
shadowsoul
21.03.2017
10:07:53

Denis
21.03.2017
10:08:05
А, эль нужен

shadowsoul
21.03.2017
10:08:11
стаут нужен

Denis
21.03.2017
10:08:23
мент?

Google

Denis
21.03.2017
10:09:27
а, темные эли предпочитаем )
тогда я побежал )

Fuuss ?
21.03.2017
10:11:41

Denis
21.03.2017
10:11:48
?

shadowsoul
21.03.2017
10:12:45

Denis
21.03.2017
10:12:56
да только пришел, еще ничего натворить не успел

shadowsoul
21.03.2017
10:13:05
но уже попал

Fuuss ?
21.03.2017
10:13:24

Denis
21.03.2017
10:24:24
кто-нибудь занимался кросс-компиляцией со статическими либами на go?

Alex
21.03.2017
10:44:44
есть у кого-нибудь почитать про SDLC, кроме книги от MS и статей qiwi

Nplsnk
21.03.2017
10:45:23
Народ, подскажите пожалуйста, для онлайн-магазинов что сейчас актуально и удобно кроме Робокассы?

PizzlyWizzly
21.03.2017
10:50:01
unitpay.ru ?

Google

PizzlyWizzly
21.03.2017
10:50:06
ООО есть?
Если нет, то выше написал.

Nplsnk
21.03.2017
10:50:40


Cyber
21.03.2017
10:56:47
есть у кого-нибудь почитать про SDLC, кроме книги от MS и статей qiwi
Michael Howard, Steve Lipner, “The Security Development LifeCycle”, Microsoft Press, 2006
Frank Swiderski, Window Snyder, “Threat Modeling”, Microsoft Press, 2004
Jonh Viega, Gary McGraw “Building secure software. How to Avoid Security Problems the Right Way”, Addison-Wesley Publishing Company, 2005
Gary McGraw “Software Security. Building Security in”, Addison-Wesley Publishing Company, 2006
Julia H. Allen, Sean Barnum, Robert J. Ellison, Gary McGraw, Nancy R. Mead, “Software Security Engineering. A Guide for Project Managers”, Addison-Wesley Publishing Company, 2008
Mark S. Merkov, Lakshmikanth Raghavan, “Secure and Resilient Software Development”, Auerbach Publications, 2010
Mark Down, John McDonald, Justin Schun, “The Art of Software Security Assessement. Identifying and Preventing Software Vulnerabilities”, Addison-Wesley, 2007
Anderson R.J. Security Engineering: A Guide to Building Dependable Dis- tributed Systems. ? John Wiley & Sons, Inc., 2001 (ISBN 0-471-38922-6).
Тут не все книги конкретно про SDL в целом, а скорее про его части отдельно.
Еще есть моя статья в бложике, так же там скоро выйдет серия статей про SDL.
https://cyberdeveloper.pro/?p=170
И еще http://www.ixbt.com/soft/microsoft-security-development-lifecycle.shtml


Alex
21.03.2017
10:57:39
Спасибо

Cyber
21.03.2017
11:02:22
а еще был доклад на ctf school, но не найду уже

NotABug
21.03.2017
11:06:21
не вижу там Ruby Ale

Denis
21.03.2017
11:09:30
упущение )
Это вроде порождение дикого запада?

NotABug
21.03.2017
11:31:19
Подозреваю их записали в категорию brown ale

Denis
21.03.2017
11:32:06
надо попробовать

Alexey
21.03.2017
11:52:11
=)
опа

Sergey
21.03.2017
11:55:23
Лёха привет!

Alexey
21.03.2017
11:56:48
ку бандиты

)3)2☣(V)
21.03.2017
12:48:17
гугл говорит, что взломов сайтов стало на 32% больше
как по вашему, это из-за того что сайтов как таковых стало больше?

Sergey
21.03.2017
12:50:20
скорее всего из-за того, что большинство не думает о защите сайтов, ну и как факт, что их стало больше имхо

Denis
21.03.2017
12:51:15
думаю появилось больше сайтов на фреймворках

Google

)3)2☣(V)
21.03.2017
12:51:57
Ну, новичков фреймворки спасают от множества грабель
в плане безопасности

Denis
21.03.2017
12:52:22
таки да
совсем новички клепают на вордпрессе
вордпресс-джумла-друпал

)3)2☣(V)
21.03.2017
12:53:27
Начинал с джанго...

Denis
21.03.2017
12:53:38
довольно поздно начал то
меня в джанге бесила обратная несовместимость некоторых модулей
и отсутствие нормального распределения прав
все самому писать надо )

)3)2☣(V)
21.03.2017
12:54:41
по этому там в корне файлик с зависимостями принято оставлять)

Denis
21.03.2017
12:55:13
ога, но все равно куча костылей )

Denis
21.03.2017
12:55:20
я вернулся к php
ларавел неплох

)3)2☣(V)
21.03.2017
12:55:35
я парсинг на питоне деляю, а сам на битриксе пишу
по работе так вышло)

f1nnix
21.03.2017
12:55:45
Нормальная штука Django, зря вы. pip freeze > requirements.txt и нет проблем с зависимостями.

Denis
21.03.2017
12:56:12
эх, работа )

)3)2☣(V)
21.03.2017
12:56:14

Google

Denis
21.03.2017
12:56:23
да нормальная конечно )
просто каждому свое, я так думаю

Admin
ERROR: S client not available

Denis
21.03.2017
12:56:50
можно и на си клепать движки )

)3)2☣(V)
21.03.2017
12:57:07
а теперь еще webAsm завезли

f1nnix
21.03.2017
12:57:19

Denis
21.03.2017
12:57:20
да лан )
круть, не слышал

)3)2☣(V)
21.03.2017
12:57:44
это не то о чем ты подумал

Denis
21.03.2017
12:58:14
да я уже вбил
увидел ))

Alex
21.03.2017
12:58:37
Если умеешь питон и фласк, Джанго долго осваивать?

)3)2☣(V)
21.03.2017
12:59:03
после определенного момента, в жизни разработчика наступает момент, когда сложность написания чего бы то не было на любом языке сводится к качеству документации

Denis
21.03.2017
13:00:23
после фласка недолго, однако елси проекты небольшие, джанго не имеет смысла.
wasm ))) могли бы че-нить оригинальнее придумать
у меня все равно ассоциации с асмой

Cyber
21.03.2017
13:04:57

)3)2☣(V)
21.03.2017
13:05:17

Cyber
21.03.2017
13:07:22
стандарт за доку не прокатит?

Google

Sergey
21.03.2017
13:23:34
IBM leak кто нибудь сливал последний?
http://www.theinquirer.net/inquirer/news/3006533/corporate-database-leak-exposes-details-of-dod-ibm-and-at-t-staffers

Denis
21.03.2017
13:30:08
доки нужны там где есть своя логика верхнего уровня, в С++ логику сам задаешь
а так - справочники по апи, сисколам и тд

Nplsnk
21.03.2017
13:57:43
Мужики, скажите мне почему в nmap CPE igor_sysoev:nginx а в CVEdetails nginx:nginx ?
1000 человек должна знать ответ!

-=^ 4li D4rkw3b ^=-
21.03.2017
14:32:45
https://t.me/burpsuite/22
вдруг кому нужен

Ed
21.03.2017
14:56:19
Мужики, скажите мне почему в nmap CPE igor_sysoev:nginx а в CVEdetails nginx:nginx ?
ну типо сначало как порядочый использовал фамилию, потом как в блэк ушел решил заместить фамилию просто названием своего продукта
оно и на cve делиться https://www.cvedetails.com/vendor/10439/Igor-Sysoev.html , https://www.cvedetails.com/vendor/10048/Nginx.html
вопрос если честно не понятен, это из разряда почему лет 7 назад было vkontakte.ru а теперь vk.com
или я просто туплю...

Кот Вася
21.03.2017
15:34:12
А можно его сразу кикнуть?

Aleks
21.03.2017
15:34:40