Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Управляйте маятником, чтобы построить самую высокую (и устойчивую) башню из падающих сверху постов. Следите за временем на каждый бросок по полоске справа: если она закончится, пост упадет мимо башни.

Башня

Аркады, Строительство, На ловкость

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

IT + Безопасность

С этим тегом используют

Программирование IT юмор Программист Юмор Работа Картинка с текстом Разработка Авто Негатив Дети Политика Транспорт Водитель Автомобилисты Все
218 постов сначала свежее
user5710014
user5710014
7 дней назад
Лига тыжпрограммистов

Мюсли в слух⁠⁠

Мюсли в слух Опрос, IT, Безопасность, DDoS, Вопрос, Спроси Пикабу, Информационная безопасность, Мат

Новость из ТГ-кагала, на которую наткнулся пару минут назад.

Я отношусь к тому поколению, что на информатике в школе училось использовать кнопочку Shift, и от руки писало диссертации о отличии Shift от Caps Lock.

Но всё же, на сколько я помню - DDoS атака - это когда на цифровой ресурс приходит overcock запросов от злонамеренных пользователей сети, перегружая систему, и, порой, приводящих к поломке оборудования.

Засим напрашивается вопрос - почему бы не защитить ресурсы повышенной ответственности неким алгоритмом, который принимает запрос от пользователя на вход, и кидает запрос системе пользователя о наличии у оного дисплея и хотя бы одного устройства ввода?

Для обывателя это будет выглядеть как трёхсекундная загрузка сайта. А система в это время отпингуется, и скажет - что да, это молодой человек залез вот к себе в личный кабинет, посмотреть условия кредитов, и пропустит пользователя на ресурс. В противном случае будет что-то типа "нееее, братка, у тебя семьсот запросов и даже монитора нет, ты блять не человек, а хуйлуша с клушей" и сайт скажет что он "упал"?

Думаю что создание таких алгоритмов - дело пяти минут для опытного программиста. А в хорошем варианте - вывести на аппаратный уровень: маленький чип, который просто будет служить своеобразной капчей системы, отличающей рядового юзера от вредоносного программного обеспечения.

Я далёк от IT, но панамку всё же оставлю:

👒

Как вам идея?
Всего голосов:
Показать полностью 1 1
[моё] Опрос IT Безопасность DDoS Вопрос Спроси Пикабу Информационная безопасность Мат
9
1
DELETED
DELETED
7 дней назад

Тильда ~ тотальный баг в яркой обёртке⁠⁠

Как один баг может стоить бизнесу сотни тысяч $, почему Тильда — рай для скамеров, и что скрывается за красивым «фасадом»?

Тильда ~ тотальный баг в яркой обёртке IT, Tilda, Взлом, Баг, Безопасность, Гифка, Длиннопост

«любое правило можно обойти, любой закон можно нарушить. Отныне я намерен нарушать их все, потому что отчаявшиеся люди совершают отчаянные поступки»

Преамбула

Вдохновением к написанию истории, послужило иронично долгое отсутствие ответа от поддержки, описанной далее платформы. Информация, которую я хотел предоставить бесплатно, может спасти (или разрушить) не один бизнес, и сохранить не одну сотню тысяч долларов как клиентам так и самой платформе, не говоря уже об репутации обоих.

Пока мы все вместе ждем, я поведаю вам увлекательную историю в нескольких главах, где вас проведу от самых примитивных сюжетов до кульминационной «вишенке на торте».))

И конечно же, мы вместе сыграем в игру «Кто первый»: я допишу последнюю главу и поделюсь с миров всеми наработками за 6 лет, после чего наступит новая эра абьюза или представители платформы свяжутся со мной и наконец-то устранят созданные ими же «дыры» в системе.

Дисклеймер

Данный материал является художественно-развлекательным произведением. Все описанные события, персонажи, сервисы являются вымышленными, а любые совпадения — случайны. Статья не содержит призывов к каким-либо действиям, не направлена на дискриминацию, очернение или нарушение законодательства. Любые интерпретации изложенного текста читателем остаются на его усмотрение.

Глава 1. Сайт — лицо бизнеса

Декабрь 2022 года. Нас познакомил с Таурусом наш общий друг. Таурус, был уверенным в себе интернет мошенником, выглядел опрятно, ездил на авто среднего класса и курил тонкие сигареты из натурального табака. Он давно промышлял разными схемами и владел информацией, которой мне не доставало. Данное знакомство оказалось очень вдохновляющим, поскольку у меня были идеи как построить любую мошенническую схему, с точки зрения ее представления и реализации в сети, однако не хватало некоторых инструментов для монетизации.

Большинство мошеннических сайтов выглядели дешево и конечно же, речь там не шла о глубоком и продуманном дизайне, UX и UI проработке или вычитке текста.

Тильда ~ тотальный баг в яркой обёртке IT, Tilda, Взлом, Баг, Безопасность, Гифка, Длиннопост

Некоторые представители исполнительного звена данной сферы являются людьми недалекими. Могут написать Превет! вместо Привет! Я же обладал хирургической скрупулезностью и педантичностью, которая позволяла мне увидеть даже битый пиксель на картине «Мона Лиза».

Если нужно развернуть видимость работы крутого бизнеса за 1 день — это ко мне.

Мне лишь недоставало информации, как же все эти навыки превратить в реальный кеш. И тут последний пазл сошелся. Таурус без какой-либо скрытности объяснил что такое «ручка», «вбиверы», «дропы» и какие суммы прокручиваются на таких незамысловатых связках.

Мене казалось, ему так же не хватало родственной души, чтобы изрядно похвастаться достижениями и наработками, как и мне — чтобы похвастаться непревзойденным системным мышлением и генерацией идей.

Тильда ~ тотальный баг в яркой обёртке IT, Tilda, Взлом, Баг, Безопасность, Гифка, Длиннопост

"Ручка" — ручная платежная система

Он показал всю цепочку движения денег от захода клиента на сайт и до фактического получения средств на собственный криптовалютный счет. Полный автомат и максимальная анонимность. И стоило это всего 25% от оборота. Беру!

Также Таурус поведал мне работу «антикафе», где меня глубоко удивило то, что в данном мире все еще работает настолько простая и примитивная схема, которая, как я думал, умерла уже лет 10 как. Все верно, подумал я:

Чем масштабнее разводка, чем она древнее, тем её проще провернуть Джейк Грин, фильм Револьвер

и рассмеялся — это уж слишком безвкусно для меня.

Конец декабря 2023го. Вдохновение

После очередной встречи мы ударили по рукам. Не терпелось поскорее начать работу и перейти от долгих восхищений нашей изобретательностью к действиям, дабы заработать на новогодние «сладости».

Всё складывалось как нельзя лучше.

Я был доволен тем, что могу создать сайт буквально за сутки, на что другие тратили недели. Дело оставалось за малым: подключить Клауд (Cloudflare), дабы спрятать реальный IP сервера, развернуть сайт и подключить скрипт приема оплат.

На то время я уже года 4, как плотно использовал платформу Тильда для создания сайтов под различные проекты, и знал ее от корочки до корочки.

Тильда. Предыстория. 2014

Платформа была создана на ловком пересечении двух очень простых идей: набирающей популярность блочной веб системы и особенностях упрощения сложных механизмов.

Тильда ~ тотальный баг в яркой обёртке IT, Tilda, Взлом, Баг, Безопасность, Гифка, Длиннопост

Иллюстрация блочного принципа, 2014

Одним слово, ребята во главе Никиты создали в прямом смысле конструктор, где вся магия происходила на фронт (клиентской) части сайта.

Если на других платформах присутствовал строгий контроль, Тильда напротив была буквально песочницей, где можно было творить что воображению угодно.

Это привлекло слои продвинутых дизайнеров и разработчиков, которые начали всё больше изощряться в функциях, а на рынке появилось всё больше разных скриптов, которые манипулировали DOM структурой, взаимодействовали с API, соединяли Тильду с разными сервисами. И все это, напомню, на клиентской стороне.

Я параллельно основной деятельности, так же создавал нестандартные решения для Тильды, удивляясь тому, насколько стремительно весь этот «пузырь» набирает объём.

Например, в отличие от платформ, которые устанавливают системы антипарсинга, в Тильде, напротив, все товары доступны в одном фиде. Каждому желающему по публичной ссылке.

https://store.tildaapi.com/api/getproductslist/?storepartuid...

Конкуренция была небольшой, а постоянный спрос и повторные продажи готовых решений, позволяли спокойно подзаработать на хлеб с маслом.


Таким образом Тильда с простого конструктора статических лендингов, выросла до глобальной платформы в которую начали заходить серьезные игроки рынка, в особенности инфобиз и икомерс.

Помнится, у меня был доступ к сайту, где продавались энтерпрайз продукты от 500 до 1000 долларов, а очередная покупка совершалась раз в 2 дня.

Можно ли считать взломом, вход в открытую дверь?

Я размышлял над тем, что если теоретически на фронте подменить платежный модуль Тинькова на муляж, можно перекинуть покупателя на фишинговую страницу оплаты.

На официальном уровне это было сделать практически нереально, и у меня не было простых вариантов, как это можно реализовать.

Все изменилось после знакомства с Таурусом.

Ракета выходит на орбиту

Таурус объяснил, что по соотношению популярности товара, простоты запуска и прибыльности, на данный момент лучшим товаром является икра.

Тильда ~ тотальный баг в яркой обёртке IT, Tilda, Взлом, Баг, Безопасность, Гифка, Длиннопост

В отличие от тех, кто вместо икры продавал желе, мы сразу давали понять покупателю, что икры он не покушает ))

Это идеальная группа, популярная перед НГ. Здесь нет большого разнообразия (что упрощает создание и управление позициями), а хороший чек получается за счет «сладких» скидок на малый предновогодний опт.

Дело оставалось за малым — буквально открыть потенциальной сайт, нажать Ctrl+S (да, все нас) либо воспользоваться утилитой, и получить работающую копию через пару часов.

Скачали сайт — загрузили на хостинг — Енджой!

Не тут то было!

Вернемся к истокам

Когда Тильда создавалась, запрос был совершенно примитивным.

Тильда ~ тотальный баг в яркой обёртке IT, Tilda, Взлом, Баг, Безопасность, Гифка, Длиннопост

Ясное дело, что никто не планировал подобные масштабы. SSR (Server-Side Rendering) только начинал привлекать внимание, как технология, и был предназначен для целей, которые у Тильды были разве что в мечтах. Так родилась простая, и рабочая архитектура.

Благодаря тому, что все страницы в Тильде статические (предварительно созданные, проще говоря), а динамический контент генерируется буквально перед глазами, почти любой скачанный сайт будет работать практически в 100% случаев.

Любой, кроме ИМ (интернет-магазина).

Развернув скачанные файлы на хостинге и открыв любую страницу с товарами, вы получите вместо блока товаров ошибку:

Тильда ~ тотальный баг в яркой обёртке IT, Tilda, Взлом, Баг, Безопасность, Гифка, Длиннопост

ERROR: The Tilda is configured for another domain

В сети размещено весомое количество таких «скачанных» магазинов. И если вы загуглите данную ошибку, то увидите что много кто использует такие сайты, но так и не догадался, как исправить это недоразумение.

Решение оказалось примитивно простым: если открыть загруженный скрипт, отвечающий за управление интернет-магазином, и закомментировать несколько строк (которые через innerHTML просто удаляли товары) в файле, данная проверка перестает работать и товары не удаляются с сайта.


Таким образом мы нашли стильный референсный (донор) сайт, скачали его, отключили проверку, изменили контактные данные, немного подкорректировали цены и залили на хостинг. Запустив и настроив рекламную кампанию, через 2 дня мы получили первую покупку c сайта на $150.

Я был восхищен. Это было подтверждение того, что всё работает, серая сфера приносит реальные деньги, а мои познания в особенностях Тильды не пропадают даром.

Через 2 дня наступил новый 2023 год. Тогда я еще не знал, что напишу собственный брутфорс софт, простое увлечение перерастет в гениальную бесшумную модель монетизации взломанных сайтов и прибыльный бизнес, а конец 28 июня 2025-го станет судным днем в истории Тильды.

Тильда ~ тотальный баг в яркой обёртке IT, Tilda, Взлом, Баг, Безопасность, Гифка, Длиннопост

Продолжение следует…

Связь со мной, вопросы и предложения: https://t.me/tildakiller

Зеркала истории на различных платформах, на случай блокировок https://telegra.ph/Mirrors-06-25-2

Показать полностью 7
[моё] IT Tilda Взлом Баг Безопасность Гифка Длиннопост
1
KDvinsky
KDvinsky
28 дней назад

В ноутбуки начнут массово внедрять российские операционные системы⁠⁠

Россия делает очередной шаг к цифровому суверенитету. Разработчики предложили обязать производителей ноутбуков, продаваемых в нашей стране, предустанавливать хотя бы одну российскую операционную систему.

Идея – здравая. Министр цифрового развития Шадаев уже заявил, что реализовать ее довольно легко. Речь идет о таких решениях, как Astra Linux, Альт, Red OS. Windows – пожалуйста, но не вместо, а в дополнение. Никакой катастрофы не произойдет. Потому что речь идет не о запретах, а о праве выбора. Хочешь – работай на Astra, хочешь – на Windows. Но хотя бы познакомься с отечественным продуктом.

В ноутбуки начнут массово внедрять российские операционные системы IT, Операционная система, Компьютер, Windows, Linux, Программирование, Россия, Импортозамещение, Суверенитет, Программа, Astra, Экономика, Безопасность, Информационная безопасность, Политика, Telegram (ссылка)

Проблема – не в отсутствии решений, а в массовой инерции. Сегодня российские ОС занимают 2–3% в рознице и 7% в корпоративном сегменте. Для сравнения: в 2024 году было продано почти 4 млн ноутбуков. Значит, абсолютное большинство пользователей физически не видели, как выглядит Astra или Red OS. Ни в рекламе, ни на прилавке. В таком положении никакой "рынок сам разберется" не работает. Для этого и нужен протекционизм – не для запрета, а для узнаваемости.

Разработчики готовы: "Астра" адаптирует систему под массовый сегмент, Red OS – уже на полке. Устройства с отечественным софтом предлагает iRU, совместимость решается, как говорят инженеры, "в рабочем порядке".

Однако надо понимать, что пока интерфейсы и дистрибуция не догонят привычные решения, скачка не будет. Но и без системных шагов все это так и останется нишевыми продуктами для госконтрактов.

Что важно – государство идет аккуратно. Никто не предлагает рубить с плеча, поэтому речь идет об установке российских ОС в дополнение. Догнать зарубежные системы можно только тогда, когда продукт опробован на практике и получил отклик миллионов пользователей. После его уже предстоит дорабатывать и доводить до ума.

Еще больше интересных материалов в моем telegram-канале "Константин Двинский"

Не забываем ставить лайк :)
Подписывайтесь, чтобы ничего не пропустить!

Показать полностью 1
IT Операционная система Компьютер Windows Linux Программирование Россия Импортозамещение Суверенитет Программа Astra Экономика Безопасность Информационная безопасность Политика Telegram (ссылка)
50
Партнёрский материал Реклама
specials
specials

Сколько нужно времени, чтобы уложить теплый пол?⁠⁠

Точно не скажем, но в нашем проекте с этим можно справиться буквально за минуту одной левой!

Попробовать

Ремонт Теплый пол Текст
Партнёрский материал Реклама
specials
specials

Сделали свой гороскоп⁠⁠

С шутейками и реально полезными советами. Смотрите сами!

Безопасность IT Гороскоп Созвездия Знаки зодиака
Партнёрский материал Реклама
specials
specials

Ловите гороскоп на ближайший месяц⁠⁠

Знаки воды — вам позвонит «товарищ майор» и попросит перевести деньги на безопасный счет. Знаки огня — у вас взломают пароль. У остальных тоже кое-что случится!

IT Безопасность Астрология Знаки зодиака Гороскоп
Партнёрский материал Реклама
specials
specials

У вас Луна в Тельце!⁠⁠

Высокий риск атаки мошенников (или нет). Но вы на всякий случай приготовьтесь.

Созвездия Знаки зодиака Безопасность IT Гороскоп
Партнёрский материал Реклама
specials
specials

Сделали свой гороскоп⁠⁠

С шутейками и реально полезными советами. Смотрите сами!

СМОТРЕТЬ

Безопасность Созвездия Знаки зодиака IT Гороскоп Текст
Партнёрский материал Реклама
specials
specials

Кешбэк прямиком из Римской империи⁠⁠

Да, первая версия кешбэка появилась еще в Античности. Тогда торговцы выдавали таблички — табулы, которые давали скидку на следующую покупку. А вы знаете, сколько табул кешбэка получаете ежемесячно? Давайте посчитаем!

Реклама Реклама. ПАО «Банк ВТБ», ИНН: 7702070139

Калькулятор Выгода
Партнёрский материал Реклама
specials
specials

Ловите гороскоп на ближайший месяц⁠⁠

Знаки воды — вам позвонит «товарищ майор» и попросит перевести деньги на безопасный счет. Знаки огня — у вас взломают пароль. У остальных тоже кое-что случится!

А ПОДРОБНЕЕ?!

Созвездия Знаки зодиака IT Гороскоп Безопасность Текст
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии