
f4rt~
04.10.2018
09:57:06
кстати, по моему если не ошибаюсь уязвимость пофиксили прям недавно, с и её помощью даже с какой-то биржи сняли деньги

Moon
04.10.2018
09:57:49
Namana
Принцип объясни джуну?

andrew
04.10.2018
09:58:38
Ключ от hmac берется из суперглобальных массивов же, не? Нам остается в хост передать пейлоад и сделать двойной hmac

Google

f4rt~
04.10.2018
09:58:52
https://www.securify.nl/en/blog/SFY20180101/spot-the-bug-challenge-2018-warm-up.html
в общем вот решение, кто честный ковыряйте и не заглядывайте, кто мимо крокодил и просто интересно велкам по ссылке выше)
есть прикольное объяснение и сам процесс от чела, который с завидной регулярностью имеет топ места в ctf всяких

Moz
04.10.2018
10:10:11
pentestit лабы вон лучше попроходите
по прошлой, которая до сих пор работает, я даже в топ 15 вроде закончил, когда ее запустили
там, канеш, не про ковычечки

f4rt~
04.10.2018
10:11:14
пентестит лабы такое
куда интереснее в том же гитхабе есть целые виртуалки для ctf

Moz
04.10.2018
10:12:10
а в пентестит целая сетка, имитирующая настоящую компанию
и няшности, типа, magic hashes

andrew
04.10.2018
10:18:08

Moz
04.10.2018
10:20:39

andrew
04.10.2018
10:21:08
А в плане уязвимостей?

Google

Moz
04.10.2018
10:22:23
А в плане уязвимостей?
У, да куча всего. Там и побрутишь, и скули покрутишь, и всякие экзотические штуки встретишь. Пробрасывание туннелей туда-сюда, лом виндовых хэшей) В общем, много всего)

andrew
04.10.2018
10:23:13

Vitaly
04.10.2018
10:23:36
интересная идея, продолжайте.

Alexander
04.10.2018
10:25:05

Ivan
04.10.2018
10:56:48
Access denied: you little hacker lol

dypa
04.10.2018
11:47:39

Nikitcat
04.10.2018
12:03:42
https://www.youtube.com/watch?v=pu0EXQvoaCc ух ты, кто выступает)

F01134H
04.10.2018
12:04:13
не понимаю о ком ты

Nikitcat
04.10.2018
12:05:15
@fes0r
он же, не?)

Shmaltorhbooks
04.10.2018
12:05:27
Он

Bohdan
04.10.2018
12:09:09
да нет, вообще левый какой-то чел

F01134H
04.10.2018
12:09:45

Nikitcat
04.10.2018
12:09:51
на фотке которая тут ваще кажется, что лет 20))

Maksim
04.10.2018
12:22:42
Ну, оно не далеко от правды)

Sergey
04.10.2018
12:38:51

Maksim
04.10.2018
12:39:15
у меня сын скоро за сигаретами придёт, а эти упыри мне не продают

Dmitriy
04.10.2018
12:48:48
пить не брошу, но курить я буду

Google

Яўген
04.10.2018
12:49:08
а этот видос был снят до или после онлайнеровской конфы?

Sergey
04.10.2018
18:35:56
Вот если ты обе версии видел скажи какая менее убогая

f4rt~
04.10.2018
19:08:21

Sergey
04.10.2018
19:08:57

Maksim
04.10.2018
22:26:42
Люди которые пишут код на PHP сделают всё чтобы не переходить на другие языки.
Автор красавчик))

Anton
04.10.2018
22:27:53
Девиз Swoole

Maksim
04.10.2018
22:28:39
Девиз Swoole
Мне всё труднее с каждым разом мимо него проходить)

Sergey
04.10.2018
22:31:12
как я вижу ишьюсы в reactjs репосе называется

Maksim
04.10.2018
22:33:34
Вот эта вот непонятная срань - единственное, что останавливает)
Забавно, но в статье про пхп под андроид джавист срётся за бесполезный котлин)

Art
05.10.2018
02:30:59
в чем прикол композера если он крашится в старом проекте (2014-2016) и не устанавливает вендоры(которых возможно уже нет). А вендоры хранить непофеншую в гите

%
05.10.2018
02:38:24
удалить?
можно еще у себя в гите держать.

Art
05.10.2018
02:40:48
что удалить? Говорю папку вендоров же не пофеншую хранить, ее удаляют обычно. А так как проект старый, Композер крашится и не может скачать вендоры и прочее

%
05.10.2018
02:42:07
заменить на актуальные пакеты или к себе в гит залить.

Art
05.10.2018
02:45:28
чтобы залить в гит нужна машина времени. Актульных пакетов возможно нет как и возможно что нет самих этих проектов, а если и есть то мажорные релизы ломают функциональность обычно
скачиваешь такой проект давнишний с гитхаба а он нерабочий

Андрей
05.10.2018
04:41:10

Google

Яўген
05.10.2018
07:19:44

Andrew
05.10.2018
07:27:43

Егор
05.10.2018
07:29:41
А в чём преимущества Satis, если можно создать репо на гитхабе/битбакете и его подключать? https://tech.osteel.me/posts/2015/08/10/how-to-use-the-fork-of-a-repository-with-composer.html
Проблема с коммитом зависимостей в том, что теряется информация о том, какая версия пакета закоммичена, из-за чего могут быть сложности с обновлением. А если сделать форк на гитхабе, то там прекрасно видно от какого коммита произошёл форк

Яўген
05.10.2018
07:40:59

Maksim
05.10.2018
07:50:16
не знаю-не знаю... всю мою карьеру с пм бардака было больше)

Eugene
05.10.2018
07:50:46
Картинка на внимательность

Maksim
05.10.2018
07:51:27
а) открыл, увидел)
так да, похоже на правду)

Quiss
05.10.2018
07:52:53
Так ничего не изменилось же

Sergey
05.10.2018
07:54:31

Quiss
05.10.2018
07:54:57

Sergey
05.10.2018
09:15:26
больше нет PM
есть всякие скрам мастера и delivery manager
и кто там еще

F01134H
05.10.2018
10:07:57
Посоветуйте lightweight ORM
для небольшого сервиса надо
https://medoo.in/ норм?

Bohdan
05.10.2018
10:10:18
а ты уверен, что тебе орм для небольшого сервиса нужна?

F01134H
05.10.2018
10:10:25
не совсем

Google

F01134H
05.10.2018
10:10:27
:D

Bohdan
05.10.2018
10:10:31
и ты уверен, что то, что ты скинул - это орм?

Maksim
05.10.2018
10:11:02
doctrine dbal возьми и не парься. а можно и вовсе без оного

F01134H
05.10.2018
10:11:21

Bohdan
05.10.2018
10:11:28
с учетом того, что по ссылке что-то очень похожее на dbal - да, проще взять его
да и понятие lightweight в мире пхп имхо смысла не имеет

Mykola
05.10.2018
10:36:51
ну как по мне

dypa
05.10.2018
10:38:46

Sergey
05.10.2018
10:39:31

F01134H
05.10.2018
10:39:44
Да уже решено

Sergey
05.10.2018
10:40:02
ну мне последний пункт для статисттики интересен всеж

F01134H
05.10.2018
10:40:25
pgsql

%
05.10.2018
10:42:24
Кто-нибудь пробовал roadrunner? Есть смысл перевести воркеры с supervisor на него? https://github.com/spiral/roadrunner

Maksim
05.10.2018
10:48:10
А где связь между ним и воркерами с супервизордом?

Sergey
05.10.2018
10:48:30

Maksim
05.10.2018
10:49:16
Ну воркеры могут и http хэндлить, но если чет луп блочит, то это выстрел себе в голову добротный

Vitaliy
05.10.2018
10:49:56
главное что бы не внутри докера супервизор)