TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #784 · 21.03

У Лавки Игр хороший SMM, но я на их примере хочу проиллюстрировать важность умения разбираться в деталях той системы, которой ты пользуешься. СММщик писал пост с упоминанием статьи и вместо прямой ссылки на запись просто скопировал свой текущий URL из адресной строки браузера после того, как зашёл в поиск и нашёл нужный текст. То есть, в тексте вместо простого /wall-8375786_166962 получилось что-то такое: /search?c%5Bper_page%5D=40&c%5Bq%5D=истбрук&c%5Bsection%5D=statuses&w=wall-8375786_166962 Можно говорить, что это скорее ошибка ВК, но в разработке на самом деле есть некоторые подходы вроде CQRS, идемпотентности и семантического использования HTTP-методов, говорящие, в числе прочего, о том, что URL должен полностью отражать текущее состояние страницы. Думаю, это наследие Дурова, который любил консервативные решения. В любом случае, ВК здесь совершенно не уникален, и немало систем, которые ведут себя точно так же. При этом СММщик вызывает своей ссылкой у пользователей непредвиденное поведение: заход на страницу поиска и ввод поисковой фразы. А нижняя ссылка на скриншоте ещё хуже — обратите внимание, там нужный пост был открыт изнутри некоторой личной переписки, поэтому нажатие на ссылку формирует, внезапно, запрос на переписку с незнакомым большинству пользователей человеком, с которым общался СММщик в этот момент. Помимо просто путаницы для людей, которые в этом не разбираются (а таких большинство), возникает ещё и вполне прямая опасность: мало ли, что за страницы и с какой целью открыты у СММщика в момент вставки ссылки. Вполне возможна ситуация, при которой таким способом будут выданы закрытые сведения или даже даны несанкционированные доступы. #web

Hashtags

Резултати

Намерени 3 подобни публикации

Търсене: #ioc

当前筛选 #ioc清除筛选
Кофе и бензин

@cogasoline · Post #134 · 21.08.2024 г., 05:24

Indian Oil Corp увеличит мощности НПЗ на 25% Пока нефтепереработчики в Западной Европе и в Китае обсуждают закрытие НПЗ и сокращение объемов перерабатываемой нефти, индийские нефтяники сохраняют оптимизм и строят амбициозные планы. Шрикант Мадхав Вайя, председатель правления Indian Oil Corp (IOC), крупнейшей нефтеперерабатывающей компании страны, заявил о планах увеличить мощности НПЗ компании на 18 млн т (до 88 млн т). IOC ожидает заметного увеличения спроса на нефтепродукты в ближайшие 25 лет и планирует сохранять "сбалансированный портфель инвестиций", вкладываясь не только в развитие возобновляемой энергетики, но и в нефтегазовый сектор. Планы компании основываются на ожиданиях увеличения спроса на нефть в Индии до 8,3 мбд к 2050 г. (+2,9 мбд к уровню 2023 г.). Флагманским проектом для IOC остается расширение НПЗ Панипат с 15 млн т до 25 млн т. Проект общей стоимостью $4,7 млрд планировалось завершить уже в сентябре 2024 г., но из-за задержки с поставкой оборудования сроки были "сдвинуты вправо". Сейчас IOC ожидает, что все работы будут завершены к концу 2025 г. #Нефтепереработка#Индия#IOC

Анна Чапман

@chapmananya · Post #250 · 25.02.2018 г., 10:01

Мои поздравления нашим прекрасным хоккеистам! 🏒🏒🏆🏆 Сначала всей стране пришлось в воскресенье вставать в 7 утра, чтобы посмотреть финальный матч, а потом – еще и изрядно понервничать, ведь немцы боролись насмерть. А вообще, думаю, эту медаль мы можем смело посвятить президенту Международного олимпийского комитета канадцу Томасу Баху. Уверена, ему было «приятно» смотреть церемонию награждения наших хоккеистов, и слушать как они вместе с болельщиками поют гимн России несмотря на запрет МОК. 🇷🇺🇷🇺🇷🇺 #Чемпионы#олимпийскиеигры#олимпиада2018#olympicgames2018#PyeongChang2018#thomasbach#hockey2018#hockey#IOC#МОК

GitHub Trends

@githubtrending · Post #15601 · 05.04.2026 г., 11:30

#yara#awesome_list#blueteam#blueteam_tools#cti#detection#detection_engineering#dfir#hacktools#incident_response#ioc#iocs#ir#ransomware#redteam#rmm#security#siem#soc#threat_hunting#threat_intelligence You can access comprehensive security detection lists and threat hunting resources that help identify malicious activity across your infrastructure. These curated collections include indicators like suspicious file hashes, domain names, IP addresses, and behavioral patterns organized by threat type—from ransomware and phishing to command-and-control servers and vulnerable drivers. By integrating these lists into your security tools like SIEM platforms and endpoint detection systems, you gain immediate visibility into known threats while learning detection methodologies through guides and YARA rules. This accelerates your ability to hunt for compromises, validate security controls, and stay current with emerging attack techniques without building detection logic from scratch. https://github.com/mthcht/awesome-lists