Ребята из ВК, похоже, чуть-чуть прислушиваются к пользователям. Когда я написал пост про неаккуратность с переносом названий статей, эту проблему довольно быстро исправили. И вот только что я писал вам об опросах в ленте, и о том, что именно на мой взгляд в них нужно спрашивать. Сегодня мне пришло два новых опроса: "Достаточно ли в ленте записей от друзей?" (поставил минимальный балл) и "Насколько лента соответствует вашим интересам?" (поставил 2 из 5).
Интересно, как именно такая статистика будет обрабатываться? Вот допустим ответят люди, что записей от друзей недостаточно, и что с этим ВК сделает? Вернёт активность пользователей? Если бы могли, то уж давно сделали бы.
Но если вдруг мои посты как-то влияют на происходящее:
Уберите, пожалуйста, вкладку "Клипы" в нижнем меню. А лучше вообще вынести вертикальные видео для детей в отдельное приложение. Хотел написать "Вместо этой кнопки сделайте обновляемую подборку авторских текстов"... но, пожалуй, будь я сейчас владельцем крупной соцсети, не поставил бы на тексты. Тяжело смириться с тем, что люди перестали читать, но придётся. Возможно, ВК нужно превратить в русский ютуб. А, значит, наладить систему рекомендаций. Сейчас я захожу в раздел "видео", и там какой-то телевизор для домохозяек. Где коптеры и инженерные блоги?
#web
• Нашел на GitHub преднамеренно уязвимое банковское веб-приложение, которое содержит множество дыр в безопасности. Такие проекты помогают получить бесценныйопыт ИБ специалистам, пентестерам, DevSecOps и программистам, в части поиска уязвимостей и безопасной разработки. На текущий момент веб-приложение содержит более 40 уязвимостей (на скриншоте выше), которые вам придется найти. Если не справляетесь или недостаточно опыта, то у автора есть подробный гайд по прохождению:
➡️GitHub;
➡️Руководство [VPN].
• Кстати, там еще есть уязвимое мобильное приложение. На сколько оно дырявое не указано, да и подробного гайда нет, но если вам интересно, то забирайте по этой ссылке.
#AppSec#ИБ#Web#Пентест
http://www.w3resource.com/python/cgi-programming.php
This tutorial is aimed to get you started with Python #CGI Programming. When it comes to running your Python Scripts on the web, you have to learn how Python can be executed as CGI Script. We will discuss how to configure your #web server to make Python run as CGI, how a simple #Python CGI Script looks like, what are the different components of the CGI script, what kind of errors you may find while running CGI script and what are the fixes, how to debug when things go wrong, about locking, sessions, cookies, how to generate HTML, and some basic issues about performance.