درمورد #هک #اتاقک نگاه فنی داشتم به موضوع، که چقدر این دیتا و هک میتونه خطرناک باشه. اینکه اطلاعات هویتی و حساب بانکی و غیره توشونه و چه سوء استفادههایی میشه رو به اندازه کافی متخصصین در جریان هکهای قبلی بهش پرداختند. اما من به طور خاص نکات دارک این هک رو میخوام بگم.👇🏿
1/9
این ویدیویی که بش ریپلای زدم رو من ۲ سال پیش گذاشتم اون زمان ۲۱ فالور داشتم دیده نشد ((:
توش نشون دادم که چطور خود شاپرک چند صد کارت بانکی و ایمیل رو لیک کرده!
اون زمان من فکر میکردم یه باگی چیزی بوده.
اما بشنوید ابعاد تازه ماجرا...👇🏿
#شاپرک #بانک #امنیت #هک #ثبت_احوال #حماقت
۱/۸
باز اینها سوتی دادن!😐
این حجم از حماقت تاحالا دیدید؟!😒
گندتون بزنن با کار فنی کردنتون!🤬
آخه شماره حساب و ایمیل های مردم چرا باید اونجا باشن!!!🤯
#شاپرک #سامان_کیش #پذیرنده #درگاه #پرداخت_الکترونیک #بانک #سامان #سپ
#psp
#امنیت #هک #ایمیل #نفوذ #باگ #حماقت
راجع سایت طوفان الاقصی که ادعا کرده تا این لحظه ۶ میلیون نفر اعلام آمادگی کردن برای اعزام به مناطق اشغالی! و با هربار رفرش هم چندتا بهش اضافه میشه!
دنبالشو گرفتم من نبی
@NabiKAZ
به همراه عرفان
@Erfan_Bahramali
یه نگاه صرفاً فنی به وبسایت انداختیم.
#رشتو👇🏿
سرور ایمیل درگاه خدمات الکترونیک مصادیق محتوای مجرمانه زیر نظر دادستان کل کشور هک, و صدها سند و پیام مرتبط با فیلترینگ و محدود سازی اینترنت در ایران استخراج شد.
ما این اطلاعات را در اختیار شما قرار میدهیم
برای دانلود:
We Are Anonymous
Expect Us!
#OpIran
بامزهی کی بودی #آقای #برنامه_نویس!😂🤌
یه نفر نمیتونست نوبت بیمارستان بگیره. یه کد زدم هر چند ثانیه چک کنه و تا باز شد خبر بده.
چند دقه بعد بجای json خطا، ریسپانس اومده: «رفیق! اینجا جای ایرانی بازی نیست!»😐
باشه تو خوبی خارجی!!! راس میگی جون مردم رو دیگه صفی نکنید!
#بات #روبات
🔴 زن مصنوعی ساخت چین به بازار آمد
اندام این زن از مواد 100% ژله ای "فانتا" مشابه گوشت انسان با میکس قطعات سیلیکونی ساخته شده است،
با یک بار شارژ به مدت 72 ساعت بدون وقفه کار می کند و نیازی به خوردن و آشامیدن و دستشویی ندارد.
نام این زن حوری "HOORI" است، با چشمان
وقت سفارت #ویزا آلمان خواستید روباتش رو نوشتم(پولی):
یه روباتم(رایگان) برای اعلام وضعیت باز و بسته نوشتم با تأخیر تنها ۱۵ ثانیه توی این گروه ست کردم:
اطلاعرسانی سرویسهای این مدلی هم اینجا:
#روبات #ویزامتریک
چند وقت پیش ظهر یه #اسنپ بین شهری گرفتم حدود ۸۰ کیلومتر.
رفت و برگشت باحداکثر ۱.۵ ساعت توقف زد حدود ۴۸۰ تومن.
راننده اول اومد چمدونا رو گذاشتیم نشستیم.تا استارت زد گفتم توقفمون ممکنه یکم بیشتر بشه بات حساب میکنیم.گفت توقفه چی؟!گفتم توقف دیگه اونجا نوشته برات،پولشم پرداخت شده.
۱/۷
داشتم فکر میکردم الان ما که برنامهنویسیم مزخرفات این یارو رو میفهمیم و عمق فاجعه رو درک میکنیم!
حالا شما ببین من و افراد عام جامعه که توی حوزههای دیگهی پزشکی، اقتصادی، فرهنگی، اجتماعی، نظامی و... سررشتهای نداریم. مسئولین مرتبطشون چه مزخرفاتی دارن تحویلمون میدن و نمیفهمیم!
برای اینکه توی #تلگرام، #دیسکورد یا جاهای دیگه عکس و فیلم لینکها قابل پلی و دانلود باشن:
#توئیتر: اول آدرس لینک یه fx اضافه کنید.
#اینستا: اول آدرس لینک یه dd اضافه کنید.
(مثل عکس)
این مشکل همس و خیلی کاربردیه.
سورس پروژهها:
یه چیزی روی پروژه #داگز برخوردم که برام عجیب بود!
یه تسکیه نوشته یه تراکنش روی شبکه $TON بزن ۳۰۰۰ داگز (که هنوز لیست نشده و قیمت نخورده و معلوم نیست بده یا نده) بهت میده توی خود اپ!
اول فکر کردم چیزی مثه سواپ داخل ولت خودم باشه که مرسومه. اشارهای هم به مبلغ تراکنش یا مقصد نکرده.
بله ظاهراً حقیقت داره!
پسوندهای online و site که ارزانترین دامینهای آنلاینیک و اغلب دیگر رجسترارها بودند، کلاً #فیلتر شدند.
مسدود شدن یک پسوند به طور کامل (TLD) یک اتفاق بیسابقه است!!!😱
@Digiato
@TheZoomit
@itiransite
@ShahrSakhtAfzar
در اقدامی بسیار عجیب، تمام دامنه ها با پسوند online بصورت فیلترینگ هوشمند (http) فیلتر هستند
curl 188.114.96.3 -H "Host: " -v
فیلتر کردن tld تپه ای بود که تاکنون کسی "فتحش" نکرده بود
کلی ��قتمون تلف شد و نتیجه هم این شد که وقتی رسیدیم، نور آفتاب رو برای عکس از دست دادیم و بیاعصابیش موند.
با احترام به همه رانندههای منصف، بامرام و زحمتکش اسنپ، در مورد سایرین، چندتاتون گاگول و دهنسرویسید؟!🤔🤌🌷
۷/۷
متأسفانه خبر بد اینکه در دیتای نمونه، پسوردها تنها MD5 شده هستند و خبری از SALT نیست! من همون چندتای اول لیست رو زدم با سایتهای decrypt به سادگی پسوردها که خیلی هم ناامن و اغلب عدد بودند بدست اومد و شوربختانه به سایت هم لاگین شد!
@jadi
2/9
این بیانیه هکر مشکوکه!
به توافق رسیدید باشه ولی دیگه چرا ازشون تعریف میکنید؟! رفتار حرفهای؟! حرفهای بودن که هک نمیشدن.
قشنگ مشخصه انتشار این جملات جزء توافقات طرفین بوده! به هر حال این نظر منه.
#اسنپ_فود #هک
/۱
@MrSoroushAhmadi
اصن توافق و اینا کشکه. وقتی ضمانت نداره. اولاً وقتی خودش میتونه ۳۰ هزار تا بفروشه، اسنپ حداقل باید پول چندتا رو یکجا (چندتا ۳۰ هزارتا) بده که مثلاً توافق بشه که نمیده. در ثانی وقتی تعهد اخلاقی از سمت هکر نباشه. توافقم بشه خب هکر پول قلمبه از اسنپ میگیره بازهم به فروشش ادامه میده.
عجیب اینکه توی همین ۱۰۰۰ رکورد، ۲۶ نفر(یعنی ۲.۶٪) پسوردشون 1234 هست!!! آیا سایت نباید موقع ثبتنام کنترلی روی درجه سختی پسورد داشته باشه؟!
این فقط یه نمونه بود باز هست، فاجعهی #امنیت وقتیه بدونید ۸ تا پسوردشون 1 هست! بله یک کارکتری! حماقت کاربر به کنار، سایت چطور اجازه داد؟!
3/9
اون ترمینالش یکم قلقلک داد!😁
یه تست زدم و تونستم توش v2ray و حتی پنل x-ui رو بالا بیارم!😅
این سرویس CodeSpaces هست که ۶۰ ساعت در ماه رایگانه. (فک کنم هر سشن تاریخ انقضاء زمانی داره)
شاید یه جا کار راهبنداز باشه، به هر حال کامل رایگانه.
نکاتش رو در زیر میگم. #رشتو
روی یه صفحه ریپو #گیتهاب یه نقطه (.) بزنید ببینید چی میشه!😱
وارد ادیتور تحت وب VSC میشد!
یا هر آدرس ریپو رو، بجای com بزنید dev نتیجه همینه.
تازه ترمینال هم میتونید باز کنید و تغییرات کدتون رو توی یه ماشین مجازی کوچیک اوبونتو اجرا هم میکنه.
خفنه!😉
#برنامه_نویسی
این پروژه رو تازه نوشتم.
یه افزونه برای توئیتره روی بروزر نصب میشه، که تعداد فالورهای کاربر رو بالای عکسش نشون میده.
اوپنسورس و رایگان تحت لایسنس GPL3 قابل دانلوده:
یه روز اداره بیمه بودم، مسئولش داشت راهنمایی میکرد چطور لیست بیمه رو توی #نرمافزار مفتضحشون ثبت کنم. گفت این اعدد رو اینجا وارد میکنید و پایین تواین قسمت جمعشون رو. گفتم خب یعنی خودش نمیتونست یه ستون رو جمع بزنه؟! یه نگاه(که مثلاً برو بابا) بهم کرد و از پشت میزش بلند شد رفت!
از صبح تقریبا ۲ ساعت در پلیس ده پلاس یا دفتر الکترونیک یا هر اسمی داره بودم و «سیستم قطع بود» (:
یعنی ایران بهشت تولید کننده های رانتی نرم افزار است. طرف این سیستم رو نوشته و تقریبا هر روز قطعی طولانی و کار نکردن داره و ... ولی به هیچ کس - حداقل به شکل مفیدی - پاسخگو نیست (:
یه فایل EXE خیلی جرأت میخواد نصبش!🫣
و با وجود سه تا ویروس، حماقت میخواد نصبش!🤦🏻♂️
BitDefender Malware
G-Data Malware
Kaspersky Malware
منتظر توضیح مسئولین هستیم. فقط امیدوارم نیان بگن این آنتیویروسا محصول آمریکا و توطئه معاندان است!
#گیم #بازی #پینگ #رادار
آموزش اجرای #همستر روی نسخهی وب و مرورگر رو نوشتم.
حالا یه آموزش کوتاه برای اجرای اون و کلاً مینیاپهای دیگه که گیر میدن روی نسخه دسکتاپ #تلگرام بهتون بدم.
1/3
پیاده شدیم و گفت کنسل کن. گفتم شما کنسل کردید باید دکمشو بزنید برای ما هم امتیاز منفیه.
دومی اومد دوباره نشستیم و قبل از استارت بهش گفتم آقا این رفت و برگشتهها میدونی دیگه؟جوری که انگار اصلاً نمیدونه درمورد چی حرف میزنیم،گوشیشو گرفتیم توی اپ راننده نشونش دادیم ببین داداش...
۳/۷
من بجاتون گفتم نصب کنم ببینم چه خبره. کلاً فضای مسجده توئیتره! (:
این اسکرین با تگها و پیشنهادات، با اولین ورود و بدون دادن هیچگونه پست و اطلاعاتی و کاملاً پیشفرض میباشد.
#ویراستی
🔴 وزیر ارتباطات: در «ویراستی» پیامهای مردم را میخوانم
«عیسی زارع پور» وزیر ارتباطات در حاشیه جلسه هیئت دولت در جمع خبرنگاران درباره نرمافزار ایرانی «ویراستی» که شباهت بالایی به «توییتر» دارد، گفت: «تلاش میکنیم یک بستر ارتباطی خوب برای مردم و مسئولان فراهم کنیم. نظر بر این
بالاخره این گوگولی رو گرفتمش🥳 عیدی خودم به خودم😅 هنوز اسم براش انتخاب نکردم!😄
کوادکوپتر تلو - Dji Tello 😍
با امکان #برنامه_نویسی پایتون و اسکراچ💪
از الان با دستاوردام قراره زخمیتون کنم😜
و همچنین نوشته رفت و برگشتم هست.
گفت اِه! رفت و برگشته؟! نه نمیصرفه اگر یه چیزی بزارید روش بریم. (من حس کردم میدونه ولی خواسته تو کار انجام شده قرار بده که بیاد بعد چونه بزنه)
گفتم نه خب چه کاریه من الان دوباره بزنم همین قیمت ماشین میاد.
۲/۷
⚠️هشدار: سایت #فرابوم ویروسیه!
داشتم سیستم برداشت خودکار دورهای از حساب رو چک میکردم. از سایت #ابرآروان که این قابلیت رو اضافه کرده شروع کردم. وارد سایتی به نام #فرابوم شد. () اینجا باید مشخصات حساب بانکیم رو وارد میکردم.
که...👇🏿
۱/۱۱
#رشتو #امنیت #هک
ما هم چون دیگه وقت بحث نداشتیم و تازه ماشینشم یه پراید داغون بود، ناچار قبول کردیم.
یکم از شهر دور شده بودیم که پشتیبانی اسنپ زنگ زد شما با فلانی (همون راننده دومیه) سفر کردید؟ گفتم نه.
ظاهراً که هنوز درگیر رفع باگ لغو اون سفره بوده و ما هم گفتیم بهتر دلمون خنک شد!
۶/۷
گفت زنگ میزنم پشتیبانی.
ما هم با یه گوشیه دیگه اسنپ گرفتیم و دیدیم اینها همه گاگولن، همون رفت خالی زدیم و مبلغ حدود ۲۳۰ زد و راننده اومد،قبل از اینکه سوار بشیم گفتیم قضیه اینه مقصد اینه،مبلغ اینه و همه چیز اوکیه از نظرت؟ گفت آره فقط لغو بزن که کارمزد نخوره و کارت به کارت کن.
۵/۷
اینجا اینو میزنی بعد اینجا نوشته رفت و برگشت بعد تازه توقفم زدیم... گفت شرمنده من اینو نمیدونستم و این مبلغ نمیصرفه. پیاده شدیم و یکم صبر کردیم لغو نمیزد. داشت دیر میشد ما هم لغو رو زدیم یه خطایی داد که امکانش نیست. راننده زنگ زد که داداش خطا میده شما بزن و خلاصه لغو نشد و...
۴/۷
کنجکاو شدم ببینم عمق فاجعه چقدره و چقد دیگه پسوردها ناامنه. 1 و 12 تا 123456789 رو MD5 شون رو سرچ و چک کردم که تعداد هر کدوم رو در زیر میبینید.حداقل ۸۳ کاربر امنیتشون رو هواست! واقعاً ۸.۳٪ کم نیست! این دیگه واقعاً یه بخشیش عدم آگاهی و سهلانگاری کاربره که بعد میگه چرا هک شدم!
4/9
شما به هر کافینتی مراجعه کنید، اندازه یه نگاه کردن دو خانم بهمدیگه زمان نیازه تا به پسورد ایمیل هر کسی برسید.
به 0101010101 ایمیل میزنه اون براش پسورد User1990_HPL رو میفرسته!
پسورد خانمها با آقایون فرق داره! (ترنسها نفوذ ناپذیرن!)
۵ بارهم تاکید میکنه «باز» میکنه #هک نیست!
#سم
اگر چیز مشکوک به #ویروس رو خواستید توی ماشین مجازی اول تست کنید. یادتون باشه برنامهها میتونن تشخیص بدن توی ماشین مجازی اجرا میشن و ویروس عمل نکنه که اعتماد جلب بشه و بعد تو سیستم اصلی زهرش رو بریزه.
هیچی همینجوری به ذهنم رسید گفتم بگم (: #امنیت
یه کانال تلگرامی فروش VPN دیدم با ۳۵۰هزار عضو که درگاه پرداخت آنلاین داره! عجیب شد،جلو رفتم سر از سایتی درآوردم که حتی با اینکه شطرنجیش کردم اما روم نمیشه عکسشو بزارم و دارم خجالت میکشم!🫠
نکته جالب اینه که این فروشگاه محصولات جنسی و vpn درگاه پرداخت،مجوز فعالیت و اینماد هم داره!
ناتوتاتون رو گرفتید؟!
مال من 10$ شد. تفریحی الکی الکی... چه اشتباهی کردم جدی نگرفتم و روبات و مولتی روش نزدم. پول توپولی میشد ازش درآورد.
#نات_کوین $NOT
بیانیه به کنار! آیا یه پیام هشدار تو سایت زدید؟ که «همه پسوردهاتون رو تغییر بدید» این که اثبات شدست و بدیهیترین کاره و تائید و تکذیب نمیخواد!!!
فرض میکنیم همش بلوف بوده و در خوشبینانهترین حالت ممکن همین ۱۰۰۰ نفر پسوردهاشون لو رفته،اینا رو یه فکری کنید تا بعد!
#آقای
@otaghak
9/9
#آقای #اسنپ_فود الان چه کاری واجبتر از درست کردن این داری؟!
همینجوری عکسهای مردم در مکاتبات پشتیبانی باید دست به دست بشه؟!
حداقل برای میلیونها رکورد بقیش آدرسها رو محافظت کن.
اسم فایلاتم که اولش ثابته ممکنه الگوش قابل کشف باشه.
تازه توشون عکس کارتهای بانکی مردم هم هست.
#هک
دوستانی که میخواید چت #هوش_مصنوعی
#chatGPT
رو تجربه کنید.
ورود و ثبت نامش که اینجاست:
اما برای شماره مجازی اجارهای میتونید از نامبرلند بگیرید اینجا:
با حداقل قیمت تنها ۶٬۵۰۰ تومان!
آنی شماره و کد تائید ورود رو بهتون میده.
سکانسی کوتاه از #سریال «#سیلیکون_ولی»، دعوای همیشگی روی «تب» و «فاصله» در #کدنویسی.⌨️🔥
خیلی بامزس من عاشقشم، بیش از 100 بار دیدمش!😅بفرس واسه برنامهنویسه بعدی!👨💻😂👩💻
شما از کدوم استفاده میکنید؟😅
خودم شخصاً دیدم کسی که از گوشی شخصی و با تیمویور به کامپیوتر محل کارش که نرمافزار جایگاه #سوخت اونجاست ریموت وصل میشه که کارشو از راه دور انجام بده.
اونوقت میگن شبکشون داخلیه!
چی شد؟!
این یعنی نشتی شبکه داخلیشون به اینترنت. این دوست ما اگر گوشیش هک بشه چی میشه؟
۱/۶
#بنزین
خلاصه آخرشو اول میگم. داداش من! برای یه آمار فیک نیاز نیست سایت بزنی که با سند و مدرک خودتو زیر سوال ببری!
باز برخی مسئولین که در دادن اعداد روی هوا تبحر دارند، میگیم حالا یه چیز گفت. اما وقتی با سند صحبت میکنید باید پاسخگو باشید.
این قضیه وقتی مهم شد که در #صدا_و_سیما تبلیغ شد:
تا اینجا لاگین و دسترسی به اطلاعات هویتی یا سفارشات هست.
خبر بدتر اینکه سایت امکان برداشت وجه هم داره چه مهمان و چه میزبان برای تسویه! اگرچه حساب بانکی به نام شخص باید متصل بشه ولی شاید همینم کسی دور بزنه و بتونه حساب جعلی بچسبونه و درخواست برداشت بزنه و حساب کسی رو خالی کنه.
5/9
#تپ_سواپ شیطون بلاییه!😖
از یه هدر Content-Id شروع میشه که یه ضرب و تقسیم فیک میزنه روی playerId و time که تو سورس مشخصه، ولی موضوع به همین چیز ساده ختم نمیشه.
مقادیر Cache-Id و x-cv و x-touch توی هدر هر کدوم چالش خودشون رو دارن که Cache-Id از همه پیچیدهتره./1
#روبات
در پایان، اعتقادات هر کسی محترمه ولی عزیز من، اگر به اونچه اعتقاد داری که اسمش جنگ سایبریه، تمیز بجنگ. جنگ کثیف برای صدام بود که شیمیایی زد!
هدف این مطالب فنی و آموزشیه، برای اینکه روند پیگیری مسئله و دنبال کردن یک خط فکری رو یاد بگیرید تا مسائل رو در زندگیتون خوب تحلیل کنید.
اتفاق تازهی این روزها اینه که دامین کامل و مستقل فیلتر نمیشه! وابستگی داره به آیپی کلودفلیری که استفاده کردی!!!
تاحالا دنبال آیپی تمیز با دانلود و آپلود خوبِ سازگار با نت خودمون بودیم. از الان سازگاری با دامینمون هم به مفهوم «تمیز بودن» اضافه شد!
#فیلترنت
یه بحثی که سگارو
@iSegaro
مطرح کرده بود این بود که خرید سرور مثه هندونه در بستس و چه کنیم(بماند که اصل بحث یه چیز دیگه بود) اما خب این موضوع بارها مطرح شده که اگه آیپی مسدود بود و نشه عوض کرد هزینه یک ماهه سرور دود میشه میره.
حالا راه حل...👇🏿
#فیلترنت
تو نسخه جدید دسکتاپ #تلگرام میشه بدون سین زدن پیامها رو دید!!!
کلید ALT رو بگیرید روی چت طرف کلیک کنید! تو یه پاپآپ نشونش میده و سین نمیخوره!
به نظرم جالب نیست چون امکان زیرآبی رفتن رو زیاد میکنه. حس میکنم باگی چیزیه. نمیدونم.
نوشته نام و نامخانوادگی باید با نام صاحب حساب تطابق داشته باشه. کسی که اینکاره باشه میتونه حسابهای جعلی کرایهای به نام مشابه افراد پیدا یا حتی شاید باز کنه. (الانم که برخی اینترنتی هم حساب باز میکنن)
حداقل امیدوار هستم تو فرایند برداشت یه تائیدیه پیامکی، نیاز داشته باشه.
6/9
یه فایل میدیا هم هست که باید حاوی اسامی و مسیر فایلهای استوریج باشه که بدون محافظت هستند؛ اما ما مسیر URL CDN رو نداریم که ببینیم محتواشون با کیفیت اصلی چیه (اما غیرقابل دسترس نیست، من دنبالش نکردم)
ولی سرنخ سوتی اینجاست که ستون آخر هر رکورد یه base64 هست.
7/9
چرا همچی کرد با پروژه به این خوبی!😳
ویلس بدون سرور، رایگان با پیجز کلودفلر! چینج آیپی رندوم!🫣
حذف و آرشیوش کرد!!!😩
نوشته من این پروژه رو تفریحی ساخته بودم و الان دچار آسیب عاطفی از جامعه شدم!💔
کی بنده خدا رو فحش داده!😐برنامه بریزیم بریم دلجویی!🥹
این روش جالبی بود.
دقت کنید هر بار رفرش کنید یه آیپی میده! خوراک شیطونی و کارای بد بده!😁
یعنی استاتیک نیست برای کارای حساس و سایتهای مالی حواستون باشه.
فک کن از یه ابزار آنتی DDOS استفاده کنی تا DDOS بزنی!😂
قبلش بگم که دوستان توی توئیتهای قبلی گفته بودن که با دکمه مشارکت یه کوکی userIP و buttonClicked روی بروزر ست میشه که میشه دستی پاکشون کرد و دوباره دکمه مشارکت رو زد و مثه آب خوردن افزایشش داد.
این به نظر درست میاد و فرضم میکنیم به همین سادگی میشه اون عدد رو به شکل فیک زیادش کرد.
که وقتی decode کردم به تامبنیل عکسها رسیدم که چند نمونه رو در زیر میبینید. نمیدونم کدوم بخش از سایت مورد استفاده قرار میگیرند اما بر خلاف #هک #اسنپ:
امیدوارم عکسهای حساس و خصوصی توشون نباشه.
8/9
#آقای #اسنپ_فود الان چه کاری واجبتر از درست کردن این داری؟!
همینجوری عکسهای مردم در مکاتبات پشتیبانی باید دست به دست بشه؟!
حداقل برای میلیونها رکورد بقیش آدرسها رو محافظت کن.
اسم فایلاتم که اولش ثابته ممکنه الگوش قابل کشف باشه.
تازه توشون عکس کارتهای بانکی مردم هم هست.
#هک
خب دیر ولی بالاخره اسکریپتهای #تپ_سواپ هم حاضر شد. اجرای روی وب و کلیکر خودکار. همش یه خط کده ولی دو سه روز تو کدهای سایت چرخیدم تا فهمیدم چی به چیه.
همه رو یکجا جمع کردم اینجا:
برای #همستر هم اینجا جمعشون کردم:
وقتی داشتم توئیتهای هشتگ #صابر_راستی_کردار خالق #فونت_وزیر رو میخوندم و غم همه وجودمو گرفته بود. به گیتهابش رسیدم و درست در لحظهای که روی دکمه Follow کلیک کردم و فکر کردم دیگه نیست، تنم یخ کرد!🫥
به قولی، کاری کنیم وقتی رفتیم یه چیزی ازمون به جا بمونه.
روحت شاد ای مرد بزرگ!🖤
⚫️ صابر راستیکردار، خالق فونت وزیرمتن درگذشت
صابر راستیکردار پس از مدتها مبارزه با سرطان در سن ۳۶ سالگی از دنیا رفت. او خالق فونت وزیرمتن و چند فونت مهم دیگر از جمله شبنم بود. بیشک دنیای وب فارسی مدیون تلاشهای بیچشمداشت اوست.
دیجیاتو درگذشت صابر راستیکردار را تسلیت می
اشتباه نکنید! اینترنت ۳۴٪ گرون نشده، بلکه نزدیک ۵۰٪ گرون شده!!!
بزارید دقیق با عدد حساب کنم.
قیمت پایه رو برای سادگی فرض میکنیم ۱۰۰ بوده و با ۹٪ مالیات میدادن ۱۰۹
حالا...👇
#اینترنت #فیلترنت #گرانی
اینو #جادی
@jadi
تو کانالش زده بود. باید می دی دی دش:
به نظرم بیشتر از اینکه خود کاری که کرده و پیچیدگی الگوریتمی که پیاده کرده عجیب باشه. جا دادنش توی 321 بایت عجیبه!
#برنامه_نویسی #معرفی_سایت
@Hamed
تا گفت در زمینه نظامی و اقتصادی هم میتوانیم با پایتون... فوری رئیسی نوت برداری کردند از این سخت گهربار (:
خدا رو شکر واسه وضع اقتصادیمون هم راهحل پیدا شد. ((:
الان ما تعرفه ۱ روزه ۲۵۰ مگابایت هم داریم!🫴😂
به خدا تو سال ۲۰۲۳ خیلی خنده داره! آخه مگه زمان دیالاپه ۲۵۰ مگ؟!😅
یعنی سرعتت ۱۰۰مگ باشه، یه فایلی بزاری دانلود، توی ۲۵ ثانیه نتت تمومه!🤣
تا وقتی این تعرفههای خندهدار حذف نشن، #فیلترنت ما اسمش #اینترنت نیست، حالا گرون کنید! 🤌😏
@NabiKAZ
@MilaDnu
شاید باور نکنی ولی صد گیگ هم دیگه خیلی نیست.دنیا چون زیر ساخت های اینترنت توسعه یافته دیگه هر حرکتی بخوای بزنی نت مصرف میشه و اپراتورا دیگه اکثرا حجم نمیفروشن بلکه پهنای باند با حجم نامحدود میفروشن. الان یه بازی ساده موبایلی دو سه گیگ حجم میبره ... سوشیال مدیا ها همه ساعتی چن گیگ
#هوش_مصنوعی
#ChatGPT
بدون ثبتنام، لاگین و تلفن
با ip ایران و بیتحریم
با همون شکل و ظاهر
با همون دقت
رایگان
و البته خیلی سریعتر از نسخه اصلی
به نظر میرسه یکی API نسخه پلاس رو گرفته و مستقل یه نسخه با کپی ظاهری ازشو بالا آورده، شایدم نه.
یه چک کنید جالبه:
باز اینها سوتی دادن!😐
این حجم از حماقت تاحالا دیدید؟!😒
گندتون بزنن با کار فنی کردنتون!🤬
آخه شماره حساب و ایمیل های مردم چرا باید اونجا باشن!!!🤯
#شاپرک #سامان_کیش #پذیرنده #درگاه #پرداخت_الکترونیک #بانک #سامان #سپ
#psp
#امنیت #هک #ایمیل #نفوذ #باگ #حماقت
ولی سوال: اصلاً آیا این عدد مشارکت هست؟! یا آیا تعداد بازدید از سایت هست؟! یا حتی چیز دیگری؟!
من میخوام از این جلوتر برم و ریزتر بشم روی موضوع تا شاید جواب این سوالات رو بدم.
ما که سیاسی نیستیم ولی سایت و این مجموعه «شبکه مردمی سایبری انقلاب اسلامی» ظاهراً در زمینه تولید اینگونه آمار فیک ید طولایی داره با توجه به اینکه پروژههای دیگشون هم با همین اسکریپته، یه آدرسو از صفحه نظرات درآوردم و بقیه کمپینهای مشابه رو از آرشیو اورگ میشه راحت پیدا کرد:
در نگاه اول، یه دکمه حمایت بالای سایته که باید روش کلیک بشه. (فرم پایین که اطلاعات میگیره برای من که خراب بود و ربطیم به جمع آوری حمایت نداره) خب پس همون دکمه قرمز بالا رو میزنیم.
به ترتیب این سه صدا زده میشه:
AddDBsin.php
GetCount.php
GetCountIP.php
اینطور تعبیر میشه که شما چه کوکی رو پاک کنید چه کلیک کنید چه نکنید، چه آیپی عوض بشه یا نشه؛ یه دست پشت پردهای هست که به شکل دلبخواه هر چند ثانیه یکبار یه واحد بهش اضافه میکنه و عدد جدید تحویلتون میده!!!😐
حالا قضاوت با شما!
⚠️#اخطار #پرایوسی #تلگرام!
کسی که استوری تلگرام میزاره، میتونه ببینه که کی دیدشون.
حالا اگر شما دو تا اکانت یکی عمومی یکی سکرت داشته باشید که مخاطبین و شمارهها سینک شده.
طبعاً استوری همه مخاطبین توی اکانت سکرتتون اون بالا ظاهر میشن که اگر روش بزنید، لو رفتید!
مراقب باشید!😉
/۱
روی یه صفحه ریپو #گیتهاب یه نقطه (.) بزنید ببینید چی میشه!😱
وارد ادیتور تحت وب VSC میشد!
یا هر آدرس ریپو رو، بجای com بزنید dev نتیجه همینه.
تازه ترمینال هم میتونید باز کنید و تغییرات کدتون رو توی یه ماشین مجازی کوچیک اوبونتو اجرا هم میکنه.
خفنه!😉
#برنامه_نویسی
فایل AddDBsin.php از اسمش برمیاد داره سین میزنه، هیچ پارامتری نمیفرسته و تنها توی کوکی، آیپی و چیزهایی رو میفرسته.
بعدش باید انتظار داشته باشیم که GetCount.php تعداد مشارکت رو نشون بده و GetCountIP.php شاید تعداد یونیک بر اساس آیپی.
اما بریم ببینیم در عمل همینطوره؟
خب #همراه_اول بالاخره اپش باز شد و افزایش قیمت هم اعمال شد. الان میشه بجای حدس، دقیق ببینیم چه اتفاقی افتاده.
من آخرین بار ۱۵ گیگ ۱۲۰ روزه گرفتم با مالیات ۶۷۵۸۰ت الان دقیقاً همون بسته با مالیات زده ۹۱۰۱۵ت و این یعنی افزایش ۳۴.۶۸٪ با مالیاتش./۱
#اینترنت #فیلترنت
خلاصه TL;DR :
یا خالصش ۳۴٪ گرون شده با مالیاتش ۴۶٪ گرونتر شده.
یا خالصش ۲۳٪ گرون شده با مالیاتش ۳۴٪ گرونتر شده.
که اگر دومی بود همون رو کار میکردند که عدد کمتری جلوه کنه. بنابراین همون اولی درسته و با مالیات چیزی نزدیک ۵۰٪ قیمتها افزایش خواهد یافت!
راستش من همیشه خیال میکردم اون دکمه ذخیره که توی درگاه میزنیم فقط توی کوکی یا لوکالاستوریج بروزر خودم ذخیره میشه تا بعداً نیاز به تایپ دوباره نباشه. یعنی به عقلم نمیرسید که یه درگاه آنلاین اینقدر حماقت به خرج بده سمت سرور شماره منو به کارتم اساین کنه، بعدم به همه نشون بده!
۷/۸
اینجا هم میبینید با اینکه دامین پینگ داره، اما در استفاده به عنوان هدر در ارسال به کلودفلر به دیوار 10.10.34.34 میخوره و فیلتره.
خب خدا رحمتت کنه چیز خوبی بودی، دیر شناختمت (:
#فیلترنت
اتفاق تازهی این روزها اینه که دامین کامل و مستقل فیلتر نمیشه! وابستگی داره به آیپی کلودفلیری که استفاده کردی!!!
تاحالا دنبال آیپی تمیز با دانلود و آپلود خوبِ سازگار با نت خودمون بودیم. از الان سازگاری با دامینمون هم به مفهوم «تمیز بودن» اضافه شد!
#فیلترنت
#کتاب های رایگان 48 زبان #برنامه_نویسی
ویژگی این کتابها اینه که همهی محتوای اونها بر اساس سوال و جوابهای موجود روی سایت استکاورفلو گردآوری و طبقهبندی و تحت لایسنس CC منتشر شده.
#معرفی_سایت
مثل همیشه، دوستمون #هوش_مصنوعی
#ChatGPT
رو آتیش میکنیم تا ازش بیگاری بگیریم.😉
اسکریپتا رو باش نوشتم.
میبینیم با اینکه add رو صدا زدم ولی کنتر همزمان با اون اضافه نمیشه:
یعنی مثلاً طبق عکس سه بار پشت سرهم روی عدد 6098676 ثابت مونده درحالی که قبلش من دکمه مشارکتو صدا زدم.
خلاصه:
- کاربر: به هیچ عنوان دکمه ذخیره کارت رو در صفحه درگاه نزنید.
- مسئول: این ذخیره اطلاعات کارت چیز بیخودیه که باید حذف بشه و در نهایت اگر برای راحتی کاربره باید تو سیستم خودش ذخیره بشه.
#مراقب و #هوشیار باشید.
۸/۸
یه چیزی رو دقت کردید که این حجم از تحلیل دیتا و حتی جُکی که از #هک #اسنپ_فود بیرون اومده برای ۱۰۰۰ تا رکورد سمپله و دیتای اصلی ۲۰ میلیون کاربر و ۳۶۰ میلیون سفارشه!!!
یعنی پابلیک بشه، تا نوه و نبیرتون هم میتونن جُک بسازن برا گذشتگانشون!😂
پیش فروش؟!! یعنی حتی پولشم نداره بره از چین وارد کنه. میخواد پولتو بگیره بره یه چیز آماده از چین بخره بت بده و سودشو از پولت برداره!
حداقل سرمایهگذاری میکردی خودت پول میزاشتی وسط!!!
#زومیت
@TheZoomit
خوب بودی، با این تبلیغات داری خودتو خراب میکنی! بکش کنار از این بازی!
پیشفروش گوشی هوشمند داریا باند با برچسب قیمتی ۱۰ میلیون تومان (۹٬۹۹۹٬۹۹۹ تومان) بههمراه «هدیهی آداپتور و کابل شارژ» آغاز شده است و ارسال آن برای خریداران، از ۱۰ مرداد صورت میگیرد.
یه کد کوچیک نوشتم که میتونید #همستر رو روی کامپیوتر اجرا کنید.
لینکی که بهتون میده قابل حمل هست و میتونید وقتی گوشی هم در دسترس نیست تو بروزر اجراش کنید یا حتی روی یه کامپیوتر جدید و تاریخ انقضا نداره یا طولانیه.
البته با مسئولیت خودتونه.
کد اینجاست:
اگر تعداد آرائه(مشارکت) پس اون ۶ میلیون تو سایت دروغه.
اگر بازدید کنندهها باشه. پس تعداد یونیک افرادی مشارکت کننده حتماً زیر این عدد هست. یعنی خیلی کمتر از ۲۹ هزار نفر، چه برسه به ۶ میلیون!
ولی اون GetCount که آمار اصلی حمایت میلیونیه هنوز همگام با درخواستهای مشارکت ما، نشده.
به یه مشکل عجیب با v2ray برخوردم که سوالشو نوشتم اما از اونجا که طبق قانون نانوشته خودم که هر موقع سوالو مینویسی جوابش فوری بهت الهام میشه. این بود که جوابشو گرفتم ولی اینجا میزارمش صرفاً برای تریس و پیگیری حل یک مشکل و چگونگی مطرح کردن یک #سوال_خوب، شاید آموزشی باشه.
بزارید جزئیات درخواست رو بیشتر کنیم و کوکیها هم شبیهسازی کنیم.
همینجا یه اتفاق بامزه افتاد!
برگشتی GetCountIP:
29041
29039
29040
29039
چیکار میکنی برادر من؟!😂
یکی در میون زیاد و کم میشی! ثبات نداری ها!😅
این فایل GetCountIP از اسم و رفتارش بر میاد یه تعداد یونیکه،...
یه حرکت از دید من کثیف هم دیدم که این حرکت رو بیشتر توی سایتهای زرد و بعضاً غیر زرد خبری دیدم که رفرش خودکار میزارن آمار بازدیدشون بره بالا.
حالا فکر کن یه سایتی که خودش قراره رفرنس آمار باشه، تنظیم کنه هر ۶ دقیقه یه بار رفرش بشه! که آمار بازدید خودش بیشتر بشه مثلاً؟!🤦🏻♂️
بزارید پروکسی استفاده کنیم و هر درخواست رو با یه آیپی بزنیم.
که یکباره من GetCountIP رو صدا زدم و انتظار دارم چون هر سری آیپی عوض میشه، این عدد تعداد یونیکی از آیپیها رو برگردونه.
خب GetCountIP هم بعد از دکمه مشارکت من، ثابت مونده پس به اینم ربط نداشت.
پس چطور اضافه میشه؟!