TGViewer
Termux, please Termux, please @termuxplz0x41 · 32.7K subscribers
Post #2113 41.2K
Bandit: сканер уязвим0стей в Python-коде

Bandit — это инструмент для поиска потенциально опасных конструкций в Python-скриптах. Полезен при анализе чужого кода, написании безопасных скриптов и перед деплоем проектов.
Установка:
pip install bandit


или из репозитория:
git clone https://github.com/PyCQA/bandit
cd bandit
pip install -r requirements.txt
python setup.py install


Использование:

Проверка одного файла:
bandit script.py


Проверка всей директории:
bandit -r my_project/


Отчёт в формате JSON:
bandit -r my_project/ -f json


Функции:
–Ищет небезопасные функции (eval, exec, subprocess, и др.)
–Учитывает контекст (например, безопасные шаблоны Jinja2)
–Можно писать свои тесты и игнорировать определённые правила
–Полезный софт, если хочешь, чтобы твой питон-код не был дырявым.
  • ❤ 48
  • 👍 8
  • 🥰 1
  • 🤡 1
More from @termuxplz0x41
  1. Nov 4, 2025PDFRip: вытаскивает текст и картинки из PDF PDFRip — это утилита на Python, которая помога…
  2. Sep 27, 2025Perplexica: open-source поисковик на базе ии Perplexica — это open-source поисковик на баз…
  3. Sep 22, 2025React Dump Tool: извлечение скрытых дαнных из React Инструмент для получения JSON-дαнных и…
  4. Sep 11, 2025Xerosploit: атаки на локальную сеть через MITM Xerosploit — набор инструментов для атак на…
  5. Sep 1, 2025Findsploit: Утилита для поиска эксплойтов Findsploit — это мощная утилита, созданная для а…
  6. Aug 25, 2025Metasploitable3: виртуалка с возможностью теста и анализа уязвимостей Metasploitable3 — го…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →