xaker
HTB Yummy. Атакуем веб-сервер и эксплуатируем слабую криптографию

Для подписчиковСегодня я покажу, как иногда можно подделать криптографический токен, если тебе известны ограничения алгоритма. Также проведем ряд атак на веб‑сервер и повысим привилегии в Linux через утилиту Rsync.

  • вторник, 25 февраля 2025 г. в 00:00:17
xaker
Фишеры используют в своих атаках адреса для подарков в PayPal

Пользователи и исследователи обратили внимание на мошенническую кампанию, связанную с PayPal. Злоумышленники присылают пользователям уведомления о фальшивых покупках с адреса service@paypal[.]com, обманом заставляя их предоставить удаленный доступ к своим аккаунтам.

  • вторник, 25 февраля 2025 г. в 00:00:16
habrahabr
Математика электромобилей и их заряда

Если вдруг вы, как я последний год, сидите и думаете "а не купить ли мне электромобиль?", то приглашаю почитать эту статью, где я поделился своими наблюдениями об электрической езде после покупки.С недавних пор стал обладателем электромобиля Москвич 3е. Про модель говорить много не буду, т.к. это не автоблог, но уверен эксперты в комментах дадут мне понять степень ошибочности моего выбора. Из важного для статьи: 66квт⋅ч батарея, продавцы заявляют, что хватает на 410км.Автомобиль на заря…

  • вторник, 25 февраля 2025 г. в 00:00:15
habrahabr
Рваная, чудовищная функция, которая сломала математический анализ

На просторах англоязычного Интернета нашел еще одну вдохновляющую (лично меня по-крайней мере) статью. Машинный перевод, как всегда, оставляет желать лучшего, так что, как всегда, делюсь со всеми интересующимися своим авторским переводом. Оригинал здесь. Приятного чтения!В конце XIX века Карл Вейерштрасс изобрел фрактальноподобную функцию, которая была осуждена математическим научным сообществом как "безобразное зло". Со временем она преобразила основы математики.Если долго увеличивать …

  • вторник, 25 февраля 2025 г. в 00:00:14
habrahabr
Teensy 4: Arduino на скорости 600 МГц (почувствуй себя властелином вселенной)

Последнее время мне стали часто попадаться упоминания контроллеров Teensy, причём в самых интересных и мощных проектах. Какое-то время я не обращал на это внимание, но потом заинтересовался этой темой и чем дальше я в неё погружался, тем больше впечатлялся. Оказывается, последняя версия Teensy 4 сделана на основе Cortex M7 и работает на частоте 600 МГц, причём ядро там довольно продвинутое и позволяет исполнять две инструкции за такт, использует предсказание ветвлений и аппаратную обработку …

  • вторник, 25 февраля 2025 г. в 00:00:12
habrahabr
Код, который вы не поймете. Подборка вымерших языков программирования

Натыкаясь на очередную подборку в духе «Какой язык программирования учить в 2025 году», я вижу каждый раз плюс-минус одни и те же тезисы. Обычно они сводятся к рассуждениям о количестве открытых вакансий, зарплатной вилке или библиотеках и фреймворках, которые обещают изменить вообще все. Python, JavaScript или C++ живее всех живых, и в ближайшие годы им вряд ли что-то грозит. Но ведь не все языки программирования оказались столь успешными. В этой статье я предлагаю вспомнить те из них, которы…

  • вторник, 25 февраля 2025 г. в 00:00:12
habrahabr
Пал Палыч против сил зла

Добрый день, народ! Сегодня (отчасти - в развлекательных, а отчасти - в образовательных целях) на примере одного случая из нашей практики мы рассмотрим такой малоприятный сценарий, как удалённая перенастройка Микротика в условиях, когда техподдержка провайдера на той стороне состоит из случайных людей, не способных вынуть свою голову оттуда, откуда у них растут руки элементарно предоставить информацию по настройке сети.Собственно, как обстояла наша история:Мы – аутсорсинговая компания, располож…

  • вторник, 25 февраля 2025 г. в 00:00:10
golang
Go и мультисиг: интеграция с Safe-контрактом

ВведениеДля создания мультисиг кошелька Safe можно воспользоваться видеоинструкцией или использовать API. В этой статье рассказано, как используя Golang, вызвать метод на смарт-контракте и создать мультисиг кошелек. Дополнительная настройка этого кошелька, отправка с него транзакций и другие полезные функции планируется осветить в других статьях.СодержаниеI. Настройка окруженияII. Подключение к блокчейнуIII. Создание транзакции, которая создаст мультисиг кошелекIV. Запуск на выполнение и аналит…

  • вторник, 25 февраля 2025 г. в 00:00:08
javascript
Запускаем Pong в 240 вкладках браузера

Что вы делаете с незакрытыми вкладками браузера? На мой взгляд, они занимают слишком много места на экране, поэтому на этой неделе я разобрался, как запустить в этих вкладках Pong.Это 240 вкладок браузера в плотной сетке 8x30. И в них запущен Pong! Видно, что мяч и ракетки перемещаются по canvas в окне и во всех вкладках.Код (ужасный) можно посмотреть на GitHub. Но как он работает?Источник вдохновенияИсточником вдохновения для моего проекта стал мой друг Tru, создавший на прошлой неделе версию …

  • вторник, 25 февраля 2025 г. в 00:00:07