Как стать автором
Обновить

Аналог YCLIENTS, защита Телеграм-канала от накруток – эти и другие российские стартапы

Время на прочтение 3 мин
Количество просмотров 340

10 новых российских проектов для интеграции онлайн-касс с платежными системами, поштучной продажи фото, генерации паролей, знакомств в Телеграм и многого другого. Битва за «Продукт недели» началась!

Product Radar — здесь каждую неделю публикуются лучшие онлайн-сервисы и железки от русскоязычных команд.

Читать далее
Всего голосов 4: ↑2 и ↓2 0
Комментарии 0

Новостной Telegram бот на Java

Уровень сложности Средний
Время на прочтение 4 мин
Количество просмотров 2.9K

Долгое время изучаю Java (но работаю с Oracle) и всё время хочется написать что-то полезное и интересное. Так наткнулся на статьи о Телегам ботах, которые меня и надоумили соорудить своего бота Avandy News.

За идеей для функционала далеко ходить не пришлось, т.к. у меня имеется одна более менее успешная программа, которая попала в Реестр российского ПО (о ней и о том как попасть в Реестр я писал в этой статье).

Читать далее
Всего голосов 4: ↑3 и ↓1 +2
Комментарии 13

Уязвимость в Telegram позволяет обойти пароль local code любой длины

Время на прочтение 5 мин
Количество просмотров 47K

Из прошлого


В предыдущей своей работе я продемонстрировал уязвимость секретных чатов Telegram, и выложил видео-мануал по восстановлению local code Telegram на GNU/Linux/Windows/Android (взлом СЧ Telegram).

Недавно обнаружил «продолжение уязвимости»: Android-Telegram [обход local code пароля любой длины] (добавлена атака «отпечатком пальца»).
Читать дальше →
Всего голосов 73: ↑47 и ↓26 +21
Комментарии 69

Темно-серая зона экосистемы Telegram

Время на прочтение 5 мин
Количество просмотров 57K
Этот город убийц, город шлюх и воров,
Существует покуда мы верим в него.
А откроем глаза — и его уже нет
И мы снова стоим у начала веков.
… Матерь богов

В данной статье читателю не будут навязываться постулаты об экосистеме Telegram, или обсуждение индивидуальных качеств хозяина мессенджера. Распишу пункты темно-серой зоны Telegram по своему опыту:

  1. свободный Dark Traffic Telegram (DTT);
  2. открытое пиратство;
  3. удручающая bug «bounty».

О своём опыте вы можете поделиться в комментариях к статье.
Читать дальше →
Всего голосов 72: ↑37 и ↓35 +2
Комментарии 92

Конфиденциальность пользователей Telegram снова нарушена. Представители мессенджера требуют не раскрывать подробностей

Время на прочтение 9 мин
Количество просмотров 127K

В конце февраля 2021 года выходит обновленный релиз клиента Telegram с заголовком: ‘Автоудаление, виджеты и временные ссылки для приглашений’.

На красивой, художественной обложке к пресс-релизу новой версии Tg-мессенджера пользователи видят корзину с таймером и уничтоженными данными, а так же лицезреют главных героев из культового хакерского сериала Мистер Робот. Но действительно ли все так круто с зачисткой следов как и в сериале? Подробности об одной щекотливой bug bounty в этой статье.

Читать далее
Всего голосов 355: ↑346 и ↓9 +337
Комментарии 203

Уязвимость в Telegram позволяет скомпрометировать секретные чаты

Время на прочтение 16 мин
Количество просмотров 89K

Публикация к юбилею Telegram


В секретных чатах Telegram используется «сквозное шифрование», и что? End to end encryption Telegram слабо защищает переписку пользователей. Простой пример: злоумышленник достал приватный ключ.pgp Алисы, естественно, чтобы расшифровать сообщение, зашифрованное для Алисы необходим пароль от этого ключа, который невозможно сбрутить, придерживаясь современной доктрины парольной защиты. В Telegram end to end encryption на Android — это становится возможно с вероятностью 100%. Обход двухфакторной аутентификации, восстановление пин-кода и угон секретных чатов в Telegram об этой уязвимости и будет статья.
Читать дальше →
Всего голосов 117: ↑75 и ↓42 +33
Комментарии 84

Свободный интернет, или как мы реализовали бесплатный VPN в России

Время на прочтение 9 мин
Количество просмотров 21K

В современном мире интернет стал неотъемлемой частью нашей жизни. Многие люди используют сеть для поиска информации, общения, онлайн-покупок и многого другого. Однако, в некоторых странах доступ к определенным сайтам и сервисам может быть ограничен правительством. В России также существуют ряд ограничений в сети. Эти ограничения могут ограничивать свободу выражения, а также ограничивать доступ к информации, которая может быть важной для многих людей.

В связи с этим, VPN (виртуальная частная сеть) становится все более популярным инструментом, который позволяет обходить ограничения в интернете и обеспечивать безопасность в сети. Однако, многие VPN-сервисы могут быть дорогими и не доступны для всех.

В этой статье мы представляем наше открытие бесплатного VPN на основе протокола Wireguard для пользователей в России. Мы рассмотрим причины, почему в России необходим VPN, почему мы решили сделать его бесплатным, а также критерии выбора программного обеспечения, почему мы выбрали именно Wireguard. Мы также представим пример реализации выдачи ключей Wireguard с помощью телеграм бота на PHP.

Мы надеемся, что наше открытие будет полезным для многих людей в России, которые ищут свободный и безопасный доступ к интернету.

Важно отметить, что мы не призываем никого нарушать законодательство России или любой другой страны. Наш бесплатный VPN‑сервис предназначен для того, чтобы обеспечить пользователям безопасное и защищенное подключение к интернету в соответствии с законами и правилами России.

Мы не поддерживаем использование VPN для посещения экстремистских ресурсов или запрещенных в РФ веб-сайтов, и не рекомендуем это. Наш сервис предназначен для тех, кто ищет безопасный и свободный доступ в интернет, соблюдая все законы и правила России.


Содержание статьи:

Читать далее
Всего голосов 35: ↑24 и ↓11 +13
Комментарии 67

Напиши в ЛС «томат» или же что за «Клан томатов»

Уровень сложности Простой
Время на прочтение 3 мин
Количество просмотров 2.4K

Расскажу о игре "Клан томатов", которая уже гуляет по сети >10 лет, чем нарушу её правила.

И том, как я написал бота, что бы попытаться вывести эту игру на новый уровень!

Читать далее
Всего голосов 9: ↑7 и ↓2 +5
Комментарии 2

«Галя, у нас инцидент!» или зачем мы написали SIEM-чатбота для MaxPatrol

Время на прочтение 6 мин
Количество просмотров 1.8K

Привет, Хабр! Меня зовут Кирилл Орлов, я CISO Oxygen Data Centers & Clouds и в этом посте я поделюсь с вами нашим опытом внедрения MaxPatrol SIEM: расскажу, как удобно настроить защиту разных сегментов инфраструктур на базе этого решения, объясню, зачем мы сделали своего чат-бота, и расскажу, как вы можете использовать этого бота в своих целях.

Читать далее
Всего голосов 9: ↑8 и ↓1 +7
Комментарии 3

Конфигурация вместо кода при написании Telegram-бота

Уровень сложности Средний
Время на прочтение 4 мин
Количество просмотров 7.9K

Привет! Меня зовут Никита и я пишу от имени небольшой команды студентов, разработчиков проекта Cloffer — систему онлайн-заказа для кофеен. Мы решили начать наш путь с написания связки бэкенд + набор телеграм-ботов.

Эта статья будет посвящена подходу, который мы использовали для реализации именно телеграм-части.

Читать далее
Всего голосов 11: ↑10 и ↓1 +9
Комментарии 28

Как мы делали уведомление о коммитах

Уровень сложности Простой
Время на прочтение 2 мин
Количество просмотров 3.7K

Не знаю как у других, но мне с другом очень нравится видеть всю активность друг друга, логи и статистику своих проектов. Обычно для этого используем телеграм чат с топиками.

Читать далее
Всего голосов 10: ↑5 и ↓5 0
Комментарии 8

Инструкция: Как создавать ботов в Telegram

Время на прочтение 6 мин
Количество просмотров 1.6M
24 июня разработчики Telegram открыли платформу для создания ботов. Новость кого-то обошла стороной Хабр, однако многие уже начали разрабатывать викторины. При этом мало где указаны хоть какие-то примеры работающих ботов.
Попробую это исправить
Всего голосов 19: ↑14 и ↓5 +9
Комментарии 22

Как подключить Google Analytics к Telegram боту?

Уровень сложности Простой
Время на прочтение 3 мин
Количество просмотров 1.2K

Существует множество способов отслеживать активность пользователей Telegram бота. Многие разработчики предпочитают создавать собственные решения. В данной статье я попытаюсь по пунктам объяснить, как можно использовать всем известный сервис Google Analytics для отслеживания действий пользователей вашего Telegram бота.

Для примера я буду использовать свой бот для автоматической проверки и исправления текста на английском языке. Бот представляет собой ни что иное, кроме как обертку для одного из GPT сервисов. Поскольку база данных при этом не используется, использование Google Analytics для учета пользователей выглядит оптимальным вариантом. Поехали: 

Читать далее
Всего голосов 4: ↑2 и ↓2 0
Комментарии 2

Как сделать TG Instant View из страницы Notion

Уровень сложности Простой
Время на прочтение 2 мин
Количество просмотров 1.3K

Notion хорош для быстрого набрасывания статей/туториалов/дайджестов.

Telegram хорош для ведения тематического канала.

А Instant View в телеграме хорош, быстр и удобен при просмотре ленты, особенно в условиях плохо интернет-соедиения.

В этой статье я покажу, как настроить шаблон для IV на основе страницы Notion.

Читать далее
Всего голосов 5: ↑3 и ↓2 +1
Комментарии 0

За чистое небо над головой

Уровень сложности Простой
Время на прочтение 3 мин
Количество просмотров 6.5K

В прошлом году мы запустили на орбиту пикоспутник с самым настоящим сервером, и в честь этого сделали Telegram-игру «Спутник против мусора». Рекомендуем попробовать свои силы, если вдруг она прошла мимо вас. Мы уже рассказывали о том, как пришли к идее игры и каких персонажей придумали для неё, повторяться не будем. Здесь мы расскажем о разработке.
Читать дальше →
Всего голосов 41: ↑38 и ↓3 +35
Комментарии 9

Превращают школьников в айтишников, помогают инвалидам и повышают мотивацию в команде – эти и другие российские стартапы

Время на прочтение 4 мин
Количество просмотров 860

12 новых российских проектов для создания телеграм-магазина, интеграции между сервисами для онлайн-образования, геймификации комментариев на сайтах и многого другого. Битва за «Продукт недели» началась!

Product Radar — здесь каждую неделю публикуются лучшие онлайн-сервисы и железки от русскоязычных команд.

Читать далее
Всего голосов 20: ↑11 и ↓9 +2
Комментарии 1

Пишем GPT4 ботов на coze.com

Уровень сложности Средний
Время на прочтение 4 мин
Количество просмотров 7.5K

Нет времени объяснять! Bytedance тестирует платформу создания АИ ботов, coze.com, в том числе на базе gpt-4/gpt-3.5/Dalle-3 с возможностью интеграции в телеграм/дискорд. На данный момент ограничений практически нет, бесплатный доступ к огромному количеству сервисов, включая платные. Сервис доступен в России и еще в ряде стран.

Есть возможность создавать сложные workflow, добавлять кастомные плагины/апи, да практически что угодно можно сделать. Я покажу на примере нескольких ботов. Простой gpt бот - переводчик, чуть более сложный - для написания кода на питон, с возможностью "гуглить" и очень сложный, для генерации изображений в Dalle, с сложным воркфлоу, кастомными плагинами/вставками кода/условиями и так далее. Поехали!

Читать далее
Всего голосов 18: ↑15 и ↓3 +12
Комментарии 11

SuperMon -  бот для простого и эффективного мониторинга

Время на прочтение 2 мин
Количество просмотров 8.5K

Ни для кого не секрет что хороший системный администратор должен не только заботится о резервных копиях, но предотвращать события которые могут привести к необходимости воспользоваться ими, т.е. постоянно "держать руку на пульсе своих систем", т.е. иметь хорошую систему мониторинга.

Но как показывает практика , сама система мониторинга может дать сбой или не дать достаточно информации для исправления проблем. Особенно это актуально если предоставляются сервисы для наружного использования, например web-ресурс, внутри он доступен для внутренней системы мониторинга, а для внешних клиентов нет, а Администратор используя только внутреннюю систему мониторинга этого  может не знать...

Именно потому мы всегда использовал внутреннюю и внешнюю системы мониторинга и желательно чтоб это было реализовано на разном ПО, например zabbix и nagios.  Как правило для внешнего мониторинга нужно  было арендовать VDS или пользоваться платными сервисами, которые не удовлетворяли всех наших потребностей и были не самыми простыми. Понимание этого привело к мысли создать что-то максимально простое и максимально подходящее для внешнего мониторинга, и главное всегда доступное и с удобным доступом с мобильного телефона.

И это было сделано - Телеграм бот @SuperMon_bot( https://t.me/SuperMon_Bot ),  который умеет :

Читать далее
Всего голосов 15: ↑1 и ↓14 -13
Комментарии 16

Готовим Telegram Mini App без туннеля и с Hot Module Reload на React, TypeScript

Уровень сложности Средний
Время на прочтение 4 мин
Количество просмотров 4.3K

В этой статье разберем как собрать комфортную девелопмент среду для разработки Telegram Mini App. Под комфортом я понимаю ситуацию когда тебе не нужно выгружать свое приложение в облако, чтобы увидеть результат работы в телеге, или запускать туннель типа ngrock, который после каждого перезапуска меняет ссылку. И я не уверен, что HMR можно получить через туннель. Поэтому я сделал свое решение, и хочу оставить его тут себе и потомкам.

Читать далее
Всего голосов 13: ↑13 и ↓0 +13
Комментарии 9

Дуров пообещал не вводить рекламу в Telegram и ответил на другие вопросы пользователей

Время на прочтение 2 мин
Количество просмотров 15K

Павел Дуров ответил на вопросы пользователей в чате собственного канала в Telegram. Он заявил, что реклама в Telegram появится только в крупных каналах, которые создают большую нагрузку на серверы компании.

Читать далее
Всего голосов 16: ↑15 и ↓1 +14
Комментарии 45