Ly 💜
Сделал простенького бота для скачивания по прямой ссылке файлы в телеграм до 1.5 Гб(это ограничение тг). Пользуетесь кому нужно @LyDBot Как всегда вопросы/предложения/баги пишите мне @LyoSU 😊
Стабильность бота не гарантирую, потому что он стоит на тестовом сервере. На сервер к другим ботам не буду ставить, что бы не тормозил их, а покупать отдельный смысла не вижу (если только кто-то не поддержит эту идею 😏)
❤1
Ly 💜
📻Радио в телеграме Пару дней назад у меня появилось желание проиграться со звонками в телеграме. И вот, лучшее применение которое я им нашёл, это сделать радио. Что оно может? Люди заказывают песни посредством отправки .mp3 файла. Файл должен быть менее…
Некоторые люди меня просили выложить исходники этого бота. Вот, держите ☺️
github.com/LyoSU/LyRadio
github.com/LyoSU/LyRadio
GitHub
GitHub - LyoSU/LyRadio
Contribute to LyoSU/LyRadio development by creating an account on GitHub.
❤1
Небольшие новости нововведений @HorneyBot
Улучшил систему уведомлений, в настройках можно настроить какие уведомления получить. (пока что все равно тестируем)
Добавил поиск аниме по скриншоту (не арт)
Улучшил систему уведомлений, в настройках можно настроить какие уведомления получить. (пока что все равно тестируем)
Добавил поиск аниме по скриншоту (не арт)
❤1
Получил в телеграме бан до 12 марта. Как теперь жить?😞 Признавайтесь кто жаловался на меня?😡
❤1
Ly 💜
Получил в телеграме бан до 12 марта. Как теперь жить?😞 Признавайтесь кто жаловался на меня?😡
This media is not supported in your browser
VIEW IN TELEGRAM
❤1
Ly 💜
Сделал простенького бота для скачивания по прямой ссылке файлы в телеграм до 1.5 Гб(это ограничение тг). Пользуетесь кому нужно @LyDBot Как всегда вопросы/предложения/баги пишите мне @LyoSU 😊
Проплатил сервер на более долгий период и добавил поддержку скачивания видео с Ютуба (бот сам определит ссылку)
@LyDBot
@LyDBot
❤1
😱Как я нашёл уязвимость в одной из крупнейших компаний страны
Дело было вчера. Сидел я развлекался с кодом, как всегда в общем😋 Случайно обнаружил очень серьезную уязвимость в передового мобильного оператора Украины lifecell.
Сама по себе ошибка очень глупая и простая, но очень серьёзная. Суть в том, что если в параметр для пароля ввести символ $, авторизация проходила успешно. Нашел я это чисто случайно, потому что в php переменные начинаются именно на этот символ. Судя по всему эта ошибка существует уже как минимум несколько лет, потому что само апи использует старые технологии. После авторизации возможно было сделать что угодно в личном кабинете любого абонента оператора.
Так как я не имел плохих намерений, решил сообщить о уязвимости оператору, надеясь на вознаграждение. На сайте я нигде не нашёл куда можно было бы написать, кроме как поддержка клиентов. Там меня мягко послали отправлять бумажное письмо на физическую почту компаниия. Естественно я этого делать не собирался. Через одного знакомого я связался с людьми повыше. Они особо никак не отреагировали с учётом что я предоставил им информацию об их номерах как доказательство существования уязвимости.
Спустя час приложение и само апи уже не работало. Уже сегодня сегодня утром проблема была исправлена. Мне никак не отблагодарили, даже спасибо. Уот так уот, помогай таким жадным людям теперь🤷♂
К слову, как раз сегодня другой крупный оператор Киевстар открыл программу по поиску багов и уязвимостей, где минимальное вознаграждение 100$. Совпадение это или нет🤔
Ещё немного к теме багов☺️ Пару месяцев назад, в телеграме был относительно крупный баг, который тоже я нашел, при помощи которого можно было узнать номер любого человека. Но баг был оперативно найден и исправлен командой телеграм.
Дело было вчера. Сидел я развлекался с кодом, как всегда в общем😋 Случайно обнаружил очень серьезную уязвимость в передового мобильного оператора Украины lifecell.
Сама по себе ошибка очень глупая и простая, но очень серьёзная. Суть в том, что если в параметр для пароля ввести символ $, авторизация проходила успешно. Нашел я это чисто случайно, потому что в php переменные начинаются именно на этот символ. Судя по всему эта ошибка существует уже как минимум несколько лет, потому что само апи использует старые технологии. После авторизации возможно было сделать что угодно в личном кабинете любого абонента оператора.
Так как я не имел плохих намерений, решил сообщить о уязвимости оператору, надеясь на вознаграждение. На сайте я нигде не нашёл куда можно было бы написать, кроме как поддержка клиентов. Там меня мягко послали отправлять бумажное письмо на физическую почту компаниия. Естественно я этого делать не собирался. Через одного знакомого я связался с людьми повыше. Они особо никак не отреагировали с учётом что я предоставил им информацию об их номерах как доказательство существования уязвимости.
Спустя час приложение и само апи уже не работало. Уже сегодня сегодня утром проблема была исправлена. Мне никак не отблагодарили, даже спасибо. Уот так уот, помогай таким жадным людям теперь🤷♂
К слову, как раз сегодня другой крупный оператор Киевстар открыл программу по поиску багов и уязвимостей, где минимальное вознаграждение 100$. Совпадение это или нет🤔
Ещё немного к теме багов☺️ Пару месяцев назад, в телеграме был относительно крупный баг, который тоже я нашел, при помощи которого можно было узнать номер любого человека. Но баг был оперативно найден и исправлен командой телеграм.
❤3
Ly 💜
😱Как я нашёл уязвимость в одной из крупнейших компаний страны Дело было вчера. Сидел я развлекался с кодом, как всегда в общем😋 Случайно обнаружил очень серьезную уязвимость в передового мобильного оператора Украины lifecell. Сама по себе ошибка очень глупая…
Спасибо сказали, но не мне, а человеку который сообщил. Дали 100 Гб трафика на 3 месяца. Очень щедро👍
❤5
Ly 💜
Опрос 📢*🎵Новости* @vkm4bot ➖Оптимиз... обновлен
В тестовом режиме добавлена возможность писать сразу ссылку без команд /user, /wall, /pl. То есть можно сразу отправить боту ссылку на страницу и он отправит список песен.
❤1
⚠️Экспресс новости
Телеграм сломал инлайн режим у всех аудио ботов. Теперь названия у песен не отображаются нормально.
Надеюсь это временные неполадки и скоро исправят.
Телеграм сломал инлайн режим у всех аудио ботов. Теперь названия у песен не отображаются нормально.
Надеюсь это временные неполадки и скоро исправят.
❤1