راستی سایت پرچم رو مجدد آوردیم بالا.
https://parcham.s4.ce.sharif.edu
https://parcham.s4.ce.sharif.edu
parcham.s4.ce.sharif.edu
مدرسه پرچم | پرورش و رشد چندماهه
مدرسه پرچم، رویداد مشترک آزمایشگاه امنیت سیستم دانشگاه شریف و کافه بازار
🔥16
چرا oom killer برنامهمون رو kill میکنه؟ چقدر استفاده کنیم kill میکنه؟
https://faun.pub/how-much-is-too-much-the-linux-oomkiller-and-used-memory-d32186f29c9d
https://faun.pub/how-much-is-too-much-the-linux-oomkiller-and-used-memory-d32186f29c9d
Medium
How much is too much? The Linux OOMKiller and “used” memory
Not long after recently taking a job at Splunk, a co-worker (Hi Tameem!) hit me up over Slack and asked about one of my Kubernetes metrics…
👍1
Dutchman Daily
اون آسیبپذیری محتمل هم که دنبالشم اینجاس: https://github.com/libgd/libgd/blob/master/src/gd_tga.c خط ۲۵۷ در کل این تابع gdGetBuf آسیبپذیره و زیاد هم ازش ریپورت شده مخصوصا برای این پروژه libgd. آسیبپذیریهاشم خیلی احمقانهس اتفاقا، یعنی کل آسیبپذیریهایی…
این بالاخره ران شد. تا ببینیم کرش پیدا میشه یا نه.
🔥6
امروز سعی بر این بود که در v2ray پکتهایی که مقصدشون سرورای ایرانه رو، نفرستیم به سمت سرور خارج و از همون سرور واسطهی ایران مستقیم بره به سرور مقصد ایرانی و جوابش برگرده.
بسیار تجربهی جالبی بود در استفادا از xray و این فیچرهایی که داشت و میسد بر اساس منطقیه جغرافیایی فیلتر کرد.
اینجوری عملا ترافیک داخلی که نیمبها هست، نیمبها میمونه و عملا درخواستا به خارج نمیرن و عملا میشه مثلا فیلترشکن روشن باشه و همزمان سایتای ایرانی که نتورک خارجی رو فیلتر میکنن (مثل اسنپ مثلا) رفت و هم سایتای خارجی فیلتر و نیازی هم نباشه فیلترشکن رو خاموش کنی.
در ادامه و ایندهی نزدیک میرم اموزششو عشششش کنید.
بسیار تجربهی جالبی بود در استفادا از xray و این فیچرهایی که داشت و میسد بر اساس منطقیه جغرافیایی فیلتر کرد.
اینجوری عملا ترافیک داخلی که نیمبها هست، نیمبها میمونه و عملا درخواستا به خارج نمیرن و عملا میشه مثلا فیلترشکن روشن باشه و همزمان سایتای ایرانی که نتورک خارجی رو فیلتر میکنن (مثل اسنپ مثلا) رفت و هم سایتای خارجی فیلتر و نیازی هم نباشه فیلترشکن رو خاموش کنی.
در ادامه و ایندهی نزدیک میرم اموزششو عشششش کنید.
👍16🔥8❤3
این اواخر درگیر یه سری کار با imageها بودم و این ریپو عه رو یافتم. بسیار خفنه.
https://github.com/containers/skopeo
https://github.com/containers/skopeo
GitHub
GitHub - containers/skopeo: Work with remote images registries - retrieving information, images, signing content
Work with remote images registries - retrieving information, images, signing content - containers/skopeo
👍3
این نیز هم. (برای نوشتن crd و operator توی کوبر)
https://metacontroller.github.io/metacontroller/intro.html
https://metacontroller.github.io/metacontroller/intro.html
metacontroller.github.io
Introduction - Metacontroller
Lightweight Kubernetes controllers as a service
👍1🤓1
نیاز داشتم که روی یک سرور ایرانی یک v2ray بالا بیارم که بتونم شبکه ایرانو همیشه در دسترس داشته باشم. از بامداد ابرآروان سرور گرفتم و لیترالی نشد داکر پول کرد. مجبور شدم پوش کنم imageام رو روی یک رجیستری داخلی و از اونجاپول کنم :///
🤔3
Dutchman Daily
حالا باید بشینم تا ویزا بیاد
پشمام ایمیلش اومد😂😂😂
تورو قران این سری ریجکت نشو.
تورو قران این سری ریجکت نشو.
🔥18👍6✍1❤1😁1
البته یک بزرگی میگفت:
داکر شروع کننده کانتینر بود ولی استاندارد کانتینر نیست.
داکر شروع کننده کانتینر بود ولی استاندارد کانتینر نیست.
👎4👍2🔥1🎄1
Dutchman Daily
من کلا یک مقدار از نیازمندیم بگم، اینشکلیه که ما یک سری patch داریم که حدس میزنیم اینا آسیبپذیرن. اما خب برای اینکه مطمئن شیم هستن یا نه نیاز هست که exploit شن. این exploit کردنشون کار خیلی سادهای نیست چون هم پروژهها گندهن و هم کلا exploit کردن یک پروژه…
پیرو فازر aflgo
یک مقاله جالب که امروز خوندم برمیگرده به این:
https://www.ndss-symposium.org/ndss-paper/deepgo-predictive-directed-greybox-fuzzing/
یک directed greybox fuzzer دیگه که این سری Reinforcement Learning هم درگیر شده.
یک مقاله جالب که امروز خوندم برمیگرده به این:
https://www.ndss-symposium.org/ndss-paper/deepgo-predictive-directed-greybox-fuzzing/
یک directed greybox fuzzer دیگه که این سری Reinforcement Learning هم درگیر شده.
NDSS Symposium
DeepGo: Predictive Directed Greybox Fuzzing - NDSS Symposium
💩4
درگیر یه سری چیزا با mongodb بودم که با این پروتکل آشنا شدم. پروتکل گاسیپ.
https://en.wikipedia.org/wiki/Gossip_protocol
https://en.wikipedia.org/wiki/Gossip_protocol
🏆1
اینجا یه دستگاهی هست، مثل همون ماهواره خودمون. منتهی به جای اینکه مثلا دیش و اینا باشه به wifi وصل میشه. بعد خود دستگاهش ۱۰۰ یوروعه. و کل شبکههای دنیا (هر کشوری) رو داره. ایران آمریکا چین فرانسه همهی اینا. بعد همهی شرکتای فیلمسازی رو هم داره. یعنی امازون، نتفلیکس، دیزنی، اپل و اینا. بعد ملهی ۹ یورو باید بدی حالت اینکه مثلا قفلشو بشکنی که شبکهها رو باز کنن. بعد مثلا مثل ایران که ماهواره خلافه و در خفا میفروشن، اینجام همینه😂😂 یعنی مثلا باید زنگ بزنی یه سری آدم به صورت قاچاقی (مثل همون ایران) که دستگاهشو بیاره راه بندازه برات.
😁17🔥5🐳1🍓1