Западные сервисы реально не умеют в техподдержку. Либо там людей так программируют, чтобы ответы были только по скриптам, либо они просто сами тупые роботы.
Общался тут несколько дней с одним из сервисов. Хочу купить годовую подписку, платёж не проходит. А я купил себе Prepaid визу американского банка. Диалог на английском (по почте, поэтому на самом деле каждое сообщение это несколько дней).
Я: Здравствуйте, платёж не проходит, почему?
Сервис: Из-за наложенных санкций мы не можем принять платёж от вас.
Я: У меня US Bank Prepaid VISA, но её ваша система не принимает, почему?
Сервис: Я только что проверил, ваша карта не принимается системой. Замените карту на ту, которую система примет.
Я: Так почему не принимается то? Как узнать, какую примет?
Сервис: Найдите карту, которую система примет. Кстати, система не принимает Prepaid-карты.
Я: А почему? Я хочу оплатить подписку сразу на год, с карты не потребуются регулярные списания. Это карта американского банка. Почему она не принимается?
Сервис: Мы принимаем VISA и MasterCard.
Я: Почему вы не принимаете Prepaid-карты, в чём логика этого решения?
Сервис: Мы не принимаем Prepaid-карты.
Я: Ок, отписываюсь.
Сервис: Опишите причину, по которой отписались.
Я: Не могу оплатить подписку.
Сервис: Внимание, ваша подписка заканчивается через 5 дней, срочно продлите её.
Ладно, две последние реплики это авто рассылка, но всё предыдущее — человек. Вот я думаю, он тупой, или ему сказано так общаться, или он умышленно так разговаривает именно с русским?
#web
• Нашел на GitHub преднамеренно уязвимое банковское веб-приложение, которое содержит множество дыр в безопасности. Такие проекты помогают получить бесценныйопыт ИБ специалистам, пентестерам, DevSecOps и программистам, в части поиска уязвимостей и безопасной разработки. На текущий момент веб-приложение содержит более 40 уязвимостей (на скриншоте выше), которые вам придется найти. Если не справляетесь или недостаточно опыта, то у автора есть подробный гайд по прохождению:
➡️GitHub;
➡️Руководство [VPN].
• Кстати, там еще есть уязвимое мобильное приложение. На сколько оно дырявое не указано, да и подробного гайда нет, но если вам интересно, то забирайте по этой ссылке.
#AppSec#ИБ#Web#Пентест
http://www.w3resource.com/python/cgi-programming.php
This tutorial is aimed to get you started with Python #CGI Programming. When it comes to running your Python Scripts on the web, you have to learn how Python can be executed as CGI Script. We will discuss how to configure your #web server to make Python run as CGI, how a simple #Python CGI Script looks like, what are the different components of the CGI script, what kind of errors you may find while running CGI script and what are the fixes, how to debug when things go wrong, about locking, sessions, cookies, how to generate HTML, and some basic issues about performance.