This media is not supported in your browser
VIEW IN TELEGRAM
Всім доброго ранку друзі, як ви? сподіваюсь ви та ваші близкі в безпеці.
Сьогодні мені ось це відео підняло найстрій - і не кажіть що ви не такіж - коли баг реально баг і ви ше і технічно розуміє про шо це а дев вам хоче впарити що це фіча - а ти то впевнені шо не)))
Всім гарного дня і настрою)
Обняв 🤗
Сьогодні мені ось це відео підняло найстрій - і не кажіть що ви не такіж - коли баг реально баг і ви ше і технічно розуміє про шо це а дев вам хоче впарити що це фіча - а ти то впевнені шо не)))
Всім гарного дня і настрою)
Обняв 🤗
😁30🤣8💯5❤3👍1👏1🙈1
Друзі привіт, як ваш день?
А ви вже бачили нове оновлення Claude Code Desktop?) Тепер він вміє працювати прямо з iOS Simulator. виглядає прям цікаво насправді тобто запускаєте iOS app, симулятор відкривається прямо поруч із чатом, і можна одразу дивитись результат, дебажити та просити Claude щось поправити.
https://claude.com/download
Поки це public beta, але виглядає реально зручно.
Звісно побачимо, наскільки це буде стабільно)
Я доречі зараз працюю через MCP servers гіт/ жира/ конфлюєнс - це на стількі зручно шо капець - хочете напишу такий міні обзор як це і це прям дуже просто?? тоді з вас серденько по більше
Сильні 💛
Обняв 🤗
А ви вже бачили нове оновлення Claude Code Desktop?) Тепер він вміє працювати прямо з iOS Simulator. виглядає прям цікаво насправді тобто запускаєте iOS app, симулятор відкривається прямо поруч із чатом, і можна одразу дивитись результат, дебажити та просити Claude щось поправити.
https://claude.com/download
Поки це public beta, але виглядає реально зручно.
Звісно побачимо, наскільки це буде стабільно)
Я доречі зараз працюю через MCP servers гіт/ жира/ конфлюєнс - це на стількі зручно шо капець - хочете напишу такий міні обзор як це і це прям дуже просто?? тоді з вас серденько по більше
Сильні 💛
Обняв 🤗
Claude
Download Claude
Download Claude apps for Mac, Windows, iOS, and Android. Install extensions for Chrome, Excel, PowerPoint, and Slack.
❤56👀3🔥2👍1
Друзі доброго вечора, як ваші справи?)
Там вже давно є курси по ШІ, він опен аі, там мене питають, то я сразу сюди вам лінку кину, для тих хто вже в темі то перші 2 два будуть думаю не треба, можно 3 курс він дійсно цікавий, але якщо користуєтесь тількі як Гугл, то всі 3 буде круто пройти
https://academy.openai.com
Ну і хто любе сертифікати то це точно для вас, вони теж дають і це все безкоштовно)
Поюзайте, вже в наступному посте зроблю по MCP)
Всім гарного вечора, і спокійних вихідних)
Обняв🤗
Сильні💛
Там вже давно є курси по ШІ, він опен аі, там мене питають, то я сразу сюди вам лінку кину, для тих хто вже в темі то перші 2 два будуть думаю не треба, можно 3 курс він дійсно цікавий, але якщо користуєтесь тількі як Гугл, то всі 3 буде круто пройти
https://academy.openai.com
Ну і хто любе сертифікати то це точно для вас, вони теж дають і це все безкоштовно)
Поюзайте, вже в наступному посте зроблю по MCP)
Всім гарного вечора, і спокійних вихідних)
Обняв🤗
Сильні💛
OpenAI Academy
Unlock the new opportunities of the AI era by equipping yourself with the knowledge and skills to harness artificial intelligence effectively.
❤20🔥10❤🔥3👍1💯1🤗1
Bug or Defect?
Друзі привіт - як ваш день? Сьогодні я остаточной на MacOS попращався Charles, Що я маю вас казать. Я з Charles дружив роками. Але якось він почав дратувати, повільний, забитий логами, UI ще з часів Snow Leopard 😜 Короче дойшов я до того що поставив…
This media is not supported in your browser
VIEW IN TELEGRAM
Друзі - доброго вечора, як ви?
Це вам сюди теж залуши наглядним прикладом)
Cookies, localStorage, sessionStorage та IndexedDB наче схожі, але працюють зовсім по-різному.
Для КУА важливо знати цю різницю, бо саме там часто ховаються баги з авторизацією, сесіями, кешем і “зниклими” даними.
Сильні 💛
Це вам сюди теж залуши наглядним прикладом)
Cookies, localStorage, sessionStorage та IndexedDB наче схожі, але працюють зовсім по-різному.
Для КУА важливо знати цю різницю, бо саме там часто ховаються баги з авторизацією, сесіями, кешем і “зниклими” даними.
Сильні 💛
❤🔥20❤7🔥2👍1
Bug or Defect?
Друзі, привіт, як ви?
ну шо давайте коротко розберемо цей пул)
Що я маю вам сказать.
Після рестарту бекенду сервер вже новий і живий, а клієнт про це ще не знає) У нього в pool може залишитись старий keep-alive connection. Та клієнт бере його → робить запит → отримує RST / EOF / network error. чи шось ще)
Після цього старий connection викидається, створюється новий TCP connection - і retry вже проходить.
Чому не A DNS
В умові DNS вже працює і IP доступний. Та й DNS-проблема не дуже пояснює, чому повторний запит через секунду одразу успішний.
І так Чому не C
Бо сертифікат не “оновлюється після першого запиту” сам по собі)
Якби реально був TLS handshake/certificate issue другий запит скоріше за все впав би так само.
Чому не D
Firewall не думає: “перший не пущу, а другий ладно”)
Мій Поінт тут простий:
Сервер може вже бути повністю UP, але клієнт ще мати мертве TCP-з’єднання у своєму pool.
Тому якщо перший request failed → retry success після restart сервера
дуже хороший сигнал подивитись саме в сторону connection reuse / keep-alive / pool.
Хто вибрав B, сильні, правильно копаєте нижче API хто дивився поряд - не засмучейтесь це прийде розуміня ну і хто думав спочатку так і потім вибрав інакше - як я писав мозок не обдуриш))))
Всім гаврно дня і настрою )
Обняв 🤗
Сильні 💛
ну шо давайте коротко розберемо цей пул)
Що я маю вам сказать.
Після рестарту бекенду сервер вже новий і живий, а клієнт про це ще не знає) У нього в pool може залишитись старий keep-alive connection. Та клієнт бере його → робить запит → отримує RST / EOF / network error. чи шось ще)
Після цього старий connection викидається, створюється новий TCP connection - і retry вже проходить.
Чому не A DNS
В умові DNS вже працює і IP доступний. Та й DNS-проблема не дуже пояснює, чому повторний запит через секунду одразу успішний.
І так Чому не C
Бо сертифікат не “оновлюється після першого запиту” сам по собі)
Якби реально був TLS handshake/certificate issue другий запит скоріше за все впав би так само.
Чому не D
Firewall не думає: “перший не пущу, а другий ладно”)
Мій Поінт тут простий:
Сервер може вже бути повністю UP, але клієнт ще мати мертве TCP-з’єднання у своєму pool.
Тому якщо перший request failed → retry success після restart сервера
дуже хороший сигнал подивитись саме в сторону connection reuse / keep-alive / pool.
Хто вибрав B, сильні, правильно копаєте нижче API хто дивився поряд - не засмучейтесь це прийде розуміня ну і хто думав спочатку так і потім вибрав інакше - як я писав мозок не обдуриш))))
Всім гаврно дня і настрою )
Обняв 🤗
Сильні 💛
5❤11🤗4🔥2👏2🤔2
Bug or Defect?
Друзі привіт - як ваш день? Чучуть хотів повернутися до протоколів і я особливо думаю не дуже буде зрозумілий до всіх саме цей протокол) Протоколи для QA - MQTT Що я маю вам сказать. шо це за такий MQTT - це не “ще один HTTP для галочки”. Це реально легкий…
This media is not supported in your browser
VIEW IN TELEGRAM
Друзі привіт - як ви? як ваші справи?
Сьогодні наглядно про протоколи маленька гіфка) - так реплай роблю на самий для вас не зрозумілий але там про ті які я вже писав више Протоколи для КУА)
Всім гарного вечора і настрою - сподіваюсь ви в безпеці)
Сильні 💛
Сьогодні наглядно про протоколи маленька гіфка) - так реплай роблю на самий для вас не зрозумілий але там про ті які я вже писав више Протоколи для КУА)
Всім гарного вечора і настрою - сподіваюсь ви в безпеці)
Сильні 💛
❤14🔥4🤗3
Друзі привіт, як ви та ваші справи?
Тут є вакансія від колеги, https://jobs.dou.ua/companies/somplo/vacancies/313758/
Але це на ремоут тількі Одеса, я думаю у нас тут є кто в пошуку, то залітайте, залетите з вас кавуся)
Обняв 🤗
Сильні 💛
Тут є вакансія від колеги, https://jobs.dou.ua/companies/somplo/vacancies/313758/
Але це на ремоут тількі Одеса, я думаю у нас тут є кто в пошуку, то залітайте, залетите з вас кавуся)
Обняв 🤗
Сильні 💛
DOU
QA Manual
Somplo is an Israeli / Ukrainian tech-based company, in digital advertising solutions for big agencies and international leading brands.
❤3👍2🤗2👀1
This media is not supported in your browser
VIEW IN TELEGRAM
Друзі, привіт! Як ваші справи? Сподіваюся, ви та ваші близькі в безпеці.
Не міг цим не поділитися, бо зустрічав і досі зустрічаю таке в житті )
А ну, у кого є такі знайомі? А може, вже й не знайомі? 😄 Або просто чули щось подібне))
Усім гарного дня та настрою! Завтра на роботу
Обійняв!🤗
Не міг цим не поділитися, бо зустрічав і досі зустрічаю таке в житті )
А ну, у кого є такі знайомі? А може, вже й не знайомі? 😄 Або просто чули щось подібне))
Усім гарного дня та настрою! Завтра на роботу
Обійняв!🤗
😁19💯4❤3
Друзі привіт, як ваш день?
Хто вже бачив Bug Bounty Roadmaps?) Короче це набір готових roadmap’ів для тих, хто хоче розібратись у bug bounty / pentest не хаотично, а по напрямках.
Там є окремо:Web Pentesting/ Mobile Pentesting /Network & Infrastructure тощо саме мені подобається дуже) SSRF/ SSTI Nmap та інші штуки
поки виглядає що це не просто “вчи security”, а прям карта: куди дивитись, що вчити і в якій послідовності.
Для КУА теж дуже корисна штука, якщо хочете прокачати security thinking і розуміння, де реально шукати слабкі місця.
https://github.com/1ndianl33t/Bug-Bounty-Roadmaps
Сильні 💛
Хто вже бачив Bug Bounty Roadmaps?) Короче це набір готових roadmap’ів для тих, хто хоче розібратись у bug bounty / pentest не хаотично, а по напрямках.
Там є окремо:Web Pentesting/ Mobile Pentesting /Network & Infrastructure тощо саме мені подобається дуже) SSRF/ SSTI Nmap та інші штуки
поки виглядає що це не просто “вчи security”, а прям карта: куди дивитись, що вчити і в якій послідовності.
Для КУА теж дуже корисна штука, якщо хочете прокачати security thinking і розуміння, де реально шукати слабкі місця.
https://github.com/1ndianl33t/Bug-Bounty-Roadmaps
Сильні 💛
GitHub
GitHub - 1ndianl33t/Bug-Bounty-Roadmaps: Bug Bounty Roadmaps
Bug Bounty Roadmaps. Contribute to 1ndianl33t/Bug-Bounty-Roadmaps development by creating an account on GitHub.
❤14🔥7👀6
Bug or Defect?
Ше раз доброго дня) Подумав поки є час, трошки навантажу голову? ОК? Протоколи для QA - IPv4 Продовжуємо про те, без чого QA дуже швидко починає “плавати” у мережевих багах. Що я маю вам сказати. IPv4 = це база всієї мережі. Той самий фундамент, на якому…
Друзі привіт - як ви??
Сподіваюсь ви та ваші близки в безпеці.
Це вам зробив порівняння як працює IPv4 та IPv6, Є люди які більше сприймають на картинці а не на тексту)) Ну і старий пост підкреплю, нові люди не бачили)
Всім гарного дня і настрою, бережіть себе)
Сильні 💛
Обняв 🤗
Сподіваюсь ви та ваші близки в безпеці.
Це вам зробив порівняння як працює IPv4 та IPv6, Є люди які більше сприймають на картинці а не на тексту)) Ну і старий пост підкреплю, нові люди не бачили)
Всім гарного дня і настрою, бережіть себе)
Сильні 💛
Обняв 🤗
🔥11❤3🤓3❤🔥1🎉1
This media is not supported in your browser
VIEW IN TELEGRAM
Друзі доброго вечора, як ваші справи? сподіваюсь шо ви та ваші близки в безпеці.
Дякую за турботу так все ок - я просто у відпусці та цього разу вирішив не сідати за комп і відпочити від роботи)
На днях буде багато інфи - про АІ агентів про налаштування як говорив + я почув людей які мені писали про курси і про це теж проінформую, ті хто писав знають про шо я - а місць буде дуже мало правда - бо багато я не витягну фізично)
А пока вам підніму настрій на вечір цім відосіком))
Всіх обняв 🤗
Дякую за турботу так все ок - я просто у відпусці та цього разу вирішив не сідати за комп і відпочити від роботи)
На днях буде багато інфи - про АІ агентів про налаштування як говорив + я почув людей які мені писали про курси і про це теж проінформую, ті хто писав знають про шо я - а місць буде дуже мало правда - бо багато я не витягну фізично)
А пока вам підніму настрій на вечір цім відосіком))
Всіх обняв 🤗
😁24❤🔥3❤2🤗2
Друзі привіт - ну шо, потихеньку розганяємось після відпустки?)
Я думаю багато хто вже користується AI інтеграціями через MCP, skills, plugins і все таке. І от тут сукьюріті куа викотив дуже корисну статейку про AgentBaiting.
Якщо коротко - проблема в тому, що AI може знайти “корисний” MCP/skill, прочитати README і порадити вам встановити те, що насправді є malware. І це вже не теорія - були кампанії з тисячами шкідливих GitHub repo, частина з яких маскувалась саме під AI Skills і MCP servers.
Раджу взяти з статті: як перевіряти maintainer і source чи як дивитись permissions/scopes не ставити ZIP/EXE/BAT просто “бо AI порадив” ганяти нові MCP/skills у sandbox або не давати їм production secrets і робити allowlist і review
Поінт як завжди простий: AI може знайти інструмент Але перевіряти, чи він безпечний - все ще наша робота)
Почитайте, думаю буде корисно:
https://svyat.tech/agentbaiting-yak-pereviryati-ai-skills-mcp-serveri-i-agentski-plagini-do-vstanovlennya
Сильні 💛
Я думаю багато хто вже користується AI інтеграціями через MCP, skills, plugins і все таке. І от тут сукьюріті куа викотив дуже корисну статейку про AgentBaiting.
Якщо коротко - проблема в тому, що AI може знайти “корисний” MCP/skill, прочитати README і порадити вам встановити те, що насправді є malware. І це вже не теорія - були кампанії з тисячами шкідливих GitHub repo, частина з яких маскувалась саме під AI Skills і MCP servers.
Раджу взяти з статті: як перевіряти maintainer і source чи як дивитись permissions/scopes не ставити ZIP/EXE/BAT просто “бо AI порадив” ганяти нові MCP/skills у sandbox або не давати їм production secrets і робити allowlist і review
Поінт як завжди простий: AI може знайти інструмент Але перевіряти, чи він безпечний - все ще наша робота)
Почитайте, думаю буде корисно:
https://svyat.tech/agentbaiting-yak-pereviryati-ai-skills-mcp-serveri-i-agentski-plagini-do-vstanovlennya
Сильні 💛
Блог та тренінги з тестування безпеки від Логин Свята
AgentBaiting: як перевіряти AI Skills, MCP-сервери й агентські плагіни до встановлення | Блог та тренінги з тестування безпеки…
Ваш AI-агент може не просто знайти корисний MCP-сервер. Він може знайти malware і чемно принести вам інструкцію з README.
Island Security Research описали AgentBaiting у кампанії FakeGit: близько 7 600 шкідливих GitHub-репозиторіїв, понад 800 з них маскувалися…
Island Security Research описали AgentBaiting у кампанії FakeGit: близько 7 600 шкідливих GitHub-репозиторіїв, понад 800 з них маскувалися…
1❤13💯3👀1
Happy
Tester's Day!
Друзі привіт! Як у вас справи?
Сьогодні наш професійний день і неважливо, ви вже працюєте в куа чи тільки йдете в цю професію)
Куа це трохи більше, ніж просто робота. Це вже спосіб мислення: знайти, перевірити, довести і не повірити в “у мене працює” з першого разу)
Бажаю вам побільше зрозумілих багів, адекватних логів, стабільних білдів і поменше “не відтворюється”)
Сильні 💛
Обняв 🤗
Tester's Day!
Друзі привіт! Як у вас справи?
Сьогодні наш професійний день і неважливо, ви вже працюєте в куа чи тільки йдете в цю професію)
Куа це трохи більше, ніж просто робота. Це вже спосіб мислення: знайти, перевірити, довести і не повірити в “у мене працює” з першого разу)
Бажаю вам побільше зрозумілих багів, адекватних логів, стабільних білдів і поменше “не відтворюється”)
Сильні 💛
Обняв 🤗
❤33🔥6👏3🤗3
Bug or Defect?
Друзі привіт - як ваш день??
Давайте коротко розберемо цей пул)
Що я маю вам сказать.
Чому не A
ping проходить, тобто хост як мінімум доступний по ICMP.
Сказати, що сервер “точно не працює” ми не можемо.
Чому не C
В умові DNS вже резолвиться правильно, тому тут копати нема куди)
Чому не D
Оце насправді цікавіше.прострочений TLS-сертифікат проявився б вже після встановлення TCP connection, на етапі TLS handshake.
А nc -vz до TLS взагалі не доходить бо він просто перевіряє TCP connect.
Чому B
Connection timed out означає, що клієнт відправив TCP SYN, але нормальної відповіді не отримав. І це дуже схоже на ситуацію, коли firewall / ACL просто DROPає TCP/443.
і до речі, тут важливо не плутати)
Connection refused - де ми дійшли до хоста, але порт не слухає.
Connection timed out - де пакет десь по дорозі просто “зник”.
Поінт як завжди простий у мене до вас)
ping працює ≠ 443 доступний. І оце КУА прям треба запам’ятати)
Сильні 💛
Давайте коротко розберемо цей пул)
Що я маю вам сказать.
Чому не A
ping проходить, тобто хост як мінімум доступний по ICMP.
Сказати, що сервер “точно не працює” ми не можемо.
Чому не C
В умові DNS вже резолвиться правильно, тому тут копати нема куди)
Чому не D
Оце насправді цікавіше.прострочений TLS-сертифікат проявився б вже після встановлення TCP connection, на етапі TLS handshake.
А nc -vz до TLS взагалі не доходить бо він просто перевіряє TCP connect.
Чому B
Connection timed out означає, що клієнт відправив TCP SYN, але нормальної відповіді не отримав. І це дуже схоже на ситуацію, коли firewall / ACL просто DROPає TCP/443.
і до речі, тут важливо не плутати)
Connection refused - де ми дійшли до хоста, але порт не слухає.
Connection timed out - де пакет десь по дорозі просто “зник”.
Поінт як завжди простий у мене до вас)
ping працює ≠ 443 доступний. І оце КУА прям треба запам’ятати)
Сильні 💛
❤8💯2🔥1
Друзі привіт, як ваш ранок, я вот сижду пью кофе, і почитав круту статью)
Цікава думку висловили в цю статтю по AI і QA. Поінт там дуже простий: і я про це не однаразова кажу якщо AI написав код, а потім той самий AI написав тести - хто перевірив?, що обидва не помиляються однаково?)
Бо блін цілком реально отримати green tests, але неправильну логіку і в коді, і в самих тестах.
AI дійсно круто прискорює написання тестів, аналіз коду і автоматизацію, але він не повинен сам собі бути єдиним reviewer’ом це моя думка.
Мій поінт як завжди не змінний AI - це інструмент, а не фінальна інстанція якості. Потрібні незалежні перевірки і інженер, який реально розуміє, що саме він тестує.
https://www.techradar.com/pro/ai-cant-mark-its-own-homework
Допивайте кофа і працювати)
Сильні 💛
Обняв🤗
Цікава думку висловили в цю статтю по AI і QA. Поінт там дуже простий: і я про це не однаразова кажу якщо AI написав код, а потім той самий AI написав тести - хто перевірив?, що обидва не помиляються однаково?)
Бо блін цілком реально отримати green tests, але неправильну логіку і в коді, і в самих тестах.
AI дійсно круто прискорює написання тестів, аналіз коду і автоматизацію, але він не повинен сам собі бути єдиним reviewer’ом це моя думка.
Мій поінт як завжди не змінний AI - це інструмент, а не фінальна інстанція якості. Потрібні незалежні перевірки і інженер, який реально розуміє, що саме він тестує.
https://www.techradar.com/pro/ai-cant-mark-its-own-homework
Допивайте кофа і працювати)
Сильні 💛
Обняв🤗
TechRadar
AI can’t mark its own homework
Independent visual assurance prevents AI-generated software blind spots
❤16🔥3🤔3💯3🤓1👀1
Друзі привіт - як ви? Сподіваюсь ви та ваші близькі в безпеці)
У мене сьогодні є питання до вас. Хочу спочатку почути вашу думку, а вже потім розкажу, чому я це питаю і якого підходу дотримуюсь сам)
Питання вроді просте, але спорів навколо нього дуже багато:
Як правильно будувати Test Case?
Варіант 1: один Test Case = один конкретний Expected Result.
Варіант 2: один Test Case може містити декілька Expected Results, умовно 5-10 перевірок в одному сценарії, якщо у них спільний precondition і один flow.
І головне - напишіть в коментарях не тільки варіант, а чому саме ви так думаєте.
Цікаво почути аргументи КУА з різним досвідом, бо тут якраз немає сенсу відповідати просто “нас так навчили”)
Потім розкажу свою позицію і чому я використовую саме її.
Сильні 💛
У мене сьогодні є питання до вас. Хочу спочатку почути вашу думку, а вже потім розкажу, чому я це питаю і якого підходу дотримуюсь сам)
Питання вроді просте, але спорів навколо нього дуже багато:
Як правильно будувати Test Case?
Варіант 1: один Test Case = один конкретний Expected Result.
Варіант 2: один Test Case може містити декілька Expected Results, умовно 5-10 перевірок в одному сценарії, якщо у них спільний precondition і один flow.
І головне - напишіть в коментарях не тільки варіант, а чому саме ви так думаєте.
Цікаво почути аргументи КУА з різним досвідом, бо тут якраз немає сенсу відповідати просто “нас так навчили”)
Потім розкажу свою позицію і чому я використовую саме її.
Сильні 💛
✍7👍3👨💻3❤1🥰1👀1
Bug or Defect?
Друзі привіт - знав, що цей пул багато кому зайде) І от результат реально показовий: 47% вибрали paypalcom
Що я маю вам сказать. Ми дуже часто пропускаємо маленькі нюанси, а у фішингу саме на цьому все і будується: десь буква не та, десь subdomain красиво назвали, десь redirect веде вже зовсім не туди.
Так що розберемо цей мудрений лінк:
Принцепі з пуло понятно шо правильна відповідь це example.com.
Чому? Домен читаємо справа наліво. .com це сам TLD, перед ним example, основний registrable domain. Все, що стоїть лівіше: це security-check /com / paypal / login а це вже частини subdomain.
Тобто навіть якщо ви бачите красиве paypal.com на початку то до PayPal цей домен відношення не має. а саме власник example.com теоретично може створити собі subdomain хоч pypal.com.security-check.example.com а чому не security-check.example.com? Бо це вже subdomain від example.com
Чому не login.paypal.com? Бо в нашому урл це просто частина довгого hostname, а не домен, до якого ми підключаємось. І ще важливий момент: HTTPS тут вас не врятує. Замочок означає, що зʼєднання з цим сайтом шифрується, а не що перед вами реально PayPal)
Поінт як завжди простий: коли бачите підозрілий URL, не читайте його зліва направо як звичайний текст. Спочатку знайдіть реальний домен, а вже потім дивіться на все інше. Майже половина на цьому попалась - тому тема реально потрібна)
Сильні 💛
Обняв 🤗
Що я маю вам сказать. Ми дуже часто пропускаємо маленькі нюанси, а у фішингу саме на цьому все і будується: десь буква не та, десь subdomain красиво назвали, десь redirect веде вже зовсім не туди.
Так що розберемо цей мудрений лінк:
ttps://login.paypal.com.security-check.example.com/account
Принцепі з пуло понятно шо правильна відповідь це example.com.
Чому? Домен читаємо справа наліво. .com це сам TLD, перед ним example, основний registrable domain. Все, що стоїть лівіше: це security-check /com / paypal / login а це вже частини subdomain.
Тобто навіть якщо ви бачите красиве paypal.com на початку то до PayPal цей домен відношення не має. а саме власник example.com теоретично може створити собі subdomain хоч pypal.com.security-check.example.com а чому не security-check.example.com? Бо це вже subdomain від example.com
Чому не login.paypal.com? Бо в нашому урл це просто частина довгого hostname, а не домен, до якого ми підключаємось. І ще важливий момент: HTTPS тут вас не врятує. Замочок означає, що зʼєднання з цим сайтом шифрується, а не що перед вами реально PayPal)
Поінт як завжди простий: коли бачите підозрілий URL, не читайте його зліва направо як звичайний текст. Спочатку знайдіть реальний домен, а вже потім дивіться на все інше. Майже половина на цьому попалась - тому тема реально потрібна)
Сильні 💛
Обняв 🤗
2❤29✍5🔥5❤🔥3