Задать вопрос
@K1zat_q

Как новичку защитить приложение на Python для проверки ссылок (интеграция с URLhaus и OpenPhish)?

Привет, я совсем недавно начал обучение в сфере программирования. Начал обучение с языка программирования Python и как раз на нём и делаю свой проект. Я решил сделать программу для проверки ссылок,
программа работает по алгоритмам, которые я в неё вписал и недавно вёл URLhaus + OpenPhish. В изучение прибегаю к нейросетям (чат-ботам и ии-агентам). На данном этапе очень трудно понимать код, и не могу представить как вообще я могу писать код даже без какого-либо справочника. В моей программе меня интересует вопрос безопасности. Распишу по подробнее:
1. Какие уязвимости стоит учесть при автоматической проверки чужих веб-ссылок из кода?
2. Как защитить приложение от зависаний или вредоносного контента?
3. Существуют ли практики для создания безопасных утилит на Python?
  • Вопрос задан
  • 77 просмотров
Подписаться 1 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    Python-разработчик: расширенный курс + нейросети
    12 месяцев
    Далее
  • Яндекс Практикум
    Python-разработчик
    10 месяцев
    Далее
  • Академия Эдюсон
    Python-разработчик + ИИ
    9 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 1
opium
@opium
Просто люблю качественно работать
Для сверки с URLhaus/OpenPhish необязательно ходить по самой ссылке: сравнивай URL с локальной базой, оба сервиса отдают дампы и API. Если же в коде есть requests.get(чужой_url), это уже SSRF. Минимум: резолвить адрес заранее и резать private/link-local диапазоны и 169.254.169.254, отключить авто-redirect (или перепроверять IP после каждого), поставить connect/read timeout, читать ответ стримом с лимитом размера вместо response.content без границ. И никогда не исполнять скачанное, HTML/JS/бинарник открывать не надо. Нужен реальный fetcher, вынеси его в отдельный контейнер без доступа к локальной сети.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы