Посты | OTUS
Запланируйте обучение с выгодой в Otus!
-15% на все курсы до 30.11 Забрать скидку! →
Выбрать курс
Разбор задач из CTF по реверсу: Shadelt900

Revers_Deep_17.1-5020-74b052.png

В этой заметке я хочу поделиться с вами решением одного из заданий по CTF. Команды, участвующие в соревнованиях, должны были расшифровать изображение под названием 'derrorim_enc.bmp'. Средство, применённое для шифрования изображения, было известно — Shadelt9000.exe, однако дескриптор обнаружить не удалось.

Пост-эксплуатация Linux в практике пентеста

Pentest_Deep_4.12-5020-da579b.png

Пост-эксплуатация (англ. post-explotation) — это то, что можно сделать с целевой системой после того, как удалось найти уязвимость и выполнить какой-то участок кода на целевой системе.

Скрипт LBSA для проверки основных опций безопасности

CS_Linux_Deep_10.12-5020-d09ed7.png

LBSA (Linux Basic Security Audit script) — это базовый скрипт аудита конфигурации безопасности Linux-систем. Скрипт должен быть запущен из командной строки с привилегиям root или в идеале запускаться по расписанию на регулярной основе с помощью планировщика cron для систематической проверки изменений конфигурации.

25 e-commerce хаков, которые помогут улучшить конверсию

Product_Deep_4.12-5020-e3a830.png

1. Увеличивайте скорость загрузки страниц

Интернет становится всё быстрее, поэтому даже несколько лишних секунд, потраченных на загрузку страницы, могут ухудшить покупательский опыт. Убедитесь, что сайт работает на максимально возможной скорости.

Утечки памяти в Android

Android_Deep_4.12-5020-52e757.png

Плохо, когда объект остаётся в памяти дольше, чем это реально нужно. Ведь используемые ресурсы пригодятся для решения других задач, которые могут иметь для пользователей не меньшую ценность. Давайте посмотрим, почему утечки памяти в Android-приложениях — это плохо. И заодно разберём, как обнаружить утечки памяти.

Подготовка к первому вебинару

webinars-73510-e3bbad.png Перед первым занятием важно проверить: 1. Описано ли ваше занятие в преподавательской, есть ли подробная инструкция к ДЗ; 2. Готовы ли план занятия, презентация, материалы (заготовки кода и т.д.); 3. Выложены ли необходимые материалы к вебинару (презентация, методичка, конспект) в материалах; 4. Создана ли вебинарная комната в преподавательской (напоминаем, что вебинарную комнату

API-тестирование на Java: REST-Assured

JQA_Deep_2.12-5020-9faba8.png

Проблема интерфейсных тестов заключается в том, что они медленные. Именно поэтому их использование не является лучшим вариантом, если вы хотите в сжатые сроки дать разработчикам понять, поломал ли их код новый билд. Куда быстрее и надёжнее API-тесты.

Умный указатель в C++

Cplus_Deep_13.1-5020-d3bffc.png

Умный указатель в C++ (его ещё называют интеллектуальным) обеспечивает безопасность за счёт автоматического управления памятью. Такое решение позволит избежать ряда проблем при написании кода (отказов в выделении памяти, «утечек» памяти и пр.)

Концепция Well‑Architected Framework

CSA_Deep_2.12-5020-ab7406.png

Разработка технологических облачных систем похожа на строительство здания. Если фундамент плох, структурные проблемы со временем подорвут целостность объекта и нарушат его функциональность. Именно для этого и разработали концепцию Well Architected Framework. Она помогает облачным архитекторам создавать отказоустойчивую, безопасную, высокопроизводительную и эффективную инфраструктуру для приложений.

Методический воркшоп vol. 10

Воркшоп___10_1-73510-14efbe.png Традиционно в конце месяца в среду провели методический воркшоп. Запись воркшопа доступна по ссылке

1. Маленькие хитрости хороших вебинаров В самом начале вебинара наш прекрасный ведущий Евгений Волосатов поделился своим 6-летним опытом ведения вебинаров: • какие

Популярное
Сегодня тут пусто
Черная пятница в Otus! ⚡️
Скидка 15% на все курсы до 30.11 →