Твиттер анонсировал редактирование твитов для платных подписчиков. Кто не знает: это предельно базовая функция, которую десятилетия просило подавляющее большинство активных твиттерян. "Редактирование твитов" было чем-то вроде высказывания "Карфаген будет разрушен" из известного фразеологизма.
И вот его вроде как вводят. Только за деньги и только в первые полчаса после публикации.
Здесь я хочу вспомнить об альтернативах. Позавчера был спор в Телеграме об айфонах и о том, можно ли называть монополией что-то, формально имеющее альтернативы. Так вот: отсутствие редактирования твитов причиняло многим активным пользователям феерические неудобства. Как вы думаете, ушли ли они в какую-то альтернативную соцсеть? А, может, сделали свою и довели до того же уровня популярности?
На самом деле администрация твиттера могла всё это время делать с пользователями почти что угодно и причинять неудобства любого уровня. Таких случаев было немало: кропы картинок на десктопе, закрытие API для кастомных клиентов, бан Трампа и т.д. Пользователей могли ставить раком десятками способов, и они бы всё равно никуда не делись. Угадайте, почему.
P.S. В январе я вам писал, а позже ещё моя знакомая Лена Савинова независимо от меня пришла к тем же выводам, что в Твиттере очень много нытья и страданий. Думаю, вместо нытья об отсутствии редактирования твитов теперь будет нытьё о платности этого редактирования. Запомните этот твит.
#web
• Нашел на GitHub преднамеренно уязвимое банковское веб-приложение, которое содержит множество дыр в безопасности. Такие проекты помогают получить бесценныйопыт ИБ специалистам, пентестерам, DevSecOps и программистам, в части поиска уязвимостей и безопасной разработки. На текущий момент веб-приложение содержит более 40 уязвимостей (на скриншоте выше), которые вам придется найти. Если не справляетесь или недостаточно опыта, то у автора есть подробный гайд по прохождению:
➡️GitHub;
➡️Руководство [VPN].
• Кстати, там еще есть уязвимое мобильное приложение. На сколько оно дырявое не указано, да и подробного гайда нет, но если вам интересно, то забирайте по этой ссылке.
#AppSec#ИБ#Web#Пентест
http://www.w3resource.com/python/cgi-programming.php
This tutorial is aimed to get you started with Python #CGI Programming. When it comes to running your Python Scripts on the web, you have to learn how Python can be executed as CGI Script. We will discuss how to configure your #web server to make Python run as CGI, how a simple #Python CGI Script looks like, what are the different components of the CGI script, what kind of errors you may find while running CGI script and what are the fixes, how to debug when things go wrong, about locking, sessions, cookies, how to generate HTML, and some basic issues about performance.