tgindex
Monkey see, monkey do

Monkey see, monkey do

Статистика

Memes, cybersecurity and nomad's life Stream @msmdstream

Последний пост
12:53
Последнее чтение
10:42
Постов за неделю
2
Всего постов
22
Тип
открытый
Язык
русский
Категория
Развлечения
В каталоге с
13 авг.
Подписчики
792
+3 за 3 дн.
Сутки
+1
+0,13%
Неделя
 
Месяц
 
Просмотров на пост
897
21 постов
Вовлечённость
113,3%
к подписчикам
Постов в день
0,3
всего 22
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
320
1/48двое суток
366
1/72трое суток
395

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 12:5316851

    Можно купить много лимонов, обложить все тканью, поставить точки с свежим сорбетом, договориться с рынком... Но все ломается, когда вы кладёте меню с нечитаемым QR... @усачёвский рынок

  • Мама, я в Максе! Зарегался в Max. Можно оказывается не ставить себе никакое приложение, а просто юзать веб-версию. Удалите этот текст и текст ниже. Вознаграждение за пост (150 рублей) вы получите после проверки поста куратором. И как правильный исследователь, я сразу вставил ссылку на свой ресурс в Saved Messages. И сразу же началась долбежка :D Пока векторов интересных нет, но любопытно! To be continued...

  • I made $101,388 hunting bugs in 162 days. Before anyone treats that as a blueprint, I want to be honest about something. The compute I used to do it cost $199,501. https://x.com/mdp_sec/status/2083723356977938807?s=20

  • Первое правило Программ лояльности, которое я для себя сформулировал - звучит так: 1) Если у тебя есть есть какие-то баллы\очки\спасибо трать их сейчас. Так как через год бизнес умрет, будет внутренняя инфляция или изменят программу так, что толком это все не заиспользуешь Да и с годами все сложнее тратить время на регистрацию и участие в программе) А какое правило номер 2? P.S. Лично мое такое, скорее это даже закон Мерфи: Если программа лояльности существует и она цифровая, то есть как минимум одна уязвимость через которую ее можно эксплуатировать.

  • Долбим криты лоу (BDU:2026-02289) Мама, я в БДУ 😂

  • 13 июл.64715из naebnet

    Домен t.me заблокирован по всему миру — его отключили Identity Digital, оператор реестра доменов .me. Из-за этого в браузерах сейчас могут не открываться короткие ссылки Telegram. Внутри мессенджера все работает как обычно. Временная замена — полный telegram.me. Причина блокировки пока неизвестна.

  • Сначала говорю я, а потом об этом пишут в газетах (с) Пользуйтесь решением выше)

  • 6 июл.7521415

    Хватит терять аудиторию на мёртвых QR! Пост для devrel, комьюнити-менеджеров и всех, кто делает митапы и конфы. Ситуация Вы клеите QR на слайд, ролл-ап, бейдж - «подписывайтесь», «залетайте в чат». Но из-за блокировок половина t.me-ссылок просто не открывается: зал наводит камеру, ловит код - и упирается в страницу, которая у него не открывается без VPN. Вся конверсия со сцены утекает в ноль 👎👎 Накидал сервис, чтобы это чинить: http://tglink.secvoid.com/ 1. Кидаешь свою t.me/… - канал, чат, бот, инвайт... 2. Получаешь tg:// + QR. такая ссылка открывается сразу в приложении, мимо браузера и блокировок. QR рабочий: навёл камеру - и ты уже в канале, пока спикер ещё договаривает фразу! Ровно то, что нужно для слайдов, стендов и бейджей. Хватит терять аудиторию на мёртвых QR, задолбали!)) P.S. Просто ссылок это тоже касается!!!

  • 4 июл.709511

    Картинки для бедных. Экономим на Fable On a 13,709-request snapshot that was 59% ($100 → ~$41); a later 8,904-compressed-request trace measured ~70%. https://github.com/teamchong/pxpipe

  • https://www.virustotal.com/gui/file/ec838d7152054186b5ca9a10330f288884b817f624ef3cb2a3743d80ca0f1953/detection

  • без подписи

  • без подписи

  • без подписи

  • Не прошло и пятилетки, а я добавил контроль чувствительности датчика радиоактивности для приложения RadSens под Flipper. Теперь приложение можно использовать с разными трубками и смотреть как сильно фонит бабушкин хрусталь. Код: https://github.com/frydaykg/flipper_radsens/tree/main Приложение ⬇️

  • 3 мая1 1774

    То ли это большой фейл команды, то ли конкретный мессадж от какой-функции и из какой организации вам пишут)

  • 15 апр.1 4951118

    О сложностях такого простого. Вы же знаете, что такое JWT? Уверен, что да. И даже если нет, то пользуетесь им каждый день ходя по Интернету. Я конечно знал о базовых атаках на него, но такого пула атак и тонкостей, как в материале от Пингискока - я не ожидал. И это пример, как за довольно обыденными вещами скрываются сложные стандарты, зависимости из других технологий, багнутые реализации и кривые руки девелоперов. Почитайте, 20 статей, на 10 вечером) Хотел предложить еще примеры таких технологий, которые неожиданно содержат много атак "на себя", но что-то кроме смарт-контрактов, DNS и QR-кодов ничего в голову не пришло. Есть мысли?

  • без подписи

  • Не теряйте, стараюсь не повторить путь Стива Ирвина и соблюдаю безопасность - не ближе полуметра к * С вами были мурены, скат орляк, рифовая акула, черепаха, крылатка, скат мечехвост и смертоносные течения 🕺

  • без подписи

  • без подписи