xaker
Инфра в огне. Как мы пентестили сети двух крупных российских компаний

Для подписчиковВ этой статье я расскажу про два кейса из моей практики пентестов внешнего периметра, в которых удалось применить несколько нестандартных подходов с последующим «классическим» получением привилегий администратора домена.

  • среда, 11 декабря 2024 г. в 00:00:15
habrahabr
Зачем покупать, когда можно… или как я собирал систему мониторинга фильтра воды и что из этого вышл…

Привет, Хабр!Наверное, многие из вас понимают, насколько важно качество питьевой воды для здоровья человека. Технологии не стоят на месте и высокотехнологичные решения очистки воды, которые когда-то казались фантастикой, теперь доступны и для бытового применения за небольшие деньги. Речь идет о фильтре, работающего на принципе обратного осмоса, который позволяет получать питьевую воду высокого качества даже из самых загрязненных источников. В этой статье я расскажу о своем опыте разработки сист…

  • среда, 11 декабря 2024 г. в 00:00:14
habrahabr
Грязный код

Эдсгер Дейкстра: «Грязно и быстро — мне это не понравится» «Чтобы иметь право называть себя профессионалом, вы должны писать чистый код. Нет никаких разумных оправданий тому, чтобы не стремиться к лучшему». Clean Code В этом эссе я хочу рассказать о том, как пишу код. Я буду называть свою методику «грязным кодом», потому что часто нарушаю рекомендации «чистого кода» — популярной концепции написания кода. Вообще, я на самом деле не считаю свой код абсолютно грязным: местами он немного уродлив,…

  • среда, 11 декабря 2024 г. в 00:00:12
habrahabr
Как я взломал одну из самых топовых нейросетей (Claude 3.5 Sonnet) для студенческой научной статьи

Я — простой студент, который обучается по направлению «Информационная безопасность». Так вышло, что по программе мне нужно было написать научную статью по теме ИБ. Будучи авантюристом я выбрал тему, которая была мне ближе и интереснее... и так получилось, что в пылу энтузиазма я немного перевыполнил свой план. К сожалению, я был ограничен в объеме по написанию научной статьи, и много интересного материала пришлось вырезать или сократить. Поэтому, тут я хотел бы написать полную версию моей стать…

  • среда, 11 декабря 2024 г. в 00:00:11
habrahabr
Я стал аналитиком, потому что не смог быть программистом

Так сказал один мой знакомый системный аналитик, когда мы с ним беседовали, даже не помню уже, о чем шел разговор. Однако, фраза мне эта запомнилась и теперь она стала заголовком моей статьи, за что спасибо тебе, Семён. Человек попробовал программировать и быстро понял, что это не его.Ну да ладно… Не буду томить – статья про то, как я перешел из backend разработки в системный анализ. Чистая субъективность, никаких разборов технологий, рекомендаций и советов, увы или к счастью, в статье не будет…

  • среда, 11 декабря 2024 г. в 00:00:09
habrahabr
«МТС» сокращает айтишников

Второй месяц «МТС» проводит тихие сокращения в IT-подразделениях. Руководство объясняет это ухудшением финансовых показателей и снижением стоимости акций. По данным платформ для поиска работы, с 1 ноября число сотрудников «МТС» со статусом «В поиске работы» увеличилось на 77 человек. Информацию о сокращениях подтверждают сами работники.Причины сокращенийВ ноябре «МТС» опубликовал финансовый отчёт за третий квартал 2024 года, который выявил серьёзные проблемы:Чистая прибыль сократилась на 88.8% …

  • среда, 11 декабря 2024 г. в 00:00:09
golang
Клиентоцентричность с точки зрения Go-разработчика и причем тут рефлексия

Когда всё, что делает компания — от продуктов, услуг и до обслуживания — направлено на то, чтобы клиент был доволен и возвращался снова, все команды объединяются вокруг единой цели — смотреть на задачи и искать решения с точки зрения проблем и нужд конечного клиента.  Я Александр Шакмаев — технический лидер в Cloud.ru. Поделюсь опытом нашей команды: расскажу, как с помощью gRPC-интерцепторов и рефлексии команда Go-разработчиков может изменить продукт и улучшить пользовательский опыт.Сразу отмеч…

  • среда, 11 декабря 2024 г. в 00:00:08
javascript
Автоматически обновляем дату завтрашнего дня в Тильде. Пошаговая инструкция на чистом JS

Если вы сделали сайт на Tilda и вам требуется добавить дату завтрашнего дня, то эта статья для вас. Данный метод позволяет добавить дату куда угодно в любое место на сайте и с наступлением нового дня будет автоматически добавлять завтрашний день. Код сделан на чистом JavaScript что делает его универсальным и не требует добавления сторонних библиотек. Так как JavaScript исполняется на стороне пользователя, а не на стороне сервера, то есть нюансы. К примеру у вас лендинг который ведёт на автовеби…

  • среда, 11 декабря 2024 г. в 00:00:05
javascript
Народный браузер — каким он мог бы быть?

Добрый день! Меня зовут Тимур и я программист. В прошлой статье я сделал анонс сборки Хромиума — Ultimatum, и несмотря на то что обсуждения на хабре слегка потеряли градус (по сравнению с обсуждениями 5-10 летней давности) — пара неплохих идей все таки всплыла. Собственно этой статьей я рассчитываю поднять интерес к теме и попытаться понять на какие фичи у людей есть реальный запрос. Прежде чем продолжить позволю себе небольшую ремарку — я уже более трех лет занимаюсь хромиумом и у меня реальн…

  • среда, 11 декабря 2024 г. в 00:00:04