Ушлость вебмастеров
А вот таким ушлым образом, кое-где стали бороться с отказом от уведомлений, я считаю, что это еще одно "пробитое дно" :)
Может начнете уже уважать своих пользователей, а не считать их идиотами?
А вот таким ушлым образом, кое-где стали бороться с отказом от уведомлений, я считаю, что это еще одно "пробитое дно" :)
Может начнете уже уважать своих пользователей, а не считать их идиотами?
Зашел посмотреть рецепт пельменей в микроволновке, а тут
Хитро, но не в этот раз :)
Жил был Вася. Работал директором в компании по продаже оборудования оптом. И был он вовсе не дурак.
Сперва Вася провел корпоративный тендер, определив подрядчика на продвижение сайта компании. Но с подрядчиком договорился, что с суммы половина будет уходить на продвижение его личного интернет-магазина этого же оборудования.
Сумма была приличная, сайт его успешно занял первые места и стал давать приличный объем продаж.
Затем Вася заключил со своим магазином договор на мелкое лидерство, а затем и на крупное.
Потом на основном предприятии клиенты стали замечать, что в наличии мало что есть, а в интернет магазине Васи все в наличии. Цена одинаковая, перешли клиенты на закуп в магазин.
За два года интернет магазин Васи достиг 80 процентов оборота регионального представительства. Вася добавил в интернет-магазин договор дилерства с другим производителем, но продавал его не сильно напрягаясь. Так, для ассортимента.
А потом Вася решил сделать промо акцию и раздать "пробники" с основного предприятия. Раздавал полгода всем старым и новым клиентам на 8 миллионов рублей.
В конце года из Москвы приехала проверка с вопросом почему розница упала до нуля а пробники не дали продаж и лишь один интернет магазин скупает 90 процентов продукции.
Вася вовремя написал заявление по собственному,
Проверка выяснила, что на складе почти ничего нет, кладовщика штатного два года как нет, а склад по документам никто не контролировал. Договора о мат ответственности ни с кем нет.
Пригласили на разговор Васю. Он приехал и сказал что интернет магазин его подруги приносит по 18 миллионов в месяц оборот региональному представительству, других клиентов нет у представительства практически нет. И если к нему есть претензии, то он легко перейдет на другого производителя, ведь все цепочки налажены, вопрос перераспределения объемов закупа.
Не знаю к чему пришли, но Васин интернет магазин работает и обозначен как единственный официальный дилер на Урале.
Вдохновился увиденным в после Горжусь хитрецом
И решил показать, как можно было избежать такой оплошности.
Как многие знают, станица в браузере это код, который прилетает нам по запросу от сервера сайта, на нём указаны параметры для отображения, значения и... цвет.
Для начала нужно открыть в браузере код нашей страницы.
Очень многобукф, какой-то непонятный эльфийский, но нам это не важно. Мы, щёлкая по элементам, находим элемент, который хотим поменять и ву-аля, при нажатии на одну из строк подсветилась вся страница, в ней то и находится всё, что нам нужно.
Раскрываем содержимое этой строки и точно так же ищем нужный нам элемент. Я например нацелился на главный цвет (зелёный).
Затем нужно пошуршать в конфигурационных элементах этого блока. Снова много иероглифов, но опять же ничего страшного, просто листаем до момента, где отображены все цвета, найти их чисто интуитивно не составляет труда.
И снова успех
Пощёлкав по галочке, увидел, как включается и отключается зелёный цвет. Значит точно наш клиент. И лёгким движением руки, меняю зелёный цвет на синий.
Готово. Точно так же можно поступить с любым элементом, например я поменял слово в левом меню.
Было
Стало
Но не забываем самое начало поста, где я сказал, что код страницы подгружется по запросу с сервера. Так что стоит перезагрузить страницу... И все наши старания превращаются в тыкву) Но одноразово обмануть батю пойдёт. Надеюсь было интересно.
У меня опять сбился график сна, по этому ловите новую хистори от меня, которая случилась недавно.
Я занимаюсь версткой сайтов, заказами по python и C/C++ etc... В один чудесный день ко мне стучится в телегу чувак, который просит сделать ему сайт.
Я человек, который никого кидать не намерен, только честные сделки. Так, как люди часто не очень честны со мной, у меня своя методика обработки заказов. Я делаю сайт человеку, он загружает себе на хостинг, если всё как в ТЗ, то он оплачивает и все довольны. Но ведь многие после того, как я днями и ночами делаю их заказ, просто ливают с кучей отмазок, начиная от смерти любимого кота и заканчивая фобией html разметки. Ну я то всё предусмотрел, во все сборки сайтов я вшиваю shell, в случаи оплаты я его выпиливаю, а если же не платит человек, то я могу и обидеться)
Так и случилось, сделал сайт, пишу ему, заливаю к нему на хостинг, он меняет все пароли и кидает меня в чс...наивный :з...
Я через бэкдор начинаю шариться по его хостингу, где кроме сайтов с продажей пластмассовых дилдо нахожу один интересный сайт. Деанонить не буду, но сайт крутой, мне, как девелоперу, он бы очень пригодился. "Работе место, а потехе - час" - подумал я, скачал этот сайт, а ему вместо сайтов поставил картинку рисованной жопы с большим приветом, ну прямо Хоттабы4 нашего времени.
Когда установил его сайт на хостинг, то увидел ошибку, да странную какую-то, требовало какой-то неизвестный движок, который даже гугл найти не смог.
Думаете я остановился? Нет уж, у меня планы на этот сайт были, не мог я просто так отступить.
Я начинаю жестко изучать весь сайт, его строение и искать дыру в нём.
Что это за сайт я понял, погуглил, действительно, еееее, нашел.
Нашел офф. сайт, где эту сборку продают за 4000 рублей.
Выкидывать 4к за это я не мог, раз уж начал, система на 100% безопасна не бывает. Я понял почему на мой хостинг не ставилась сборка, очевидно там привязка по лицензии.
Чтобы вы понимали общую картину: есть сайт, который выполняет определённую функцию с админкой (тот, который я увёл у кидка, скажем kidok.ru) и есть официальный сайт по его продаже, скажем salesite.ru.
kidok.ru без salesite.ru работать не может, по этому было бы не плохо найти уязвимость хоть на одном с них.
И я это сделал, в админку kidok.ru удалось через инъекцию внедрить shell, по сути доступ к хостингу кидка этого у меня был и без этого, но это надо было для того, чтобы знать в каком месте дыра.
Дальше захожу на сайт salesite.ru и замечаю то, что они дают пробник своего сайта (демо) на 1 час. Это мне и надо было, пишу по контактам, получаю демо версию, ссылка на которую выглядит примерно так: demo228.salesite.ru, то есть это поддомен основного домена salesite.ru. Чудненько, перехожу в админку, заливаю shell и просто ликую, у меня доступ к их 5 доменам, всем сайтам, полный доступ к движку и по сути я мог скопировать это всё дело/слить/продать/шантажировать админов/снести всё, но я так не поступил. Я увидел сколько сил положено в этот сайт (достаточно популярный) и я не стал делать так, как мой, сволочь, заказчик. Я просто специально засветил свою почту, чтобы админы отписали и стал ждать.
Админы просто красавчики, отписали мне и пофиксили баг за 5 часов, а я получил бесплатную лицензию и помог избавиться от бага.
По этому ставьте себя на место других, а то видите как выходит, заказчик остался с жопой, я оплату хоть и не от него, но получил, админы довольны.
Если кому нужна помощь, то готов дать свои контакты, пообщаемся :з
Вчера ВК вместе с обновлением аудиораздела в полной версии сайта, ещё изменил алгоритм вычисления даты последнего захода и пометки онлайна. А еще где-то сделал недоступным аудиораздел через API. В связи с этим популярнейший оффлайн клиент для этой социальной сети Kate Mobile потерял всю свою актуальность.
APIdog.ru: Альтернативный сайт-клиент для социальной сети Вконтакте, который единственный нашел способ сохранить функцию оффлайн в данной соц. сети с компьютера, а так же через мобильные браузеры.
По функционалу практически не отличается от оригинального сайта, но имеет немного другой дизайн.
Так же имеет множество функций, к примеру: вы можете читать сообщения и оставлять их непрочитанными, отправлять сообщения и не появляться в сети, а так же слушать музыку и выполнять любые действия на сайте, оставаясь незаметным!
P.S.:Кстати говоря, когда вы авторизуетесь через этот сайт, на мобильное приложение не приходит уведомление, что вы зашли на аккаунт, т.е. можно оставаться незамеченным.
Добрый день, дорогие пикабушники, это мой первый пост на такую тематику :)
Желаю вам приятного просмотра и хорошего настроения!)
На этот раз я приготовил парочку сайтов, о которых вы, скорее всего, не знали, но которые могут оказаться очень полезными в некоторых жизненных ситуациях)
1) HRL запрос
Бывает так, что при попытке дозвониться до человека, голос оператора говорит, что он недоступен, и так каждый раз...
Проверить, действительно ли у него выключен аппарат, или же вы находитесь в черном списке, вам поможет HRL-запрос.
Вам достаточно всего лишь перейти на сайт, ввести номер искомого абонента и он выдаст информацию о номере, в том числе, включено ли его мобильное устройство или же нет.
Данная функция позволит вам остаться инкогнито. Абоненту не придет никакое уведомление, что вы его искали. Разве что, если поднести искомый телефон к динамикам, те издадут характерный звук связи :)
Сайт работает по всем городам России и даже в большей части других государств :)
2) Временная почта - https://temp-mail.ru
Если вам нужно срочно зарегистрироваться на каком-то сайте, но делать это на свою почту не хочется, а регистрировать новый ящик слишком долго для таких целей? Тогда вам на помощь приходит сервис temp-mail, который позволит вам создать полностью анонимный ящик для приема писем всего в один клик!
Переходя на сайт вам предоставляется рандомный ящик, но так же вы можете придумать логин самостоятельно!) Создав ящик он будет действовать в течении одного часа, но так же вы можете удалить его быстрее при желании. Сервис гарантирует полную личную и ip анонимность)
В целях защиты от спама, на сайте предусмотрен только прием входящих писем :)
У других пользователей есть возможность создать такой же почтовый ящик и просматривать на нём входящие письма! Лучше удаляйте сразу, если конфиденциально
3) Переводчик Google для открытия заблокированных сайтов.
Провайдер заблокировал ваш любимый сайт? :( А вы пользовались им каждый день и все остальные по сравнению с ним отстой?
Не беда!) На помощь приходит сам Google!
Просто скопируйте следующую ссылку в адресную строку и введите адрес интересующего вас сайта после этой ссылки!)
http://www.google.com/translate?hl=&sl=en&tl=ru&u= (Тут должен быть URL)
Нажмите "Enter" и наслаждайтесь сайтом как прежде!
Вы забыли адрес и номер вашего давнего приятели со школьных времен, но хотите возобновить с ним связь? В России существует специальный сайт, который позволяет по адресу найти ФИО человека, проживающего там и его домашний номер телефона. Функционал работает во всех 3-х направлениях! (По тел. можно найти ФИО и адрес, по ФИО можно найти адрес и тел, а так же дату рождения)
Информация не всегда соответствует действительности, но в большинстве своих случаев - всё сходится!)
5) APIdog
Альтернативный сайт-клиент для социальной сети Вконтакте, с которого вы можете находиться в Оффлайн режиме в данной соц. сети с компьютера, а так же через мобильные браузеры.
По функционалу практически не отличается от оригинального сайта, но имеет немного другой дизайн.
Так же имеет множество функций, к примеру: вы можете читать сообщения и оставлять их непрочитанными, отправлять сообщения и не появляться в сети, а так же слушать музыку и выполнять любые действия на сайте!)
Кстати говоря, когда вы авторизуетесь через этот сайт, на мобильное приложение не приходит уведомление, что вы зашли на аккаунт, т.е. можно оставаться незамеченным.
P.S. Это не намек на слежку за другими лицами, ведь это ЗАПРЕЩЕНО законами РФ, я просто описываю функционал сайта.
Сайт существует уже 5 лет
На этом у меня сегодня всё!)
Дисклеймер:
К слову, сайты не являются запрещенными на территории РФ, так как на них может свободно перейти любой человек, я просто осведомляю о их существовании. Это не реклама и не призыв на их использование! Через Google переводчик я не призываю открывать подобные сайты и сам этого не делал. Всё законно на момент публикации поста, никакое стороннее ПО не использовалось.
Спасибо за внимание!)
Надеюсь, данная информация будет новой для некоторых лиц и окажется весьма полезной!)