Обновить
68
Дмитрий Москин@DarkByte

Пользователь

28
Подписчики
Отправить сообщение
Может сможете ответить на давно мучающий меня вопрос. Как то заметил, что на мой веб сервер (белый, статический IP) поступают запросы, для которых у меня нету виртуальных хостов, посмотрел повнимательнее, и увидел странное. Запросов много, но они есть, приходят от различных пользователей, с различных ОС и браузеров, на различные ресурсы, типа Google, Yandex, VK, но на мой сетевой интерфейс, причём в запросах указаны куки пользователей. Записал дамп, и увидел совсем невероятное, для подобных запросов в dst значился реальный адрес назначения, там не было моего адреса, но пакет почему то прилетал ко мне. Наблюдал подобное поведение в течение года, потом тот IP адрес у меня забрали. Как такое вообще возможно?
Вопрос только в том, почему не запомнить CVV, вместо запоминания магических чисел, для которых ещё дополнительно нужно помнить знаки.
Во-во, когда прочитал, сначала насторожился, потом проверил посещаемость, успокоился. На всякий случай добавил код:
if($visitorsLastMonth > 2900){
header('HTTP/1.1 509 Bandwidth Limit Exceeded');
die('http://habrahabr.ru/post/219935/');
}
Например заменить алкоголь на вот такую штуку: habrahabr.ru/post/219653/
WAF запалил атаку — разряд по рукам. Сработал датчик движения — разряд по ногам.
Первая, глобальная. У тех, кто обучается на ИТ-специальностях зачастую нет нормальных прикладных знаний, данных преподавателями. Очень многие нынешние PHP-разработчики — самоучки.

Эх, один раз я повелся на IT, поступив на специальность «Информационные технологии» (хотя планировал на «Компьютерную безопасность»), где под видом IT нам решили выдать специальность «Прикладная математика», потому что для IT не было ни преподавателей, ни программы, первый набор, первый блин комом, Россия, в конце концов.

Второй раз повёлся на IT, когда решил пойти в магистратуру по направлению «Бизнес-информатика». Первый год мы катали вату (6 пар за год, и кто-то за это даже деньги заплатил), потому что не было ни преподавателей, ни программы, да и желания нас чему либо обучать тоже не наблюдалось. Второй год нам попытались хоть что-то дать, но это было так уныло и отрывисто, что просто ни в какие ворота. И сейчас у них там аттестация, и поэтому мы бегаем и подписываем всякие бумажки задним числом, что мол мы какие то курсы когда то проходили. А давеча вообще собирали встречу по теме «как правильно общаться с аттестационной комиссией».
На следующий год можете взять вот такой DC-DC конвертер: ebay ;)
MR3020 стоит в районе 1к, имеет на борту WiFi, к USB можно подключить внешнюю звуковую карту. У китайцев можно найти готовую железку с увеличенным разъёмом флешка и оперативной памяти.
В прошлом году лабиринт был просто шикарен, надеюсь и в этом году порадуете :)
Не понял, а каким образом будет налаживаться взаимодействие с представителями органов власти?
Интересно было бы посмотреть примерный список тех, кого удалось слить с использованием данной уязвимости. Судя по слухам — всё очень печально.
Интересно стало, сколько же ёмкость этих аккумуляторов. Но не тут то было, за зиму крайние экземпляры сели в ноль, а посередине выглядел живым и даже скушал 600мАч, но при попытке взять с него 1А, напряжение практически моментально просело ниже 2.5В, а при токе 500мА аккумулятор умудрился отдать аж целых 50мАч. Либо он так за зиму деградировал, либо изначально был не очень.
9.01.2014 13:25 Вылетело из Китая в страну назначения Китай CNBJSA
30.03.2014 23:38 Прибыло на территорию РФ Оренбург PI-1

Вчера получил…
По-моему всё несколько проще. Чтобы появился статус «Прибыло в место вручения», оператор должен сделать соответствующую проводку в программе (а значит принести пакет на рабочее место, там его отсканировать и вернуть на склад), но это лишнее телодвижение, которое в нашем отделении никогда никогда не делает. Заполняют извещение и отдают в разнос. Кстати, недавно что-то поменялось, и теперь им вместе с мешком с пакетами прилагается список находящихся внутри отправлений, т.е. теперь они даже мешки разбирать не будут, пока получать не придут.
У нас одно время операторы занимались самодеятельностью на почтовом отделении. Брали номер телефона с мелкого пакета и на него отправляли смс содержания типа «Вам пришёл пакет, приходите забирайте, <адрес отделения, время работы>». Было очень удобно. Потом смски перестали приходить, но начали звонит и сообщать, что мол для вас тут много пакетов, заберите их уже (извещения носят раз в 1-2 месяца). А один раз, в конце подобного звонка поступило предложение положить на счёт 100руб (в качестве благодарности за звонках про мелкие пакеты), а в качестве бонуса получить возможность забирать пакеты без очереди (а очереди у нас на 1-3 часа были на то время). После отказа перестали меня уведомлять, но, судя по поведению этого оператора, посылки он до сих пор выдаёт без очереди.
Никто не просил их возвращать, ибо в данном случае имеет место обман покупателя. И если продавец дорожит своим рейтингом (особенно если он Top rated), то он даже не пытается спорить. Возможно он даже знает о проблеме, но надеется на «прокатит».
На ебеях находятся по соответствующему поисковом запросу flexible solar. По поводу качества ничего сказать не могу.
Похоже статья была отправлена на хабр Почтой России.

Кстати, а оно уже работает? 20 марта подписался на обновление одного трека, кроме подтверждающего письма больше уведомлений не приходило, хотя смены статуса трека имели место быть.
Минус одна проблема — аккумуляторы, но остаётся проблема с выходным током, который так же завышают. Покупал бокс под 4 аккума 18650, заявленный ток 2А, в реальности больше 400мА отдать не может.
Всегда так делаю. Все аккумуляторы 18650/26650, купленные на ebay проверял зарядником. При существенном расхождении ёмкости с заявленной открывал кейс, прикладывая фото с показаниями на всякий случай. Деньги возвращали без лишних вопросов.

Информация

В рейтинге
Не участвует
Откуда
Челябинск, Челябинская обл., Россия
Зарегистрирован
Активность