Monkey see, monkey do
СтатистикаMemes, cybersecurity and nomad's life Stream @msmdstream
- Последний пост
- 12:53
- Последнее чтение
- 10:42
- Постов за неделю
- 2
- Всего постов
- 22
- Тип
- открытый
- Язык
- русский
- Категория
- Развлечения
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 320
- 1/48двое суток
- 366
- 1/72трое суток
- 395
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Можно купить много лимонов, обложить все тканью, поставить точки с свежим сорбетом, договориться с рынком... Но все ломается, когда вы кладёте меню с нечитаемым QR... @усачёвский рынок
Мама, я в Максе! Зарегался в Max. Можно оказывается не ставить себе никакое приложение, а просто юзать веб-версию. Удалите этот текст и текст ниже. Вознаграждение за пост (150 рублей) вы получите после проверки поста куратором. И как правильный исследователь, я сразу вставил ссылку на свой ресурс в Saved Messages. И сразу же началась долбежка :D Пока векторов интересных нет, но любопытно! To be continued...
I made $101,388 hunting bugs in 162 days. Before anyone treats that as a blueprint, I want to be honest about something. The compute I used to do it cost $199,501. https://x.com/mdp_sec/status/2083723356977938807?s=20
Первое правило Программ лояльности, которое я для себя сформулировал - звучит так: 1) Если у тебя есть есть какие-то баллы\очки\спасибо трать их сейчас. Так как через год бизнес умрет, будет внутренняя инфляция или изменят программу так, что толком это все не заиспользуешь Да и с годами все сложнее тратить время на регистрацию и участие в программе) А какое правило номер 2? P.S. Лично мое такое, скорее это даже закон Мерфи: Если программа лояльности существует и она цифровая, то есть как минимум одна уязвимость через которую ее можно эксплуатировать.
Долбим криты лоу (BDU:2026-02289) Мама, я в БДУ 😂
Домен t.me заблокирован по всему миру — его отключили Identity Digital, оператор реестра доменов .me. Из-за этого в браузерах сейчас могут не открываться короткие ссылки Telegram. Внутри мессенджера все работает как обычно. Временная замена — полный telegram.me. Причина блокировки пока неизвестна.
Сначала говорю я, а потом об этом пишут в газетах (с) Пользуйтесь решением выше)
Хватит терять аудиторию на мёртвых QR! Пост для devrel, комьюнити-менеджеров и всех, кто делает митапы и конфы. Ситуация Вы клеите QR на слайд, ролл-ап, бейдж - «подписывайтесь», «залетайте в чат». Но из-за блокировок половина t.me-ссылок просто не открывается: зал наводит камеру, ловит код - и упирается в страницу, которая у него не открывается без VPN. Вся конверсия со сцены утекает в ноль 👎👎 Накидал сервис, чтобы это чинить: http://tglink.secvoid.com/ 1. Кидаешь свою t.me/… - канал, чат, бот, инвайт... 2. Получаешь tg:// + QR. такая ссылка открывается сразу в приложении, мимо браузера и блокировок. QR рабочий: навёл камеру - и ты уже в канале, пока спикер ещё договаривает фразу! Ровно то, что нужно для слайдов, стендов и бейджей. Хватит терять аудиторию на мёртвых QR, задолбали!)) P.S. Просто ссылок это тоже касается!!!
Картинки для бедных. Экономим на Fable On a 13,709-request snapshot that was 59% ($100 → ~$41); a later 8,904-compressed-request trace measured ~70%. https://github.com/teamchong/pxpipe
https://www.virustotal.com/gui/file/ec838d7152054186b5ca9a10330f288884b817f624ef3cb2a3743d80ca0f1953/detection
без подписи
без подписи
без подписи
Не прошло и пятилетки, а я добавил контроль чувствительности датчика радиоактивности для приложения RadSens под Flipper. Теперь приложение можно использовать с разными трубками и смотреть как сильно фонит бабушкин хрусталь. Код: https://github.com/frydaykg/flipper_radsens/tree/main Приложение ⬇️
То ли это большой фейл команды, то ли конкретный мессадж от какой-функции и из какой организации вам пишут)
О сложностях такого простого. Вы же знаете, что такое JWT? Уверен, что да. И даже если нет, то пользуетесь им каждый день ходя по Интернету. Я конечно знал о базовых атаках на него, но такого пула атак и тонкостей, как в материале от Пингискока - я не ожидал. И это пример, как за довольно обыденными вещами скрываются сложные стандарты, зависимости из других технологий, багнутые реализации и кривые руки девелоперов. Почитайте, 20 статей, на 10 вечером) Хотел предложить еще примеры таких технологий, которые неожиданно содержат много атак "на себя", но что-то кроме смарт-контрактов, DNS и QR-кодов ничего в голову не пришло. Есть мысли?
без подписи
Не теряйте, стараюсь не повторить путь Стива Ирвина и соблюдаю безопасность - не ближе полуметра к * С вами были мурены, скат орляк, рифовая акула, черепаха, крылатка, скат мечехвост и смертоносные течения 🕺
без подписи
без подписи