Получил в телеграме бан до 12 марта. Как теперь жить?😞 Признавайтесь кто жаловался на меня?😡
❤1
Ly 💜
Получил в телеграме бан до 12 марта. Как теперь жить?😞 Признавайтесь кто жаловался на меня?😡
This media is not supported in your browser
VIEW IN TELEGRAM
❤1
Ly 💜
Сделал простенького бота для скачивания по прямой ссылке файлы в телеграм до 1.5 Гб(это ограничение тг). Пользуетесь кому нужно @LyDBot Как всегда вопросы/предложения/баги пишите мне @LyoSU 😊
Проплатил сервер на более долгий период и добавил поддержку скачивания видео с Ютуба (бот сам определит ссылку)
@LyDBot
@LyDBot
❤1
😱Как я нашёл уязвимость в одной из крупнейших компаний страны
Дело было вчера. Сидел я развлекался с кодом, как всегда в общем😋 Случайно обнаружил очень серьезную уязвимость в передового мобильного оператора Украины lifecell.
Сама по себе ошибка очень глупая и простая, но очень серьёзная. Суть в том, что если в параметр для пароля ввести символ $, авторизация проходила успешно. Нашел я это чисто случайно, потому что в php переменные начинаются именно на этот символ. Судя по всему эта ошибка существует уже как минимум несколько лет, потому что само апи использует старые технологии. После авторизации возможно было сделать что угодно в личном кабинете любого абонента оператора.
Так как я не имел плохих намерений, решил сообщить о уязвимости оператору, надеясь на вознаграждение. На сайте я нигде не нашёл куда можно было бы написать, кроме как поддержка клиентов. Там меня мягко послали отправлять бумажное письмо на физическую почту компаниия. Естественно я этого делать не собирался. Через одного знакомого я связался с людьми повыше. Они особо никак не отреагировали с учётом что я предоставил им информацию об их номерах как доказательство существования уязвимости.
Спустя час приложение и само апи уже не работало. Уже сегодня сегодня утром проблема была исправлена. Мне никак не отблагодарили, даже спасибо. Уот так уот, помогай таким жадным людям теперь🤷♂
К слову, как раз сегодня другой крупный оператор Киевстар открыл программу по поиску багов и уязвимостей, где минимальное вознаграждение 100$. Совпадение это или нет🤔
Ещё немного к теме багов☺️ Пару месяцев назад, в телеграме был относительно крупный баг, который тоже я нашел, при помощи которого можно было узнать номер любого человека. Но баг был оперативно найден и исправлен командой телеграм.
Дело было вчера. Сидел я развлекался с кодом, как всегда в общем😋 Случайно обнаружил очень серьезную уязвимость в передового мобильного оператора Украины lifecell.
Сама по себе ошибка очень глупая и простая, но очень серьёзная. Суть в том, что если в параметр для пароля ввести символ $, авторизация проходила успешно. Нашел я это чисто случайно, потому что в php переменные начинаются именно на этот символ. Судя по всему эта ошибка существует уже как минимум несколько лет, потому что само апи использует старые технологии. После авторизации возможно было сделать что угодно в личном кабинете любого абонента оператора.
Так как я не имел плохих намерений, решил сообщить о уязвимости оператору, надеясь на вознаграждение. На сайте я нигде не нашёл куда можно было бы написать, кроме как поддержка клиентов. Там меня мягко послали отправлять бумажное письмо на физическую почту компаниия. Естественно я этого делать не собирался. Через одного знакомого я связался с людьми повыше. Они особо никак не отреагировали с учётом что я предоставил им информацию об их номерах как доказательство существования уязвимости.
Спустя час приложение и само апи уже не работало. Уже сегодня сегодня утром проблема была исправлена. Мне никак не отблагодарили, даже спасибо. Уот так уот, помогай таким жадным людям теперь🤷♂
К слову, как раз сегодня другой крупный оператор Киевстар открыл программу по поиску багов и уязвимостей, где минимальное вознаграждение 100$. Совпадение это или нет🤔
Ещё немного к теме багов☺️ Пару месяцев назад, в телеграме был относительно крупный баг, который тоже я нашел, при помощи которого можно было узнать номер любого человека. Но баг был оперативно найден и исправлен командой телеграм.
❤3
Ly 💜
😱Как я нашёл уязвимость в одной из крупнейших компаний страны Дело было вчера. Сидел я развлекался с кодом, как всегда в общем😋 Случайно обнаружил очень серьезную уязвимость в передового мобильного оператора Украины lifecell. Сама по себе ошибка очень глупая…
Спасибо сказали, но не мне, а человеку который сообщил. Дали 100 Гб трафика на 3 месяца. Очень щедро👍
❤5
Ly 💜
Опрос 📢*🎵Новости* @vkm4bot ➖Оптимиз... обновлен
В тестовом режиме добавлена возможность писать сразу ссылку без команд /user, /wall, /pl. То есть можно сразу отправить боту ссылку на страницу и он отправит список песен.
❤1
⚠️Экспресс новости
Телеграм сломал инлайн режим у всех аудио ботов. Теперь названия у песен не отображаются нормально.
Надеюсь это временные неполадки и скоро исправят.
Телеграм сломал инлайн режим у всех аудио ботов. Теперь названия у песен не отображаются нормально.
Надеюсь это временные неполадки и скоро исправят.
❤1
Не все знают, но у меня есть бот, который позволяет собирать стикеры из других паков и создать из них свой.
Собственно вот: @fStikBot
Так вот, сегодня я сделал для него небольшое, но существенное обновление. Теперь при помощи команды /change можно создавать сколько угодно паков и переключатся между ними.
Собственно вот: @fStikBot
Так вот, сегодня я сделал для него небольшое, но существенное обновление. Теперь при помощи команды /change можно создавать сколько угодно паков и переключатся между ними.
Ly 💜
Наконец-то я могу вам показать аниме бота о котором я писал Встречайте @HorneyBot или же просто Хорничка. Не обижайте её, потому что она на ранней стадии разработке и может быть много багов. На данный момент она может: – Искать аниме по тексту – Искать…
Небольшие новости @HorneyBot
➖ Немного изменил вывод онлайн источников, сделав его удобнее.
➖ Добавил вкладку для доступных аниме в @Horney
➖ Также теперь будут приходить уведомления о появлении там новых видео.
Напоминаю, настроить уведомления можно в настройках
➖ Немного изменил вывод онлайн источников, сделав его удобнее.
➖ Добавил вкладку для доступных аниме в @Horney
➖ Также теперь будут приходить уведомления о появлении там новых видео.
Напоминаю, настроить уведомления можно в настройках
Не хотел писать об этом, но все же напишу🙃
После прошлого раза, я почти сразу получил бан на неделю, ну ладно, решил подождать.
И вот спустя ещё пару дней после получения разблокировки, мне прилетает уже бан на месяц.
Если срок блокировки месяц или больше, то в @SpamBot появляется возможность подать апелляцию, что я и сделал.
И вот сегодня мне поступил отказ. Вот что за ебнутая система в телеграме? 😡😡😡 У меня просто нет слов 👿 Я не удивлюсь если после месячного бана мне дадут бан на несколько месяцев или вечность. Наверное тогда придется заводить новый аккаунт, этот сломался, Дуров почини аккаунт.
Ладно, всем удачи и спасибо что прочитали этот бессмысленный текст🤭
После прошлого раза, я почти сразу получил бан на неделю, ну ладно, решил подождать.
И вот спустя ещё пару дней после получения разблокировки, мне прилетает уже бан на месяц.
Если срок блокировки месяц или больше, то в @SpamBot появляется возможность подать апелляцию, что я и сделал.
И вот сегодня мне поступил отказ. Вот что за ебнутая система в телеграме? 😡😡😡 У меня просто нет слов 👿 Я не удивлюсь если после месячного бана мне дадут бан на несколько месяцев или вечность. Наверное тогда придется заводить новый аккаунт, этот сломался, Дуров почини аккаунт.
Ладно, всем удачи и спасибо что прочитали этот бессмысленный текст🤭
Переделал инлайн режим в @vkm4bot
Теперь он связан с @vkmDB, а соответственно песни которые там есть, отправляются моментально, а ещё у них будут нормальные называния, что исправляет недавний баг телеграма, немного.
И ещё я тут подумал, может сделать что бы в инлайн режиме бот тоже поддерживал ссылки, это бы полностью заменило обычный режим бота🤔
Для тех кто не знает что такое инлайн режим:
Если в поле для ввода, вначале написать @vkm4bot, поставить пробел и начать писать название песни, бот выдаст список песен. При нажатии на одну из них, песня будет отправлена в чат где вы это и писали.
Ниже приложил наглядный пример.
И ещё извиняюсь что делаю посты так поздно, просто код ночью лучше пишется 😋
Теперь он связан с @vkmDB, а соответственно песни которые там есть, отправляются моментально, а ещё у них будут нормальные называния, что исправляет недавний баг телеграма, немного.
И ещё я тут подумал, может сделать что бы в инлайн режиме бот тоже поддерживал ссылки, это бы полностью заменило обычный режим бота🤔
Для тех кто не знает что такое инлайн режим:
Если в поле для ввода, вначале написать @vkm4bot, поставить пробел и начать писать название песни, бот выдаст список песен. При нажатии на одну из них, песня будет отправлена в чат где вы это и писали.
Ниже приложил наглядный пример.
И ещё извиняюсь что делаю посты так поздно, просто код ночью лучше пишется 😋
На днях со мной связались представители telegram и предложили с ними сотрудничать.
Сотрудничество будет связано с моей базой музыки и собственно каналом @vkmDB. В официальных клиентах появится новое меню "музыка". Для добавления туда, нужно будет нажать на любой аудио файл и дальше "добавить в музыку". Собственно, а причем тут я? Там также будет кнопка поиска, он напрямую будет связан с моей базой. О дальнейшем развитии событий я буду писать здесь.
Сотрудничество будет связано с моей базой музыки и собственно каналом @vkmDB. В официальных клиентах появится новое меню "музыка". Для добавления туда, нужно будет нажать на любой аудио файл и дальше "добавить в музыку". Собственно, а причем тут я? Там также будет кнопка поиска, он напрямую будет связан с моей базой. О дальнейшем развитии событий я буду писать здесь.
❤2
Ly 💜
На днях со мной связались представители telegram и предложили с ними сотрудничать. Сотрудничество будет связано с моей базой музыки и собственно каналом @vkmDB. В официальных клиентах появится новое меню "музыка". Для добавления туда, нужно будет нажать на…
Ах, да, с прошедшим первым апреля всех 🙃