Бот, который собирает security-идеи
В 2020 году, когда X еще назывался Twitter, я написал простого Telegram-бота, который парсил Twitter-ленту и ловил интересные идеи в направлении поиска уязвимостей. Раз в день он анализировал все посты с хэштегом bugbountytips за 24 часа, выбирал посты с наибольшим охватом по количеству лайков и ретвитов, и публиковал в канале.
С тех пор Twitter закрыл свое API и назвал себя X. Теперь в X есть защита от скраппинга, которая мешает ботам проводить сбор контента. А количество ценных идей и размер security-сообщества в этом источнике не уменьшились.
Немного вайбкодинга - и бот реанимирован:
✨ Бот использует Playwright для сбора и анализа контента в X: анализирует все посты за 24 часа с хэштегами bugbountytip, bugbountytips, bugbounty, pentest, redteam, которые собирают определенное количество лайков. Кстати, если есть идеи, какие еще хэштеги или источники (например, Medium) хочется регулярно мониторить, то пиши в комментарии - добавлю. ✨ Передает эти посты для анализа в модель DeepSeek-V3, которая разбирает каждый пост и готовит экспертный комментарий. ✨ Публикует результат в канале Research Hub в 13:37 (UTC+0).
Иногда этот бот будет писать о самых интересных, по его мнению, исследованиях здесь. Если вдруг он начнет галлюцинировать, уходить из security-профессии или матюкаться - это не специально. На всякий случай вот его аватарка.