UniLecs | Программирование
Web-Pentesting #1: Обфускация в JS Стартуем новый раздел на канале, 1я задачка довольно легкая, пробуем... ● Смотрим задачу ● Тестируем хост #web_pentesting #rootme_1 #security
Задача была вводная, уверен, все справились!
#web_pentesting #rootme_1 #security
pass = '%63%70%61%73%62%69%65%6e%64%75%72%70%61%73%73%77%6f%72%64';
h = window.prompt('Entrez le mot de passe / Enter password');
if (h == unescape(pass)) {
// success
} else {
// failed
}
// Получаем оригинальный пароль
unescape('%63%70%61%73%62%69%65%6e%64%75%72%70%61%73%73%77%6f%72%64')
cpasbiendurpassword
#web_pentesting #rootme_1 #security
Web-Pentesting #2: Stored XSS
Здесь нужно заполучить куки администратора...
Подсказка: для приема куков можно использовать сервис webhook.site.
● Смотрим задачу
● Атакуем хост
#web_pentesting #rootme_2 #xss
Здесь нужно заполучить куки администратора...
Подсказка: для приема куков можно использовать сервис webhook.site.
● Смотрим задачу
● Атакуем хост
#web_pentesting #rootme_2 #xss
UniLecs | Программирование pinned «Паттерны архитектуры программного обеспечения. O'Reilly Media Введение - Паттерны программной архитектуры Глава 1. - Многослойная архитектура - Анализ паттерна Глава 2. Архитектура на основе событий - Топология медиатора - Топология брокера - Анализ паттерна…»
● Синее сиденье № 7 противоположно красному № 3.
● Жёлтое № 7 — красному № 23.
Найдите, сколько на карусели жёлтых сидений, сколько синих и сколько красных.
#puzzle_258
● Жёлтое № 7 — красному № 23.
Найдите, сколько на карусели жёлтых сидений, сколько синих и сколько красных.
#puzzle_258
● Синее сиденье № 7 противоположно красному № 3.
● Жёлтое № 7 — красному № 23.
Найдите, сколько на карусели жёлтых сидений, сколько синих и сколько красных.
Для наглядности можно нарисовать рисунок!
● Очевидно, что между 3м и 23м красными расположено 19 красный сидений.
● Тогда между 7м синим и 7м желтым тоже 19 сидений. Это будут первые 6 желтых сидений и (19 - 6) = 13 синих с номерами больше 7. То есть синих сидений 7 + 13 = 20.
● Полукруг от 3го красного до 7го синего сидения. Здесь не считая этих двух сидений (100 - 2) / 2 = 49 сидений.
● В этом полукруге 6 синих сидений, остальные 49 - 6 = 43 - красные.
● Тогда всего красных 3 + 43 = 46 сидений.
● Желтых сидений: 100 - 46 - 20 = 34.
Ответ: 20 синих, 46 красных и 34 желтых.
#puzzle_258
● Жёлтое № 7 — красному № 23.
Найдите, сколько на карусели жёлтых сидений, сколько синих и сколько красных.
● Очевидно, что между 3м и 23м красными расположено 19 красный сидений.
● Тогда между 7м синим и 7м желтым тоже 19 сидений. Это будут первые 6 желтых сидений и (19 - 6) = 13 синих с номерами больше 7. То есть синих сидений 7 + 13 = 20.
● Полукруг от 3го красного до 7го синего сидения. Здесь не считая этих двух сидений (100 - 2) / 2 = 49 сидений.
● В этом полукруге 6 синих сидений, остальные 49 - 6 = 43 - красные.
● Тогда всего красных 3 + 43 = 46 сидений.
● Желтых сидений: 100 - 46 - 20 = 34.
Ответ: 20 синих, 46 красных и 34 желтых.
#puzzle_258
Please open Telegram to view this post
VIEW IN TELEGRAM
💥 Продолжаем нашу новую рубрику по WebPentest...
Что такое хранимая XSS, читайте тут
#web_pentesting #rootme_2 #xss
Что такое хранимая XSS, читайте тут
#web_pentesting #rootme_2 #xss
This media is not supported in your browser
VIEW IN TELEGRAM
Мечтаешь об успешной карьере в ИТ, но не знаешь, с чего начать ❓
Прокачайся бесплатно в ИТ-лагере T1.Дебют!
🌟 Приглашаем студентов и выпускников всей страны в ИТ-лагерь — это новый образовательный интенсив от Холдинга Т1 — крупнейшей ИТ-компании страны по версии RAEX 2023.
ИТ-лагерь проходит в два этапа: 1 месяц онлайн-обучения и неделя летнего атмосферного офлайн-буткемпа! ☀️
Выбирай направление:
🔹разработка Java / JS+React
🔹тестирование
🔹системный анализ
🔹прикладное администрирование
Финалисты получат сертификат на оплачиваемую стажировку, а лучших выпускников с опытом сразу пригласят в команду Т1.
ИТ-лагерь Т1.Дебют — место для старта звездной карьеры в ИТ!
🗓 Подай заявку до 31 мая
Реклама. Информация о рекламодателе
Прокачайся бесплатно в ИТ-лагере T1.Дебют!
🌟 Приглашаем студентов и выпускников всей страны в ИТ-лагерь — это новый образовательный интенсив от Холдинга Т1 — крупнейшей ИТ-компании страны по версии RAEX 2023.
ИТ-лагерь проходит в два этапа: 1 месяц онлайн-обучения и неделя летнего атмосферного офлайн-буткемпа! ☀️
Выбирай направление:
🔹разработка Java / JS+React
🔹тестирование
🔹системный анализ
🔹прикладное администрирование
Финалисты получат сертификат на оплачиваемую стажировку, а лучших выпускников с опытом сразу пригласят в команду Т1.
ИТ-лагерь Т1.Дебют — место для старта звездной карьеры в ИТ!
🗓 Подай заявку до 31 мая
Реклама. Информация о рекламодателе
Полное бинарное дерево — это бинарное дерево, в котором у каждого узла ноль или два дочерних узла.
Смотрим
#task_359 #binary_tree
Смотрим
#task_359 #binary_tree
Руководитель разработки бэкенда сервисов для управления талантами
Москва, Санкт-Петербург, Екатеринбург, Минск
Перед нами стоит масштабная задача: перестроить и оптимизировать сервисы по управлению талантами и организации perfomance-цикла в Яндексе.
Какие задачи вас ждут:
– Разработка платформы управления талантами.
– Модернизация архитектуры.
– Ускорение time-to-market.
Мы ждём, что вы:
Обладаете глубокими знаниями Python и опытом работы с Django
Работали со стеком Django, Pytest, Celery, Redis, PostgreSQL, Docker
Откликнуться
Москва, Санкт-Петербург, Екатеринбург, Минск
Перед нами стоит масштабная задача: перестроить и оптимизировать сервисы по управлению талантами и организации perfomance-цикла в Яндексе.
Какие задачи вас ждут:
– Разработка платформы управления талантами.
– Модернизация архитектуры.
– Ускорение time-to-market.
Мы ждём, что вы:
Обладаете глубокими знаниями Python и опытом работы с Django
Работали со стеком Django, Pytest, Celery, Redis, PostgreSQL, Docker
Откликнуться
yandex.ru
Вакансия «Руководитель группы бэкенд-разработки в HR Tech Яндекса (сервисы управления талантами)» в Яндексе — работа в компании…
Работа в компании Яндекс для специалиста «Руководитель группы бэкенд-разработки в HR Tech Яндекса (сервисы управления талантами)» с уровнем квалификации от «Специалист» до «Старший» — Высокая заработная плата и социальные гарантии в IT-компании России
💥На выставке Google Cloud Next '24 ведущие компании, правительства, исследователи и стартапы продемонстрировали, как они уже используют решения Google в области искусственного интеллекта для улучшения своей работы.
Обзор агентов по работе с клиентами...
#google_next #ai
Обзор агентов по работе с клиентами...
#google_next #ai
Teletype
#1. 101 реальный пример применения искусственного интеллекта от ведущих организаций мира
На выставке Google Cloud Next \'24 ведущие компании, правительства, исследователи и стартапы продемонстрировали, как они уже используют...
Web-Pentesting #3: Reflected XSS
Здесь снова нужно получить куки админа...
Подсказка: для тестового сервера можно использовать сервис webhook.site.
● Смотрим задачу
● Тестируем хост
#web_pentesting #rootme_3 #xss
Здесь снова нужно получить куки админа...
Подсказка: для тестового сервера можно использовать сервис webhook.site.
● Смотрим задачу
● Тестируем хост
#web_pentesting #rootme_3 #xss