黑客將Python作為攻擊編碼語言的首選,人生苦短,我用Python

尋夢新聞LINE@每日推播熱門推薦文章,趣聞不漏接❤️

加入LINE好友

調查數據表明,目前的GitHub代碼庫中,有超過20%的網路攻擊工具或PoC代碼都是採用Python編寫的。

黑客將Python作為攻擊編碼語言的首選,人生苦短,我用Python

最新的調查數據表明,Python已經變成了世界上最熱門的編程語言了,而Python的熱門風也刮到了信息安全領域中。Python,搖身一變,也變成了黑客開發網路攻擊工具時的首選。

根據Imperva的監控數據顯示,在今年6月底至9月中旬的所有針對網站的攻擊事件中,有77%的網路攻擊活動使用的都是基於Python的攻擊工具。除此之外數據還顯示,超過1/3的網路攻擊事件中負責執行主要攻擊任務的都是Python工具。

Imperva在其發布的報告中寫到:「數據表明,越來越多的網路攻擊者開始使用Python工具來進行深度網路掃描了。」

黑客將Python作為攻擊編碼語言的首選,人生苦短,我用Python

與此同時,根據Imperva對GitHub代碼庫的調查數據表明,目前的GitHub代碼庫中,有超過20%的網路攻擊工具或PoC代碼都是採用Python編寫的。Imperva表示:「GitHub中有大量關於網路安全或信息安全的topic,而幾乎每一個相關topic中的主要代碼庫都是用Python寫的。比如說 Sqlmap和w3af,以及臭名昭著的 AutoSploit等等。」

黑客將Python作為攻擊編碼語言的首選,人生苦短,我用Python

關於Web客戶端,Imperva的研究人員也給出了他們的調查數據。

目前,Web攻擊者使用最頻繁的兩個Python代碼庫分別是Urllib和Python Requests。除此之外,社區又出現了一個新的模塊-Async IO,而且使用這個代碼庫的人也越來越多了。

當然了,如果網路攻擊者想要對 Struts和 WordPress這樣的項目進行攻擊的話,Python同樣是他們的首選。

黑客將Python作為攻擊編碼語言的首選,人生苦短,我用Python

Imperva表示:「作為一款編程語言,Python在信息安全領域有著極大的優勢,其中很重要的一點就是很多漏洞利用代碼PoC都是採用Python編寫的。比如說,之前特別流行的針對漏洞CVE-2017-9841(PHPUnit框架中基於PHP的遠程代碼執行漏洞)和漏洞CVE-2015-8562(Joomla!框架RCE漏洞)的漏洞利用代碼。」

實際上,Python的學習難度並不高,它並不要求編碼者擁有多麼深厚的編碼功底,這也使得Python成為了很多新手的最愛。由此可見,在將來我們還會看到越來越多基於Python的攻擊工具和漏洞PoC出現。

About 尋夢園
尋夢園是台灣最大的聊天室及交友社群網站。 致力於發展能夠讓會員們彼此互動、盡情分享自我的平台。 擁有數百間不同的聊天室 ,讓您隨時隨地都能找到志同道合的好友!