REST API. Практический Курс. Пишем Fullstack приложение на JavaScript


Практический курс по REST API. В видео ты узнаешь, что такое API, REST зачем они нужны и как строятся современные приложения с этим стеком
В рамках ролика ты увидишь создание полноценного Fullstack приложения на NodeJS VueJS, на примере которого полностью будет понятно как REST API работает и какие задачи решает

Моя образовательная площадка: www.vladilen.dev/

Подписывайся на соц сети:
Telegram: teleg.one/js_by_vladilen
Instagram: www.instagram.com/vladilen.minin
VK: vk.com/vladilen.minin
Группа VK: vk.com/js_by_vladilen

Мой Курс Стань JavaScript Senior: clc.to/senior

Мои Udemy Курсы:
Angular 9: clc.to/angular
React Native: clc.to/rnative
ReactJS: clc.to/react
NodeJS: clc.to/nodejs
Angular Fullstack (MEAN): clc.to/fullstack

Ссылка на GitHub исходники в телеграм канале:
teleg.one/js_by_vladilen

Дополнительные материалы:
NodeJS: www.youtube.com/watch?v=3aGSqasVPsI
VueJS: www.youtube.com/watch?v=OlnwgS-gk8Y
ES6: www.youtube.com/watch?v=Ti2Q4sQkNdU
Promise: www.youtube.com/watch?v=1idOY3C1gYU
Ajax: www.youtube.com/watch?v=eKCD9djJQKc
Async/Await: www.youtube.com/watch?v=SHiUyM_fFME

#rest #restapi

7. Web-технологии. Web сервера | Технострим


Курс «Web-технологии»
Лекция №7 «Web сервера»
Лектор — Дмитрий Смаль

Курс посвящен разработке серверной части web-приложений, их архитектуре и протоколу HTTP. По итогам курса вы научитесь: разрабатывать приложения на языке python, использовать MVC фреймворки, изучите верстку HTML страниц, погрузитесь в тематику web разработки и сможете выбирать конкретные технологии.

При информационной поддержке портала www.itmozg.ru
ITmozg — cамый популярный в России специализированный
сайт по поиску IT и Телеком-специалистов.

— О КАНАЛЕ:

Официальный канал образовательных проектов Mail.Ru Group

► Нажмите здесь для подписки ‣ www.youtube.com/TPMGTU?sub_confirmation=1

Актуальные лекции и мастер-классы о программировании от лучших IT-специалистов. Если вы увлечены мобильной и веб-разработкой, присоединяйтесь!

Наши проекты:
Технопарк при МГТУ им. Баумана ‣ park.mail.ru
Техносфера при МГУ им. Ломоносова ‣ sphere.mail.ru
Технотрек при МФТИ ‣ track.mail.ru
Техноатом при МИФИ — atom.mail.ru
Технополис при СПбПУ — polis.mail.ru

— МЫ В СЕТИ:

Технопарк в ВК | vk.com/tpmailru
Техносфера в ВК | vk.com/tsmailru
Технотрек в ВК | vk.com/trackmailru
Техноатом в ВК | vk.com/technoatom
Технополис в ОК: www.ok.ru/technopolis
Технополис в ВК: vk.com/technopolis_ok
Блог на Хабре | habrahabr.ru/company/mailru

Скрытые секреты фотографий. Работа с метаданными


t.me/Pulsechanel — канал Telegram, только там дополнительные и эксклюзивные материалы, а также текстовые материалы к видео (https://tlgg.ru/Pulsechanel — альтернативная ссылка)
hacker-basement.ru/ — наш сайт. Можно почитать статьи, скачать программы из видео и различную обучающую литературу.

Метаданные — данные о данных: т.е. данные содержащие сведения о составе данных, содержании, статусе, происхождении, местонахождении, качестве, форматах и формах представления и т.д. В этом видео три лучших ресурса для работы с метаданными, обзор возможностей и советы по применению.
Сайты из видео:
exif.regex.info/exif.cgi — самый мощный ресурс для изучения метаданных
fotoforensics.com/ — определение факта редактирования фотографии
www.imgonline.com.ua/ — удаление и редактирование метаданных

Поддержать канал материально, для улучшения качества и количества контента, можно здесь:
www.donationalerts.com/r/pulse_ds
или (альтернативная ссылка) www.donationalerts.com/c/pulse_ds

Уязвимость WhatsApp - подмена сообщений {СЛОЖНО, НО ВОЗМОЖНО}


Данный ролик создан исключительно с целью исследования!
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

#whatsapp #уязвимость #mitm

Уязвимости WhatsApp
По состоянию на начало 2018 года приложение для обмена сообщениями, принадлежащее Facebook, — WhatsApp имеет более 1,5 миллиарда пользователей, более миллиарда групп и 65 миллиардов сообщений, отправляемых каждый день. С таким большим количеством пользователей есть большая вероятность для онлайн-мошенничества, фишинга и фальшивых новостей.
Группа Check Point Research недавно обнародовала новые уязвимости в популярном приложении для обмена сообщениями, которые могут позволить злоумышленникам перехватывать и обрабатывать сообщения, отправленные как в личных, так и в групповых чатах, предоставляя им огромные возможности для создания и распространения дезинформации. Так как подменить сообщения WhatsApp?
Давайте взглянем на виды угроз:
1) Используя функцию «цитата» в групповом диалоге можно изменить имя отправителя, даже если этот человек не является членом группы.
2) Изменить текст чужого ответа. То есть подмена сообщений в WhatsApp
3) Отправлять личные сообщения члену группы, когда тот заблокировал эту возможность.
Как известно, WhatsApp шифрует каждое отправляемое вами сообщение: изображение, звонок, видео и тд., чтобы его мог видеть только получатель.
Эти процессы шифрования привлекли, и решили попробовать изменить алгоритм WhatsApp для расшифровки данных. И после расшифровки WhatsApp они обнаружили, что WhatsApp использует для этого «протокол protobuf2».
Преобразовав эти данные protobuf2 в Json, они смогли увидеть фактические отправленные параметры и манипулировать ими, чтобы проверки безопасности WhatsApp.
Для манипуляции потребовался инструмент BurpSuite. Однако, чтобы начать манипулирование, сначала нужно получить закрытый и открытый ключ нашего сеанса и заполнить его в нашем расширении burpsuit.
Подробный материал вы найдете в нашем телеграм канале через несколько дней после релиза этого видео.
Второй нюанс — это брешь CVE-2019-11931. Она позволяла злоумышленникам удаленно, с помощью WhatsApp, взламывать устройства, зная только номера телефонов пользователей, другими словами это взлом WhatsApp. Хакеры отправляли жертвам специальный файл в любом формате (главное отправленный как документ), с помощью которого на гаджете устанавливалась шпионская программа или бэкдор, то есть как взломать WhatsApp. Это вело к проблемам с переполнением буфера и сбою. Проблема кроется в парсинге метаданных таких типов файлов. Результатом успешной эксплуатации может стать как состояние DoS, так и удаленное выполнение кода.
Фактически с помощью отправленного документа хакеры получали доступ к сообщениям и файлам, которые отправляли пользователи через WhatsApp.
Уязвимость была обнаружена в версиях программы для всех платформ: Android, iOS, Enterprise Client, Windows Phone, а также Business for Android и Business for iOS.
Её конечно залатали, но вот не долго длилось счастье. Если раньше она была привязана к конкретным операционным системам и к конкретным версиям вотсап. То сейчас уязвимость CVE-2019-2232 еще не устранена и она выполняет такие же функции: вызывает перманентную DoS-атаку на устройство, из-за чего оно может выйти из строя.
При этом для осуществления такой атаки не требуются права администратора, а также какое-либо участие владельца устройства — все происходит в фоновом режиме. Опасной уязвимости подвержены смартфоны на базе Android 8.0, Android 8.1, Android 9 и Android 10.
В Google заявили о том, что декабрьский патч, устраняющий все три проблемы, уже выпущен, а значит пользователям не о чем волноваться. Однако, беспокоиться все же стоит — дело в том, что очередные обновления операционной системы появляются на смартфонах Android в разное время. В то время, как клиенты одного производителя уже могут выдохнуть с облегчением, пользователи со смартфонами другого бренда пока не могут чувствовать себя в безопасности.

Как инженер провалился к динозаврам за 200 миллионов лет до появления человека. Технобайки Амперки


Привет, друзья! Сегодня я отправился в эпоху динозавров. А если точнее, то прямиком в Юрский период. Я инженер, поэтому попробую применить свои знания, а также то, что у меня есть в рюкзаке. Выживу ли я?

Краткое содержание:

00:00 Вступление
00:27 Как я попал в прошлое?
01:07 Что я делаю в первую очередь?
01:39 Первые ощущения в новом мире
02:04 Пытаюсь понять где я?
02:27 Доска про эпохи
03:35 Что с собой в рюкзаке?
06:00 Добыча огня
11:20 Получилось!!!
13:15 Прячусь в пещере
14:20 Добываю пищу
15:07 Термическая обработка
15:32 Дёготь
16:10 Верёвки и Том Хэнкс
16:28 Посуда
16:46 Добыча соли и золы
19:31 Ем золу
21:47 Голливудские мифы
22:02 Велоцирапторы
22:45 Ти-Рекс
23:59 Другие опасности
24:17 Комар и ДНК в янтаре
24:50 Смертельные бактерии
25:27 Сообщение потомкам
26:25 Сколько я проживу?

Заходите в наш магазин и покупайте DIY-электронику — у нас нет донатов и это реальный способ поддержать канал, чтобы мы и дальше радовали вас новыми видосами!

amperka.ru/?utm_source=youtube.com

Борьба с DDoS в хостинге - по обе стороны баррикад / Константин Новаковский (Selectel)


Презентация и тезисы:
www.highload.ru/2016/abstracts/2398.html

Доклад будет полезен тем, кто планирует организовывать защиту от DDoS-атак собственными силами. Отдельный акцент будет сделан на использовании open-source продуктов для обнаружения и блокирования внешних сетевых атак. Кроме этого, я поделюсь опытом организации автоматического обнаружения и предотвращения атак изнутри инфраструктуры (взломанные клиентские серверы, недобросовестные клиенты).

КАК ОБМАНЫВАЮТ ХАЛЯВЩИКОВ В ИНТЕРНЕТЕ


Сервис проверки электронной почты — bit.ly/2vIN0VV
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

ЗА МНОЙ СЛЕДЯТ


ЗА МНОЙ СЛЕДЯТ
============Загляни в описание============
Ссылка на альбом с артами — bit.ly/2oDE15J
Подпишись на канал: bit.ly/2fsjvSs
Моя страница ВКонтакте: vk.com/windy31
Паблик ВКонтакте: vk.com/windyplays
Предложения на почту: windy3195@gmail.com
Загляни на мой второй канал: bit.ly/2ep5ipd
========================================

Так же зацени другие прохождения на моём канале:
Totally Accurate Battle Simulator: bit.ly/2fIbeIK
Хоррор игры: bit.ly/1Sbrv2T
Hello Neighbor: bit.ly/2gxXWja
Игры на раз: bit.ly/1mWvfM5
Clustertruck: bit.ly/2gxX51T
Undertale: bit.ly/2gxWPzU
Undertale геноцид: bit.ly/2gBD6wQ
FNAF Sister location: bit.ly/2e13Pl2
Super FNAF: bit.ly/2gnGj2B
Sally Face: bit.ly/2fIebJk
Теории FNAF: bit.ly/2fWx0Wy

А так же другие плейлисты: bit.ly/2fWuZtO

Всем бобра, дорогие друзья, с вами Винди, и на этом канале я прохожу всякие игры, делаю различные теории, монтажики, и просто веселюсь! Здесь есть все: от вкусных печенек и чая до ламповой атмосферы и настроения на целый день! :D
Если вам хочется расслабиться или просто повеселиться, тогда подписывайтесь на канал, ставьте лайки, оставляйте свои комментарии и просто наслаждайтесь просмотром! :)
#жизнь#windy