تشریح و نمایش فنی باگ و حملههای استک اورفلو و بافر اورفلو
خودم این دو ویدئو رو دوست داشتم و لذت بردم. با دو تا برنامه سی و دیباگر توضیح میدم و نشون می دم که استک اورفلو و بافراورفلو چیه و چطوری می تونه باعث اینهمه مشکل بشه و چرا مایکروسافت اینهمه تابع سی رو ممنوع کرده!
ویدئوی اول
https://www.youtube.com/watch?v=RLlQFfZoEB8
https://www.aparat.com/v/MGvPg
ویدئوی دوم
https://www.youtube.com/watch?v=xjRFubg5Ghs
https://www.aparat.com/v/9v4x2
مطلب وبلاگش:
https://jadi.net/2020/03/stackover-flow-attacks-2-videos/
خودم این دو ویدئو رو دوست داشتم و لذت بردم. با دو تا برنامه سی و دیباگر توضیح میدم و نشون می دم که استک اورفلو و بافراورفلو چیه و چطوری می تونه باعث اینهمه مشکل بشه و چرا مایکروسافت اینهمه تابع سی رو ممنوع کرده!
ویدئوی اول
https://www.youtube.com/watch?v=RLlQFfZoEB8
https://www.aparat.com/v/MGvPg
ویدئوی دوم
https://www.youtube.com/watch?v=xjRFubg5Ghs
https://www.aparat.com/v/9v4x2
مطلب وبلاگش:
https://jadi.net/2020/03/stackover-flow-attacks-2-videos/
YouTube
جادی تی وی - حمله های استک و بافراورفلو، قسمت یک از دو
یکی از مشکلات دائمی امنیتی که دائما - بخصوص توی پروژه های مهم - اسمش رو می شنویم، باگ ها و حمله های اورفلو است. چه استک اورفلو و چه بافراورفلو. در این ویدئوی دو قسمتی، اول نگاهی به مفهوم کلی و معماری ای می کنم که باعث این مشکلات می شه و بعد یک نمونه استک…
معرفی، گپ و نصب سیستم عامل های بی اس دی
داستان BSD جذابه: از اولین یونیکس های آزاد که با وجود برتری ها بازی رو به لینوکس باخت اما هنوزم رو بهترین سرورها و محصولات اپل، مایکروسافت..
https://www.aparat.com/v/M2E1G
و
https://www.youtube.com/watch?v=eyOgRcJeWM8
داستان BSD جذابه: از اولین یونیکس های آزاد که با وجود برتری ها بازی رو به لینوکس باخت اما هنوزم رو بهترین سرورها و محصولات اپل، مایکروسافت..
https://www.aparat.com/v/M2E1G
و
https://www.youtube.com/watch?v=eyOgRcJeWM8
آپارات - سرویس اشتراک ویدیو
جادی تی وی - گپی در مورد بی اس دی ها و نصب همزمان فری بی اس دی freeBSD
داستان بی اس دی خیلی جالب و آموزنده است: یک یونیکس آزاد حتی بهتر از لینوکس که مدت ها قبل از لینوکس ظاهر شد ولی به دلایل متنوعی از جمله شکایت ATT و جامعه پشتش، میدون رو به لینوکس واگذار کرد. هرچند که الان در سرورهای زیادی روی اینترنت شامل واتس اپ و نتفلیکس…
آرچ #لینوکس از اونهاست که نصبش غیرمرسوم است و آدم ها وقتی نصب می کنن خوشحال می شن (: توی این ویدئو می گیم چرا خوبه تو این دوران وقت بذارین و نصبش کنین و همزمان هم نصبش می کنیم تا جایی که بوت بشه و آماده شخصی سازی
آپارات: aparat.com/v/D1mSR
یوتیوب: https://www.youtube.com/watch?v=gfD2e9xVmJQ
آپارات: aparat.com/v/D1mSR
یوتیوب: https://www.youtube.com/watch?v=gfD2e9xVmJQ
آپارات - سرویس اشتراک ویدیو
جادی تی وی - نصب و گپ آرچ لینوکس
آرچ لینوکس از اونهاست که نصبش غیرمرسوم است و آدم ها وقتی نصب می کنن خوشحال می شن (: توی این ویدئو می گیم چرا خوبه کمی وقت بذارین و یه بار نصبش کنین و همزمان هم نصبش می کنیم تا جایی که بوت بشه و آماده شخصی سازی توسط شما باشه.
This media is not supported in your browser
VIEW IN TELEGRAM
اگر هکر بزرگی هستین و لازمه ادیتور vim رو به جای اون دو بعد آدم معمولی ها در سه بعد ران کنین، اینجا رو ببینین:
https://github.com/oakes/vim_cubed
برای خروج
escape :q! enter 😃
#لینک
https://github.com/oakes/vim_cubed
برای خروج
escape :q! enter 😃
#لینک
خیلی از شرکت های جدی و آدم های جدی و بقیه چیزهای جدی دارن با داکر کار می کنن. سیستمی یک پله جدیدتر از ماشین های مجازی ای که داشتیم. توی این دو قسمت سعی می کنم مفهوم داکر و اینکه چیه و چطوری کار می کنه رو منتقل کنم تا هر وقت که لازم بود بتونین خودتو رو باهاش هماهنگ کنین و ازش استفاده کنین. فهم پایه ای داکر احتمالا اصلی ترین بخش کاره، بقیه اش زدن چند تا دستور و دیدن اینه که بقیه تیم ازش چطوری استفاده می کنن و هماهنگ باهاشون.
در قسمت اول مفاهیم، نصب، ایمیج ها، داکر هاب و اجرا و وصل شدن و تنظیم پورت های کانتینرها رو می گم.
توی قسمت دوم هم سراغ داکرفایل و استوریج ها و شبکه و گپ هایی در مورد کاربردها می ریم.
لینک آپارات قسمت اول: https://www.aparat.com/v/tqIM7
لینک یوتوب قسمت اول: https://youtu.be/_jKNnHROiC0
در قسمت اول مفاهیم، نصب، ایمیج ها، داکر هاب و اجرا و وصل شدن و تنظیم پورت های کانتینرها رو می گم.
توی قسمت دوم هم سراغ داکرفایل و استوریج ها و شبکه و گپ هایی در مورد کاربردها می ریم.
لینک آپارات قسمت اول: https://www.aparat.com/v/tqIM7
لینک یوتوب قسمت اول: https://youtu.be/_jKNnHROiC0
آپارات - سرویس اشتراک ویدیو
جادی تی وی - آشنایی و کارهای مقدماتی با داکر قسمت یک از سه
خیلی از شرکت ها و آدم های جدی تر دارن با داکر کار می کنن. سیستمی یک پله جدیدتر از ماشین های مجازی ای که داشتیم. توی این دو قسمت سعی می کنم مفهوم داکر و اینکه چیه و چطوری کار می کنه رو منتقل کنم تا هر وقت که لازم بود بتونین خودتو رو باهاش هماهنگ کنین و ازش…
👍1
برای آموزش و درک داکر سه قسمت ویدئو درست کردم. ۱. مفاهیم و نصب و استفاده اولیه. ۲. والیوم ها و تعریف یک پروژه داکری ۳. داکرایز کردن و شبکه و پیشنهادهایی برای خودآموزی.
دلگرمی در این روزها؟ سابسکرایب؟ (:
یوتیوب: https://www.youtube.com/JadiMirmirani
آپارات: https://www.aparat.com/jadi
دلگرمی در این روزها؟ سابسکرایب؟ (:
یوتیوب: https://www.youtube.com/JadiMirmirani
آپارات: https://www.aparat.com/jadi
در این دوران کرونا، برای سرگرمی و یاد گرفتن کرنل لینوکس خودتون رو کمپایل و استفاده کنید؛ ویدئو
کرنل اصلی ترین بخش سیستم عامل است. در واقع پروسه ای که کنترل کلیت سیستم و بقیه برنامه ها رو بر عهده داره. توی دنیای گنو/لینوکس، هسته سیستم عامل ما همون لینوکس است. یک کرنل آزاد که در کنار مجموعه ای از ابزارهای گنو و بقیه چیزها، توزیع های لینوکس رو ساختن.
معمولا توزیع شما، کرنل خیلی خوبی رو تنظیم کرده تا روی همه کامپیوترها کار کنه. اما گاهی ما دوست داریم کرنل های خودمون رو کمپایل و استفاده کنیم. دلایلش هم می تونه از تفریح و سرگرمی باشه تا چیز یاد گرفتن و بهینه کردن و تجربه کردن و حتی استفاده ازش به عنوان دروازه ای برای شناخت دقیق تر کرنل و اجزاش.
توی این ویدئو، به روش سنتی کرنل لینوکس رو از سایت کرنل دات اورگ میگیریم، یه وری باهاش می ریم و بعد کمپایلش می کنیم و کامپیوترمون رو باهاشون بوت می کنیم. حین کار گپی هم در مورد کل ماجرا می زنیم.
به نظرم تجربه خوبیه برای روزهای کم کاری و منطقا می تونه کلی چیز به شما یاد بده. البته حواستون باشه که در صورت اشتباه احتمالا کامپیوتر شما بوت نمی شه و باید بتونین با گراب ور برین یا از گزینه های دیگه کامپیوتر رو بالا بیارین (: پس احتیاط رو هم فراموش نکنین؛ البته در کنار اینکه آدم با اشتباه کردن چیز یاد می گیره. اگر هیچ وقت اشتباه نکنین یعنی احتمالا در حال کشف چیزهای جدید نیستین.
- آپارات https://www.aparat.com/v/p2vTx
- یوتیوب https://youtu.be/vWbt1e4Inew
کرنل اصلی ترین بخش سیستم عامل است. در واقع پروسه ای که کنترل کلیت سیستم و بقیه برنامه ها رو بر عهده داره. توی دنیای گنو/لینوکس، هسته سیستم عامل ما همون لینوکس است. یک کرنل آزاد که در کنار مجموعه ای از ابزارهای گنو و بقیه چیزها، توزیع های لینوکس رو ساختن.
معمولا توزیع شما، کرنل خیلی خوبی رو تنظیم کرده تا روی همه کامپیوترها کار کنه. اما گاهی ما دوست داریم کرنل های خودمون رو کمپایل و استفاده کنیم. دلایلش هم می تونه از تفریح و سرگرمی باشه تا چیز یاد گرفتن و بهینه کردن و تجربه کردن و حتی استفاده ازش به عنوان دروازه ای برای شناخت دقیق تر کرنل و اجزاش.
توی این ویدئو، به روش سنتی کرنل لینوکس رو از سایت کرنل دات اورگ میگیریم، یه وری باهاش می ریم و بعد کمپایلش می کنیم و کامپیوترمون رو باهاشون بوت می کنیم. حین کار گپی هم در مورد کل ماجرا می زنیم.
به نظرم تجربه خوبیه برای روزهای کم کاری و منطقا می تونه کلی چیز به شما یاد بده. البته حواستون باشه که در صورت اشتباه احتمالا کامپیوتر شما بوت نمی شه و باید بتونین با گراب ور برین یا از گزینه های دیگه کامپیوتر رو بالا بیارین (: پس احتیاط رو هم فراموش نکنین؛ البته در کنار اینکه آدم با اشتباه کردن چیز یاد می گیره. اگر هیچ وقت اشتباه نکنین یعنی احتمالا در حال کشف چیزهای جدید نیستین.
- آپارات https://www.aparat.com/v/p2vTx
- یوتیوب https://youtu.be/vWbt1e4Inew
آپارات - سرویس اشتراک ویدیو
جادی تی وی - کمپایل و نصب کرنل لینوکس به همراه نگاه و گپ و سربند
کرنل، هسته سیستم عامل و لینوکس کرنل محبوب و آزاد ما. توی این ویدئو می بینیم که چطوری می تونیم سورس کرنل رو دانلود کنیم و برای خودمون کمپایلش کنیم و باهاش کامپیوترمون رو بوت کنیم. یه تفریح دو سه ساعته خوب برای یادگیری کلی چیز در دوران کرونا (: همزمان نگاه…
در کنار ویروس کرونا یه چیز دیگه هم شایع شده: پای نتورک. اپی که میگه یه رمزارز است که به هر کسی که نصبش کنه، همینطوری پول می ده؛ با حضور سه نفر از استنفورد و البته من و شما. توی این ویدئو نگاهی وسیعتر به ماجرا می ندازم
یوتیوب https://youtu.be/DKNyedaLpMw
آپارات https://aparat.com/v/9h1Gb
یوتیوب https://youtu.be/DKNyedaLpMw
آپارات https://aparat.com/v/9h1Gb
YouTube
بررسی و نظر در مورد رمزارز / پول مجازی پای نتورک
این روزها خیلی ها از پای نتورک حرف می زنن. توی این ویدئو نگاهی می کنیم به اینکه چیه و چی میشه ازش پیدا کرد و فهمید. سایتش رو می چرخیم و امکان تریدش رو و وپایت پیپر و آدم های پشتش. در واقع این بحث چیزی بزرگتر از همین یه ارز است و قابل تعمیم به خیلی از موارد…
jadi-net_radio-geek_099_joobab-shalvari-06_fetish.mp3
15 MB
فتیش کلمه قشنگیه... از نظر فن یعنی پرستیدن چیزی بیجان به خاطر اینکه فکر می کنیم خصوصیتی جادویی داره یا روحی توش حلول کرده! قشنگ نیست؟ ممکنه مثل بت بهش نگاه بشه، ممکنه مرتبط باشه با سرمایه داری و مارکس و ممکنه ارتباط پیدا کنه به سکس. شایدم همه اینها یکیه. تو این شماره جوراب شلواری به علایق «غیر مرسومی» نگاه می کنیم که ظاهرا اصلا هم غیرمرسوم نیستن. مفهوم، شکل ها و اینکه سالمن یا نه رو می بینیم و تصمیم میگیریم باهشون چیکار کنیم تا زندگی خوب و معقولی داشته باشیم. از اون مهمترین معیاری پیدا می کنیم برای سنجش سلامت اکثر چیزهامون (: با رادیوجوراب شلواری باشین.
#پادکست #رادیوگیک
کانال @jadinet
#پادکست #رادیوگیک
کانال @jadinet
نوشتن برنامه «بازی زندگی» با زبان سی، به یاد کانوی و اتوماتای سلولی
جان کانوی از کرونا مرد. ریاضی دانی که «بازی زندگی» رو در حوزه اتوماتای سلولی طراحی کرد و بخشی از نوجوونی منو به خود مشغول کرد. توی این ویدئو کمی در مورد مفهوم و این بازی «صفر بازیکنه» توضیح می دم و بعدش با سی، پیاده سازی اش می کنیم و به نتایج شگفت انگیزش خیره می شیم. اینقدر خیره که یادم می ره تابع رندم رو با زمان سید کنم (:
آپارات: https://www.aparat.com/v/F5SgH
یوتیوب: https://www.youtube.com/watch?v=cjhFafydYCc
جان کانوی از کرونا مرد. ریاضی دانی که «بازی زندگی» رو در حوزه اتوماتای سلولی طراحی کرد و بخشی از نوجوونی منو به خود مشغول کرد. توی این ویدئو کمی در مورد مفهوم و این بازی «صفر بازیکنه» توضیح می دم و بعدش با سی، پیاده سازی اش می کنیم و به نتایج شگفت انگیزش خیره می شیم. اینقدر خیره که یادم می ره تابع رندم رو با زمان سید کنم (:
آپارات: https://www.aparat.com/v/F5SgH
یوتیوب: https://www.youtube.com/watch?v=cjhFafydYCc
آپارات - سرویس اشتراک ویدیو
نوشتن برنامه «بازی زندگی» با زبان سی، به یاد کانوی و اتوماتای سلولی
جان کانوی از کرونا مرد. ریاضی دانی که «بازی زندگی» رو در حوزه اتوماتای سلولی طراحی کرد و بخشی از نوجوونی منو به خود مشغول کرد. توی این ویدئو کمی در مورد مفهوم و این بازی «صفر بازیکنه» توضیح می دم و بعدش با سی، پیاده سازی اش می کنیم و به نتایج شگفت انگیزش…
برنامه قبلی که به سی نوشتم خوش گذشت. این شد که الان حل #سودوکو رو با یه الگوریتم ریکرسیو / بازگشتی نوشتم و توضیح دادم؛ اونم به زبون قشنگ سی (:
یوتیوب: https://youtu.be/EWNyZGyEPHc
آپارات: https://www.aparat.com/v/9QBHU
یوتیوب: https://youtu.be/EWNyZGyEPHc
آپارات: https://www.aparat.com/v/9QBHU
YouTube
جادی تی وی - حل ریرسیکو / بازگشتی سودوکو با زبان سی
برنامه قبلی که به سی نوشتم خوش گذشت و تصمیم گرفتم یه یامیل توی اینباکس رو جواب بدم: حل سودوکو. البته با سی (: ساده و سر راست و سریع. آخرهاش خرابکاری می کنم ولی خطری نداره (:
Media is too big
VIEW IN TELEGRAM
جادی تی وی: هکرها چه خبری می خونن؟ بررسی هکر نیوز
منابع خبری شما باید وسیع باشه. اتفاقا بهتره چیزهای رو بخونین که جامعه هم اونها رو مهم دونسته. در مورد هکرها چند تا منبع هست که اینطوریه. مثلا اسلش دات و هکر نیوز. توی این مطلب نگاهی دارم به هکر نیوز و بحثی مهمتر از چیزی که به نظر می رسه (:
منابع خبری شما باید وسیع باشه. اتفاقا بهتره چیزهای رو بخونین که جامعه هم اونها رو مهم دونسته. در مورد هکرها چند تا منبع هست که اینطوریه. مثلا اسلش دات و هکر نیوز. توی این مطلب نگاهی دارم به هکر نیوز و بحثی مهمتر از چیزی که به نظر می رسه (:
👍3
نوشتن یه رمز کننده فایل به زبان سی
من که نوجوون بودم تنها فرمت تصویری مرسوم، گیف بود. که البته صاحبش بهش می گه جیف. در نتیجه ما باید فایل های گیف خودمون رو جایی مخفی می کردیم. من فلاپی هاش رو می ذاشتم لای یه سررسید که توش با تیغ جای فلاپی در آورده بودم ولی خود فایل ها رو هم باید مخفی می کردم – جو هکری (: . یه برنامه نوشته بودم که اینکار رو می کرد.. بیاین بازنویسی اش کنیم و کمی پیش تر بریم تا درک بهتری از فایل ها، اینکه سیستم چطوری می فهمه این یه عکسه و اعداد جادویی و ایکس اور و … پیدا کنیم.
https://www.aparat.com/v/nqpkL
من که نوجوون بودم تنها فرمت تصویری مرسوم، گیف بود. که البته صاحبش بهش می گه جیف. در نتیجه ما باید فایل های گیف خودمون رو جایی مخفی می کردیم. من فلاپی هاش رو می ذاشتم لای یه سررسید که توش با تیغ جای فلاپی در آورده بودم ولی خود فایل ها رو هم باید مخفی می کردم – جو هکری (: . یه برنامه نوشته بودم که اینکار رو می کرد.. بیاین بازنویسی اش کنیم و کمی پیش تر بریم تا درک بهتری از فایل ها، اینکه سیستم چطوری می فهمه این یه عکسه و اعداد جادویی و ایکس اور و … پیدا کنیم.
https://www.aparat.com/v/nqpkL
آپارات - سرویس اشتراک ویدیو
جادی تی وی - نوشتن یه رمز کننده فایل به زبان سی
من که نوجوون بودم تنها فرمت تصویری مرسوم، گیف بود. که البته صاحبش بهش می گه جیف. در نتیجه ما باید فایل های گیف خودمون رو جایی مخفی می کردیم. من فلاپی هاش رو می ذاشتم لای یه سررسید که توش جای فلاپی در آورده بودم ولی خود فایل ها رو هم باید مخفی می کردم - جو…
از «سه قسمتی» خوشم اومد. اولیش می شه معرفی، دومی کمی پیشرفته تر و سومی مورد خاص یا راه پیش رو (: رفتم سراغ
سه قسمتی ادیتور vi یا vim قسمت اول: همه اون چیزی که اگر بلد باشین، بیشتر از یه آدم متوسط بلدین (:
#آموزش
آپارات: https://www.aparat.com/v/JoLOj
یوتیوب:
https://www.youtube.com/watch?v=BnfJJtcVFPo
سه قسمتی ادیتور vi یا vim قسمت اول: همه اون چیزی که اگر بلد باشین، بیشتر از یه آدم متوسط بلدین (:
#آموزش
آپارات: https://www.aparat.com/v/JoLOj
یوتیوب:
https://www.youtube.com/watch?v=BnfJJtcVFPo
فرصتهای شغلی در ابر آروان؛ بک اند و ادمین و امنیت و ساپورت فنی
https://jadi.net/2020/04/abr-arvan-job-oppurnity/
#بازارکار
https://jadi.net/2020/04/abr-arvan-job-oppurnity/
#بازارکار
جادی دات نت | کیبرد آزاد
فرصتهای شغلی در ابر آروان؛ بک اند و ادمین و امنیت و ساپورت فنی
شرکت ابرآروان برای توسعه دهنده بکاند، مدیر سیستم لینوکس، مهندس امنیت و پشتیبانی فنی لایه ۱ و ۳ به دنبال همکار است. اگر علاقمند به همکاری هستین میتونین باهاشون تماس بگیرین. Backend Developer • مسلط به ساختارهای طراحی و پیادهسازی RESTful API ها • مسلط به…
هوش مصنوعی مایکروسافت که با دقت ۹۷٪ باگهای امنیتی رو تشخیص می ده
https://jadi.net/2020/04/ms-ai-bug/
https://jadi.net/2020/04/ms-ai-bug/
جادی دات نت | کیبرد آزاد
هوش مصنوعی مایکروسافت که با دقت ۹۷٪ باگهای امنیتی رو تشخیص می ده
مایکروسافت مدعی شده که سیستمی رو توسعه داده که میتونه یک باگ امنیتی رو از یک باگ غیرامنیتی تشخیص بده، اونم با دقت ۹۹٪، همچنین این سیستم میتونه در ۹۷٪ مواقع، بحرانی بودن یک باگ رو هم مشخص کنه. گفته شده که این سیستم در طول چند ماه آینده بازمتن خواهد شد تا…
قسمت دوم ادیتور ویم رو ضبط کردم. تازه می تونیم ببنیم که چرا این ادیتور اینقدر محبوبه و چرا آدم ها دوستش دارم. با دیدن چند تنظیم و دستور و قابلیت و ویژوال مد و .. سعی می کنم نشون بدم که چرا اینقدر محبوبه و چرا خودتون هستین که باید راهتون رو توش پیدا کنین.
https://www.aparat.com/v/N4jkJ
https://www.youtube.com/watch?v=7WB7DGic9nM
https://www.aparat.com/v/N4jkJ
https://www.youtube.com/watch?v=7WB7DGic9nM
آپارات - سرویس اشتراک ویدیو
آموزش ادیتور ویم / قسمت ۲ از ۳: کمی پیشرفته تر؛ چرا خوبه!
توی قسمت دوم از ویدئوی آموزشی ویم vim با چند گوشه از کاربری های حرفه ای شا آشنا می شیم و می بینیم اینقدر وسیعه که هر کس باید خودش انتخاب کنه چیش براش جالبه و تا ابد هم یاد بگیره و بهتر و بهتر و بهتر بشه (: تو این قسمت به چند تا کامند، ویژوال مد، کمی تنظیم،…