github
zyronon / douyin

TikTok 抖音 Vue.js Douyin 简体中文 | English douyin 是一个模仿抖音的移动端短视频项目,它基于 Vue、Vite 实现。使用了最新的 Vue 全家桶技术栈,接口数据通过 axios-mock-adapter 模拟 分享我其他开源项目: Typing Word - 可在网页上使用的背单词软件~ Web Scripts - 一些好用的油猴脚本~ 免责声明 本项目仅适用于技术研究和分享,不得用于商业使用 在线访问 Vercel: http://dy.ttentau.top/ (国内推荐访问这个) Netlify:https://douyins.netlify.app/ (需要翻墙) 注意:PC 浏览器请用手机模式访问。先按 F12 调出控制台,再按 Ctrl+Shift+M 切换到手机模式 注意:手机请用 Via 浏览器 或者 Chrome 浏览器预览。其它浏览器会强制将视频全屏,导致样式失效 效果截图 相关帖子 掘金:https://juejin.cn/post/7352813352051687458 …

  • четверг, 4 апреля 2024 г. в 00:00:02
github
amlweems / xzbot

notes, honeypot, and exploit demo for the xz backdoor (CVE-2024-3094)xzbot Exploration of the xz backdoor (CVE-2024-3094). Includes the following: honeypot: fake vulnerable server to detect exploit attempts ed448 patch: patch liblzma.so to use our own ED448 public key backdoor format: format of the backdoor payload backdoor demo: cli to trigger the RCE assuming knowledge of the ED448 private key honeypot See openssh.patch for a simple patch to openssh that logs any connection attempt with a …

  • четверг, 4 апреля 2024 г. в 00:00:01
xaker
У OWASP произошла утечка данных

Специалисты The OWASP Foundation сообщили об утечке данных, после того как резюме некоторых членов организации попали в открытый доступ из-за неправильной настройки старого веб-сервера Wiki.

  • среда, 3 апреля 2024 г. в 00:00:21
xaker
HTB Rebound. Проводим сложную атаку на Active Directory

Для подписчиковСегодня начнем с типичных (и не очень) атак AS-REP Roasting и Kerberoasting. Затем покопаемся в базе LDAP и найдем неочевидный путь продвижения. При получении доступа к хосту используем технику RemotePotato, а для повышения привилегий — технику S4U2proxy.

  • среда, 3 апреля 2024 г. в 00:00:20
xaker
Новая цель фишеров в Telegram — медиаменеджеры, маркетологи, журналисты и пиарщики

Аналитики компании FACCT предупредили, что в Telegram набирает обороты новая волна угона аккаунтов. На этот раз злоумышленники нацелены на российских медиаменеджеров, маркетологов, журналистов и пиарщиков, и уже зарегистрировали 462 домена для кражи учетных записей. Атакующие по-прежнему используют легенды о голосовании в конкурсах, которые ведут на ресурсы с фишинговыми формами для авторизации.

  • среда, 3 апреля 2024 г. в 00:00:19
xaker
Gmail начнет отклонять письма, несоответствующие новым требованиям

Google начинает автоматически блокировать письма от массовых отправителей, которые не соблюдают строгие требования по борьбе со спамом и не аутентифицируют свои сообщения, в соответствии с новыми правилами.

  • среда, 3 апреля 2024 г. в 00:00:18
habrahabr
Сканер отпечатков кошачьих носиков

Расширение сферы применения биометрической системы контроля доступа на других существ, открывает поистине потрясающие возможности. Так сложилось, что на территории мануфактуры, где я располагаюсь, живёт достаточно большое семейство иссиня-чёрных котов, все братья от одной матери, но из разных помётов. Весь этот прайд мы именуем просто Бандиты, по соответствующему характеру и поведению. Из всей этой стаи один кошак полюбился мне больше всего: самый адекватный и интеллигентный; и именно его …

  • среда, 3 апреля 2024 г. в 00:00:17
habrahabr
C++26 — прогресс и новинки от ISO C++

Работа в комитете по стандартизации языка C++ активно кипит. Недавно состоялось очередное заседание. Как один из участников, поделюсь сегодня с Хабром свежими новостями и описанием изменений, которые планируются в С++26. До нового стандарта C++ остаётся чуть больше года, и вот некоторые новинки, которые попали в черновик стандарта за последние две встречи: запрет возврата из функции ссылок на временное значение, [[indeterminate]] и уменьшение количества Undefined Behavior, диагностика при …

  • среда, 3 апреля 2024 г. в 00:00:16
habrahabr
Arduino времен СССР

Рано или поздно, работая с электроникой, когда ты переходишь с уровня простых мигалок и программаторов для радиостанций, сначала на ардуино, потом опускаешься ниже до уровня чистого камня, ты начинаешь интересоваться смежной темой - микропроцессоры. Думаю что многим электронщикам-самодельщикам знакома такая тема, когда ты поглощаешь кучу обучающего материала в книгах, то в SO, то на ютубе, то на форумах, а потом внезапно обнаруживаешь себя смотрящего шикарный цикл видео от Бена Итера про постр…

  • среда, 3 апреля 2024 г. в 00:00:14