СЛЕГ! <Z> ️
523 subscribers
678 photos
20 videos
12 files
307 links
Здесь создают авторских телеграм-ботов. Когда не справляются конструкторы и веб-студии - есть СЛЕГ.

Статистика ботов:
https://ssleg.tech/bots_view.html

Написать автору: @yesitsnew

TW: ещё тут политота, утечки баз и игры в товарища майора на минималках
加入频道
И да, никогда не ведите переговоров с террористами. Теперь животные требуют, чтобы курокодизацию отменили в регионах.

8к сообщений за ночь.

Впрочем, у читалки неплохая база данных получилась. И она ещё пригодится :)
Как я и предсказывал ещё в декабре, спамеры вооружились возможностью комментить от имени канала.

По 3 в минуту прибежали под один пост. Все трое это не юзера, а каналы, которые сливают трафик на канал с проститутками.

По хорошему, надо писать фич-реквест, на запрет комментов от имени канала в чатах, но лень.

Тем более, что Фома их прекрасно и автоматически стреляет. :)
Все что вы не хотели знать про инфозащиту в госкорпорациях.

«В результате исследования обнаружены несколько ссылок на некий диск мейл.ру, где был размещен в открытом доступе (!) архив с файликом. Посмотрев этот файлик, наши кибер-космобольцы обнаружили бекап базы mssql, с примерным размером 67ГБ. В обнаруженной базе, кроме прочего, находилась табличка, в которой лежали блобы с файлами.
Написав за пару часов парсер и заполучив файлики, исследователи обнаружили ТЫСЯЧИ всевозможных чертежей, относящихся к заводам по нефтепереработке, военно-промышленному комплексу, скан-копии служебных документов с подписями и много много другой занимательной информации.»


И главное, удивляться нечему. Админы в госах работают буквально за еду, естественно это либо студенты, либо совсем клинические дауны, которых выгнали даже из "ремонта ПК".

Источник.

P. S. Базу на мейлрушке уже стёрли, но ещё много интересного можно успеть скачать, включая исходный слив Алмаз - Антея.

UPD (27/01) слив оказался полной лажей https://yangx.top/ssleg/531
Размер и тяжесть утечки все же поменьше, но приятного мало.

Утекла рабочая база чертежей Лоцман с Бугульминского механического завода, который занимается оборудованием для нефте и газохимии.

То есть наверняка, что-то секретное утекло, но к основной деятельности Алмаз-Антей это мало относится.

Уровень ойти, который выгружает рабочую базу в облако и там её забывает, можете заценить на скрине.

Гольфстрим, это система управления производством от того же разработчика.

Грядут раздачи черствых пряников и разработчикам (они одна из сторон тикета) и ойти БМЗ.
Хак по хохляцки.

Жила была фирма Аскон, и делала она ПО для заводов. А для управления разработкой использовала фирма Redmine (вот он, живой, можете потыкать палочкой).

Хакеры взломали redmine и утащили 1 500 тикетов за несколько лет, которые повествуют о тяжелой жизни разработчика. Но к тикетам часто прилагались файлы, поэтому в утечке попалось несколько баз данных и куча мусора: обрывки штатных расписаний заводов, номенклатуры изделий и.т.д.

Все это хохлы назвали «документы Алмаз-Антея» и побежали продавать на черный рынок, а потом и вовсе слили в сеть.

Хотя, ничего ценного и секретного там нет.

Клиенты Аскона:
ОАО «Муромский завод радиоизмерительных приборов»
АО «Новые Фитинговые Технологии»
ООО «НЛМК-Урал Сервис» (бэкап MSSQL на 5 Гб)
АО «Концерн «Океанприбор»
ОАО «Правдинское конструкторское бюро»
ООО «НТЦ «СЗЛ»
АО «НПО «СПЛАВ»
ООО «ПФ Экоупак»
АО «Концерн «МПО — Гидроприбор»
ООО «КМК Завод»
АО «ОКБ МЭЛ» (бэкап MSSQL на 2 Гб)
ОАО «ЗАВОД СКВАЖИННОЙ ГЕОФИЗИЧЕСКОЙ АППАРАТУРЫ»
ОАО «БУГУЛЬМИНСКИЙ МЕХАНИЧЕСКИЙ ЗАВОД» (бэкап MSSQL на 67 Гб)
АО «НПК «КБМ»

Подводя итог: Аскону выношу такфир за кибербезопасность , государевым заводам предлагаю все же начать платить людям деньги, ну а хохлов не переделаешь. 😁
О, за всем этим я упустил новый пул user_id.

С 19 января:
5 100 000 000 - 5 299 999 999.

Ёмкость, в этот раз, 200 млн юзеров.
Читалка чатов обновлена.

Теперь она может складывать в базу и приватные чаты, на которые вы подписаны.
Питонисты здесь? Сегодня свой день рождения отмечает создатель Python Гвидо ван Россум

Гвидо работал над языком с 1989 года, а по-настоящему проект запустили только в 1999 под лозунгом «Программирование для всех». У языка было четыре постулата: интуитивность, открытость, простота и удобство для ежедневных задач.

И как это часто бывает, поначалу сообщество разработчиков не воспринимало язык всерьёз. Но сегодня Python стал одним из самых популярных языков программирования. И можно смело сказать, что почти каждый разработчик хотя бы раз работал с кодом на Python.

С праздником, Гвидо!

#python #история
Даже такой старый пень как я, легко вкатился в питон. Так что с праздником дядю Гвидо. ⬆️

Как бы я не матерился, но язык получился очень простой. Проще уже некуда. И слезать с него, не имея очень веских причин, совершенно не хочется.

Буквально через неделю, я буду отмечать 2 года, как я написал первую программу на 🐍 😋
Бесконечно можно смотреть, как горит огонь, как течёт вода и как агентство Блумберг каждый месяц удивляется инфляции в евро.

Первая статья 7 января, вторая - сегодня. 😅
Новиночки спам-технологий в телеграм.

Бот, от имени пользователя, оставляет комментарий в канале из одной буквы "ы". А через несколько секунд его редактирует и постит объявление.

Остроумный обход систем, контролирующих входящие комментарии.
Нашёл забавную игрушку: dweet.io - твиттер для IoT (интернета вещей).

Прелесть в том, что она бесплатна, не требует регистрации и какой-либо настройки. То есть позволяет распространять текстовые сообщения анонимам среди неопределённого круга лиц. 😁

Стеганография, она же тайнопись. Когда канал связи находится там, где и искать никто не будет. Можно односторонний мессенджер запилить, например.

На скринах - код постинга "двита", ответ сервера, код чтения "двита" и ответ. Просто, изящно, красиво.
Русские и американцы гораздо больше братья, чем многим бы хотелось. 😋

Оказывается, 27% всего крепкого алкоголя, выпиваемого в США, это наша, родная водка.

Источник: отчёт Distilled Spirits Council of the United States (DISCUS).
Все, что вы не хотели знать о степени лицемерия снежинок.

Классическая игра Сапёр, входившая в комплект Windows десятки лет, теперь имеет рейтинг 16+ за насилие. 🙈
Тэкс. Судя по всему, разработчик telethon решил навести порядок в проекте, выпилить кучу говнокода legacy и сделать по красоте.

В текущей ветке документации, появился черновик по миграции на будущий telethon 2.0. И лёгкой она похоже не будет.

Суетиться пока рано, но морально готовиться переписывать и тестировать свое добро заново - надо.

Заодно надо прокачать скилл "сборка python из исходников с ноля", потому что минимальная заявленная версия - 3.7.