0.00
0 читателей, 4766 топиков

Вычисления в CSS: calc(), min(), max(), clamp()


23 декабря в 20:00 пройдёт открытый вебинар «Вычисления в CSS: calc(), min(), max(), clamp()».

Автор: Сабанцев Владимир, преподаватель курсов «Основы вёрстки», «Веб для начинающих» и «Vue.js» в LoftSchool.

При помощи этих функций CSS (calc(), min(), max(), clamp()) мы можем рассчитывать размеры элементов, отталкиваясь, к примеру, от размеров окна или родителя, и гибко управлять типографикой.
Так же эти функции позволяют писать меньше кода и медиа-запросов. Как это работает? Разберём на вебинаре.

Занятие рассчитано на новичков, которые уже имели опыт верстки (и желательно адаптива).

Подпишитесь на канал и поставьте напоминание, чтобы не пропустить.

Код с вебинара — github.com/loftschool/css-math-webinar

01. ReactJS - Путь Самурая - Как смотреть данный курс?


К весне 2021 году запускаем проект, который изменит ход образовательной истории. Следите за новостями
help2debug.com/

Поддержать меня и получить доступ к дополнительному контенту можно вот здесь:
www.patreon.com/itkamasutra

Смотри 100-й выпуск со старта и пересматривай через каждые 5 серий (либо даже чаще):
www.youtube.com/watch?v=0AohM_oOjBc

Поддержать проект монеткой: social-network.samuraijs.com
Платное обучение в онлайн или оффлайн инкубаторе:
it-incubator.by
it-kamasutra.com

А здесь бесплатная взаимопомощь:
t.me/reactjs_samurai

* Мы в соц. сетях:
vk.com/itkamasutra
instagram.com/itkamasutra
telegram.me/itkamasutra

* Мои личные VK и Insta:
vk.com/d.kuzyuberdin
www.instagram.com/it.kamasutra.dimych/

#reactJS #практика #примеры #уроки #курс

Удачи, друзья!

Macbook Air M1 для программиста — первый взгляд. MacBook Air Apple Silicon, жизнь есть?


Запускаем мощную платную обучающую программу, интересно принять участие? Пройдите опрос — simpoll.ru/run/survey/c44b6a04

Сказать спасибо можно здесь — boosty.to/digitalize.team

Небольшой влог с мини обзором — купил MacBook Air на процессоре Apple M1, он же Apple Silicon и ставлю на него необходимый для разработки софт. Проверяем Python, PostgreSQL, Django, Brew, PyCharm, Linux/Unix инструменты htop, tree, tmux, grep и др. Делюсь первыми впечатлениями о новом поколении макбуков.

0:00 Почему решил обновиться на MacBook Air M1?
2:33 Покупка
2:57 Распаковка
4:55 Почему надо покупать у официалов
5:34 Первый взгляд, первая настройка операционки
9:01 Результаты настройки софта, что нового, выводы

/****************** about ******************/

Меня зовут Алексей Голобурдин, я программирую с 2004 года и на этом канале делюсь своим опытом. Я основатель и руководитель компаний:

— Диджитализируй digitalize.team, разрабатываем сложные IT системы для бизнеса;
— Salesbeat salesbeat.pro, комплексный модуль доставки для интернет магазинов.

Если у вас есть проект на разработку, пишите нам на hi@digitalize.team.

С другими предложениями, а также если вам нужна одна или несколько индивидуальных консультаций/уроков по разработке (3000 руб/час), пишите мне на alexey@salesbeat.pro.

Мои соц сети:
www.facebook.com/a.goloburdin
www.instagram.com/alexeygoloburdin/
vk.com/a.goloburdin

---

Топ ошибок со стороны разработки при работе с PostgreSQL / Алексей Лесовский (Data Egret)


HighLoad Moscow 2018

Тезисы и презентация:
www.highload.ru/moscow/2018/abstracts/4018

Фантазии девелопера, или Ночной кошмар DBA.

Я и мои коллеги из Data Egret — PostgreSQL-консалтеры, и мы регулярно наблюдаем как команды разработки осознанно или нет, но допускают ошибки при работе с Постгресом.

— Нашли ошибку в видео? Пишите нам на support@ontico.ru

WhatsApp и его большая дырка


ПРОДОЛЖЕНИЕ — www.youtube.com/watch?v=FD8KfP8W6uQ
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

#whatsapp #уязвимость #pentest

Уязвимости WhatsApp
По состоянию на начало 2018 года приложение для обмена сообщениями, принадлежащее Facebook, — WhatsApp имеет более 1,5 миллиарда пользователей, более миллиарда групп и 65 миллиардов сообщений, отправляемых каждый день. С таким большим количеством пользователей есть большая вероятность для онлайн-мошенничества, фишинга и фальшивых новостей.
Группа Check Point Research недавно обнародовала новые уязвимости в популярном приложении для обмена сообщениями, которые могут позволить злоумышленникам перехватывать и обрабатывать сообщения, отправленные как в личных, так и в групповых чатах, предоставляя им огромные возможности для создания и распространения дезинформации. Так как подменить сообщения WhatsApp?
Давайте взглянем на виды угроз:
1) Используя функцию «цитата» в групповом диалоге можно изменить имя отправителя, даже если этот человек не является членом группы.
2) Изменить текст чужого ответа. То есть подмена сообщений в WhatsApp
3) Отправлять личные сообщения члену группы, когда тот заблокировал эту возможность.
Как известно, WhatsApp шифрует каждое отправляемое вами сообщение: изображение, звонок, видео и тд., чтобы его мог видеть только получатель.
Эти процессы шифрования привлекли, и решили попробовать изменить алгоритм WhatsApp для расшифровки данных. И после расшифровки WhatsApp они обнаружили, что WhatsApp использует для этого «протокол protobuf2».
Преобразовав эти данные protobuf2 в Json, они смогли увидеть фактические отправленные параметры и манипулировать ими, чтобы проверки безопасности WhatsApp.
Для манипуляции потребовался инструмент BurpSuite. Однако, чтобы начать манипулирование, сначала нужно получить закрытый и открытый ключ нашего сеанса и заполнить его в нашем расширении burpsuit.
Подробный материал вы найдете в нашем телеграм канале через несколько дней после релиза этого видео — t.me/overlamer1
Второй нюанс — это брешь CVE-2019-11931. Она позволяла злоумышленникам удаленно, с помощью WhatsApp, взламывать устройства, зная только номера телефонов пользователей, другими словами это взлом WhatsApp. Хакеры отправляли жертвам специальный файл в любом формате (главное отправленный как документ), с помощью которого на гаджете устанавливалась шпионская программа или бэкдор, то есть как взломать WhatsApp. Это вело к проблемам с переполнением буфера и сбою. Проблема кроется в парсинге метаданных таких типов файлов. Результатом успешной эксплуатации может стать как состояние DoS, так и удаленное выполнение кода.
Фактически с помощью отправленного документа хакеры получали доступ к сообщениям и файлам, которые отправляли пользователи через WhatsApp.
Уязвимость была обнаружена в версиях программы для всех платформ: Android, iOS, Enterprise Client, Windows Phone, а также Business for Android и Business for iOS.
Её конечно залатали, но вот не долго длилось счастье. Если раньше она была привязана к конкретным операционным системам и к конкретным версиям вотсап. То сейчас уязвимость CVE-2019-2232 еще не устранена и она выполняет такие же функции: вызывает перманентную DoS-атаку на устройство, из-за чего оно может выйти из строя.
При этом для осуществления такой атаки не требуются права администратора, а также какое-либо участие владельца устройства — все происходит в фоновом режиме. Опасной уязвимости подвержены смартфоны на базе Android 8.0, Android 8.1, Android 9 и Android 10.
В Google заявили о том, что декабрьский патч, устраняющий все три проблемы, уже выпущен, а значит пользователям не о чем волноваться. Однако, беспокоиться все же стоит — дело в том, что очередные обновления операционной системы появляются на смартфонах Android в разное время. В то время, как клиенты одного производителя уже могут выдохнуть с облегчением, пользователи со смартфонами другого бренда пока не могут чувствовать себя в безопасности.

FNAFстальгия


Ностальгическое видео, посвященное игре Five Nights At Freddys!
Тут я перечислю вещи, которые помнят олды этой игры ;)

Если хотите, то можете поддержать меня на моём не существующем Патреоне. Я принимаю юани, тенге, динары, спорлинги, камы и грязь из под ногтей.

Приятного просмотра! :D

Автор рендера Бейби с превьюшки — www.youtube.com/channel/UCcBHwyUgHwDVIz4xxakH6hQ

Дискорд-сервер — discord.gg/nFBDQXN

ВСЕ ГРЕХИ И ЛЯПЫ игры "OUTLAST" | ИгроГрехи


NEXTRP:
Cкачать игру: bit.ly/masterplay_nextrp
Группа ВК: vk.com/nextmta

Моя группа ВК: ► vk.com/msplbf
Мой Инстаграм: www.instagram.com/anton.shikolenkov/
Реклама: vk.com/topic-121349010_36189379
Поддержать меня денежкой: www.donationalerts.ru/r/antonmaster91
Дискорд: discordapp.com/invite/XUVnAkm

Все уровни/миссии:
Административный блок
Тюремный блок
Канализация
Мужское отделение
Двор
Женское отделение
Возвращение в административный блок
Подземная лаборатория

Теги, если нужно))) игрогрехи, все грехи игры, все грехи игры Outlast, Outlast грехи, все проблемы Outlast, что не так с Outlast, все проколы игры Outlast, игроляпы, ляпы игры, новый Outlast, дыры в сюжете, сюжет Outlast, Outlast trials, сюжет Outlast trials, Outlast сюжетная кампания, Меркоф, Outlast обзор, пасхалки Outlast, майлз апшер, волрайдер, маунт-мэссив, вэйлон парк, Крис Уокер, Ричард Трагер, Лаборатория murkoff, Outlast, мифы аутласт, логика игры, теории в аутласт, лор игры, история оутласт, Master Play, Outlast призрак, все грехи аутласта, киногрехи но в игре, ляпы и ошибки в Outlast, баги и приколы, теории и догадки в outlast, раскрытие сюжета, отсылки в Outlast, Outlast 2, кампания, компания, грехо-обзор, грехо обзор аутласт, все не так с Outlast, аутласт триалс, сюжетная кампания, сюжетная компания, не состыковки, нелогичные моменты, сюжет игры, испытания, лечебница маунт-мэссив, ЛОР игры, счётчик грехов, грехо счётчик, дата Outlast trials, Outlast 3, игровые грехи, грешки, фейлы в играх, новые грехи, играгрехи, игра грехи, история Outlast, грехи на игры, game sins, Outlast прохождение и разбор, все проблемы игры Outlast, хоррор от первого лица, хоррор приключения, одиночная игра, одиночка, сингплеер, одиночная компания, single-player, сюжетная игра, концовка игры, чем закончилась игра, секреты, анонс третий аутласт

#Грехи #ВсеГрехи #ИгроГрехи

КИБЕРПАНК СВОИМИ РУКАМИ: QR Code, дыра в DonationAlerts, аналог GetContact, OSINT и Kali Linux


bit.ly/2vavygj — сайт проекта Utopia P2P
bit.ly/2SPCt7C — тех.поддержка

Наш Telegram — telete.in/overlamer1 (Tg: @overlamer1)
Второй YouTube канал — www.youtube.com/c/igorover
Телега по REFAM для XaцkepoB — telete.in/overshop1 (Tg: @overshop1)

Паблик — vk.com/over_view

Сотрудничество — bit.ly/2nChGY8

Instagram:
www.instagram.com/overbafer1

Необычный AliExpress:
vk.com/public146011210

Стать спонсором канала:
www.youtube.com/channel/UCspfe9lef7ApJaHQsOcPC1A/join

Поддержка:
www.donationalerts.com/r/igorover

Сколько QR-кодов ты насчитал? И нашел ли пасхалку?
Информация из видео:
QRCODE
kciter.github.io/qart.js/ — делает в один клик
github.com/sylnsfar/qrcode#install — делаем в ручную

Пробив AVITO
bit.ly/37SR9Hs
bit.ly/38Vvvn2

OSINT по нику
github.com/snooppr/snoop

Парсер DonatAlerts
github.com/XRetr0/DonAlerts_iDOR

Если вас интересовала информация как сделать красивый QRcode бесплатно то здесь вы найдёте ответ! Многие сервисы готовы сделать для вас красивый QRcode, но исключительно за деньги.
Я же вам покажу как это сделать бесплатно. qr code

Во первых можно использовать сайт одного разработчика
kciter.github.io/qart.js/ — делает в один клик
Здесь все понятно, выбираете картинку, настраиваете размер, и выбираете цветную или черно-белую. Да, на этом сайте можно сделать цветной QRcode бесплатно!

Если вдруг сервис окажется недоступным то можно сделать бесплатный QRcode, скачав репозиторий с GitHub github.com/sylnsfar/qrcode#install. В видео наглядно показано как это сделать и с подробным объяснением. Кстати, с помощью этого способа вы можете сделать GIF QRCODE бесплатно

Если вы хотите узнать на каких платформах зарегистрирован человек по нику то есть специальный репозиторий github.com/snooppr/snoop который вам поможет!
Достаточно его скачать, запустить и указать желаемый никнейм и результаты более чем на 300 форумах вам покажут желаемый результат.
Мой ник, например, заняли много где, и на одном из форумах я продавал машину =\

Пробив AVITO, интересная вещь. Существует 2 сервиса:
bit.ly/37SR9Hs
bit.ly/38Vvvn2
которые могут пробить номер телефона через базу Авито. Здесь покажут все варианты написания номера, все объявления пользователя, его адрес, оператор и другую доступную информацию. Можно это назвать аналогом GetContact, чтобы узнать номер кто звонил. пробив номера теперь стал легче. да и мошенничество в интернете очень распространено, поэтому нужно знать номер звонившего.

Парсер DonatAlerts
github.com/XRetr0/DonAlerts_iDOR
Не знаю кому это нужно, и зачем это, но если вы любите тайны то можете поковырять. DonationAlerts ввел функцию доната голосовых сообщений голосом пользователя.
Так вот, такие сообщения имеют прямую ссылку на файл, и изменив значения файла и директории вы можете попасть на совершенно чужое сообщение, предназначенное другому стриммеру.
Вот кому-то пришло в голову написать парсер и посливать такие сообщения. Инструмент сканирует ссылку и сохраняет те, которые рабочие, а после вы без особых проблем можете их скачать и слушать. В нашем телеграм канале telete.in/overlamer1 (Tg: @overlamer1) мы хотим опубликовать список из 1.500 таких сообщений.

И напоследок мы разберем материал про Кошку Лилию из PlayMarket, которая пугает детей камерами в глазах. Поймете про, что я когда посмотрите.

Все производилось через операционную систему kali linux, open source intelligence, а можно было воспользоваться termux или kali nethunter.

#kali_linux #osint #qrcode олх