Search
Write a publication
Pull to refresh
-1
0
Send message

Как найти поддомены за считанные минуты?

Reading time4 min
Views193K
Поиск поддоменов — неотъемлемая часть подготовки ко взлому, а благодаря некоторым инструментам противостояние этим действиям стало намного проще.

Незащищенные поддомены подвергают вашу деятельность серьезной опасности, а в последнее время произошел целый ряд инцидентов, при которых взломщики воспользовались поддоменами для обхода защиты.

В случае последнего из череды инцидентов весь код сайта Vine можно было загрузить с незащищенного поддомена.

Если вы владелец сайта или изучаете вопросы информационной безопасности, вы можете воспользоваться следующими инструментами чтобы найти поддомены любого домена.

image
Читать дальше →

«Керосинка» против «Патриотов»: как американские военные программисты научились правильно округлять

Reading time3 min
Views40K
11 февраля 1991 года Patriot Project Office получил израильские данные о дефекте в ракетной системе Patriot. Они нашли, что если система работает 8 часов, она начинает мазать на 20%. Они прикинули, что после 20 часов работы система начинает промахиваться настолько, что перестанет быть способной захватывать, отслеживать и поражать баллистические ракеты. Американские военные не приняли во внимание всю важность открытия, заявив, что система предназначена для портативных и краткосрочных защитных операций и что никто никогда не будет использовать систему больше 8 часов.

16 февраля был выпущен Bug Fix, но чтобы его внедрить во все единицы боевой техники, требовалось время, ибо война.

21 февраля военные выпускают указание, что система не должна работать «долго». Военные не уточнили сколько длится «долго».

25 февраля в Дахране (Саудовская Аравия) в казарму в гости к американцам прилетела баллистичекая ракета "керосинка" (она же Р-17, она же Scud). 28 убито 96 ранено, потому что ЗРК «Патриот» промахнулся из-за программной ошибки.

26 февраля Bug Fix был доставлен в Дахран.



Читать дальше →

Лекции Техносферы. 2 семестр. Информационный поиск (весна 2016)

Reading time4 min
Views9.4K
Современная поисковая система, качество работы которой воспринимается как данность, является сложнейшим программно-аппаратным комплексом, создателям которого пришлось решить огромное количество практических проблем, начиная от большого объема обрабатываемых данных и заканчивая нюансами восприятия человеком поисковой выдачи. На курсе второго семестра Техносферы «Современные методы и средства построения систем информационного поиска» мы рассказываем об основных методах, применяемых при создании поисковых систем. Некоторые из них — хороший пример смекалки, некоторые показывают, где и как может применяться современный математический аппарат.

Авторы курса — создатели поисковой системы на портале Mail.Ru — делятся собственным опытом разработки систем искусственного интеллекта. В курсе рассказывается, насколько интересно и увлекательно делать поисковую систему, решать задачи обработки текстов на естественном языке, а также какие используются методы и средства решения таких задач.

Лекция 1. «Введение в информационный поиск»




Алексей Воропаев, руководитель группы рекомендаций Поиска Mail.Ru, дает определение понятия информационного поиска и делает обзор существующих поисковых систем, рассказывает об индексации и поисковых кластерах.

О том, что затрудняет формализацию проекта и плодит скрытые ошибки

Reading time5 min
Views6.3K
Работать в проекте без ошибок — мечта любого ИТ-шника. Достижимо ли это в реальности? Этот вопрос является одновременно и простым и сложным, потому что, чтобы избежать ошибок, надо с одной стороны иметь строго выверенную цепочку, начиная от формирования общих требований, до детальной реализации. С другой стороны, в сферу ИТ вливается поток специалистов, которые слабо представляют, как можно доказать отсутствие ошибок в программе или выстроить структуру, которая сокращает возможности ошибок, прежде всего логических, которые носят принципиальный характер.
Читать дальше →

Технострим объявил месяц разработки игр

Reading time2 min
Views9.7K


Как вы помните, на канале Технострим проходят онлайн-трансляции с участием наших сотрудников, где можно не только послушать интересный доклад, но и задать вопрос в реальном времени, пообщаться с докладчиком. На этот раз наш отдел образования и исследований пригласил коллег из игровых проектов рассказать про разработку игр. А поскольку нас смотрят в основном студенты-программисты и им сочувствующие, то мы постараемся затронуть все важные темы, но не будем углубляться в технические детали. Таким образом, тема будет интересна всем, кто хочет узнать больше про игровую индустрию.

Под катом смотрите расписание интервью с нашими коллегами. Встречи будут проходить в прямом эфире на YouTube, поэтому, если вы пока не решались расспросить наших коллег об играх, вы можете сделать это онлайн. Первая трансляция будет уже сегодня! Время начала — 19:00.
Читать дальше →

Инкапсуляция новичка в команду и наследование обычаев

Reading time3 min
Views12K
В чужой монастырь со своим уставом не ходят: когда он у вас, вы можете не советовать ему пить, а когда он у меня, я советую ему…
Писемский. Люди сороковых годов. 3, 15.

Так какой же должен быть устав Вашего монастыря чтобы новичок, только что покинувший стены учебного заведения, или решивший сменить вид деятельности человек, или просто «сханченный спец», принял его как свой и мало того начал его пропагандировать.

image

Читать дальше →

Почему супер-мега-про машинного обучения за 15 минут всё же не стать

Reading time6 min
Views29K
Вчера я опубликовал статью про машинное обучение и NVIDIA DIGITS. Как и обещал, сегодняшняя статья — почему всё не так уж и хорошо + пример выделения объектов в кадре на DIGITS.

NVIDIA подняла волну пиара по поводу разработанной и имплиментированной в DIGITS сетки DetectNet. Сетка позиционируется как решение для поиска одинаковых/похожих объектов на изображении.


Читать дальше →

Книга о CRM. CRM. Подробно и по делу

Reading time3 min
Views8.4K
Обложка книги CRM. Подробно и по делу.

Представляю свою книгу «CRM. Подробно и по делу»


Сегодня я хочу поделиться с сообществом моей большой радостью – я завершил работу над собственной книгой. Это была большая и увлекательная работа, но теперь – книга готова, отправлена в типографию, и даже уже начала продаваться в интернете (через мой сайт).

И первым делом я хочу выразить огромную благодарность всему сообществу Хабрхабра, за то, что читали и обсуждали мои статьи, за ваши вопросы, которые приходили ко мне по почте и в комментариях, за ваш искренний интерес к теме CRM и автоматизации продаж. Именно благодаря вам я, в конце концов, решился на этот большой труд, так как поверил, книга о CRM-системах нужна и очень актуальна.

Что же содержится в моей книге?


Моя книга предназначена, как и все мои публикации, не только для разработчиков и специалистов по внедрению, но также и для представителей бизнеса. Здесь я собрал свои знания и практический опыт, полученный за годы работы в качестве бизнес-консультанта и в многочисленных проектах по внедрению CRM-систем.
Читать дальше →

Перевод отрывков из книги Роберта Хайнлайна «Заберите себе правительство» — часть 17

Reading time7 min
Views9.2K

А теперь проанализируем данные, характеризующие предвыборную обстановку.


Предположим, что конгрессмен, которого мы хотим заменить, не из вашей партии. Вы можете захотеть сменить на посту и деятеля вашей собственной партии, но такая ситуация не так типична

Читать дальше →

Сaжаем на диету индексы PostgreSQL для Zabbix

Reading time4 min
Views11K
Недавно мы перевели Zabbix на работу с БД PostgreSQL. Вместе с переездом на сервер с SSD это дало существенный прирост скорости работы. Также решили проблему с дублирующими хостами в базе данных, bug request. Здесь статья могла бы закончиться, но мы заметили, что Zabbix использует много дискового пространства, поэтому ниже я расскажу, как это вышло. И как мы с этим разобрались.
Читать дальше →

Новый подкаст об информатике

Reading time2 min
Views12K


Привет, Хабр! Мы на Хекслете кроме создания практических курсов по программированию также проводим вебинары и открытые лекции, пишем статьи и переводы и публикуем ежедневные дайджесты интересных материалов в соц. сетях.


Недавно мы запустили новый проект – одноименный подкаст об информатике. Мысли, рассуждения и изучение идей информатики, математики и программирования. Ведущий – ваш покорный слуга. Пока вышло 3 выпуска, по выпуску в неделю. Продолжительность каждого – около 30 минут.


1. Инструменты и искусственный глупый интеллект


Первый выпуск был посвящен инструментам разработки, перенасыщению фреймворками, невыполненному обещанию компьютерной эпохи и искусственному интеллекту, который ведет себя как неприятный, ненадежный человек.


Слушать на SC / слушать на YT / скачать


Читать дальше →

7 сервисов для мониторинга сайтов

Reading time4 min
Views136K
Здравствуйте! Часто перебои в работе сайта могут привести к потере клиентов, репутации, минусам в карму и прочим неприятностям. После покупки виртуального или выделенного сервера важно вовремя получать информацию о недоступности, поэтому сегодня я хочу рассказать о нескольких сервисах мониторинга сайтов/серверов и провести их сравнение.

image

На обозрение представлены следующие сервисы:
  1. host-tracker.com
  2. monitis.com
  3. monitorus.ru
  4. pingup.ru
  5. site24x7.com
  6. uptimerobot.com
  7. webopulsar.ru

Читать дальше →

Бесплатные курсы, книги и прочие материалы по разработке

Reading time4 min
Views80K


У кого сейчас есть время на получение второго академического образования? Хм. Все больше компаний и команд обращают внимание не на формальные «корочки», а на реальные способности и достижения конкретного человека. Речь, конечно о хороших компаниях с современным взглядом на реальность и продвинутым руководством.

Необязательно проходить всю программу университета, чтобы научиться программировать. Онлайн-курсы, конечно, требуют самоконтроля, усердия и ответственности. Но, если есть цель и стремление, то все приложится. В компании таких же «вольных» слушателей по сети вы наверняка сможете пройти курс успешно.
Читать дальше →

Тематическое моделирование репозиториев на GitHub

Reading time9 min
Views12K
word cloud
Тематическое моделирование — подраздел машинного обучения, посвященный извлечению абстрактных «тем» из набора «документов». Каждый «документ» представлен мешком слов, т.е. множеством слов вместе с их частотами. Введение в тематическое моделирование прекрасно описано проф. К. В. Воронцовым в лекциях ШАД [PDF]. Самая известная модель ТМ — это, конечно, Латентное размещение Дирихле (LDA). Константину Вячеславовичу удалось обобщить все возможные тематические модели на основе мешка слов в виде аддитивной регуляризации (ARTM). В частности, LDA тоже входит в множество моделей ARTM. Идеи ARTM воплощены в проекте BigARTM.

Обычно тематическое моделирование применяют к текстовым документам. Мы в source{d} (стартап в Испании) перевариваем биг дату, полученную из GitHub репозиториев (и скоро примемся за каждый публично доступный репозиторий в мире). Естественным образом возникла идея интерпретировать каждый репозиторий как мешок слов и натравить BigARTM. В этой статье пойдет речь о том как мы выполнили по сути первое в мире тематическое исследование крупнейшего хранилища open source проектов, что из этого получилось и как это повторить. docker inside!
Читать дальше →

Простой способ оформления подчеркивания у однострочных ссылок

Reading time1 min
Views7.4K
В недавнем дайджесте со свежими материалами из мира фронтенда увидел подборку способов подчеркивания в CSS.

Странно, что в такой хорошей подборке не указан простой способ с использованием псевдокласса :after.
Показать HTML, CSS

Нужна ли вам автоматизация маркетинга

Reading time5 min
Views5.7K
image

Готовы поспорить, каждая команда маркетологов перегружена работой. Это понятно: мы все ищем способы максимизировать доходность своего дела. Можем сказать точно: для подавляющего большинства организаций использование инструментов автоматизации маркетинга может дать качественный скачок и снять часть нагрузки с команды.
Читать дальше →

Разделяй и властвуй: многомерные политики безопасности

Reading time5 min
Views6.1K

Нынешние архитектуры для обеспечения инфраструктурной безопасности, которые нацелены на контроль трафика с помощью технических средств, не могут обеспечить необходимую сегментацию и масштабирование в современных датацентрах. Поддержка любого облачного решения требует стопроцентной виртуализации, в то время как масштаб виртуализации приложений и сервисов на сегодняшний день не превышает 70%. Да, до сих пор существуют физические серверы и устаревшие приложения, к которым следует применять те же политики безопасности. Но вместо того, чтобы принимать это положение вещей за норму, мы должны рассматривать их как исключения из общей архитектуры, и разрабатывать структуру безопасности вокруг того, что составляет основную часть нагрузки, то есть, вокруг виртуализированных приложений в форме виртуальных машин и контейнеров.


Читать дальше

Мирная профессия убежища

Reading time6 min
Views24K
В пику военной истерии и эскалации международной напряженности последних месяцев хочется рассказать об одном из примеров вполне мирного, созидательного и полезного использования бывшего оборонного объекта.


Читать дальше →

River Raid на FPGA

Reading time4 min
Views15K
Еще не делали River Raid на FPGA? Ок, тогда я сделаю.


Совсем недавно FPGA для меня был черным ящиком, а Verilog казался вообще магией — ну как можно написать программу, по которой построится схема на логических элементах? Изучить это я планировал давно, но без реальной железки даже не хотел начинать.

Проксируем RSS поток при помощи Python

Reading time5 min
Views8.8K
Одним из безусловно удобных способов получать новости, статьи и т.п. с различных сайтов — является RSS. Однако с каждым годом число лент неуклонно возрастает, кол-во фидов увеличивается, а времени на разгребание всего этого хозяйства становится все меньше и меньше. Очевидно — нужно как-то автоматически фильтровать статьи. Этим мы сегодня и займемся.
Читать дальше →

Information

Rating
Does not participate
Date of birth
Registered
Activity