С Новым годом! Форум программистов, компьютерный форум, киберфорум
Python: IDE, инструментарий
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
3 / 3 / 1
Регистрация: 10.11.2019
Сообщений: 116

Принцип работы Бандита

05.10.2022, 14:12. Показов 557. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте. Возник вопрос сугубо от преподавателя по учебе: как работает инструмент "Bandit", нацеленный на поиск уязвимостей в обычной коде, либо в SQL запросах. Как он определяет ту или иную уязвимость? Он сверяет с какой-то своей БД, как например Kaspersky? Преподавателю понравились формулировка "Белые и чёрные библиотеки", однако тогда как вот этот Bandit их определяет? Иными словами каков принцип работы Bandit'a?
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
05.10.2022, 14:12
Ответы с готовыми решениями:

Неясный принцип работы кода
Здравия всем форумчанам =) История следующая. В ходе изучения python (третьего) была поставлена задача - взять текстовый файл, в котором...

Объясните принцип работы функции
Доброе время суток! Есть функция написанная на питоне, нужно этот функционал реализовать на C#. Возникли трудности понимания синтаксиса...

Принцип работы Class // def
Привет! Сразу к делу, не могу понять принцип работы ООП, писал большое количество структур, но когда перешел на практику начал теряться в...

1
213 / 109 / 46
Регистрация: 12.12.2016
Сообщений: 399
05.10.2022, 15:21
Интересная шутка. Не слышал о такой.
Видимо все построено на плагинах, аля БД: https://github.com/PyCQA/bandi... it/plugins
Прогоняет своими плагинами тесты, на те же sql-инъекции или захардкоженный пароль.

Code
1
2
3
4
5
6
7
This plugin test looks for strings that resemble SQL statements that 
are involved in some form of string building operation. For example:
 - "SELECT %s FROM derp;" % var
 - "SELECT thing FROM " + tab
 - "SELECT " + val + " FROM " + tab + ...
 - "SELECT {} FROM derp;".format(var)
 - f"SELECT foo FROM bar WHERE id = {product}"
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
This plugin test looks for all string literals and checks the following conditions:
    - assigned to a variable that looks like a password
    - assigned to a dict key that looks like a password
    - assigned to a class attribute that looks like a password
    - used in a comparison with a variable that looks like a password
Variables are considered to look like a password if they have match any one of:
    - "password"
    - "pass"
    - "passwd"
    - "pwd"
    - "secret"
    - "token"
    - "secrete"
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
05.10.2022, 15:21
Помогаю со студенческими работами здесь

Popen принцип работы непонятен
Пишу вот так pc= Popen('start cmd /K' + zapros, shell=True) потом проверяю while True: print pc.wait() ...

Два бандита
Неспокойно сейчас на стапелях шестого дока межгалактического порта планеты Торна. Всего через месяц закончится реконструкция малого...

Симулировать принцип работы денежного банкомата
35 Симулировать принцип работы денежного банкомате. Пользователь может пополнить или снять деньги со своего счета. Реализовать следующие...

Не могу понять принцип работы python
Добрый день! Полгода учил PHP, сейчас нужен Python, разобрался с синтаксисом, ООП и пр. Но не могу приступить к реальной практике, т.к. не...

Какой должен быть принцип работы у программы для этой задачи?
Формат ввода Целое число — количество строк, затем сами строки, в которых сначала записано название сказки, а потом её герой после...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Изучаю kubernetes
lagorue 13.01.2026
А пригодятся-ли мне знания kubernetes в России?
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR ВВЕДЕНИЕ Введу сокращения: аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru