Люди в интернете массово хоронят Твиттер. Там Илон Маск сначала закрыл твиты от незарегистрированных юзеров, а теперь вообще ввел лимиты на чтение: 600 записей в день для обычных аккаунтов и 6000 записей в день для платных. Кажется, вообще нигде нет лимитов на чтение, потому что это ограничение для собственного же способа заработка на рекламе. Соцсети наоборот стараются, чтобы люди подсаживались на них и всё больше крутили ленту, свайпали сторисы, листали клипы. Если любое событие прервет мою прокрутку ленты, то я с высокой вероятностью перестану крутить и пойду заниматься чем-то более полезным.
И всё-таки, практика показывает, что значительная часть активной аудитории готова соглашаться на любые неудобства и терпеть любые унижения. Уровень привыкания к конкретным средам и интерфейсам у людей очень высокий, плюс инертность социального графа в целом. Этим, в частности, объясняется, что у Фейсбука есть пользователи, несмотря на худший в мире UI/UX, и у Инстаграма в России есть пользователи даже после всех блокировок, и много всего удивительного. Люди всерьез держат ВПН постоянным или даже включают каждый раз ради Инсты. Да чего Инста: даже какой-нибудь забитый визуальным говном неадаптированный под телефоны форум типа "ФишкиНет" с дизайном из начала двухтысячных — тоже имеет устойчивую аудиторию.
Так что, я бы Твиттер не хоронил. Уверен, Илон Маск может делать с любителями Твиттера всё, что захочет, всё равно найдётся немало тех, кто будет продолжать туда писать и читать, вести там свою онлайн-жизнь, строить карьеру блогера и так далее. По этому же принципу Дуров может добавить в Телегу какую-нибудь не относящуюся к мессенджерам попсовую херню для детишек, и мы всё равно проглотим и никуда не уйдём. Oh, wait...
#web
• Нашел на GitHub преднамеренно уязвимое банковское веб-приложение, которое содержит множество дыр в безопасности. Такие проекты помогают получить бесценныйопыт ИБ специалистам, пентестерам, DevSecOps и программистам, в части поиска уязвимостей и безопасной разработки. На текущий момент веб-приложение содержит более 40 уязвимостей (на скриншоте выше), которые вам придется найти. Если не справляетесь или недостаточно опыта, то у автора есть подробный гайд по прохождению:
➡️GitHub;
➡️Руководство [VPN].
• Кстати, там еще есть уязвимое мобильное приложение. На сколько оно дырявое не указано, да и подробного гайда нет, но если вам интересно, то забирайте по этой ссылке.
#AppSec#ИБ#Web#Пентест
http://www.w3resource.com/python/cgi-programming.php
This tutorial is aimed to get you started with Python #CGI Programming. When it comes to running your Python Scripts on the web, you have to learn how Python can be executed as CGI Script. We will discuss how to configure your #web server to make Python run as CGI, how a simple #Python CGI Script looks like, what are the different components of the CGI script, what kind of errors you may find while running CGI script and what are the fixes, how to debug when things go wrong, about locking, sessions, cookies, how to generate HTML, and some basic issues about performance.