Как стать автором
Обновить
17
0
Foxcool @Foxcool

Архитектор ПО

Отправить сообщение

О корпоративной культуре для распределенных команд и не только

Время на прочтение11 мин
Количество просмотров4.6K

Введение


На свою первую удаленную работу я устроился еще в 2009 году. Мне тогда было 19 лет. Это была должность младшего системного администратора на хостинге. По сути основная ее часть — техподдержка. Это была сравнительно некомфортная работа: нужно было весь день проводить возле ноутбука и быть готовым оперативно реагировать на сообщения клиентов в вебчатах и тикетах. Плюс выполнять какие-то регулярные задачи вроде настройки нового виртуального сервера. Чтобы выйти в магазин надо было отпрашиваться. Но даже эта работа мне нравилась больше, чем все мои офисные.


Читать дальше →
Всего голосов 11: ↑11 и ↓0+11
Комментарии0

Mesh-роутер — это просто

Время на прочтение6 мин
Количество просмотров62K
С того момента, когда cjdns добавили в официальный репозиторий OpenWRT, процесс подготовки mesh-роутера стал просто тривиален. Саму установку OpenWRT на роутеры описывать подробно не вижу смысла, т.к. это популярная тема. На многих официально поддерживаемых роутерах задача установки свободной прошивки сводится к простому скачиванию Factory архива и скармливанию его стандартной форме обновления прошивки на заводской системе. Главное, чтобы не было блокировки на установку сторонней прошивки, но и в этом случае, как я полагаю, будет множество обходных путей.

До появления официальной поддержки пакетов cjdns, приходилось возиться немного больше. Можно было собирать пакеты самому или искать собранные кем-то пакеты и устанавливать их. Еще были прошивки от энтузиастов с уже установленным нужных ПО. В любом случае, приходилось повозиться чуть больше, чем сейчас.

Читать дальше →
Всего голосов 21: ↑20 и ↓1+19
Комментарии24

XSS на yandex.ru

Время на прочтение1 мин
Количество просмотров1.8K
Вчера один мой друг (LMaster) нашел пассивную XSS на Яндексе. Специально сформированный адрес, переданный жертве, позволяет похитить cookies. Не фильтруется GET-параметр add. Для срабатывания скрипта не требуется никаких действий пользователя.
Запрос:
_http://www.yandex.ru/?add=3188">&edit=1


P.S. Сам он не имеет доступа на хабр. Основная тема.

UPD: Уязвимость закрыта. Об этом уже сообщено в комментариях. Пожалуйста, не создавайте сотни ответов: «Не работает!»
Всего голосов 90: ↑72 и ↓18+54
Комментарии52

Информация

В рейтинге
Не участвует
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Дата рождения
Зарегистрирован
Активность