要被抖音笑死了,打开个网页就算黑客?

一颗小胡椒2022-11-16 07:04:06
来自公众号:快学Python

在刷抖音的时候都会看到类似的视频:营销号用txt记事本巴拉巴拉写几行代码,就可以伪装成黑客了。

▲一顿操作猛如虎

又比如下面这样,远看一顿操作猛如虎,近看代码原来是打开网页。

▲打开某个网页

简单看了几个视频,发现“黑客”营销号们最常用的套路就是 dir/s start和exit do和loop。

其中DOS命令start这个命令,它可以启动一个exe程序,也可以启动一个BAT批处理脚本。

它是一个比较重要的命令,start这个命令是个并行的命令,就是说运行exe的时候它可以同时运行多个。所以,大部分多开电脑版微信的教程也是用的start。

PS:实际不用start也能多开微信,其实鼠标左键选中微信,然后连续多次按回车键就行,

好的,我们回到前一张图,营销号用批处理的命令去实现打开网页来伪装成黑客。而我们作为一个Python号,正好借此聊聊,如果用Python打开一个网页应该该怎么做?

os

通过引用os包,调用system方法调用系统的浏览器程序来打开网址

import os
os.system('"C:/.../chrome.exe" https://cybermap.kaspersky.com/')

自己测试时,记得将上方代码中换成自己的实际程序路径和具体网址。

selenium

selenium模块允许我们打开 Web 浏览器并模拟任何操作,通常被用作自动测试、爬虫或者填写表单等等。

在交互式环境中输入如下命令:

from selenium import webdriver
driver = webdriver.Chrome(your_browser_path)
driver.get("https://cybermap.kaspersky.com/")

这样就可以通过selenium模块打开一个浏览器网页,后续可以继续操作比如点击按钮、填写表单、滚动进度条等等。

webbrowser

与selenium不同的是,webbrowser库是一个内置模块。

如果想在命令行中执行以下命令:

python -m webbrowser -t "https://cybermap.kaspersky.com/"

会发现系统的默认浏览器自动启动,并在窗口中打开了https://cybermap.kaspersky.com/网页。

另外,命令脚本的参数还有两个选项:

  • -n:打开新窗口。
  • -t:打开新标签页。

如果在Python中调用webbrowser模块,具体用法如下所示:

在交互式环境中输入如下命令:

webbrowser.open(url, new=0, autoraise=True)
webbrowser.open_new(url)
webbrowser.open_new_tab(url)

其中new参数,表示如何打开页面:

  • new=1:在新的浏览器窗口中打开网页。
  • new=2 : 在新标签页中打开网页。

end

相对而言,如果你只想打开浏览器显示网页,那就选择webbrowser库。如果您想模拟用户交互进行更多的操作,那么Selenium模块更合适。如果webbrowser模块也想模拟用户操作,那需要搭配pyautogui等模块进行点击输入等。

黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全公司Sucuri发现,黑客正在对WordPress网站进行大规模攻击,向其注入脚本,迫使访问者的浏览器暴力破解其他网站的密码。该公司一直在追踪一个以破坏网站以注入加密钱包抽水脚本而闻名的威胁人员。当有人连接他们的钱包时,它会窃取所有的加密货币和资产。当人们访问这些被入侵的网站时,脚本会显示误导性信息,以说服用户将钱包连接到该网站。这些脚本在过去一年中变得非常普遍,威胁者创建了带有钱包抽水器
CutOut.Pro是一个专门从事图像和视频编辑的人工智能平台,于2024年2月27日面临黑客声称的数据泄露。CutOut.Pro否认了此次泄露,并将此次泄露标记为“明显的骗局”
据外媒报道,《堡垒之夜》发行商Epic Games疑似遭到一个名为Mogilvich的黑客组织勒索软件攻击,黑客组织在暗网上发布售卖信息,声称拥有200GB敏感数据。但Epic Games调查之后表示,没有任何证据表明数据泄露的真实性。根据最新媒体披露显示,Mogilevich现已承认他们并没有窃取Epic Games的任何数据,而是在实施另一种骗局。
随着全球加密货币规模正在超高速的增长,加密货币的安全存储成为了关键的一环。去年一年,加密货币行业已逐步从2022年的丑闻、市场暴跌中复苏过来,市场热度也逐步回升。与此同时,与加密货币有关的网络犯罪也再度活跃。
近期有安全研究人员警告称,黑客滥用谷歌云运行服务传播大量银行木马,如Astaroth、Mekotio和Ousaban。
Pwn2Own Automotive 2024于1月24日至26日在日本东京举行。Pwn2Own Automotive 2024是由趋势科技零日计划组织的为期三天的竞赛在趋势科技公开披露之前,供应商有90天的时间发布安全补丁。
“在这起案件中,网络黑客共攻击了涉及全国21个省市的社保、医疗等共计29个行业的51个系统。”近日,记者在四川省成都市新都区检察院了解到,该院办理了一起利用技术手段非法窃取公民个人信息案,并于2023年5月对犯罪嫌疑人王某等10人提起公诉。近日,法院以侵犯公民个人信息罪判处王某等人有期徒刑三年至十个月不等。
Bleeping Computer 网站消息,安全研究人员近日观察到一些威胁攻击者正在试图针对 CVE-2023-22527 远程代码执行漏洞“做文章”,以发起大规模网络攻击活动。
黑客在臭名昭著的数据库泄露论坛上共享了两个链接。第一个链接包含12GB的用户数据,而第二个链接包含分布在800多个CSV文件和生产数据中的惊人的214GB信息。需要强调的是,根据黑客的说法,这个12GB的文件包含超过4100万Hathway客户的个人详细信息。这些综合数据包含他们的全名、电子邮件地址、电话号码、家庭住址、客户注册表、带有表格的Adhaar卡副本以及包括KYC数据在内的各种其他个人信
来越多黑客盯上了 X(原 Twitter)上的政府和企业官方账户,这些认证账户侧边一般都标有 "金色 "或 "灰色 "对勾。黑客劫持这些账号后,会借助其进行推广加密货币诈骗、钓鱼网站和加密货币放水网站等。
一颗小胡椒
暂无描述