1. 程式人生 > >劇調查黑客偏愛用 Python,可能是世界上最好的語言

劇調查黑客偏愛用 Python,可能是世界上最好的語言

Python 變得越來越流行,在之前 9 月份的 TIOBE 排行榜中,Python 甚至擠下 C++,拿到第三名。而這有一部分原因應當歸於黑客對 Python 的熱衷。

據 Threatpost 報導,在 Imperva 最近一次調查中發現,目前 GitHub 程式碼庫中,有超過 20% 的網路攻擊工具或 PoC(概念驗證) 程式碼都是採用 Python 編寫的,這表明 Python 是黑客開發網路攻擊工具時的首選。

劇調查黑客偏愛用 Python,可能是世界上最好的語言劇調查黑客偏愛用 Python,可能是世界上最好的語言

Imperva 指出:“GitHub 中有大量關於網路安全或資訊保安的 topic,而幾乎每一個相關 topic 中的主要程式碼庫都是用 Python 編寫的,比如 Sqlmap、w3af 與 AutoSploit 等。”

劇調查黑客偏愛用 Python,可能是世界上最好的語言劇調查黑客偏愛用 Python,可能是世界上最好的語言

至於 web 客戶端,在不計算漏洞掃描應用的情況下,有超過 25% 的客戶端程式是黑客利用的基於 Python 的工具。

而目前用於網路攻擊的兩個最流行的 Python 模組是 Urllib 和 Python Requests。此外,Python 還經常被用於攻陷特定的應用程式和框架,如 Struts 和 WordPress。

劇調查黑客偏愛用 Python,可能是世界上最好的語言劇調查黑客偏愛用 Python,可能是世界上最好的語言

Imperva 的監控資料還顯示,在今年 6 月底至 9 月中旬的所有網站攻擊事件中,有 77% 使用的是用 Python 編寫的攻擊工具。資料還顯示超過 1/3 的網路攻擊事件中負責執行主要攻擊任務的都是 Python 工具。

Imperva 表示:“作為一門程式語言,Python 在資訊保安領域擁有極大的優勢,其中很重要的一個原因就是很多漏洞利用程式碼 PoC 都是採用 Python 編寫的。”