Hack The Box — прохождение Craft. Копаемся в Git, эксплуатируем уязвимости в API, разбираемся с Vault

Автор: admin от 6-01-2020, 19:15, посмотрело: 398

Hack The Box — прохождение Craft. Копаемся в Git, эксплуатируем уязвимости в API, разбираемся с Vault


Данной статьей я начну публикацию решений отправленных на дорешивание машин с площадки HackTheBox. Надеюсь, что это поможет хоть кому-то развиваться в области ИБ. Мы рассмотрим, как можно проэксплуатировать RCE в API, покопаемся в репозиториях Gogs, поработаем с базами данных и разберемся c системой хранения и кправления секретами Vault.



Подключение к лаборатории осуществляется через VPN. Рекомендуется не подключаться с рабочего компьютера или с хоста, где имеются важные для вас данные, так как Вы попадаете в частную сеть с людьми, которые что-то да умеют в области ИБ :)



Категория: Информационная безопасность

 

Изучаем Metaflow за 10 минут

Автор: admin от 6-01-2020, 13:35, посмотрело: 201

Metaflow — это Python-фреймворк, созданный в Netflix и ориентированный на сферу Data Science. А именно, он предназначен для создания проектов, направленных на работу с данными, и для управления такими проектами. Недавно компания перевела его в разряд опенсорсных. Фреймворк Metaflow в последние 2 года нашёл широкое применение внутри Netflix. Он, в частности, позволил значительно сократить время, необходимое для вывода проектов в продакшн.



Изучаем Metaflow за 10 минут



Материал, перевод которого мы сегодня публикуем, представляет собой краткое руководство по Metaflow.

Категория: Веб-разработка

 

Как выполняются арт-тесты для игр

Автор: admin от 6-01-2020, 12:10, посмотрело: 201

Как выполняются арт-тесты для игр

Введение



Меня зовут Джонджо Хемменс, я художник по окружениям (Environment Artist) и только начинаю свой путь в индустрии видеоигр. В этой статье я объясню, что такое арт-тесты, покажу примеры успешных тестов с ArtStation, расскажу о правилах и этикете, а также процитирую советы и мнения опытных художников.



Как выполняются арт-тесты для игр

Арт-тест Foundry 42 Джоша Ван Зуйлена



Что такое арт-тесты для игр и почему они необходимы?



Технические тесты — это распространённый и очень важный этап в процессе трудоустройства на любую должность в отрасли разработки игр. Программисты, дизайнеры и аниматоры тоже проходят эти тесты, но в этой статье мы сосредоточимся только на арт-тестах. Арт-тесты — это короткие задания, результаты которых должны быть переданы нанимателю к указанной дате. Звучит довольно просто, правда? К сожалению, это не всегда так.



У большинства студий есть собственные уникальные арт-тесты на каждую должность в компании, и о том, чего они ждут увидеть в результатах выполненного теста, известно очень мало. Дедлайны могут варьироваться от пары дней до пары недель. Объём работы тоже может быть очень разным: моделирование целых сцен, отдельного пропса, бюста персонажа, ассетов для текстурирования или даже сцены для наложения освещения. Ассеты, например, модели или концепты, могут передаваться нанимателем, или их приходится создавать вручную. Чаще всего арт-тесты непосредственно связаны с должностью, на которую вы собеседуетесь, поэтому не беспокойтесь, что вам придётся скульптить голову персонажа, если вы собираетесь работать художником по пропсам.

Категория: Game Development

 

Многокомпонентный конвейерный дозатор

Автор: admin от 6-01-2020, 03:40, посмотрело: 207

Реализация многокомпонентного конвейерного дозатора веществ



Многокомпонентный конвейерный дозатор



В текущей статье я хотел бы продемонстрировать одну из возможных реализаций автоматического многокомпонентного конвейерного дозатора веществ а так же поделиться полученным опытом. Изначальное техническое задание было весьма простым и включало в себя 4 параллельно работающих дозирующих канала с управлением по средствам кнопок и программного обеспечения для ПК по USB. Основные компоненты довольно вязкие жидкости — пропиленгликоль, ароматизаторы, глицерин и прочее. Конечное устройство должно было располагаться в офисном помещении, где работает персонал — т.е. быть максимально тихим. Конструкция каждого дозируемого канала должна быть максимально простой и иметь минимальную стоимость. В первом приближении все казалось довольно просто, но с развитием проекта увеличивалось и ТЗ, и в итоге получился целый конвейерный дозатор. Кому подобная тематика интересна — прошу под кат. В статье используется большое количество текстовой информации, изображений и видеоряда.

Категория: Сделай Сам