Вот уже больше года я пользуюсь мессенджером Telegram: это удобно и, насколько мне казалось, полностью конфиденциально. Так как я исследователь безопасности web-приложений, то должен был проверить соответствующую версию приложения на уязвимости. Я не видел в этом острой необходимости из-за репутации мессенджера как «самого защищенного». Я думал, что зря потрачу своё время и ничего не найду. Но недавно, тестируя один сайт, который взаимодействовал с доменом t.me, мне довелось усомниться в безопасности Тelegram, и решимость проверить его на уязвимости быстро возросла.Читать полностью »
Рубрика «telegram bots» - 3
[BugBounty] Раскрытие 5 миллионов ссылок в приватные чаты Telegram и возможность редактирования любой статьи telegra.ph
2018-03-29 в 14:08, admin, рубрики: csrf, disclosure information, telegram, telegram api, telegram bots, Telegraph, информационная безопасность, Программирование, Разработка веб-сайтов, Тестирование IT-систем, Тестирование веб-сервисов, уязвимостиКак я сделал свой «Яндекс.Транспорт» с расписанием и автобусами
2018-03-23 в 11:47, admin, рубрики: diy или сделай сам, open source, python, python 3.6, telegram bots, автобусы, Блог компании DataArt, Воронеж, общественный транспорт, телеграм-бот, транспорт будущегоАвтор: Михаил Аксенов, .NET Developer, DataArt
- Сайт проекта Vrnbus (Автобусы Воронежа);
- Telegram-бот: @vrnbusbot;
- GitHub проекта: vrntrans/vrnbus.
С чего все началось
Осенью 2014 года появилась радостная новость о том, что в Воронеже заработал Яндекс.Транспорт, который показывает движение автобусов и троллейбусов. Было очень круто прямо на остановке открыть расписание и узнать, что ваш автобус подойдет через 5 минут.
Но уже через пару месяцев все пошло по вполне предсказуемому сценарию. Поскольку весь транспорт в Воронеже от троллейбуса до маршрутки работает «на наличке», каждый водитель заинтересован в том, чтобы перевезти как можно больше пассажиров. В результате они устраивают гонки между собой.
Новый сервис водители использовали, чтобы следить друг за другом по карте, обгоняя и подрезая конкурентов на дороге. У некоторых начала падать выручка, они стали жаловаться владельцам маршрутов, а те пошли к людям, продающим оборудование с ГЛОНАСС и GPS и отправляющим данные о перемещениях машин в Яндекс. По просьбам хозяев автопарков они информацию отправлять перестали, и автобусы сразу начали исчезать с карты. Сейчас их стало чуть побольше, но это все равно гораздо меньше, чем на самом деле.Читать полностью »
«T-commerce»: как работают онлайн-продажи через Telegram
2018-03-22 в 7:34, admin, рубрики: 54-ФЗ, telegram, telegram bots, Блог компании Яндекс.Деньги, Законодательство и IT-бизнес, интернет-магазин, онлайн-касса, онлайн-кассы, платежные системы, продажи, Разработка под e-commerce, Управление e-commerce, ФЗ-54, яндекс.кассаПрошлым летом Telegram выпустил новый API с поддержкой платежей. С тех пор мессенджер стал еще и каналом продаж, который позволяет компаниям не только общаться с клиентом, но и принимать оплату за свои товары и услуги прямо в диалоговом окне. Яндекс.Касса первой среди российских платежных сервисов поддержала эту функцию. Принимать платежи в Telegram через Кассу сразу стали индивидуальные предприниматели и небольшие организации: флористы, магазины чая и кофе, тренеры, организаторы обучающих курсов, благотворительные фонды и многие другие (тут можно почитать отзывы и примеры). Но для более крупных компаний с потоком заказов был один стоппер.
Дело в том, что до недавних пор у Telegram-продаж была одна особенность, не учитывающая чисто российскую специфику электронной торговли, — обязательную отправку онлайн-чеков (требование 54-ФЗ, известного как закон об онлайн-кассах). У Яндекс.Кассы сразу появился специальный протокол, который поддерживал работу с новым кассовым оборудованием и автоматизировал передачу чеков. Но в Telegram такая автоматизация технически не поддерживалась, и продавцы должны были настраивать передачу чеков сами (считайте, плясать с бубном). И вот недавно мессенджер пошел навстречу российскому рынку электронной коммерции и реализовал с Яндекс.Кассой совместный проект, дополнив свой протокол важным элементом — появилось специальное поле для дополнительной информации платежному провайдеру. Теперь продавать через Telegram стало удобно с точки зрения не только клиентского сервиса, но и автоматизации передачи онлайн-чеков (то есть соблюдения 54-ФЗ). Под катом расскажу, что нужно сделать, чтобы запустить продажи в Telegram, принимая платежи через Яндекс.Кассу.Читать полностью »
Telegrambot на СИ — часть вторая
2018-03-16 в 11:14, admin, рубрики: telegram bots, ПрограммированиеЗдравствуйте. Это небольшое продолжение, коротенькой статьи про написание телеграмбота.
В предыдущем примере для получения и отправки сообщений использовалась библиотека libcurl. Здесь же она применяется только для получения, а отправка происходит посредством обычного curl'а.
Читать полностью »
TgGram — сервис создания сайтов для-из телеграм каналов
2017-11-22 в 17:15, admin, рубрики: blogfatherbot, telegram, telegram bots, tggram, web-разработка, блокчейн, я пиарюсьДобрый день.
Как известно, контент опубликованный в телеграм не индексируется поисковиками. Я разработал сервис, tggram.com, автоматически создающий сайты для телеграм каналов.
Сразу несколько примеров:
rdslv.tggram.com
botcollection.tggram.com
memefeed.tggram.com
По желанию, возможен! кастомный домен и уникальный стиль, например:
Телеграм-бот для домашнего видео-наблюдения из подручных материалов
2017-11-04 в 12:14, admin, рубрики: python, Raspberry Pi, telegram bots, Разработка для интернета вещей, Системы обмена сообщениямиDisclaimer
Эта статья содержит некоторое количество программного кода, написанного на языке Python. Ввиду того, что автор статьи по профессии является сисадмином, но не программистом — стиль и качество этого кода, могут вызвать проявление неконтролируемых эмоций у профессионалов. Пожалуйста, немедленно прекратите чтение если вид неаккуратного или неоптимального кода может негативно сказаться на вашем психическом состоянии.
Постановка задачи
Основной причиной реализации проекта, явилась простуда с вытекающими: избытком свободного времени и невозможностью выходить из дома. Порывшись у себя в столе я обнаружил:
- RaspberryPi 3 model B
- Вебкамера Logitech C270
- Карта памяти Kingston microSDHC 16 Гб
- Некоторое количество проводов и адаптеров
Из всего перечисленного, было решено построить систему домашнего видео-наблюдения с функционалом оповещения о вторжении. В качестве платформы был выбран телеграм-бот. Бот имеет следующие преимущества перед другими возможными реализациями (веб, мобильное приложение):
- Не требуется установки дополнительного клиентского ПО
- Серверная часть может работать с приватным IP адресом через NAT, при этом предъявляются минимальные требования к подключению (вплоть до 3G модема)
- Большая часть инфраструктуры находится на стороне сервис-провайдера, который за меня решил вопросы авторизации, безопасности итп...
С помощью беглого анализа интернет-публикаций, существующие решения обнаружены не были.
История взлома всех игр в Telegram
2017-10-14 в 1:11, admin, рубрики: cheats, hacking, javascript, telegram, telegram bots, Исследования и прогнозы в IT, реверс-инжиниринг, Учебный процесс в IT, Хакатоны, хаки, хакинг, читерство, читыСейчас компьютерные игры везде. Присутствуют они и в Telegram. Расскажу о том, как были взломаны практически все игры этого мессенджера, обойдя самых первоклассных игроков, находящихся в топах скорбордов. Хочу поделится результатами исследований. О различных методиках взлома, читинга и путях обхода логики игр под катом.
Читать полностью »
Как получать оповещения от Jupyter notebook в Telegram?
2017-10-09 в 13:55, admin, рубрики: open data science, python, telegram botsДовольно просто. Нам понадобится свой телеграм-бот, один пакет и одна строчка кода
А результат будет таким:
Создаем Telegram бота на API.AI
2017-08-29 в 13:26, admin, рубрики: api, api.ai, Google API, telegram, telegram bots, машинное обучениеЧат боты — довольно интересная тема, которой интересуются как гики-энтузиасты,
так и компании, которые хотят организовать взаимодействие со своими клиентами
наиболее удобным для них способом
Сегодня я опишу вам простой пример создания бота Telegram с использованием
платформы для создания разговорных интерфейсов API.AI, который будет
приветствовать пользователя и отвечать на вопросы о погоде. По большей части я
следовал инструкциям с https://api.ai/docs/getting-started/basics, в реальной практике, можно не ограничиваться погодой и реализовать интерфейсы
для автоматизированной поддержки или продаж.
Встроенные кнопки в Telegram Bot API
2017-08-18 в 7:10, admin, рубрики: python, telegram, telegram api, telegram bots, Системы обмена сообщениямиДобрый день уважаемые читатели, давайте рассмотрим, какие основные типы встроенных кнопок предлагают чат-боты telegram и в чем их особенности. Статья будет полезна всем, кто хочет разобраться в возможностях взаимодействия с пользователями telegram в версии bot API 2.0.
Читать полностью »