❗️Наверное, вы уже поняли, что на праздниках я наконец-то добрался до записей Yatalks. На этот раз клёвая статистическая "жвачка" о том, что изменилось в вебе за последние годы!
Достаем попкорн и смотрим
#web #yatalks #yandex
Достаем попкорн и смотрим
#web #yatalks #yandex
YouTube
Веб в 2022. Что изменилось?
С сильными мира фронтенда в режиме реального времени будем отвечать на вопросы по статистике веба в 2022 и обсуждать результаты.
❗️Мои последние рекомендации с конференции Yatalks!
Как можно развернуть Node.js в продакшене
Chrome DevTools - как можно и нужно дебажить
#web #node #dev_tools #yatalks #yandex
Как можно развернуть Node.js в продакшене
Chrome DevTools - как можно и нужно дебажить
#web #node #dev_tools #yatalks #yandex
YouTube
Приключения Node.js в продакшене
Написать рабочий код — это половина работы. Вторая половина — доставить код в продакшен и запустить на него трафик. За годы работы мы застали всю эволюцию деплоя: от железных серверов до всего многообразия виртуалок, серверлесс и PaaS (Platform as a Service).…
Web-Pentesting #1: Обфускация в JS
Стартуем новый раздел на канале, 1я задачка довольно легкая, пробуем...
● Смотрим задачу
● Тестируем хост
#web_pentesting #rootme_1 #security
Стартуем новый раздел на канале, 1я задачка довольно легкая, пробуем...
● Смотрим задачу
● Тестируем хост
#web_pentesting #rootme_1 #security
UniLecs | Программирование
Web-Pentesting #1: Обфускация в JS Стартуем новый раздел на канале, 1я задачка довольно легкая, пробуем... ● Смотрим задачу ● Тестируем хост #web_pentesting #rootme_1 #security
Задача была вводная, уверен, все справились!
#web_pentesting #rootme_1 #security
pass = '%63%70%61%73%62%69%65%6e%64%75%72%70%61%73%73%77%6f%72%64';
h = window.prompt('Entrez le mot de passe / Enter password');
if (h == unescape(pass)) {
// success
} else {
// failed
}
// Получаем оригинальный пароль
unescape('%63%70%61%73%62%69%65%6e%64%75%72%70%61%73%73%77%6f%72%64')
cpasbiendurpassword
#web_pentesting #rootme_1 #security
Web-Pentesting #2: Stored XSS
Здесь нужно заполучить куки администратора...
Подсказка: для приема куков можно использовать сервис webhook.site.
● Смотрим задачу
● Атакуем хост
#web_pentesting #rootme_2 #xss
Здесь нужно заполучить куки администратора...
Подсказка: для приема куков можно использовать сервис webhook.site.
● Смотрим задачу
● Атакуем хост
#web_pentesting #rootme_2 #xss