Телеграм запустил рекламную платформу, которую многие ждали. В том числе я, потому что неофициальные средства продвижения здесь хоть и существуют, вызывают у меня стойкое неприятие. Реклама будет отображаться в каналах, в которых больше 1000 подписчиков (вам, как моим читателям, можно пока не переживать). Внешние ссылки запрещены.
Есть, однако, маленький нюанс. Минимальный бюджет рекламной кампании: 2 миллиона евро. С одной стороны, это хорошо, потому что не будет бесконечной инфоцыганщины, которой переполнен, например, ВКонтакте. С другой стороны, 90% рекламного рынка так и останется в чёрной зоне, то есть почти ни для кого ничего не поменяется, кроме Дурова. Такая себе забота о пользователях.
Понравилось вот это:
Sponsored Messages are currently in test mode. Once they are fully launched and allow Telegram to cover its basic costs, we will start sharing ad revenue with the owners of public channels in which sponsored messages are displayed
Переводится так: мы будем забирать все деньги себе и не делиться с авторами каналов, пока не посчитаем, что забрали себе достаточно.
#web
• Нашел на GitHub преднамеренно уязвимое банковское веб-приложение, которое содержит множество дыр в безопасности. Такие проекты помогают получить бесценныйопыт ИБ специалистам, пентестерам, DevSecOps и программистам, в части поиска уязвимостей и безопасной разработки. На текущий момент веб-приложение содержит более 40 уязвимостей (на скриншоте выше), которые вам придется найти. Если не справляетесь или недостаточно опыта, то у автора есть подробный гайд по прохождению:
➡️GitHub;
➡️Руководство [VPN].
• Кстати, там еще есть уязвимое мобильное приложение. На сколько оно дырявое не указано, да и подробного гайда нет, но если вам интересно, то забирайте по этой ссылке.
#AppSec#ИБ#Web#Пентест
http://www.w3resource.com/python/cgi-programming.php
This tutorial is aimed to get you started with Python #CGI Programming. When it comes to running your Python Scripts on the web, you have to learn how Python can be executed as CGI Script. We will discuss how to configure your #web server to make Python run as CGI, how a simple #Python CGI Script looks like, what are the different components of the CGI script, what kind of errors you may find while running CGI script and what are the fixes, how to debug when things go wrong, about locking, sessions, cookies, how to generate HTML, and some basic issues about performance.