bin – Telegram
bin
4.05K subscribers
173 photos
11 videos
6 files
159 links
Telegram, cybersecurity, hostings and more.
No ads, – kilinov.t.me
Download Telegram
Вложился в Telegram подарки

Прошлый раз, месяц назад я зашел на 500$ в черные подарки, выкупив их примерно штучек 20 и оно себя окупило несколькими продажами.

Сейчас, наблюдая за огромным спредом между Tonnel Network и ончейн торговлей, а особенно в преддверии ончейн маркета на фрагмент я снова решил докупить, только уже на скромные 48$ немного подарков с красивыми ID + 1 черный.

Думаю в х3-х4 выйти на фрагменте через 18-20 дней.

Возможно позже еще докуплю баксов на 100.

hashbin.t.me
👍6👎43😁21
Снова возвращаемся к теме кибербезопасности на ближайшие 4 года.

hashbin.t.me
1😁245🤩2
Спонтанный конкурс на 500 ⭐️

Изображение продублировано в хорошем качестве в комментариях.


Когда-то я раздарил очень много блокнотов, вероятно большая часть из них до сих пор не переведена в NFT, и собрал из этого коллажик.

Не придумал ничего лучше, чем выделить Топ-10 на свое усмотрение самых красивых блокнотов и дать вам возможность выбрать вам кому отправятся мои 500 звезд.

Результаты через несколько дней.
Ниже приведены ссылки на подарки для удобного просмотра.

1. Andrey
2. 123
3. Boston
4. labo
5. DosX
6. Rouzii
7. RC
8. Lesha
9. Denis
10. рэй

Топ-10 выбирал я абсолютно неглядя на ники во избежании предвзятости и основываясь исключительно на моем личном мнении о красоте без учета редкости.

Голосовать.

В связи с накруткой результаты будут пересмотрены вручную по завершении голосования, не переживаем.

hashbin.t.me
23👎3👍21
Величайшая ошибка в истории Telegram

И так, возвращаясь в начало 2024 года, когда звезды (stars) начали только появляться и это даже тогда казалось так себе затеей, есть же TON. Telegram начинает вводить ограничения для ботов (основной бизнес в мессенджере) на прием оплаты.

Ок, допустим у вас маленький бот, как например @kservers_bot, какое-то время без жалоб вы еще можете принимать оплату сторонними средствами вроде ЮKassa или xRocket, но в один момент вам прилетит «письмо счастья» от Telegram.

Вы, следуя их требованию, переходите полностью на оплату в звездах, но вот проблема, через Apple в течении 21-ого дня можно сделать рефанд, а Telegram соответственно сделает рефанд с вас.

Выходит так, что услуга предоставлена (например, VPS на месяц), а за неделю до конца ее действия вы теряете средства, но со слов Криптобота (скриншот) – рефанды могут быть и по истечению этого периода.

На сегодняшний день мы имеем:
Фантик ⭐️
– Обеспеченные фантиком подарки и стикеры
Тотальные ограничения для бизнеса внутри мессенджера
Невозможность надежно использовать этот фантик в бизнесе

Криптобот потерпел убытки примерно на 104k долларов по курсу вывода звезд.

Как итог, если ваша маржа менее 90%, то вашему бизнесу «для масс» пришел конец, но пока не тотальный, может быть, но верите ли вы в то, что Apple внезапно сменит условия? Я нет. Верите ли вы в то, что Telegram откажется от монополистов? И я нет.

Когда-то у меня были большие планы на хост, на какую-то сетку и прочее, но в таких условиях я не готов что-то выпускать в Telegram, поэтому каждый мой последующий проект будет полностью независим от мессенджера, я больше не верю в это место, как то было год назад.

Еще более забавный факт, если вы купите себе подарок БУ например с Tonnel, его могут зарефандить и никто вам естественно ничего не вернет. Даже продукт от самого Telegram не смог обеспечить себе надежность, тогда что мы можем сделать для своих продуктов? Ничего.


UPD: и к Apple, к их требованиям у меня претензий вообще нет, это все не более чем ошибка сервиса (Telegram), который размещается в их маркетплейсе.

hashbin.t.me
12👍144🤩2🔥1💯1
FastCVE или база Mitre & NVD на личном сервере

Наткнулся на очень крутую штуку с GitHub, которая может быть полезна ресерчерам.

Инструмент буквально скачивает базы CVE, CPE, CWE, CAPEC с Mitre и NIST NVD в PostgreSQL СУБД и поднимает API, по которому вы сможете очень быстро делать любой необходимый поиск.

Установка простая, но добавлю от себя, что перед запуском компоса лучше создать .env файлик в корне репозитория и заполнить его так:

INP_ENV_NAME=<пустота>
POSTGRES_PASSWORD=testpostgrepass # опционально
FCDB_USER=admin # опционально
FCDB_PASS=testuserpass # опционально
NVD_API_KEY=<ключ>


В README в том числе и о NVD_API_KEY нет ни слова, его можно достать бесплатно тут.

Компос сам подтянет .env без необходимости постоянного экспорта.

hashbin.t.me
6🔥8👍3🤩1💯1
По забугорным новостникам пошел слух об очередных уязвимостях в DeepSeek, а именно в приложении на iOS, среди которых отметили даже использование 3DES шиферов в SSL 🥲

Имхо, очередной (x2) фад и высосанные «критические» детекты вроде TLS1.1, особенно учитывая, что каждым вторым словом является Китай 🇨🇳

Армия желтых фадеров Трампа отрабатывает почти хорошо, но немного не дотягивает :)

NowSecure.com (автор сия исследования и схемы выше) даже хреново подготовился: «DeepServer» хд, в помойку таких ресерч-компани если честно.

hashbin.t.me
🤩8👍63😁1
Нам наконец-то открыли подарки, теперь вы можете их дарить и засветиться на стенке подарков :)

hashbin.t.me
🔥62👍1💯1
В очередной раз попытался дать шанс Aeza, до этого я заходил не раз посмотреть как у них дела и все время удивлялся новым, казалось базовым проблемам.

Сейчас решил пополнить баланс и даже взять сервер, ну вот потянуло еще раз напороться на те же грабли.

В то время как другие хостинги и даже @kservers_bot при заявленных 100-200 Мбит/с выдают эти самые 100-200, то Aeza заявляет 1-25 Гбит/с, а на деле даже не дотягивает до рыночного минимума.

Это учитывая то, что я еще ставил Speedtest здесь хрен знает сколько времени.

Данный провайдер для меня умер, я не знаю как так можно наебывать людей. Сказали вы до 1 Гбит/с, выдайте хотя бы минималку в 100, я даже не прошу 200-300-500, просто 100!

Дно-провайдер.

Вы просто представьте масштаб наебалова. А я расскажу. Вот ставит хостер узел, подводит к нему канал на 10-40 Гбит, размещает там от силы 100-200 VPS, ставит лимиты (в случае с нормальным хостером – разумные 200).

Здесь же я не знаю по какой пизде у них все пошло, либо они на каждую VPS выделяют по максимально допустимому выделенному на узел (а нихуя там 25 Гбит и близко не выделено, канал в Европе не из дешевых) и толь они [квадратные] пиздоболы и на узел не получают в принципе столько, толь они [квадратные] долбаебы, которые нормально трафик распределить не могут.

Написали бы «до 100 Мбит» – вопросов бы вообще не было.

Ув. сотрудники Aeza International (Russian) свяжитесь со мной по поводу возврата – t.me/kilinov, поскольку через ваш саппорт это сделать является невероятно трудной задачей.

hashbin.t.me
1124👍3👎3💯3🤣2🤩1
bin
В очередной раз попытался дать шанс Aeza, до этого я заходил не раз посмотреть как у них дела и все время удивлялся новым, казалось базовым проблемам. Сейчас решил пополнить баланс и даже взять сервер, ну вот потянуло еще раз напороться на те же грабли. …
Если предыдущего поста и комментариев вам было мало предоставляю свежий скриншот ответа по вопросу возврата.

Неизведомо откуда 15% комиссии с их стороны, это наебалово.

Комиссия платежной системы – тоже неясно, но возможно речь о возврате операций, которые были совершены слишком давно, но в случае с моей – еще работает удержание на стороне банка и платежной системы.

За отмену операции комиссии НИКТО ИЗ ПОСРЕДНИКОВ НЕ БЕРЕТ.

Не говоря уже о том, откуда они вычтут 15%, значит возвраты идут не через банальную отмену, а через наебалово.

⚠️ Итоговый вычет составил 23,81%

hashbin.t.me
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍10👎543
bin
Если предыдущего поста и комментариев вам было мало предоставляю свежий скриншот ответа по вопросу возврата. Неизведомо откуда 15% комиссии с их стороны, это наебалово. Комиссия платежной системы – тоже неясно, но возможно речь о возврате операций, которые…
При пополнении на 1776.6 рублей итоговая сумма к отправке вышла 1353.6 рублей, что говорит о вычете 23.81%

Сервер проработал примерно на 40 копеек, если поделить время, менее часа из оплаченных 3-х месяцев.

Еще ни с одним провайдером у меня не было подобных проблем, ни один провайдер не делал вычеты, не говоря уже о каких-то там комиссиях.

Если сервис не способен обеспечить честность при предоставлении услуг и следование законодательству страны, в которой их предоставляет – это не сервис, это зло.

Каждый раз, я, как владелец уже нескольких хостингов, всегда следовал данным правилам, ни разу не отказывал пользователям в возвратах. Даже PQ, которые однажды меня «поморозили» сделали все правильно, но не A💩za.

При подборе провайдеров будьте более внимательны, не стоит доверять слишком молодым хостингам, но и не стоит брать самый распиаренный, пользуйтесь теми, которые прослужили уже 10-15 лет, в 2025 году таких много.

Я как владелец молодого хостинга не боюсь того, как это отразится на моем бизнесе, потому что здесь я пишу что думаю, чтобы это не было и стараюсь быть честным с аудиторией.

hashbin.t.me
25👍125👎4🔥2
t.me/spide/87

Забавно выходит, для чего предназначалось для того и используют, все по канону.

Какая разница кто данные ворует, простые смертные трудяги или корпораты вроде Google, Apple и тд.

hashbin.t.me
13👍2🔥1😁1
😁12👎7🔥6👍411
Ранее я писал об инструменте @apitonBot, который мне безумно понравился и я им пользуюсь, думаю стоит продолжить эту рубрику и упомянуть о @getSendGiftsBot

Это проект моего товарища, в котором я даже успел поучаствовать, но к сожалению вынужден был уйти, отдав разработку в лучшие руки.

И вы только посмотрите как кайфово они сделали, можно получать вообще всю информацию о подарке чисто в инлайне, например:

@getsendgiftsbot HangingStar-626


Вы получите информацию об истории владельцев, стоимости на рынке, истории продаж, текущем владельце, статистике цены.

Кстати, проект размещается на @kservers_bot 🙂

hashbin.t.me
2👍63🔥3
OSINT-еры и эксперты в прочих подвидах данной деятельности, а также просто умные ребята, умеющие искать, приглашаю вас на ЗП (оплата по таскам, дорого, очень)

От вас мне НЕ нужно имя и прочее, вообще ничего, главное скилл, оплата любым удобным способом. Конечно, без оформления, но зато дорогие и частые задачи, которые в любой момент вы можете взять или не взять.

Деятельность абсолютно чистая, ничего даже близко к серому, поэтому добро пожаловать!

Писать – t.me/kilinov
👍3🔥32🤩2
ИИ не утопия, а путь к деградации

Кстати
, давно стал замечать совершенно аналогичную проблему и впервые сделал предположение о будущих джунах, интернах и тд еще около полугода назад.

Сам я использую копайлот очень активно, но в то же время чувствую некие рамки его использования, не доверить много, не вызвать попросту.

ИИ отличный вспомогательный инструмент в программировании, с ним можно быстро генерировать докстринги и иногда он читает твои мысли, решая проблему наперед, что классно, но ни в коем случае не инструмент, который способен заменить человека.

Среди даже моих знакомых есть люди, которые пытаются ВАЙТИ вот только с недавних пор и у каждого из них есть врожденное заболевание «ИИдрочинг», они отдают ИИ все, в их коде полно непонятного говна не потому что копипаст с гитхаба, а потому что копайлот (или аналоги).

Более того, в процессе предоставления им помощи я заметил, что создается отдельное направление ошибок, которые генерирует только ИИ и возможно когда-то на стековерфлоу появится пометка/тег «ИИ говнокод» или вроде того.

Как я это заметил? В процессе помощи неоднократно гуглив ошибки и вырезки кода натыкался на совсем свежие вопросы с stackoverflow и подобных сервисов, и везде был ИИ-код с полностью его не понимающим «джуном».

Также ожидаю, когда в курсах будут категорически запрещать использование ИИ при обучении, потому что это прямой путь к деградации, как бы красочно и утопически все это не казалось, это лишь маска, на самом деле мы лишь получаем новые поколения программистов, которые еще более тупые, чем старые.

Проблема по сути касается не только IT-сферы, но и любой другой, представьте врача, который учился по ChatGPT 🌚

––––––

Если вы действительно считаете, что обучаться с ИИ это хорошая тема, тогда начните с изучения того как он устроен и утопические фантазии об «интеллектуальных» машинах вновь исчезнут как их и не бывало, если конечно изучать будете читая материал написанный человеком и проверенный годами.

hashbin.t.me
180👍30🔥96👎3😁2🤩1💯1
❤️ Набор в команду @spide

И так, не прошло и недели как я снова в поисках нужных мне людей, с которыми мы вместе будем готовить инновации.

1. Ассистент Linux'оид

В распоряжении неограниченный запас серверов на @kservers_bot. Задачи вида «поднять elasticsearch с заданными параметрами», «поднять Memcached», «поднять Clickhouse и написать легкий коннектор», «поднять HTTP-страницу уязвимую к SSTI» и так далее, проще говоря заниматься поднятием экспериментальных узлов с заданными характеристиками, быть с Linux, Google на ТЫ, понимать в безопасности.

Оплата «за задачу» от 5 до 10 USDT. (и более в случае особенно сложной задачи)

2. IT & ИБ копирайтер

В распоряжении неограниченный запас знаний всея интернета, новостники. Из требований лишь понимание сферы, возможность отличить баян и заезжанную тему от тренда, интересно и занимательно писать короткие новостные посты.

Большим плюсом будет хотя бы минимальное владение Figma.

Главное не быть R&D SpaceWeb (кто понял тот понял) 🤪

15-30 постов в месяц.

Оплата «за пост» 3 USDT.

———

Для меня прежде всего важен энтузиазм и желание работать в команде, да я за него плачу, энтузиазм не поддерживаемый финансово в рамках проекта есть только у того, кто начал.

Умеете в коммуникацию, умеете по своему стеку и потенциал роста обеспечен, я никогда не забуду любой вклад принесенный каждым человеком, даже моральный (тем более).

Контакт – t.me/kilinov
Please open Telegram to view this post
VIEW IN TELEGRAM
2😁123👍1🔥1
⚠️ Comedy Cash Out – SCAM

Да-да, тот самый обменник, который «спонсировал» покупкой рекламы одного из любимейших наших персонажей – Арсенчик ака КнайтПентест ака неокрепший разум из села.

Было заблокировано более 100 тысяч долларов одной транзакцией с очень забавной, на мой взгляд причиной: «заблокированы средства несчастной жертвы с Каймановых островов».

Ни AML, ничего, что можно потрогать и посмотреть – чистейшей воды скам.

Призываю всех, кто это читает приостановить любое сотрудничество с данным обменником.

К сожалению, пострадали мои близкие знакомые, кошелек замазан по этическим причинам.


А к Арсенчику тем временем нарисовывается все больше и больше претензий, за которые, надеюсь, он однажды поплатится с полна, теперь и за рекламу скама.

hashbin.t.me
Please open Telegram to view this post
VIEW IN TELEGRAM
201👍158💯5😁31