В ЛентеРу вышла статья о том, что ВК поставила рекорд по посещаемости и по просмотрам видеороликов. Давайте вместо разбора статьи я вам цитату из классики приведу.
«Как будто в подтверждение его слов телекран у них над головами сыграл фанфару. Но на этот раз была не победа на фронте, а сообщение министерства изобилия.
— Товарищи! — крикнул энергичный молодой голос. — Внимание, товарищи! Замечательные известия! Победа на производственном фронте. Итоговые сводки о производстве всех видов потребительских товаров показывают, что по сравнению с прошлым годом уровень жизни поднялся не менее чем на двадцать процентов.
<...>
Телекран все извергал сказочную статистику. По сравнению с прошлым годом стало больше еды, больше одежды, больше домов, больше мебели, больше кастрюль, больше топлива, больше кораблей, больше вертолетов, больше книг, больше новорожденных — всего больше, кроме болезней, преступлений и сумасшествия. С каждым годом, с каждой минутой все и вся стремительно поднималось к новым и новым высотам.
<...>
Завершив фанфарой сводку из министерства изобилия, телекран заиграл бравурную музыку. Парсонс от бомбардировки цифрами исполнился рассеянного энтузиазма и вынул изо рта трубку.
— Да, хорошо потрудилось в нынешнем году министерство изобилия, — промолвил он и с видом знатока кивнул. — Кстати, Смит, у вас, случайно, не найдется свободного лезвия?
— Ни одного, — ответил Уинстон. — Полтора месяца последним бреюсь.»
Джордж Оруэлл, «1984»
#web
• Нашел на GitHub преднамеренно уязвимое банковское веб-приложение, которое содержит множество дыр в безопасности. Такие проекты помогают получить бесценныйопыт ИБ специалистам, пентестерам, DevSecOps и программистам, в части поиска уязвимостей и безопасной разработки. На текущий момент веб-приложение содержит более 40 уязвимостей (на скриншоте выше), которые вам придется найти. Если не справляетесь или недостаточно опыта, то у автора есть подробный гайд по прохождению:
➡️GitHub;
➡️Руководство [VPN].
• Кстати, там еще есть уязвимое мобильное приложение. На сколько оно дырявое не указано, да и подробного гайда нет, но если вам интересно, то забирайте по этой ссылке.
#AppSec#ИБ#Web#Пентест
http://www.w3resource.com/python/cgi-programming.php
This tutorial is aimed to get you started with Python #CGI Programming. When it comes to running your Python Scripts on the web, you have to learn how Python can be executed as CGI Script. We will discuss how to configure your #web server to make Python run as CGI, how a simple #Python CGI Script looks like, what are the different components of the CGI script, what kind of errors you may find while running CGI script and what are the fixes, how to debug when things go wrong, about locking, sessions, cookies, how to generate HTML, and some basic issues about performance.