Не баг, а фича – Telegram
Не баг, а фича
857K subscribers
1.7K photos
1.28K videos
1 file
4.65K links
Оригинальный первоисточник ИТ-лайфхаков и секретов кибербезопасности

Администратор: @andrey_admin

РКН: clck.ru/3G9aLX
Download Telegram
​​Как открыть инструменты разработчика у инструментов разработчика?

Да, вы верно прочитали. У "Dev Tools" в браузере можно вызвать свои "Dev Tools" и так у каждого последующего инструмента. Просто делается это не самым очевидным способом.

Для начала необходимо запустить ваш браузер, а в нем открыть инструменты разработчика клавишей F12 либо сочетанием Ctrl+Shift+i.

После этого нажать на троеточие и выбрать расположение инструментов разработчика в отдельном окне. Иконка показана на скриншоте.

После этого достаточно нажать повторно выше указанные сочетания клавиш и у открытых "Dev Tools" откроются свои "Dev Tools" с возможностью редактирования HTML, добавления стилей и прочим функционалом.

#лайфхак #devtools
​​Ради обращения в поддержку Facebook, пользователи в США покупают VR-шлемы за 299$

Дело в том, что официальная поддержка Facebook работает весьма плохо. Ответы пользователи ждут днями и даже неделями. А некоторым ответы вовсе не поступают.

А в случаях, когда пользователь хочет восстановить свою взломанную страницу, на которой хранится большое количество конфиденциальной информации, такое долгое ожидание становится критичным.

В связи с этим, некоторые пользователи нашли хитрый выход из ситуации. Они осуществляют заказ VR шлема Oculus за 299$(примерно 22 000 рублей), у которого есть собственная и более оперативная поддержка.

Далее обращаются в поддержку со своей проблемой. После восстановления доступа к аккаунту либо получения ответа на свой вопрос, покупатель делает возврат еще не распакованного товара.

#новость #facebook
Топ запрашиваемых тем с канала

В связи с обилием частых вопросов от вас, решили опубликовать отдельным постом список наиболее интересующих тем:

1. Как прочитать сообщение в Instagram, чтобы собеседник об этом не узнал?
https://news.1rj.ru/str/bugfeature/2156

2. Как получить доступ к заблокированным чатам в Telegram X?
https://news.1rj.ru/str/bugfeature/1699

3. Как прочитать удаленное сообщение в WhatsApp?
https://news.1rj.ru/str/bugfeature/2164

4. Как восстановить переписку ВКонтакте?
https://news.1rj.ru/str/bugfeature/2256

5. Как просматривали информацию с закрытых профилей в Instagram?
https://news.1rj.ru/str/bugfeature/2401

6. Как посмотреть удалённое сообщение в Telegram?
https://news.1rj.ru/str/bugfeature/2314

7. Как узнать часть номера и почты аккаунта в Instagram?
https://news.1rj.ru/str/bugfeature/2142

Бонус: Инсайдерская ссылка на игру с YouTube-интеграции! 👇
👾5
​​Поиск профилей в Instagram с компьютера без авторизации

При переходе на главную страницу сайта Instagram, отображается минималистичный интерфейс для авторизации и скачивания мобильных приложений.

Возможность поиска профилей отсутствует. Но есть интересный способ обойти это ограничение. Во-первых, отображение профилей доступно непосредственно по URL аккаунта.

Он представляет собой "https://www.instagram.com/ЛОГИН_ПОЛЬЗОВАТЕЛЯ/". Правда отображение информации аккаунта ограничено. Например, нельзя поставить лайк либо просмотреть сторис.

Во-вторых, можно найти ссылку на профиль через стандартный поиск и соответствующий оператор сайта. Например, в Google это будет "ЛОГИН_ПОЛЬЗОВАТЕЛЯ site:instagram.com"

В данном случае, при запросе в поисковике вместо "ЛОГИН_ПОЛЬЗОВАТЕЛЯ" можно указывать так же и значение поля "Имя". Главное чтобы поисковик выдал необходимую страницу в результатах.

#лайфхак #instagram
​​Как сделать скриншот отдельного блока сайта?

Раннее мы рассказывали о методе создания скриншота всей страницы сайта без сторонних расширений и приложений. Особенность метода в том, что он работал даже если на сайте присутствовала большая прокрутка страницы.

Текущая фишка связана с методом описанным в том посте. Разница лишь в том, что в панели "Elements" необходимо выбирать не сам тег <html> страницы, а любой блок. Например <div>, <table> , <section> и т.п.

А так как каждый блок с исходников подсвечивается и на самой странице, как показано на скриншоте, то даже рядовому пользователю будет удобно просматривать зону скриншота.

#лайфхак #devtools
​​Пасхалка Букингемского дворца

Для просмотра улиц и достопримечательностей в картах от Google, отображается стандартный непримечательный желтый человечек в углу экрана.

Вот пасхалка и спряталась в этом элементе, при просмотре Букингемского дворца на карте. Значение масштаба карты "50м".

В таком положении, иконка человечка заменяется на миниатюру Елизаветы 2, которая является королевой Великобритании.

Пример миниатюры и её реального внешнего вида можно увидеть на скриншоте.

#пасхалка #google
👍1
Создание QR-кода в поисковике DuckDuckGo

Анонимная поисковая система DuckDuckGo лишь на первый взгляд минималистичная по функционалу. Если использовать правильные команды, то её возможности значительно расширяются.

В их число входит встроенный генератор QR-кодов. Для его использования достаточно в начале запроса вставить слово "qr" с пробелом.

Для примера, на скриншоте мы зашифровали ссылку на наш канал. Поверх результатов поиска отобразился сгенерированный QR-код.

Если хотите убедиться что все верно, то можете на своем устройстве отсканировать код. Там отобразится: t.me/bugfeature

#лайфхак #duckduckgo
Как заблокировать iPhone голосом?

Представьте ситуацию, что кто-то выхватил у вас разблокированный телефон и не хочет его отдавать. Это может быть как ваш друг, так и злоумышленник. Что делать в такой ситуации?

Вариантов много, но один из них - включить заблаговременно функцию блокировки телефона голосом:

1. Откройте "Настройки" / "Settings" iPhone.
2. Перейдите в "Универсальный доступ" / "Accessibility".
3. Выберите "Управление голосом" / "Voice Control".

После этого, находясь рядом с телефоном, вы можете произнести "Заблокировать экран" / "Lock screen".

В результате, завладевший вашим телефоном не сможет ничего с ним сделать, так как отобразится окно разблокировки смартфона.

#лайфхак #iphone
"Скромная" пасхалка в DuckDuckGo

Представьте, что ваш друг посоветовал вам воспользоваться каким-то новым приложением или сайтом. В такой ситуации у вас возникнет вопрос "А зачем мне этим пользоваться?"

Вот поисковик DuckDuckGo предусмотрел такой вопрос от пользователей и добавил забавную пасхалку с ответом на этот вопрос.

Чтоб её увидеть, необходимо в поле поиска ввести "why should i use this" (почему я должен использовать это). Ответ отобразится прям между результатами запроса и полем поиска.

Там будет написано "cause it's awesome" (потому что это круто). Конечно весьма нескромная пасхалка, но забавная. Особенно если на неё наткнуться случайно.

#пасхалка #duckduckgo
👍1
​​От Google потребовали заблокировать localhost

Запрос на блокировку поступил от антипиратской компании "Vindex" с указанием ip-адреса: 127.0.0.1:6878/ace/manifest.m3u

Они указали, что адрес нарушает права ТРК "Украина" на трансляцию футбольных матчей и требуют убрать его из поисковой выдачи.

Само собой, что компания Google не предприняла никаких действий по блокировке указанного адреса, так как он указывает на локальный компьютер.

Предположительно, ссылка вела на плейлист для P2P-платформы "Ace Stream". То есть на пиратский контент с компьютера компании по борьбе с пиратским контентом.

#новость #google
​​Запуск Firefox в приватном режиме

Открыть стандартное окно браузера и переключиться в приватный режим через сочетание клавиш Ctrl + Shift + P не является трудоемким процессом.

Но если вы это делаете с регулярной периодичностью, то удобней просто один раз настроить ярлык запуска браузера под себя.

Для этого зажмите клавишу ALT и дважды кликните по ярлыку. Откроется окно свойств. В поле "Объект" указан путь для запуска браузера.

В самом конце, после закрывающихся кавычек, добавьте пробел и ключ "--private". После этого нажмите "Применить" и кликните 2 раза по ярлыку. Браузер откроется в приватном режиме.

#лайфхак #firefox #devtools
​​Как отфильтровать файлы по размеру в инструментах разработчика?

Представьте ситуацию, что ваш сайт очень долго грузится. Вы просматриваете какие он ресурсы подгружает, и замечаете там файлы слишком большого объема.

Но вот как понять сколько их там? Как отфильтровать только большие файлы? В стандартных инструментах разработчика помимо сортировки файлов по убыванию/возрастанию есть еще и мало известный фильтр.

Чтобы им воспользоваться в инструментах разработчика во вкладке "Network" в поле фильтр необходимо указать "larger-than:N", где вместо "N" указать минимальный размер файла.

На скрине указано значение в 100000 байт, что эквивалентно 100 килобайтам. Вы же можете указывать свои значения, например "100kb" или "0.1mb".

#лайфхак #devtools
​​Толерантная пасхалка в Google

В Google есть множество интересных и полезных пасхалок. Но помимо них, есть и не совсем однозначные для рядовых пользователей. В их число входит и текущая.

Её можно найти в онлайн таблицах Google. Для этого необходимо в одной строке в каждом отдельном столбце указать по порядку буквы из слова "PRIDE".

Пример показан на скриншоте. После ввода столбцы окрасятся В разноцветные 6 цветов: красный, оранжевый, желтый, зеленый, синий, фиолетовый.

Убедиться в наличие пасхалки можете самостоятельно перейдя по ссылки на сервис таблиц от Google: https://docs.google.com/spreadsheets/

#пасхалка #google
​​Как запускать Firefox с открытыми инструментами разработчика?

Для удобства задачи, сначала создайте копию ярлыка приложения на рабочем столе и укажите ему подходящее название. Например: firefox.exe — DevTools

После этого откройте свойства ярлыка. Для этого щелкните правой кнопкой мышки по нему и выберите пункт "Свойства".

Во вкладке "Ярлык" и поля "Объект" в конце добавьте пробел и ключ "-- devtools". Должно получиться как на скрине. Далее нажмите кнопки "Применить" и "Ок".

После проделанных действий запустите браузер при помощи этого ярлыка. После запуска автоматически откроются инструменты разработчика.

#лайфхак #firefox #devtools
​​Valve исправили баг, который разрешал пополнять кошелек на любую сумму

Его нашел пользователь Steam под логином "drbrix". Он сообщил компании об этом, они исправили уязвимость и выплатили вознаграждение в сумме 7500$.

Для использования уязвимости необходимо было указать новую почту в аккаунте Steam, где логин соответствовал формату "amount<СУММА>".

Значение <СУММА> - это числовой эквивалент денег. Например: amount1000. То есть можно было указать bugfeatureamount1000@gmail.com

После этого в процессе оплаты через систему, которая использует "Smart2Pay", составить свой POST запрос, где добавить параметр amount=1000.

После этого можно было заплатить 1 доллар и получить полную сумму указанную в параметре. Правда, уже так сделать нельзя, так как уязвимость устранена.

#новость #уязвимость #steam
​​Открытие окна Chrome с заданной шириной и высотой окна

Ситуаций, когда необходимо регулярно открывать браузер с указанными параметрами ширины и высоты, может быть множество.

Например, при веб разработке для имитации экрана телефона. Если у вас появилась похожая потребность, то проделайте следующие пункты:

1. Создайте копию ярлыка браузера и укажите ему соответствующее название. Например "iPhone 5s".
2. Кликните правой кнопкой мыши по ярлыку.
3. Выберите параметр "Свойства".
4. Во вкладке "Ярлык" у поля "Объект" в конце строки добавьте пробел и параметр "--window-size=<ШИРИНА>,<ВЫСОТА>".
5. Нажмите кнопки "Применить" и "Ок".

В нашем примере ярлыку мы добавили примечание "iPhone 5s" и указали значения ширины и высота в 640 и 1136 пикселей соответственно.

#лайфхак #chrome #devtools
👍1
​​Создатель малвари заразил ею собственный компьютер

Речь идет об инфостилере "Raccoon", который ворует данные из более 50 популярных браузеров, криптовалютных кошельков и почтовых клиентов.

Сам стилер начал набирать свою популярность в 2019 году и заразил уже более миллиона устройств. И вот в феврале текущего года был инфицирован компьютер создателя.

Предположительно, это делалось для тестирования новых функций стилера по извлечению паролей из Google Chrome. Но все равно данные были скомпрометированы и попали для отслеживания специалистам из "Hudson Rock" на платформе "Cavalier".

Они нашли подмененный реальный ip-адрес на 1.1.1.1, который означает DNS от Cloudflare. Так же были найдены несколько email-адресов.

По собранным данным, разработчик является русскоговорящим. На это указывают логи посещения русскоязычного форума по кибербезопасности, а так же настройки малвари.

Если она определит, что система использует русский, украинский, белорусский, казахский, киргизский, армянский, таджикский или узбекский языки, то немедленно прекратит работу.

#новость #уязвимость
1
​​Создание ASCII баннера в DuckDuckGo

Поисковик DuckDuckGo включает в себя еще одну интересную фишку - генератор ASCII баннеров на основе запроса в поисковике.

Запрос выглядит таким образом: figlet <СИМВОЛЫ>, где вместо <СИМВОЛЫ> целевое слово. Пример показан на скрине.

Но запрос можно изменить и выбрать более подходящий шрифт. Их названия можно найти на сайте http://www.figlet.org/examples.html.

А пример запроса при шрифте выглядит таким образом: figlet <НАЗВАНИЕ_ШРИФТА> <СИМВОЛЫ>. Например: figlet banner3 bugfeature

#лайфхак #duckduckgo
​​Быстрое сокращение ссылок в DuckDuckGo

Еще одна полезная функция внедренная прям в поисковике - это сокращение ссылки при соответствующем запросе.

Выглядит он таким образом: shorten t.me/bugfeature. То есть слово "shorten", после которого идет целевая ссылка.

Сокращенный вариант будет отображаться сразу под полем поиска, как показано на скриншоте.

#лайфхак #duckduckgo
​​Позиция окна браузера Chrome при запуске

Недавно мы рассказывали как открывать браузер с заданной шириной и высотой. В этот раз захотели дополнить то решение и показать как указывать координаты окна при запуске.

В этой задаче поможет параметр --window-position=<x>,<y>, где вместо <x> и <y> указываются координаты верхнего левого угла браузера по соответствующим осям относительно верхнего левого угла экрана.

На примере со скриншота мы указали значения 100 и 100. Теперь браузер будет открываться с указанным размером окна и в указанной точке.

#лайфхак #chrome
👍1
​​Валидация JSON в DuckDuckGo

В настоящее время текстовый формат обмена данными "JSON" является весьма популярным. Особенно в среде разработки. Поэтому вопрос по валидации и приведению к единому стилю этого формата является весьма актуальным.

Поисковик DuckDuckGo умеет это "из коробки". Достаточно ввести запрос "Json validator" и на главном окне появится соответствующая форма.

Присутствует переключатель количества пробелов для создания визуальных уровней вложенности, поле ввода текста, кнопки валидации и очистки.

После клика по кнопке "Validate JSON" появляется блок с надписью "JSON is valid!", а текст в поле принимает выбранный формат. Если в тексте ошибка, то она отобразится в этом же блоке

#duckduckgo