В этой статье поговорим об уязвимости в библиотеке Apache log4j. Уязвимость CVE-2021-44228 приводит к выполнению произвольного кода и эксплуатируется тривиально, об этом свидетельствует самый высокий рейтинг по шкале CVSS — 10 баллов. Log4jshell CVE-2021-44228 Интерфейс JNDI в Apache Log4j2 2.0-beta9 (до версии 2.14.1) в комбинации с протоколом LDAP позволяют получать и выполнять данные откуда угодно. Хакер может управлять сообщениями журнала или их параметрами и выполнить произвольный код, загруженный с серверов LDAP...
Всем привет, сегодня мы обучимся основам программирования requests модуля. Модуль requests- в основном им пользуются для парсинга сайтов(Более продвинутые пользуются с BeautifulSoup+requests) Итак мы сегодня попробуем авторизоваться на vktarget.ru , методом post() у requests :(это не реклама сайта!) Начали! Сначала установим модуль: pip install requests Теперь приступим к написанию кода: Создаём новый питон файл и импортируем requests: import requests Создаём сессию: session = requests.Session()...