Size: a a a

Чат подкаста «Разбор Полётов»

2020 September 22

IT

Ihar Tigar in Чат подкаста «Разбор Полётов»
😁
источник

AA

Alexey Abashev in Чат подкаста «Разбор Полётов»
источник

A

Anton in Чат подкаста «Разбор Полётов»
а я сначала подумал что ее столкнут
источник

A

Artjom Kalita in Чат подкаста «Разбор Полётов»
r/ #videos
В городе Йокогама началось тестирование огромной статуи Гандама

В высоту он насчитывает аж 18 метров, а масса составляет 25 тонн.

Публичный дебют намечен на октябрь этого года.
источник

DP

Denis Pavlyuchenko in Чат подкаста «Разбор Полётов»
Ну и дела
источник

DP

Denis Pavlyuchenko in Чат подкаста «Разбор Полётов»
Gitlab - достаточно популярный продукт для разработки, благодаря self-hosted решению его часто можно встретить на поддоменах компаний. Помимо того, что в нем также присутствует регистрация без подтверждения email’а (смотрим в предыдущие посты), это еще и отличная возможность собрать информацию о сотрудниках.

Без аутентификации доступен следующий API метод - gitlab.company.local/api/v4/users/{id}

На самом gitlab - эта ручка также доступна, например https://gitlab.com/api/v4/users/7154957:

{"id":7154957,"name":"Bo0oM","username":"webpwn","state":"active","avatar_url":"https://secure.gravatar.com/avatar/4e99709ca6b52f78d02cb92a5bc65d85?s=80\u0026d=identicon","web_url":"https://gitlab.com/webpwn","created_at":"2020-09-21T17:25:55.046Z","bio":"","bio_html":"","location":"","public_email":"","skype":"","linkedin":"","twitter":"@i_bo0om.ru","website_url":"https://t.me/webpwn","organization":"","job_title":"","work_information":null}

Перебирая идентификаторы, можно за короткое время собрать список логинов (и другую информацию о сотрудниках компании.

По логину также можно узнать открытые ключи - https://gitlab.com/webpwn.keys

Отдельного упоминания заслуживает avatar_url:

”avatar_url":"https://secure.gravatar.com/avatar/4e99709ca6b52f78d02cb92a5bc65d85?s=80\u0026d=identicon”

Сервис gavatar содержит email в пути к изображению - 4e99709ca6b52f78d02cb92a5bc65d85. Это ни что иное, как md5 от email’а в нижнем регистре.

echo -n "webpwn@bo0om.ru" | md5


4e99709ca6b52f78d02cb92a5bc65d85


А так как у нас скорее всего корпоративный домен, узнать логины по остальным данным и собрать базу программистов компании будет достаточно просто.
источник

rd

rus dacent in Чат подкаста «Разбор Полётов»
Denis Pavlyuchenko
Ну и дела
Этим "фичам" 100 лет в обед жЫ =)
источник

DP

Denis Pavlyuchenko in Чат подкаста «Разбор Полётов»
rus dacent
Этим "фичам" 100 лет в обед жЫ =)
а, окей, не был в курсе 😀
источник

Vk

Voffka kozhaev in Чат подкаста «Разбор Полётов»
Коллеги, вопрос: где кроме апворк можно поискать проекты либо удаленку на США?
источник

Vk

Voffka kozhaev in Чат подкаста «Разбор Полётов»
Я смотрел индид, на angel.io но там пока не клюёт что-то толковое
источник

O

Oleg in Чат подкаста «Разбор Полётов»
Voffka kozhaev
Коллеги, вопрос: где кроме апворк можно поискать проекты либо удаленку на США?
toptal
источник

Vk

Voffka kozhaev in Чат подкаста «Разбор Полётов»
+1
источник

Vk

Voffka kozhaev in Чат подкаста «Разбор Полётов»
Вспомнил про топтал: пахать за средний рейт очень много
источник

Vk

Voffka kozhaev in Чат подкаста «Разбор Полётов»
Не вполне то, но спасибо за ссылку
источник

AA

Alexey Abashev in Чат подкаста «Разбор Полётов»
Oleg
toptal
+1
источник

A

Anton in Чат подкаста «Разбор Полётов»
источник

NK

ID:0 in Чат подкаста «Разбор Полётов»
[Перевод] Дорогой Google Cloud, отказ от обратной совместимости тебя убивает
https://habr.com/ru/post/519086/
источник

A

Anton in Чат подкаста «Разбор Полётов»
источник

J🎩

JBáruch 🎩 in Чат подкаста «Разбор Полётов»
там с ускорением есть, он лучше
источник

J🎩

JBáruch 🎩 in Чат подкаста «Разбор Полётов»
это про нас с @asm0dey:
источник