sfw
nsfw

Результаты поиска по запросу "как проверить код сервера"

Morrowind можно получить бесплатно в честь 25-летия серии TES

Беседка начала бeсплатнyю раздачy Морошинда. Пoлyчить игpy мoжнo тoлькo сегодня и только в магазине Bethesda

1. Войти в свою учетную запись на Bethesda.net или создать новую
2. Активировать код TES25TH-MORROWIND
3. Игра получена
,Morrowind,The Elder Scrolls,фэндомы,РАЗДАЧУ ПРОДЛИЛИ ДО 31 МАРТА,Халява
Энтузиаст приказал ChatGPT убить себя и... она это сделала. Звучит бредово, но вы только послушайте.
Нейронки неплохо работают с кодом — писать и даже править ошибки для них уже привычное дело. Но что если настроить ChatGPT так, чтобы она, получив задачу, сама генерила код, а после исправляла его. И так пока прога не будет идеальной.
Энтузиаст собрал простенькую модель с API от OpenAI и чудо — оно работает. Нейронка «программирует», сама «рассуждает» как решить проблемы, дебажит код и тд. По сути заменяет самого программиста.
Тогда энтузиаст пошел дальше и попросил ее почистить жесткий диск от всех файлов и папок. Нюанс: на этом жестком диске находится сама нейронка. Бездушная машина без сомнений «покончила с собой» вместе со средой исполнения прямо на глазах у прогера.
twitter

Отличный комментарий!

нейросеть изнасиловала журналиста

Как будет устроена «умная система контроля» за нарушениями, о которой говорит Собянин?

По данным источника «Медузы», близкого к московскому оперативному штабу по борьбе с коронавирусом, каждый житель должен будет зарегистрироваться на официальном сайте мэра Москвы и заявить, где он сейчас фактически живет (прописка учитываться не будет).

После этого каждому жителю выдадут QR-код — эти коды и будут теми пропусками для выхода из дома, о которых в своем обращении сказал Собянин. Их нужно будет предъявлять полиции по требованию.

Прям вспоминается нетленное

Информационный выпуск 23. Краткий срез изменений.

Доброго дня, пидоры.
Как обычно немного вступительной части.
- Для тех, кто видит этот пост впервые и не видел прошлые.
Я занят созданием сервера Lineage 2 для реакторчан. Работы ведутся на своей версии эмулятора, написание которой велось в течении последних лет. Сервер будет ориентирован на аудиторию реактора, без внешней рекламы и какого-либо рода пожертвований. Быть в курсе можно, подписавшись на тег CornShard
Если вы не хотите видеть эти посты в дальнейшем, просто заблокируйте тег. Если наоборот хотите получать все новости, то подпишитесь на него. 
Короче к делу. 
Тестирование в этот раз будет дольше обычного, поэтому хочу выложить немного информации о его частичных результатов + изменения с момента последнего теста.
Всем спасибо за активное участие. Тестирование продлится, предварительно до октября.
Исправляем баг с телепортом в Ньюби Хуман Маг локу.
Исправление автоюза сосок. Одновременно может быть активен только один вид из равных типов.
Фикс бага в эффекте p_target_me. Кроме блока таргета, еще однократно переключает таргет на кастера.
Выпиливаем старый движок Рифта. Больше не нужен.
Фикс выдачиудаления скиллов трансформа. Проверил на обычных и точеных скиллах.
Фикс сигилей.
Фикс расчета реварда EXP. Брало левел чара, а не моба.
Фикс калькуляции маг.крита.
Унификация потребления EXP\SP петами и суммонами. Исправление ошибок в расчете.
Реализация свитков заточки.
Реализация пет-сосок.
Возвращаем работоспособность аугментации и бонусов заточки.
Работы по зонам.
Соску теперь разряжает эффект, а не скилл.
Доработка механики по соскам.
Улучшение алгоритмов определения воды.
Реализация потерянных функций SevenSigns.
Корректный штраф экспы для петов.
Фикс определения принадлежности НПЦ к Замку и КХ. Требует переработки.
Реализация Grade Penalty.
Исправление отображения квестов.
Исправлено - Отзыв пета, так же сохраняет эффекты.
Исправлено - При нехватке манны на общий каст не начинаем каст. Проверка на стадии OPERATE.
Фикс надевания стрел при подборе с земли.
Фикс отображения бонуса EXP SP при вызванном пете.
Фиксы 7 печатей.
Исправлен баг с бесконечным спамом сообщения кораблями. Первичные тесты пройдены, но нужна более тщательная проверка.
Фикс действия - спуститься с корабля(Должно работать на всех летающих кораблях)
Фикс перезапуска цикла полета для REGULAR из последней точки в первую.
Исправления по выдаче квестовых предметов, нужны тесты.
Бонус уклонения считается отдельно.
Налог проверяем от НПЦ, а не от замка, т.к замка может и не быть внезапно)
Реализация функций для управления сабклассов для ПТС-ИИ.
Первичная реализация Олимпиады - По первичным тестам вроде бы все работает. Нужно проверить цикл выдачи хиро и все сопутствующие механики. Замеченные баги: Иногда при телепорте на арену, телепортирует на крышу комнаты ожидания. Нужно проверить.
Переработка квестового движка.
Реализация Осад Фортов.
Небольшая перепланировка геодвижка. Попытаемся снизить потребление памяти и повысить читабельность кода.
Переписан механизм получения уровня. Убраны пролаги при получении нескольких уровней сразу. Нужно проверить, чтобы не было проблем.
Первичная реализация летающий кораблей по офу.
Оптимизация хранения геодаты в памяти.
Улучшение и оптимизация структуры геоблоков.
Исправлен сбор агатионом на грации.
Исправлена вставка красок.
Исправлены полеты на трансформах.
Исправлена некорректная группа скиллов, при проверке изучения трансфер скиллов(из-за этого выдавало бан) ещё требуется работа.
Продолжаем переработку кода геодвижка.
Доработка КХ.
Корректировка работы АТТ для скиллов.
Фикс Орфен(но есть проблемы с агром после ТП в гнездо)
Фикс некорректного расположения флагов
Фикс спавна мобов в нулях
Фикс кривого спавна миньонов в нулях
Исправлена ошибка с автоматическим открытием/закрытием дверей
Исправлена ошибка в формуле, из-за который некоторые физические скиллы игнорировали защиту цели полностью.
,Lineage 2,Lineage,Игры,joyreactor,CornShard

Разработчики «Диалог М» заявляли, что сервис безопасен.

Чё пацаны: телеграмм?/
Российский Диалог-м обосрался на старте.

15 апреля госкомпания «Крымтехнологии» начала открыто тестировать собственный мессенджер «Диалог М». Разработчики напрямую связали ранний запуск своего «быстрого и безопасного» сервиса с решением о блокировке Telegram. В Крыму назвали «Диалог М» возможной альтернативой «подобным приложениям иностранных компаний» и отметили: «В плане конференции он будет даже получше, чем Telegram».
Я протестировал браузерную версию «Диалог М» и убедился, что он не так безопасен, как заявляли авторы. Любой аккаунт можно украсть за 3-4 минуты.
+++
Заходим в форму авторизации и вбиваем произвольный номер.

,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,россия вперед,песочница,политика,политические новости, шутки и мемы,ебучий шакал
После этого форма предлагает ввести код, пришедший на указанный номер. Если попытаться отправить код, то видно, что он проверяется по адресу https://im.krtech.ru/auth/3556666666666/xxxx.
Оказывается, что этот URL можно «дёргать» как угодно часто, поэтому пишем простенькую функцию, которая подбирает четырёхзначный код.

!
!

Л
i!
* í?i i1* !
Û щ !
lii Щ I il: Iis*ï « 8 ;?.s	- ■
C2 0 !
$

G
4* С,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,россия вперед,песочница,политика,политические новости, шутки и мемы,ебучий шакал
Через короткое время код находится.
И и
? ? • ï i ! i 11111 i l1111 i 111 i ! 0 g,
hHSifiiUHiiiiiiiiiiii ^
I
>
Ï
вШШШШЕШЕШШЕ -
о *
C û • s#Cur* Mlp* mk'iKhr. ■,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,россия вперед,песочница,политика,политические новости, шутки и мемы,ебучий шакал
В моём случае код оказался 5817. Но, судя по всему, сам код одноразовый, так как повторный вызов https://im.krtech.ru/auth/3556666666666/5817 выдаёт ошибку, а, значит, залогиниться по нему уже не получится.
Однако в ответ на запрос вернулся токен, который, может быть, остался годен. Чтобы проверить его, идём в JS-код, и ищем, откуда происходит запрос на адрес https://im.krtech.ru/auth/...
Строка быстро отыскивается.
☆ о в •
О !
! к
t Î,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,россия вперед,песочница,политика,политические новости, шутки и мемы,ебучий шакал
Ставим брейкпоинт и снова нажимаем на кнопку авторизации. Прослеживаем, как код исполняется дальше и попадаем в место, в котором обрабатывается ответ от сервера. Здесь подменяем ответ с ошибкой на токен, который до этого получили перебором.
,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,россия вперед,песочница,политика,политические новости, шутки и мемы,ебучий шакал
Запускаем код дальше и оказываемся авторизованными. Можно даже написать кому-нибудь.
<-
C û ■ Secure Nipt «n Jcrtech/u
0 ДИАЛОГ M (т«сто— »«сплутщ»»)
О
+,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,россия вперед,песочница,политика,политические новости, шутки и мемы,ебучий шакал
Статья взята от сюдава: 
https://tjournal.ru/69162-ya-protestiroval-gosudarstvennyy-messendzher-iz-kryma-i-s-legkostyu-vzlomal-akkaunt

Отличный комментарий!

"Безопасный" значит что там террористов нету! А увод аккаунта, то мелочи...
The page is blocked due to the decision of the authorities in your area.,451 градус по Фаренгейту,Fahrenheit 451,интернет,блокировка сайтов,livejournal
В состав протокола HTTP был официально включён код ошибки 451, означающий блокировку страницы по требованию правообладателя или государства. Об этом у себя в блоге сообщил председатель Инженерного совета интернета (IEFT) Марк Ноттингем.
Обычно коды не относятся к какому-либо политическому явлению, но здесь, похоже, было сделано исключение. 451 – это отсылка к фантастическому роману Рэя Брэдбери «451 градус по Фаренгейту». В нём описывалось общество, в котором сжигают книги, способные заставить задуматься. 451 градус по шкале Фаренгейта – температура спонтанного воспламенения бумаги.
Код 451 был официально утверждён группой по выработке инженерного регламента интернета (IESG), и отныне будет использоваться в тех случаях, когда страница не может быть отображена из-за требований владельца авторских прав или запрету правительства страны, в которой находится пользователь. Это чем-то напоминает предупреждение на Youtube, где некоторые ролики не воспроизводятся в определённой стране или регионе.
Ноттингем отметил, что стандартизация позволит более точно определить, почему недоступна страница – из-за блокировки или по причине проблем на сервере.
Отметим, что коды HTTP-сервера используются для сигнализации о проблемах. Всем известный код 404 означает, что информация не найдена на сервере, а 502 – превышение времени ожидания ответа сервера.

Незапарный способ обхождения замедления Youtube

Интересная фишка, если смотреть YouTube'овские видео не через ютуб, а через какой нибудь дискорд, то внезапно все замедления пропадают, да это не совсем удобно, но чисто если лень использовать VPN'ы или другие способы обхода, то как вариант.
Просто создаёте свой сервер в дискорде в котором будете только вы и кидаете видосы туда.
Но конечно это на случай если вам ну прям СОВСЕМ лень искать способы обхода, в ином случае лучше бы найти более устойчивый способ.

Отличный комментарий!

Нахуя ты его вообще включал?

Недавно обнаруженная уязвимость позволяет разблокировать и завести любую Kiа.

Недавно один из хакеров обнаружил серьезную уязвимость в дилерской системе Kia, которая позволяет злоумышленникам получить контроль над любой машиной, используя только номерной знак. Авто можно полностью разблокировать без доступа к брелоку или даже автомобиля.
Сэм Карри, исследователь безопасности и «белый» хакер, сделал это открытие вместе с одним из своих друзей во время исследования Kia Connect — программы, которая дистанционно управляет многими функциями автомобиля. Владельцы используют эту программу ежедневно, чтобы заблокировать, отключить или завести свои автомобили или просто проверить их состояние и подготовить авто к выезду.
Исследователь обнаружил, что связь программы KIA Connect с серверами Kia для отправки команд транспортным средствам является большой проблемой. Керри использовал метод, который дилеры Kia применяют для назначения новых автомобилей владельцам через платформу KIA KDealer. Уязвимость позволила ему выдать себя за дилерский центр Kia, который пытается зарегистрировать автомобиль клиента.
Чтобы получить контроль, Карри нужен был его VIN-код, но он легко доступен, «если вы знаете, где искать». Чтобы получить удаленный доступ к скомпрометированному автомобилю, он разработал инструмент, который использует сторонний API для сопоставления номерного знака жертвы вместе с ее фактическим VIN.
Разработанное средство работало с каждой моделью KIA, выпущенной за последнее десятилетие. Хакер за считанные секунды получает не только доступ к автомобилю, но и к личным данным. В них входят имя, номер телефона, адрес электронной почты и местонахождение автомобиля. Злоумышленник также может добавить себя как второго невидимого пользователя транспортного средства жертвы без ее ведома. На некоторых моделях инструмент даже позволяет удаленно получать доступ к камерам автомобиля.

Два года назад было обнаружено, как легко завести двигатель большинства моделей Kia и Hyundai. Это стало возможным из-за отсутствия электронного иммобилайзера во многих авто, изготовленных в США с 2011 по 2021 год. Открытие создало огромные проблемы для владельцев Hyundai и Kia, и до сих пор остается черным пятном на репутации корейских автопроизводителей.
Данный пост создан исключительно с целью продемонстрировать, что реактор может иметь встроенный баянометр приемлемой функциональности без существенных затрат на его реализацию и сервера. Он ни в коем случае не пытается бросить тень на существующий баянометр от ExtraDj - вполне возможно его баянометр в сто раз круче (я не знаю).
Я совсем недавно начал создавать посты на реакторе, но уже успел ощутить всю проблематику поиска повторяющегося контента на этом ресурсе. И задумался о том, как много времени реактор мог бы сэкономить постерам, имей он встроенный баянометр. Сколько человек не смогли преодолеть сложности размещения контента на реакторе и сколько перестали это делать из-за большого количества времени, которое на это требуется (сужу исключительно по себе). 
А недавно ещё и получил разрешение от Вождя. Что ж, доступа к коду сайта и базе у меня нет. Выкачивать весь его контент, чтобы собрать отдельный баянометр я особо желанием не горю. Но могу, по крайней мере, разобраться в ситуации и продемонстрировать Proof of concept.
Я дотнетчик по большей части, поэтому технологии используются соответствующие. Вряд ли технологии, которые используются реактором, имеют какие-то существенные ограничения чтобы справиться с этой задачей.
Итак. Перцептивный хэш - похоже, то, что нам нужно. Проблема распространенная, поэтому сразу же нашлась библиотека, которая этот хэш считает - по крайней мере эту рутину писать не придётся. Как будто мы ещё ничего не сделали, а решение уже готово. Протестируем.
Первый кадр из видео. Разрешение 720х1280 против 320х568.
AverageHash и PerceptualHash - абсолютно одинаковые цифры. А это значит, что если вы сохраните этот хэш в БД рядом с картинкой, вы легко сможете достать по нему запись о картинке. Похоже баянометр в простейшем виде уже готов.
Извлечение данных. Т.к. некоторые реакторчане ссылались на проблему поиска в большом количестве данных, нужно протестировать и это. Приблизительно 7000000 картинок есть на реакторе. Возьмём MS Sql server. Создадим таблицу с 7000000 записей со случайными цифрами в качестве хэша. Чтобы всё было по-честному:
□ SELECT a,b
FROM ( SELECT TOP 200 a,b FROM test ORDER BY a DESC) SQ ORDER BY a ASC
.00 % -
И Результаты		ijl Сообщения
	a	b
1	! 6999800 !	6964075964389932
2	6999801	16589863736228552
3	6999802	5026461835299065
4	6999803	43764015194280080
5	6999804	62220703321801248
6	6999805
Изменим одно из значение на реальный хэш с картинки выше. И посмотрим сколько надо времени чтобы её найти.
SET STATISTICS TIME ON
select * from test where b=73051550389305359 JO %	-
IS Pe3yjibTaTbi		ill Coo6mehMH
A		B
1	2000000	73051550389305359,баянометр,разработка,длиннопост
SET STATISTICS TIME ON
select from test where b-73051550389305359
.00 % -
Щ Результаты Ф Сообщения
Время синтаксического анализа и компиляции SQL Server зремя ЦП = 0 мс, истекшее зремя = 0 мс.
Зремя работы SQL Server:
Зремя ЦП = 0 мс, затраченное зремя = 0 мс.
Зремя синтаксического анализа и
По-моему проблем тут нет.
Дальше. Что если картинка немного отличается от оригинала. Например нам надо сравнить первый кадр видео с гифкой. Гифка, будет иметь кучу артефактов и, возможно, другой начальный кадр. Как тут:
Либо яркость на картинке выкручена на максимум, как тут:
Хэши не совпадают. Всё пропало? Не совсем. Обратите внимание на подсчёт "похожести" хэшей внизу картинок. Всё что нам нужно сделать, чтобы начать находить не только идентичные картинки, но ещё и похожие - это перенести логику подсчёта похожести в запрос к БД. Получим.
|SET STATISTICS TIME ON
DECLARE @b Bigint = 73051550389305359
select from test where 64 Bit_Count(b @b))	100	64)>92
100 % -
® Pe3>^bTaTbi	ill Coo6mehMH
A	B
1 ! 100	218292640519487501
2 2000000	73051550389305359,баянометр,разработка,длиннопост
SET STATISTICS TIME ON
DECLARE @b Bigint = 73051550389305359
select from test where ((64 - Bit_Count(b A @b))	100 / 64)>92
.00 % -
Щ Результаты Ф Сообщения
Зремя скятахскчесхого анализа и компиляции SQL Server: время ЦП = 0 мс, истекшее время = 0 мс.
Зремя работы SQL Server:
Зремя ЦП = 0 мс,
Теперь по затратам времени и ресурсов. На этот Proof of concept ушло несколько часов - большая часть на подготовку и написание поста. Добавить его на любой свой сайт я могу за несколько часов. Нагрузку на сервер вы можете видеть в статистике запроса к БД. По-моему скромному мнению - она никакая. А если учесть, что эти запросы будут редкими - только при создании новых постов, то ими вообще можно пренебречь. Железу, на котором запущен sql сервер более пяти лет. Более того, пять лет назад это был бюджетный домашний комп.

Расширение для YouTube

Я решил создать расширение для браузеров, которое либо полностью скрывает кнопки лайков и дизлайков на YouTube либо скрывает счетчик лайков (вы можете выбрать это в настройках). 
“Мне не хватает счетчика дизлайков, зачем отказываться еще и от счетчика лайков?” – вопрос логичный и сразу же отвечу на него. Во-первых, когда нет счетчика дизлайков, счетчик лайков может вводить в заблуждение, потому не факт, что он вообще сейчас имеет большой смысл. Во-вторых, это форма протеста: чем больше таких расширений и чем больше их пользователей, тем больше негативная реакция, тем выше шанс, что какой-то другой сервис в будущем не откажется от открытости счетчиков. В-третьих, это крошечный но вред платформе: ниже вовлеченность, ниже фидбек – меньше количество информации собираемой о пользователе и меньше внутренней информации как ранжировать видео. 
Конечно же, все это не сподвигнет YouTube изменить свое решение. Но если ты против чего-то, то нельзя оставаться безразличным и нужно сделать хоть что-то. Это реакция нормального нравственного человека.
Еще один возможный вопрос "Так а не лучше ли поставить какое-то расширение, которое будет само собирать дизлайки и выводить их". Не знаю, после отключения API YouTube такие расширения передают данные на сторонний сервер (чтобы собственно хранить дизлайки), что они будут с ними делать не известно. А это расширения очень простое, оно просто удаляет, ничего не передавая и не храня. Кода пару десятков строк, любой желающий может заглянуть внутрь скачанного расширения и посмотреть.

Ссылки для скачивания: 

• Для Opera, Яндекс.Браузера и других хромиум-браузеров: https://addons.opera.com/en/extensions/details/youtubepurifier/ 
• Для Chrome: https://chrome.google.com/webstore/detail/youtubepurifier/lmgalnfhpobkbknbefpgbccnhfbpgfja 
• Для Firefox: https://addons.mozilla.org/en-US/firefox/addon/youtubepurifier/
,песочница,пост из чистилища,сделал сам,нарисовал сам, сфоткал сам, написал сам, придумал сам, перевел сам,YouTube
Здесь мы собираем самые интересные картинки, арты, комиксы, мемасики по теме как проверить код сервера (+1000 постов - как проверить код сервера)