.рубик
906 subscribers
68 photos
63 links
Канал о всяком, от CTF до разработки OC с примесью кеков от @Rubikoid

Чат - https://t.me/joinchat/3KSEUg7bfqE0N2Ey
Мета: t.me/dotrubic_meta
Мемы: t.me/dotrubic_memes
Бложик: t.me/dotrubic_thoughts
Download Telegram
Наброшу на вентилятор:
А любите ли вы бугфиксы так же, как их люблю я?
Forwarded from Rubikoid
БУГФИКСЫ
Пишу всякую фигню с финала рдс в @rds_sochi_kek)
Забавный факт: виндовый wireguard кладет болт на firewall.
Ну, кроме того, что он добавляет свои правила для AllowedIPs, он каким-то образом подключается к эндпоинту игнорируя WFP (вероятно, добавляя свое правило на эндпоинт).
Меня победил интерфейс сушильной машины: немного мокрое после стирки бельё за мои же деньги нагрели и ещё больше намочили.

Когда кинул d20 на сушку белья и выпала критическая неудача.
Гугл упоролся и забанил OFD.

Зачем и почему - вопрос риторический, лол.
Обожаю drone.io.
Чтобы заставить фронт дрона не отдавать сенситив информацию в мир, понадобилось прошерстить всю его документацию, ничего не найти, погуглить и тоже ничего не найти.
И лишь в исходниках обнаружилась замечательная строка
if os.Getenv("DRONE_SERVER_PRIVATE_MODE") == "true" 
, закрывающая всю апи на авторизацию.

Ради интереса, я решил погуглить уже эту переменную - так вот, гугл в курсе только о трёх страницах, где она встречается, одна из которым - сам исходник с гитхаба, одна - трелло с реквестом этой фичи.
А третья - discourse с вопросом, как блин изменить видимость - при этом с ссылкой на файл с кучей недокументированных параметров, среди которым PRIVATE_MODE нету.

Наркомания.
Традиционная забава kks: раз в день, в 5 ночи утра ронять YATB.
Интел, ну какого хрена?!

Почему мне, с последней виндой, с самыми свежими дровами (с самыми несвежими, что нашел, та же проблема), чтобы увидеть картинку на подключенном к ноуту внешнем мониторе нужно совершить адские пляски с бубном вокруг виндовой менюшки выбора режима отображения?
А после этого убивать виндовый dwm.exe, потому что он от таких приколов уходит в тяжелый шок и начинает выдавать, по ощущениям, FPS 25.

Зато есть офигенное UWP-приложение с настройками цветов и плашкой "some features are not supported on non-intel adapters".
.рубик
Интел, ну какого хрена?! Почему мне, с последней виндой, с самыми свежими дровами (с самыми несвежими, что нашел, та же проблема), чтобы увидеть картинку на подключенном к ноуту внешнем мониторе нужно совершить адские пляски с бубном вокруг виндовой менюшки…
Да, после перезапуска dwm.exe почти все (как повезет, я пытался найти зависимость, но пока не вышло) приложения, основанные на хроме (и сам хром) начинают показывать черный экран.
Лечится либо магическим тыком в удачное место в приложении (в случае вивальди это левый верхний угол, вызывающий меню "вы точно хотите выйти", и чинящий все окна вивальди), либо перезапуском.
Forwarded from #kksctf open 2020 - Info (Maxim Anfinogenov)
Tribute. Underground. Quals.
December 12th. ctftime/event/1112.

from kks with love
Forwarded from #kksctf open 2020 - Info (Maxim Anfinogenov)
Board is open at open.kksctf.ru. You can log in with ctftime
Удивительное рядом: смена руководства билайну пошло на пользу - в метро наконец-то появился нормальный стабильный 4G

upd: Окей, билайн всё ещё в своем репертуаре - стоит похвалить, всё сломается
(на самом деле народа в вагон набилось, плюс место такое)
Полез менять термопасту в ноуте, и внезапно обнаружил, что там, где должна быть батарейка CMOS'a (а ушлые умные китайцы вывели её на отдельном проводке с материнки) - пустота и перекати поле. Где утащили - непонятно, возможно просто на заводе забыли поставить)

Собственно, это объясняет отчего ноут ловил тяжелый шок каждый раз, когда я вытаскивал батарейку - а я-то думал...
Обнаружил интересный способ скачать MS Office, если не хочется лезть на торренты, но нет лицензии и хочется получить гарантированно чистый дистрибутив прямо от майков.

Качается office deployment tool с сайта ms (вполне легитимная тулза, если правильно понимаю - для раскатки офиса по большому парку машин для сисадминов).
Запускается, распаковывается, в итоге в C:\ODT будет лежать бинарь setup.exe

Рядом кладется xml'ка примерно такого содержания:
<Configuration>
<Add OfficeClientEdition="64" Channel="PerpetualVL2019">
<Product ID="ProPlus2019Volume">
<Language ID="en-us" />
</Product>
<Product ID="VisioPro2019Volume">
<Language ID="en-us" />
</Product>
<Product ID="ProjectPro2019Volume">
<Language ID="en-us" />
</Product>
</Add>
<!-- <RemoveMSI All="True" /> -->
<Display Level="Full" AcceptEULA="TRUE" />
<!-- <Property Name="AUTOACTIVATE" Value="1" /> -->
</Configuration>

После чего два раза запускается setup.exe:
Скачать: C:\ODT\setup.exe /download C:\ODT\xml_name.xml
И поставить: C:\ODT\setup.exe /configure C:\ODT\xml_name.xml

Вообще, через него можно ставить не только обычный офис, но и 365, и скорее всего более старые версии, но не проверял, про2019 достаточно.
Ну и да, дистриб заточен под энтерпрайзную лицензию, судя по тому, что пишут на сайте ms, и это тоже надо учитывать.
This media is not supported in your browser
VIEW IN TELEGRAM
С очередными прошедшими 31.5×10⁶ секунд! ^_^

Чат, надеюсь на продолжение таких же объективных, полезных и интересных срачей-дискуссий.

Канал, за год мы выросли более чем в два раза, и в следующем году рост должен должен продолжаться)

С нг всех!
Наткнулся на статью/исследование о производительности веба (оригнал/хабр).

Какие-то чуваки взяли хром, амазон, и отрендерили миллион страниц, пособирав статистику по этому рендеру.

Правда, выборка сайтов своеобразная - топ миллион популярных сайтов.

Вообще, лично меня удивляет тот факт, что подобную статистику не публикуют поисковики - у них-то явно и выборка поширше, и возможностей по анализу больше.

Интересные моменты из статьи:
- уже больше половины популярного веба переехало на http2, http3 используется на 0.08% сайтов (подозреваю, что это всё гугл), 1.1 встречается примерно на 40%, и всё ещё есть популярные сайты, работающие версии 0.9 (как?);

- Собственно, гугловская аналитика - самый частоподключаемый внешний ресурс;

- Среди скриптов чаще всего встречается jquery с 50,5%, гуглоаналитика на втором месте с 42.1%;

- Соответственно, Jquery больше всего замедляет загрузку сайта. Ну либо люди, использующие jquery, статистически пишут более медленные сайты: тот способ, которым чуваки исследовали выборку, не позволяет разделить эти два события.
Писали-писали, и наконец дописали YATB до минимально возможного релиза)
YATB - это быстрая и легкая ctf jeopardy борда на fastapi.
Умеет даже в авторку через цтфтайм из коробки.

https://github.com/kksctf/yatb
Нейрохудорожка: @neurohudorozka - электронная выжимка из главного панка цтфа.
Наслаждайтесь)