Куча говна / Говнокод #25679 Ссылка на оригинал

0

  1. 1
https://vc.ru/services/71897-specialist-po-infobezopasnosti-iz-kazahstana-zapustil-telegram-bota-mailsearchbot-kotoryy-vydaet-paroli-po-adresu-pochty

Проверь

Запостил: AHCKuJlbHblu_nemyx AHCKuJlbHblu_nemyx, (Updated )

Комментарии (233) RSS

  • Всегда ору с новостей типа "40 000 паролей утекли из компании Сони"

    Как может программист с опытом работы более года хранить пароли плейнтекстом (иначе как они утекли?)
    Ответить
    • Меня ещё интересует, нахрена Пейсбук хранит старые пароли. Вводишь старый пароль — он отвечает: «Этот пароль Вы использовали 2 года назад». Вводишь другой — он отвечает: «Этот пароль Вы использовали 3 года назад».

      Это чтобы увеличить размер хакерской базы?
      Ответить
      • Для этого достаточно хранить хеши
        Ответить
        • при этом использовать другую хеш-функцию,
          не ту, которая основная
          Ответить
    • > как они утекли
      Они просто были хуёвыми, вот их и подобрали за разумное время.
      Ответить
  • Проверил, несколько своих ящиков там нашел.
    Вывод: не нужно на сайтах указывать такой же пароль, как от почты. Даже если сайт вродебы надежный. Говорят, с рутрекера пароли.
    Ответить
    • > сайт надежный
      > форум про варез на модифицированной булке
      Ответить
        • Я за золотые середины

          Надо брать фулстек вреймворк (джанго например) и пилить поверх что-то свое
          Ответить
          • Почему на Сёмином арго все предметы имеют гомосексуально-анально-оральные названия?
            Ответить
        • Отвечу за него: это из сленга халявщиков. Конкретно «булка» означает форумный движок «vBulletin». Подробнее про такую фигню можно прочитать на следующем сайте:
          https://www.nulled.cc/

          Термин «нулённый» (“nulled”) означает коммерческий движок, из которого вытерты строчки с копирайтами.
          Ответить
          • разве нету бесплатного клона (пхпбб или как-то так)
            Ответить
            • Есть. Но это считается некруто. Круто считается использовать стыренный поломанный коммерческий движок. Существует стереотип, что коммерческое всегда лучше бесплатного. Этот стереотип начали развивать спермобляди, воруя и ломая коммерческие программы. Бесплатные же программы они окрестили прыщеговном, априори считая, что они хуже.

              Для спермобляди лучше попердолиться с установкой крякнутого софта, чем с установкой бесплатного.
              Ответить
              • Вообще дрочку на проприетарщину развели еще до спермачей.

                Во время Unix Wars адепты SysV так и говорили: наш коммерческий rock solid unix лучше вашего наколенного бесплатного bsd.

                Но спермачи конечно вывели её на новый уровнь. С тех пор прыщебляди и соснулят:)

                Отчасти я склонен согласиться с тем что платный проект на ПХП будет хотя-бы иметь более лучшую докуменацию и API, чем какой-то опенсурс (phpbb), но мне кажется что и там и сям все довольно уныло.

                Бесконечные тупые оберточки над mysql_query
                Ответить
                • Ну не пизди, назови мне аналог булки по функционалу и безопасности? Тысячу раз ломаный smf?
                  Ответить
                  • Ой Сёма, считай что ты победил.
                    Бог миловал меня, я не очень разбираюсь в сортах форумов на пхп
                    Ответить
                    • Русня, а в каких форумах не на пхп ты разбираешься, расскажи?
                      Ответить
                        • Кстати, жалко, что протокол NNTP сейчас почти не используют. Был проверенный софт для сервера и для клиента, на стороне клиента всё можно было настроить под себя. При переходе на HTTP+HTML стало 100500 глючных движков, настройка на стороне клиента стала не очень.

                          Единственный минус NNTP — это отсутствие индексации поисковыми системами.
                          Ответить
                          • ну прикрутите к нему фронт (например тк сделали гуглгрупс) и индексируйте

                            Я вооще не понимаю зачем хороший стабильный протокол под который каждый мог выбирать свой клиент и писать в чем ему удобно (например в виме) заменили на 100500 говносайов

                            И я не только про ннтп
                            Я и про почту
                            Я и чаты
                            Вообще не понимаю зачем мешать ui и протокол
                            Ответить
                            • А я не понимаю зачем с чем-либо пердолиться, когда можно использовать готовое?
                              Ответить
                                • Не знаю. Я не пердолюсь, просто теку.
                                  Ответить
                              • Так было же готовое: ставь NNTP-сервер, и у тебя готовый форум. А теперь каждый владелец форумов пердолится с разношёрстными движками.

                                У клиентов тоже проблем не было: поддержка NNTP была в почтовых программах.
                                Ответить
                            • >> Вообще не понимаю зачем мешать ui и протокол

                              Для того, чтобы дизайнеры не остались без работы.

                              Во времена usenet'а у форумов не было никакого дизайна (точнее, клиент мог настроить под себя любой дизайн). А теперь у каждого форума свой кислотно-блевотный дизайн.
                              Ответить
          • зачем ты мне этот сайт показал!!
            https://www.nulled.cc/threads/290543/

            Сейчас я запустил софт в 500 потоков, программист мне сказал, что Delphi не рекомендует такое количество потоков, рекомендует не более 25 потоков.



            Вероятная причина - софт использует всю доступную ему память. После чего начинаются зависоны и тормоза.
            Варианты решения проблемы:
            1. Использовать 64-битный язык программирования для того, чтобы софт мог использовать всю память.

            ----------
            Есть скрипт чата. Когда то давным давно лет 10 назад помню что он отлично работал у меня на сервере.
            Сейчас он снова понадобился.
            Залил файлы на сервер..настроил mysql. все работает кроме вывода сообщений в общий фрейм.
            https://www.nulled.cc/threads/296728/
            Ответить
            • Этот культурный феномен ещё долго будут копать археологи, а психиатры будут ржать, как кони. Мимо такого трудно пройти.
              Ответить
            • > Парсеры лучше писать на Python, Perl или в крайнем случае на PHP. Трубо Паскакаль как-то не то.
              Пиздец, откуда такие долбоёбы вылазят? ТС ясно сказал — у него есть софт на дельфях (причём не им писанный), с этим софтом есть проблема. В ответ кучка дебилов пишут хуету про смену языка программирования. Охуеть.
              Ответить
              • а это языки сколькиразрядные???? 32?? 64?? 86??
                Ответить
                  • >>Парсер на дельфи - это не то, что нужно. Лучше всего python - это родная стихия языка. В том числе и с многопоточностью проблем не будет


                    сука!!!!!!!! А!! Скажите что это ртолли!!

                    >или на плюсах, но это дороже будет

                    кучка говнорегулярок на плюсах будет дороже чем на дельфи

                    >Питон будет однозначно быстрее, ещё также настоятельно рекомендуется для таких задач использовать ssd-диски.


                    чтобы увеличить число коннектов??

                    >чем мощнее компьютер тем больше можно создать потоков.

                    ладно
                    Ответить
                      • а он 64х битный? сколько потоков он поддерживает?
                        Ответить
                      • ну, в питоне есть потоки. И кстати на одноядерной машине без HT питон ничем не отличается от любой другой среды

                        Кэп: потоки есть, просто GIL гарантирует что в любой момент времени работает только один из них
                        Ответить
              • >Хороший хостинг и парсер в виде скрипта запускаемого кроном будет лучшим решением. БД на том же хостинге.

                ахахахха, золотой молоток
                Ответить
                • Там ещё куча охуительных советов про количество потоков — от «25 хватит всем» до «строго 2 на ядро». Раздражают подобные идиоты, с умным видом несущие полнейшую чушь.
                  Ответить
                  • А ответ, на самом, деле один: "профилировщик"


                    Но люди, которые это слово знают, они на этих сайтах не сидят
                    Ответить
                  • продолжаем
                    https://www.nulled.cc/threads/275569/

                    Q: Может быть есть у кого работающий пример асинхронного сокета? В частности нужен рабочий клиент.

                    A: буст достаточно хорош. вот приме
                    A2: есть туториал с нереальной крутой и мощной библиотекой QT,
                    A3: портянка posixового кода (с сигналами)
                    Ответить
                    • Q:Кто-нибудь когда-нибудь смог собрать nginx под виндой?
                      A: Не холивара ради, но nginx под виндой, зачеем? Под никсами все собирается, даже с кучкой самописных модулей:
                      https://www.nulled.cc/threads/283071/
                      Ответить
                      • Блядь, напомнило мне, что арасне теперь не предоставляют оффицальный виндовый билд. А он был очень годный и даже завернут в рабочий инсталлятор с резонным дефолтным конфигом и правильным деревом директорий (не как в этом вашем рутноп). И всё это проебали в одночасье. Как же мне сука пичот!
                        Ответить
                        • Кто такие Арасне и Рутноп, и зачем они нужны?
                          Ответить
                          • Обнявшись словно две сестры
                            Струи Арасне и Рунтоп
                            Ответить
                          • Арасне это модульный шев-cepbep, а Рутноп - никому не нужное прыщеговно.
                            Ответить
                              • Это же наколеночный свой Winamp на Delphi притом руснявого происхождения
                                Ответить
                                    • > русня
                                      > нищеброды
                                      Today it’s official: NGINX is now part of F5.

                                      When F5 announced its intention to acquire NGINX, I wrote about how one chapter of the NGINX story was ending and the next beginning. In the almost two months since then, members of the F5 and NGINX teams have been planning how the companies will come together. All the hard work pays off today as we officially start executing our plans and authoring the new chapter together.

                                      Руснявое наследие сказывается, и эта говноподелка уже проебала свою независимость.
                                      Ответить
                        • If you cannot compile the Apache HTTP Server yourself, you can obtain a binary package from numerous binary distributions available on the Internet.

                          Popular options for deploying Apache httpd, and, optionally, PHP and MySQL, on Microsoft Windows, include:

                          ApacheHaus
                          Apache Lounge
                          BitNami WAMP Stack
                          WampServer
                          XAMPP
                          Ответить
                        • Ээ, а как же XAMPP или какой там щас актуальный аналог денвера?
                          Ответить
                          • Даун, репаки и прочие говносборки не нужны. Пиздец говнокот деградировал, заметили ключевое слово и тащут какуюто откровенную дрисню.



                            XAMPP has a very poor secuirty track record. There are remote code execution vulnerabilities exploitable via CSRF that are known and unpatched. (Its acutally in their shitty example PHP/MySQL applications that come bundled.) Even if you are only bound to localhost, this can be exploited remotely. The counter argument is that the attacker would have to know that you are running XAMPP. Their install of PHPMyAdmin is always out of date, and there are nasty exploits that also affect this project.
                            Ответить
                            • >Even if you are only bound to localhost, this can be exploited remotely.

                              прибайндиться к 127001?
                              не
                              не слышал
                              Ответить
                              • пыха же имеет свой вебсервер для разработки, не?

                                нахуй вообще еще что-то нужно?
                                Ответить
                                • Встроенный пыховский сервер умеет не всё. Во-первых, он умеет исполнять единственный php-файл. Для фреймворков, требующих rewrite любого запроса на index.php, например, Zend Framework, это годится, для остального — нет. Ну и плюс с отдачей статики там немного хитро.
                                  Ответить
                                  • ну если твое приложение завязано на мод реврот тогда да, придеца апачица

                                    а что не так со статикой? он не умеет ее отдавать?


                                    Вот в джанге есть встроенный сервак и он умеет и статику и все что нужно (собссно он умеет wsgi, остальное умеет джанга)

                                    для прода статика собирается спец коммандой и там ее уже может отдавать кто угодно

                                    так что для джанги никакие ксамппы не нужны

                                    в теории даже субд не нужна (джанга умеет скулайт) но если у тебя достаточно сложне запросы то лучше конечно юзать настоящую субд для разработки
                                    Ответить
                                    • Статику встроенный сервер PHP отдавать умеет. Однако, список мимими-типов зашит в экзешник. Плюс в случае статики я не могу управлять заголовками ответа. Если мне нужно что-то изменить в заголовках, то мне придётся не доверять встроенному серверу, а пэхапэшным скриптом читать статический файл и отдавать клиенту.

                                      https://www.php.net/manual/ru/features.commandline.webserver.php

                                      Кстати, пример с readfile плохой: он заполняет оперативку и не поддерживает докачку. Лучше использовать расширение php_http (у которого, кстати, есть две версии с несовместимым API).

                                      *****

                                      Кстати, я сам давно не пользовался ни «XAMPP», ни «Apache» per se. Я считаю, что «Apache» нужен только тогда, когда проект привязан к каким-то хитрым апачевским модулям (есть модули для обработки кокококонтента).

                                      Именно поэтому я даже в «Windows» запускаю «lighttpd» (я даже нашёл способ запустить его как службу «Windows»). У него и конфиг писа́ть проще, не нужны <вот эти="xml-теги" />.
                                      Ответить
                                    • >> ну если твое приложение завязано на мод реврот тогда да, придеца апачица

                                      Апачица придётся, даже если приложение не завязано на мод реврот. Я уже написал, что встроенный в PHP сервер можно использовать только тогда, когда все запросы нужно ревротить на /index.php. Т. е. какой-нибудь phpBB или другой пыхофорум с несколькими точками входа из встроенного сервера не запустишь.

                                      Встроенный в PHP сервер как бы подталкивает использовать фреймворки с единой точкой входа и встроенным рутером.
                                      Ответить
                                      • овно конечно
                                        хорошо што я не пыхоблядь

                                        впрочем, я все равно не понимаю почему не собрать докеровое приложение чтобы оно везде одинаково работало и локально и на проде

                                        или программисты не должны уметь докер? или это дело заправщиков прыщекартриджей?
                                        Ответить
                                          • недавно сделал сайт без жуквери


                                            теперь хочу отказаться от ярна

                                            уменьшаю ненужныя сущности
                                            Ответить
                                            • Я не помню, что такое Ярн. Сейчас погуглю...

                                              https://en.wikipedia.org/wiki/Apache_Hadoop

                                              Hadoop YARN – introduced in 2012 is a platform responsible for managing computing resources in clusters and using them for scheduling users' applications.

                                              Это что ли?

                                              В «PHP» нет никакого «Hadoop». Именно поэтому я за «PHP».
                                              Ответить
                                              • yarn это паркетный монеджыр для жопаскрипта
                                                как энпиэм только от пейсбука

                                                онп ервый начал уметь лочить зовисимости
                                                Ответить
                                                • А если у меня нет никакого паркета?

                                                  P.S. Стал дальше гуглить. Нашёл несколько ярнов, и у всех разное назначение. У погромистов совсем фантазии нет.
                                                  Ответить
                                                    • Уже нашёл. Даже проще: он через npm ставится.

                                                      Досадно, что приходится уточнять, о каком именно ярне речь: об апачевском, о фейсбуковском или о каком-нибудь ещё... Какой багор )))
                                                      Ответить
                                                        • ну так в жопаскрипте на фронте всегда так
                                                          44 способа сделать одно и тоже
                                                          4 из них появились в этом месяце
                                                          12 -- в прошлом, и уже устарели
                                                          Ответить
                        • Нинужно. Для разработки на венде сейчас и линуксячий должен взлететь без проблем. А в продакшене его никто и не юзал.
                          Ответить
                    • Портянка охуенная. Особенно порадовали мокросы и преобразованные в смайлики куски кода, лол.
                      #define SHUT_FD1 do { \
                      if (fd1 >= 0) { \
                      shutdown(fd1, SHUT_RDWR); \
                      close(fd1); \
                      fd1 = -1; \
                      } \
                      } while (0)
                      
                      #define SHUT_FD2 do { \
                      if (fd2 >= 0) { \
                      shutdown(fd2, SHUT_RDWR); \
                      close(fd2); \
                      fd2 = -1; \
                      } \
                      } while (0)
                      Ответить
              • Чтобы выебнуться перед ТС, который вроде как не программист.
                Ответить
            • Охблядь, обнаружил сайт начинающих? Иди еще до django girls доебись.
              Ответить
      • Таким простым способом спецслужбы выпытали у вас местопребывания.
        Ответить
  • Бамп отсоса прыщеблядей.
    Ватники, вы бы хоть в химчистку отдались, а:?
    Ответить
  • https://www.nulled.cc/threads/286575/
    Q: А на Delphi кто-нибудь пишет ещё? Стоит ли на нём что-то корябать?)
    A:
    Нет, даже в универах сейчас на Java учат.
    Плюс на готовых фреймворках, типа Play - начать кодить можно очень быстро, даже если программировать до этого не умел вовсе (правда нужен наставник)
    ------------
    С# это же для колхозников виндовых))
    ---


    вечнососущие прыщебляди пробрались даже на форум домохозяек
    Ответить
  • Иньо наконец убрал пидора с колорадкой. 20 июня, блядь! 1,5 месяца прошло.
    Ответить
    • 22 июня скоро же, ватники стараются не думать, что могут повторить пробежку от Бреста до Москвы с голой жопой.
      Ответить
      • повторил тебе за щеку
        проверь
        Ответить
      • Русские — сильные люди, бьют Гитлера, изнасиловали Наполеона — ведут себя как клоуны — они чертовски получили всё, кроме респектабельных людей в #terrorussia и уважения.

        Да, у них тоже был высокий моральный дух, я имею в виду, что они послали одного бедного ублюдка впереди отряда размахивать красным флагом в чёртовом снегу без оружия! Но эти лохи продолжают бегать, получать выстрелы, вставать и бегать кругами вокруг врага, даже не используя флаг как знамя или гордость или что-то в этом роде! Нет, потому что в советской России вы либо красные, потому что вы бежите с флагом, либо красные потому что твоя кровь красит поле битвы... УДИВИТЕЛЬНО!

        Я не знаю насколько это политкорректно... но кого это волнует в ресурсе говна!
        Ответить
  • Ахахах! Теперь этот бот спамит мне, вчера сайт знакомств, а сегодня:

    ПОЗДРАВЛЯЕМ!

    ВАША ЭЛЕКТРОННАЯ ПОЧТА ВЫБРАНА ДЛЯ УЧАСТИЯ В ПРИЗОВОЙ АКЦИИ.

    Срочно переходите по ссылке - Принять участие.
    Не упусти шанс забрать до 5000 долларов или новенький SONY KD49XF8596

    Наш новый партнер Global Email Consorcium случайным образом выбирает несколько электронных почтовых адресов (среди которых теперь и учасники нашего бота) для владельцев которых проводится стимулирующая акция с ценными и денежными призами.
    P.S. От себя хочу добавить - я очень рад что моя работа (этот бот) стал инструментом такого рода благотворительности. Так что примите мои поздравления, и тратьте приз с умом.
    Ответить
    • Драма на нуль! Сгенерируй адрес электронной почты, который находится в среднем за 216 тысяч лет методом перебора и не указывай его нигде на сайты с ПорноХъб или от Гугъл! Интересно скоро ли найдут в ближайшие месяцы! И ещё сообщат ли, Петух Идеалович, поздравляем за тупость, крайне наглы?
      Ответить
      • Будешь даблпостить, я подложу тебе на стул растаявшую шоколадку!
        Ответить
    • Драма на нуль! Сгенерируй адрес электронной почты, который находится в среднем за 216 тысяч лет методом перебора и не указывай его нигде на сайты с ПорноХъб или от Гугъл! Интересно скоро ли найдут в ближайшие месяцы! И ещё сообщат ли, Петух Идеалович, поздравляем за тупость, крайне наглы?
      Ответить
      • Будешь даблпостить, я подложу тебе на стул растаявшую шоколадку!
        Ответить
    • Хм, а соглашение сервиса позволяет туда писать не свои адреса?
      Ответить
      • Не знаю, никто не ругался. Да и как они узнают, что это не мой имейл?

        ЗЫ. Автор обещал прикрыть серьвис, если его будут использовать с нехорошими намерениями, но я думаю за это время могли сломать немало учёток, хотя я ни для одной учётки не нашёл пароля (я перепробовал несколько типичных адресов вида: имя@mail.ru и т.п.).
        Ответить

Добавить комментарий

Переведи на "PHP", guest!

    А не использовать ли нам bbcode?


    8