TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #784 · 21.03

У Лавки Игр хороший SMM, но я на их примере хочу проиллюстрировать важность умения разбираться в деталях той системы, которой ты пользуешься. СММщик писал пост с упоминанием статьи и вместо прямой ссылки на запись просто скопировал свой текущий URL из адресной строки браузера после того, как зашёл в поиск и нашёл нужный текст. То есть, в тексте вместо простого /wall-8375786_166962 получилось что-то такое: /search?c%5Bper_page%5D=40&c%5Bq%5D=истбрук&c%5Bsection%5D=statuses&w=wall-8375786_166962 Можно говорить, что это скорее ошибка ВК, но в разработке на самом деле есть некоторые подходы вроде CQRS, идемпотентности и семантического использования HTTP-методов, говорящие, в числе прочего, о том, что URL должен полностью отражать текущее состояние страницы. Думаю, это наследие Дурова, который любил консервативные решения. В любом случае, ВК здесь совершенно не уникален, и немало систем, которые ведут себя точно так же. При этом СММщик вызывает своей ссылкой у пользователей непредвиденное поведение: заход на страницу поиска и ввод поисковой фразы. А нижняя ссылка на скриншоте ещё хуже — обратите внимание, там нужный пост был открыт изнутри некоторой личной переписки, поэтому нажатие на ссылку формирует, внезапно, запрос на переписку с незнакомым большинству пользователей человеком, с которым общался СММщик в этот момент. Помимо просто путаницы для людей, которые в этом не разбираются (а таких большинство), возникает ещё и вполне прямая опасность: мало ли, что за страницы и с какой целью открыты у СММщика в момент вставки ссылки. Вполне возможна ситуация, при которой таким способом будут выданы закрытые сведения или даже даны несанкционированные доступы. #web

Hashtags

Резултати

Намерени 43 подобни публикации

Търсене: #hack

当前筛选 #hack清除筛选
CryptoBull_360™

@cryptobull_360 · Post #49442 · 23.04.2026 г., 01:39

🥷 According to EmberCN, Aave total deposits have dropped below $30 billion, falling from $45.8 billion before the KelpDAO rsETH exploit to about $29.6 billion. Cumulative outflows have reached roughly $16.2 billion. #hack

Hashtags

CryptoBull_360™

@cryptobull_360 · Post #49420 · 20.04.2026 г., 02:12

🤔 OneKey Founder Yishi on Handling the KelpDAO Hack 1. Best case: negotiate with the hacker and offer a 10-15% bounty. 2. If talks fail, let the LayerZero ecosystem fund cover most of the loss. 3. KelpDAO is the weakest; compensate with tokens + future revenue, or sell the whole project to L0 or BMNR. 4. Aave’s Umbrella and stkAAVE serve as the final backstop, but WETH depositors must not take any haircut — otherwise it would trigger repricing across Morpho, Spark, Fluid, Euler, blacklist the LRT sector, and set DeFi back by years. 5. He believes Aave can survive this. #hack

Hashtags

CryptoBull_360™

@cryptobull_360 · Post #49411 · 19.04.2026 г., 02:00

🐳 Due to the KelpDAO exploit, the attacker deposited $RSETH into Aave to borrow $ETH, creating bad debt on Aave. Many whales have already rushed to withdraw their $ETH from Aave. $ETH Utilization Rate on Aave has now reached 100%. #hack

Hashtags

infosecurity

@tg_infosec · Post #3256 · 01.06.2025 г., 16:33

💻Backup-FuckUp - история про RCE с помощью архива резервного копирования! • Не мало было случаев на просторах интернета, где происходила компрометация приложения с последующим шифрованием, в таких случаях обычно спасает бэкап, но что делать если последний бекап файл был на самом сервере? • В этой статье разберем один интересный кейс, в котором удалось скомпрометировать веб приложение используя тот самый бекап файл, который лежал на сервере в открытом доступе. ➡️https://www.clevergod.net/Backup-FuckUp-RCE-d61aa1e0b0bd44659ab68a90327bec77 #hack

Hashtags

infosecurity

@tg_infosec · Post #2868 · 20.01.2025 г., 13:10

🚗 Web Hackers vs. The Auto Industry: Critical Vulnerabilities in Ferrari, BMW, Rolls Royce, Porsche, and More. • Большая статья с разбором реальных уязвимостей автомобилей: - Kia; - Honda; - Infiniti; - Nissan; - Acura; - Mercedes; - Hyundai; - BMW; - Rolls Royce; - Ferrari; - Spireon; - Ford, Reviver; - Porsche; - Toyota; - Jaguar; - Land Rover; - SiriusXM Connected Vehicle Services. ➡️https://samcurry.net/web-hackers-vs-the-auto-industry/ #hack

Hashtags

infosecurity

@tg_infosec · Post #2870 · 20.01.2025 г., 16:32

🔎 Чекер виндовых CVE. • Мориарти — инструмент, который предназначен для поиска отсутствующих патчей безопасности, обнаружения различных уязвимостей и анализа потенциальных эксплойтов для повышения привилегий в среде Windows. Тулза сочетает в себе возможности Watson и Sherlock, но может похвастаться более качественным сканированием ОС на наличие новых уязвимостей за счет дополнительных проверок. • Поддерживает следующие версии ОС: Windows 10 (версии: 1507, 1511, 1607, 1703, 1709, 1803, 1809, 1903, 1909, 2004, 20H2, 21H1, 21H2, 22H2), Windows 11 (версии: 21H2, 22H2) и Windows Server 2016, 2019, 2022. ➡️https://github.com/BC-SECURITY/Moriarty #ИБ#Hack

Hashtags

infosecurity

@tg_infosec · Post #2835 · 10.01.2025 г., 08:45

• Новый выпуск журнала от авторов форума XSS.IS (ex DaMaGeLaB). ➡Интервью с гостем данного выпуска. Bo0om! ➡XSSLite: обзор стиллера с веб панелью; ➡Комикс. Временной скачек; ➡XSS.is RFB Bruter: очередной брутер или добываем VNC-доступы без затрат; ➡Дерева переписыватель; ➡Обзор стиллера на Powershell; ➡Patching syscall table reference (by lenalew). • VT. #Hack#ИБ

Hashtags

Crypto currents | Money, Games, News.

@cryptocurrentsglobal · Post #3674 · 19.09.2025 г., 08:48

✴️🇰🇵#hack#NorthKorea#crypto CZ has issued a warning about a new wave of attacks by North Korean hackers. These cybercriminals are attempting to infiltrate cryptocurrency companies by posing as IT specialists. More than 60 North Korean hackers have already breached crypto firms. Stay vigilant!

ПредишнаСтр. 1 от 4Следваща