Pull to refresh

Решение задания с pwnable.kr 11-coin1, 12-blackjack, 13-lotto. Ошибки в логике приложений

Reading time4 min
Views1.7K
image

В данной статье рассмотрим решения 3-х заданий с сайта pwnable.kr.

Организационная информация
Специально для тех, кто хочет узнавать что-то новое и развиваться в любой из сфер информационной и компьютерной безопасности, я буду писать и рассказывать о следующих категориях:
Читать дальше →
Total votes 8: ↑8 and ↓0+8
Comments0

Визуализация Пи, Тау и простых чисел

Reading time10 min
Views7.2K


источник изображения


Возможно, вы видели предыдущий пост, где были предоставлены визуализации первых 1000 цифр $\pi, \tau$ и $\sqrt{2}$. Он возник в результате небольшого спора о том, лучше ли $\tau$, чем $\pi$. По этому поводу идут бесконечные дебаты, и я подумал, что могу пошутить по этому поводу. В этом посте я хочу показать, как создать визуализации, и надеюсь, что вы захотите попробовать удивительный пакет Luxor.jl после прочтения. Вчера я начал читать туториал, и это потрясающе! В прошлый раз визуализация делалась на Javascript, и я подумал, что этот аккуратный маленький проект сойдет, чтобы начать изучать Луксор. Как уже упоминалось в let me be your mentor: я думаю, что очень важно иметь такие маленькие проекты, чтобы освоить новый инструмент.

Читать дальше →
Total votes 10: ↑9 and ↓1+8
Comments1

Как айтишники и безопасники защищают сами себя: реальные кейсы с Cisco Connect, BlackHat, RSAC и MWC

Reading time9 min
Views10K
В широком кругу людей, далеких от современных технологий, принято считать, что ИТ- и уже тем более ИБ-специалисты — это параноики, которые под влиянием профдеформации перестраховываются и защищают себя десятками различных средств защиты, зачастую перекрывающих друг друга для большей надежности. Увы, реальность немного иная и сегодня мне хотелось бы показать то, что обычно скрыто от широкого взгляда. Речь пойдет о результатах мониторинга Интернет-активности посетителей различных крупных международных и национальных мероприятий, посвященных современных информационным технологиям и информационной безопасности. Компания Cisco часто является технологическим партнером таких конференций и выставок как RSA в Сан-Франциско, BlackHat в Сингапуре, Mobile World Congress в Барселоне, а таже является организатором собственного мероприятия, в разных странах именуемого то Cisco Live, то Cisco Connect. И везде мы используем наши технологии мониторинга которых я и хотел бы поделиться.

image
Читать дальше →
Total votes 12: ↑11 and ↓1+10
Comments10

Компания Microsoft выпустила мартовские обновления безопасности

Reading time2 min
Views3.1K

Всего было исправлено 82 уязвимости, включая 10 критических. Также выпущены исправления для двух ранее обнаруженных 0-day уязвимостей, активно использовавшихся в ходе недавних атак на организации. Кроме того, в мартовские обновления входят опубликованные 2 марта исправления для уязвимостей ProxyLogon в Microsoft Exchange Server, использующихся в атаках китайской группировки HAFNIUM.

Узнать, что исправили
Total votes 7: ↑7 and ↓0+7
Comments0

SMO. Раскрутка в соц. сетях

Reading time5 min
Views1.5K

Привет. Сегодня я расскажу вам сказочку про то как вэбмастер в соц. сети полез.
Все началось с того, что Фил сделал сайт. Он долго отрисовывал дизайн, продумывал структуру. Сверстал и передал профессиональному программисту. Тот в свою очередь всячески помогал Филу с сайтом. В итоге получился просто шедевр, красавец-сайт. После Фил задумался, как же его раскручивать? Каталоги…нет, покупка ссылок — нет, дорого.
Читать дальше →
Total votes 9: ↑3 and ↓6-3
Comments11

Аэрозоль VS орошение: что лучше, и есть ли разница?

Reading time3 min
Views4K
Аэрозоли – обширнейшая тема, однако в данном материале мы коснемся мелкодисперсных аэрозолей, применяемых для дезинфекции помещений, а также постараемся внести ясность в путаницу с терминами «аэрозольная обработка» и «орошение».


Читать дальше →
Total votes 10: ↑8 and ↓2+6
Comments1

Вся правда о рейтинге производителей видеонаблюдения от ASmag

Reading time4 min
Views54K
Компания HikVision возглавила рейтинг производителей систем безопасности составляемый медиапорталом A&S и стала №1, мы писали лонгрид об этой компании пару дней назад.

Сегодня мы подробно рассмотрим весь рейтинг и всех производителей систем видеонаблюдения в нем представленных, для чего можно использовать рейтинг, а для чего категорически не стоит.

А заодно объясним почему №1 это еще ничего не значит.

Читать дальше →
Total votes 11: ↑8 and ↓3+5
Comments5

Полупроводниковыe Foundry-компании: иностранные и отечественные игроки не «топ» уровня

Reading time18 min
Views28K
В этой публикации попробуем разобраться, как живут foundry-компании не топ уровня. Так же попытаемся выяснить, могут ли российские компании попасть в это бизнес?

Немного истории: начало специализации


Первоначально компании, занимающиеся изготовлением полупроводников, были созданы в соответствие с моделью IDM (integrated device manufacture, на русском ближе по смыслу «комплексный производитель»). Это значит, что компания сама занимается разработкой, производством и продажей готовых изделий. Наиболее ярким примером успешной реализации IDM модели является компания Intel, основанная еще на заре становления микроэлектроники как отрасли.
Читать дальше →
Total votes 42: ↑41 and ↓1+40
Comments16

В помощь интернет-шопперу

Reading time3 min
Views126K
Для покупок на ebay-подобных околоазиатских сайтах могут быть разные причины от острого, свербящего желания получить часы «как в Portal 2» до банальной лени, стоящей на пути между диваном и торговым центром. Среди них и желание сэкономить, и острая хроничесекая интернет-шоппинг-зависимость типа моей. Ну и, конечно, ни с чем несравнимая эйфория после победы финального босса – тётечки из окошка Почты России. Она сначала пытается измотать вас 20-минутной очередью под «Ласковый май» в уютном отделении почтовой связи, а потом запросто может попросить дописать на обратную сторону извещения код подразделения, выдавшего паспорт, но не спросить сам документ, за которым только что пришлось возвращаться с полпути до почты по причине собственной забывчивости.
Так, о чём это я? Ах, да, о ещё одной торговой интернет-площадке и тонкой, незримой связи её с OCR.
Читать дальше →
Total votes 85: ↑74 and ↓11+63
Comments60

Коллаборативные роботы Hanwha и их применение в борьбе с коронавирусом

Reading time7 min
Views3.7K

Источник: corobotics.pl

Top 3D Group приветствует вас! Сегодня рассказываем об интересном производителе коллаборативных роботов из Южной Кореи, конкуренте Universal Robots — компании Hanwha Techwin.
Total votes 8: ↑6 and ↓2+4
Comments2

Готовим iOS-устройство к пентесту

Reading time7 min
Views8.4K
image

К Digital Security часто обращаются за аудитом iOS-приложений, поэтому мы решили сделать цикл статей про наш подход в этой области. И в первой из них расскажем о выборе и подготовке устройства для проведения тестирования приложений.

Какие вопросы рассмотрим:

  1. Выбор устройства: эмулятор VS симулятор VS реальный девайс, на что обращать внимание при выборе;
  2. Jailbreak: зачем нужен, разновидности, как сделать Jailbreak-устройство;
  3. Арсенал пентестера: что мы устанавливаем, и зачем это нужно.
Читать дальше →
Total votes 28: ↑28 and ↓0+28
Comments0

Гид по цвету: физиологические эффекты, социокультурные ассоциации и связанные эмоции

Reading time17 min
Views24K

Дикий лонг-рид о цвете в разработке дизайна: какое влияние цвета оказывают на людей как на вид животных, на какие ассоциации мы должны обратить внимание и как работать с эмоциями пользователей.

Читать далее
Total votes 23: ↑23 and ↓0+23
Comments8

Список адресов антивирусных компаний для сабмита подозрительных файлов

Reading time1 min
Views1.1K
Навеяно харбатопиком [Свежая malware] История о Feels-Energy.com

Куда отослать подозрительный файл, если после проверки на Virus Total часть антивирусов молчат?
Под катом список адресов — просто скопируйте их в поле To:
Читать дальше →
Total votes 35: ↑31.5 and ↓3.5+28
Comments22

iRiver D7 – плеер-словарь

Reading time1 min
Views846
image

iRiver D7 – это туристический гаджет сочетающий в себе функции справочника-словаря и плеера. Собственно, с плеером все понятно, бренд не первый год на рынке. А со словарем дела обстоят так: в память машинки вшита энциклопедия «Британика» на английском, китайском и японском. Со времен количество версий будет увелично. Возможно появится и поддержка русского. Кроме того, вместо или в дополнение к «Британике» можно установить любой другой словарь или справочник.
Читать дальше →
Total votes 6: ↑5 and ↓1+4
Comments8

Строительство линии связи Сахалин – Курилы. Экскурсия на Segero — судно-кабелеукладчик

Reading time11 min
Views13K
Возрадуемся, товарищи!

10 лет назад мы радовались тому, что оптические линии связи пересекли Татарский пролив, три года назад мы восхищались тем что закончили прокладку оптики на Магадан, а пару лет назад на Камчатку.

И вот наступил черед Южных Курил.

Этой осенью, оптика пришла на три Курильских острова. Итуруп, Кунашир и Шикотан.

Я как обычно постарался, насколько это было в моих силах следить за этим делом и я скажу вам, что все уже проложено, протестировано и пару недель назад официально запущено в эксплуатацию.

Мне удалось по приглашению Ростелекома посетить корабль, который вел работы по укладке кабеля.

Заказчиком выступило государство в лице Ростелекома, исполнителем как и в прошлый раз стала компания Хуавэй.

А вот судно кабелеукладчик было уже другое.

Естественно в процессе укладки кабеля возникали некоторые политические проблемы с соседями. Но вроде ничего дальше нот протеста не пошло. Хотя черт его знает, до чего там обстановка дойдет. Но это дело уже политики, мы про это пожалуй промолчим.

Корейский Segero 1998 года выпуска.



Спецификация судна на сайте.

Кому интересны другие корабли-кабелеукладчики — вот вам для любования прекрасная подборка.
Total votes 38: ↑37 and ↓1+36
Comments22

Проброс DLNA в удаленную сеть

Reading time5 min
Views53K
Предыстория:

Итак, появилась необходимость дать возможность просматривать фильмы с моего сервера на телевизоре. Ну казалось бы, поднимаем DLNA, например miniDLNA и проблема решена. Так и было, пока не появилась нужда дать такую же возможность родителям, которые живут в другом месте, и ставить им там сервер или простенький nas не хотелось. Было принято решение объединить наши сети путем туннелирования трафика и дать доступ к моей фильмотеке.
Читать дальше →
Total votes 20: ↑16 and ↓4+12
Comments22

19-дюймовый прозрачный дисплей от Samsung

Reading time1 min
Views18K
image

На стартовавшей 23 мая в Сиэтле выставке SID Display 2010 ребята из Samsung показали 19-дюймовый полупрозрачный AMOLED-дисплей. По сравнению с первыми прототипами, показанными на CES 2010 диагональ экрана выросла на 5 дюймов, улучшились прозрачность и контрастность.

Напомню, что корейцы предлагают использовать подобные дисплеи в автомобильной и авиационной промышленности (вывод данных на стекло), торговле (оформление витрин), а также документах (фотография в паспорте) и при производстве ценных бумаг (защита). В последних двух случаях используются небольшие 1-2 дюймовые дисплеи, которые потребляют очень мало энергии и способны работать годами на одной батарейке-таблетке.

В планах корейской компании довести диагональ подобных дисплеев до 40 дюймов к 2011 году.

Под катом видеоролик с 14-дюймовым прототипом.
Читать дальше →
Total votes 42: ↑40 and ↓2+38
Comments66

25 компаний, производящих робототехнику для сельского хозяйства

Reading time11 min
Views34K
В этой статье мы расскажем о 25 компаниях (от конгломератов до стартапов), которые пытаются использовать робототехнику для решения проблем сельского хозяйства, а также о том, чем эти компании занимаются, какие их продукты будут доступны (или уже доступны) и сколько они будут стоить.

image

1. Компания: ISO Group, компания Flier Systems, Гамерен, Нидерланды.

Веб-сайт: isogroepmachinebouw.nl
Продукт: RoBoPlant – робот для высаживания цветов и полуавтономные роботы для пересаживания растений.
Область применения: вся территория ЕС.
Функция: полу- и полностью автоматическая техника для теплиц или овощеводства защищённого грунта. Роботизированная система для посадки цветов берет торфяные саженцы, разделяет их и садит по заранее выбранной схеме.
Читать дальше →
Total votes 16: ↑16 and ↓0+16
Comments12

Smart TV — может и не следит. Но всё-таки…

Reading time4 min
Views22K
Производители SmartTV добавляют много удобств в свои телевизоры. Из которых я пользуюсь телевидением, IP телевидением, просмотром содержимого своего DNLA сервера, youtube и skype.

В замен производители (об этом написано в очередном соглашении после очередного обновления прошивки и ПО, отказаться невозможно) хотят знать что и когда смотрю, что запускаю и т.п. Особенно «нравится» возможность удаленно подключаться к телевизору для помощи — это конечно полезно, но всё-таки…

По возможности постарался исказить эту статистику путем блокирования пакетов от телевизора на соответствующие домены.

В качестве шлюза Mikrotik, под катом скрипт, который ограничивает доступ по dns имени из списка.
Список блокируемых доменов не полный, был собран с просторов интернет.

Скрипт можно использовать и для блокирования других доменов.
Посмотреть скрипт...
Total votes 18: ↑18 and ↓0+18
Comments41

Рейтинг 50 компаний, получивших наибольшее число патентов в 2012 году

Reading time4 min
Views29K
Опубликован рейтинг 50 компаний, получивших по итогам прошлого года наибольшее число патентов в США. В общей сложности в 2012 г. Управление по патентам и торговым маркам (USPTO) выдало 253155 патентов.

Какие компании оказались наиболее изобретательными?


Читать дальше →
Total votes 21: ↑15 and ↓6+9
Comments9