目前的GitHub代碼庫(kù)中,有超過(guò)20%的網(wǎng)絡(luò)攻擊工具或PoC代碼都是采用Python編寫(xiě)的。

Python

最新的調(diào)查數(shù)據(jù)表明,Python已經(jīng)變成了世界上最熱門(mén)的編程語(yǔ)言了,而Python的熱門(mén)風(fēng)也刮到了信息安全領(lǐng)域中。Python,搖身一變,也變成了黑客開(kāi)發(fā)網(wǎng)絡(luò)攻擊工具時(shí)的首選。

根據(jù)Imperva的監(jiān)控?cái)?shù)據(jù)顯示,在今年6月底至9月中旬的所有針對(duì)網(wǎng)站的攻擊事件中,有77%的網(wǎng)絡(luò)攻擊活動(dòng)使用的都是基于Python的攻擊工具。除此之外數(shù)據(jù)還顯示,超過(guò)1/3的網(wǎng)絡(luò)攻擊事件中負(fù)責(zé)執(zhí)行主要攻擊任務(wù)的都是Python工具。

Imperva在其發(fā)布的報(bào)告中寫(xiě)到:“數(shù)據(jù)表明,越來(lái)越多的網(wǎng)絡(luò)攻擊者開(kāi)始使用Python工具來(lái)進(jìn)行深度網(wǎng)絡(luò)掃描了。”

與此同時(shí),根據(jù)Imperva對(duì)GitHub代碼庫(kù)的調(diào)查數(shù)據(jù)表明,目前的GitHub代碼庫(kù)中,有超過(guò)20%的網(wǎng)絡(luò)攻擊工具或PoC代碼都是采用Python編寫(xiě)的。Imperva表示:“GitHub中有大量關(guān)于網(wǎng)絡(luò)安全或信息安全的topic,而幾乎每一個(gè)相關(guān)topic中的主要代碼庫(kù)都是用Python寫(xiě)的。比如說(shuō)Sqlmapw3af,以及臭名昭著的AutoSploit等等。”

關(guān)于Web客戶(hù)端,Imperva的研究人員也給出了他們的調(diào)查數(shù)據(jù)。

目前,Web攻擊者使用最頻繁的兩個(gè)Python代碼庫(kù)分別是Urllib和Python Requests。除此之外,社區(qū)又出現(xiàn)了一個(gè)新的模塊-Async IO,而且使用這個(gè)代碼庫(kù)的人也越來(lái)越多了。

當(dāng)然了,如果網(wǎng)絡(luò)攻擊者想要對(duì)StrutsWordPress這樣的項(xiàng)目進(jìn)行攻擊的話(huà),Python同樣是他們的首選。

Imperva表示:“作為一款編程語(yǔ)言,Python在信息安全領(lǐng)域有著極大的優(yōu)勢(shì),其中很重要的一點(diǎn)就是很多漏洞利用代碼PoC都是采用Python編寫(xiě)的。比如說(shuō),之前特別流行的針對(duì)漏洞CVE-2017-9841(PHPUnit框架中基于PHP的遠(yuǎn)程代碼執(zhí)行漏洞)和漏洞CVE-2015-8562(Joomla!框架RCE漏洞)的漏洞利用代碼。”

實(shí)際上,Python的學(xué)習(xí)難度并不高,它并不要求編碼者擁有多么深厚的編碼功底,這也使得Python成為了很多新手的最?lèi)?ài)。由此可見(jiàn),在將來(lái)我們還會(huì)看到越來(lái)越多基于Python的攻擊工具和漏洞PoC出現(xiàn)。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2021-05-07 15:21:52

黑客Windows網(wǎng)絡(luò)攻擊

2011-08-10 11:18:41

2013-01-05 09:52:03

2010-09-17 08:53:01

2020-02-04 10:34:57

網(wǎng)絡(luò)安全網(wǎng)絡(luò)罪犯技術(shù)

2022-08-19 15:40:08

密碼證書(shū)安全

2012-06-29 10:29:42

2010-09-14 09:04:54

2009-09-01 09:11:19

Linux用戶(hù)Google搜索

2014-09-10 11:32:48

2011-06-27 10:29:48

2020-12-30 09:27:06

黑客網(wǎng)絡(luò)攻擊惡意代碼

2011-08-31 13:12:42

2023-06-20 16:40:04

2011-08-31 13:41:46

2009-10-28 14:40:01

2011-12-02 08:20:56

黑客

2010-08-30 14:27:43

2010-09-07 09:58:11

2009-05-25 10:29:43

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)