یکشنبه ۵ دی، روی کلاس یعنی ساعت ۱۶:۳۰ الی ۱۸ میانترم خواهیم داشت. از مطالب درس یعنی ابزارها و فرانت
- حدود ۲ تا ۳ نمره از کل درس خواهد بود
- در حد سه تا پنچ سوال
- استفاده از اسلایدها مجاز است
- درک مطالب و مطالعه موارد مطرح شده در کلاس برای گرفتن نمره کامل کافی است!
- حدود ۲ تا ۳ نمره از کل درس خواهد بود
- در حد سه تا پنچ سوال
- استفاده از اسلایدها مجاز است
- درک مطالب و مطالعه موارد مطرح شده در کلاس برای گرفتن نمره کامل کافی است!
Forwarded from Xcoder
سلام دوستان من خیلی وقت بود میدیدم که توی گروهای بلاکچینی از بات @lntxbot استفاده میکنن، خواستم چیزای که در موردش خوندم رو با شما هم به اشتراک بزارم.
بات از شبکه لایتنینگ بیتکوین استفاده میکنه و یه سری امکانات رو بهمون میده. شبکه لایتنیگ بخاطر حل مقیاس پذیری بیتکوین به وجود اومده و فی تراکنشهاش خیلی کمتره. برای گرفتن بیتکوین توی شبکهی لایتنیگ به جای آدرس از invoice استفاده میکنیم.
حالا در مورد استفاده از خود بات:
با دستور زیر میشه یه invoice با یه amount و description درست کرد (واحدش ساتوشیه Each Bitcoin is equal to 100 million Satoshis) :
* موقع شروع بات ما موجودی نداریم، میشه از یک اکسچنج استفاده کرده و موجودی ولتمون رو شارژ کنیم.
* این بات پرایوت کی ولت رو پیش خودش نگه میداره بخاطر همین پیشنهاد میشه که مبلغ کمی رو توش نگهداریم (نرفتم ببینم چه تضمینی میدن که موجودی ولتهارو ندزدن) ولی کدای بات رو git هستش و هر کسی میتونه روی یه سرور واسه خودش اجراش بکنه.
* من خودم هنوز تست نکردم ببینم چطوری میشه به شبکه تستنت وصلش کرد.
کاربردی که من از بات دیدم اینه که توی گروههای مختلف ادش میکنن و به عنوان تشویق به بقیه ساتوشی میدن. یه کاربرد دیگه بات اینکه توی یک گروه ادش کنی و هر کسی که عضو شد باید یک مقدار ساتوشی پرداخت بکنه در غیر اینصورت بعد یه مدت از گروه حذف میشه. توی گروه توسعهدهندههاش میتونین این نوع کاربردش رو ببینین:
https://t.me/lntxbot_dev
بات از شبکه لایتنینگ بیتکوین استفاده میکنه و یه سری امکانات رو بهمون میده. شبکه لایتنیگ بخاطر حل مقیاس پذیری بیتکوین به وجود اومده و فی تراکنشهاش خیلی کمتره. برای گرفتن بیتکوین توی شبکهی لایتنیگ به جای آدرس از invoice استفاده میکنیم.
حالا در مورد استفاده از خود بات:
با دستور زیر میشه یه invoice با یه amount و description درست کرد (واحدش ساتوشیه Each Bitcoin is equal to 100 million Satoshis) :
/invoice 400 'split coffee'
میشه بات رو توی گروههای تلگرامی اد کرد و با ریپلای کردن یک پیام و دستور زیر به یکی ساتوشی فرستاد:/tip 1000
یا میشه به جای ریپلای زدن به پیامش با دستور /tip@lntxbo
از آیدی تلگرامش استفاده کنیم:/tip@lntxbot 10 @userX
و موجودی خودمون رو هم میشه با دستور زیر گرفت:/balance
توی این لینک کامل دستوراتش رو توضیح داده.* موقع شروع بات ما موجودی نداریم، میشه از یک اکسچنج استفاده کرده و موجودی ولتمون رو شارژ کنیم.
* این بات پرایوت کی ولت رو پیش خودش نگه میداره بخاطر همین پیشنهاد میشه که مبلغ کمی رو توش نگهداریم (نرفتم ببینم چه تضمینی میدن که موجودی ولتهارو ندزدن) ولی کدای بات رو git هستش و هر کسی میتونه روی یه سرور واسه خودش اجراش بکنه.
* من خودم هنوز تست نکردم ببینم چطوری میشه به شبکه تستنت وصلش کرد.
کاربردی که من از بات دیدم اینه که توی گروههای مختلف ادش میکنن و به عنوان تشویق به بقیه ساتوشی میدن. یه کاربرد دیگه بات اینکه توی یک گروه ادش کنی و هر کسی که عضو شد باید یک مقدار ساتوشی پرداخت بکنه در غیر اینصورت بعد یه مدت از گروه حذف میشه. توی گروه توسعهدهندههاش میتونین این نوع کاربردش رو ببینین:
https://t.me/lntxbot_dev
Forwarded from Programming Resources via @like
Forwarded from Dariush
سلام
موقعیت شغلی frontend کار تمام وقت با استرالیا
زبان انگلیسی در حد برقراری ارتباط برای کار خوب باشه
مسلط به زبان های
.net
Angular
Javascript
Bootstrap
در صورتیکه شرایطش رو داشتید و مایل بودید
به ایدی @dariush_amiri7 پیام بدهید.
موقعیت شغلی frontend کار تمام وقت با استرالیا
زبان انگلیسی در حد برقراری ارتباط برای کار خوب باشه
مسلط به زبان های
.net
Angular
Javascript
Bootstrap
در صورتیکه شرایطش رو داشتید و مایل بودید
به ایدی @dariush_amiri7 پیام بدهید.
https://googleprojectzero.blogspot.com/2021/12/a-deep-dive-into-nso-zero-click.html?m=1
اگر خواندید و فرضت داشتید یک خلاصه مختصر از آن را به زبان ساده و کاربردی ارسال کنید تا دیگران نیز بهرهمند شوند
اگر خواندید و فرضت داشتید یک خلاصه مختصر از آن را به زبان ساده و کاربردی ارسال کنید تا دیگران نیز بهرهمند شوند
Blogspot
A deep dive into an NSO zero-click iMessage exploit: Remote Code Execution
Posted by Ian Beer & Samuel Groß of Google Project Zero We want to thank Citizen Lab for sharing a sample of the FORCEDENTRY exploit w...
Forwarded from Seyed Parsa Neshaei
سلام
اولا آسیبپذیری از نوع زیرو کلیک هست یعنی بدون نیاز به کلیک کاربر باز میشه.
در اصل یه فایل گیف به گوشی iOS دار ارسال میشه. وقتی فایل رو دریافت کرد، سیستم iOS اینطوریه که از فایل گیف ارسال شده یه کپی میگیره و توی حافظه داخلی سیستم نگه میداره. کپی گرفتن از فایل گیف اینطوری انجام میشه که فایل عملا دوباره رندر میشه.
این فایل گیف نوع فشرده سازیش طوری بوده که میاد تکههای تکراری عکس رو مشخص میکنه و بعد مشخص میکنه چطوری میشه با یه سری عملیات بیتی (and/or/…) میشه هر تکهی عکس رو به دست آورد؛ اینطوری تعداد تکههای کمتری از عکس رو نگه میداره.
نکته اساسی این پشتیبانی داشتن از عملگرهای بیتی هست؛ به کمک یه باگ overflow کاری میکنن که این عملگرهای بیتی به جای اعمال روی تکههای عکس بتونن روی جایی از حافظه که خودشون دلشون میخواد، کار کنن.
وقتی عملگرهای بیتی داشته باشیم و کلی حافظه اضافی داشته باشیم که به دلیل باگ، این عملگرها میتونن روش کار کنن، خب میشه به کمک همین عملگرها، تمام مدارهای منطقی رو تحقق داد و از روی این مدارها اومدن یه پردازنده کامل (!) ۶۴ بیتی رو ساختن که عملا یه کامپیوتری شد که داخل یه کامپیوتر دیگه اجرا میشد
این کامپیوتر توانایی اجرای ریزدستورات جمع و تقریق رو داشت و در نتیجه میتونست آفستهای حافظه که دادههای کاربر توشون هست رو پیدا کنه! در نتیجه به کمک این روش تونستن به دادهها دسترسی پیدا کنن. در واقع به کمک یه باگ در سیستم از حالت فشرده در آوردن این گیف ساختگیشون، تونستن یه کامپیوتر کامل داخل گوشیها بسازن و هر کدی که میخوان رو اجرا کنن
اولا آسیبپذیری از نوع زیرو کلیک هست یعنی بدون نیاز به کلیک کاربر باز میشه.
در اصل یه فایل گیف به گوشی iOS دار ارسال میشه. وقتی فایل رو دریافت کرد، سیستم iOS اینطوریه که از فایل گیف ارسال شده یه کپی میگیره و توی حافظه داخلی سیستم نگه میداره. کپی گرفتن از فایل گیف اینطوری انجام میشه که فایل عملا دوباره رندر میشه.
این فایل گیف نوع فشرده سازیش طوری بوده که میاد تکههای تکراری عکس رو مشخص میکنه و بعد مشخص میکنه چطوری میشه با یه سری عملیات بیتی (and/or/…) میشه هر تکهی عکس رو به دست آورد؛ اینطوری تعداد تکههای کمتری از عکس رو نگه میداره.
نکته اساسی این پشتیبانی داشتن از عملگرهای بیتی هست؛ به کمک یه باگ overflow کاری میکنن که این عملگرهای بیتی به جای اعمال روی تکههای عکس بتونن روی جایی از حافظه که خودشون دلشون میخواد، کار کنن.
وقتی عملگرهای بیتی داشته باشیم و کلی حافظه اضافی داشته باشیم که به دلیل باگ، این عملگرها میتونن روش کار کنن، خب میشه به کمک همین عملگرها، تمام مدارهای منطقی رو تحقق داد و از روی این مدارها اومدن یه پردازنده کامل (!) ۶۴ بیتی رو ساختن که عملا یه کامپیوتری شد که داخل یه کامپیوتر دیگه اجرا میشد
این کامپیوتر توانایی اجرای ریزدستورات جمع و تقریق رو داشت و در نتیجه میتونست آفستهای حافظه که دادههای کاربر توشون هست رو پیدا کنه! در نتیجه به کمک این روش تونستن به دادهها دسترسی پیدا کنن. در واقع به کمک یه باگ در سیستم از حالت فشرده در آوردن این گیف ساختگیشون، تونستن یه کامپیوتر کامل داخل گوشیها بسازن و هر کدی که میخوان رو اجرا کنن
👍1
Forwarded from N3m3s1s
بچه ها امروز ساعت ۵ درحد نیم ساعت یکی دوتا از حملات رایج به وب سایت ها رو باهم بررسی میکنیم و تست میکنیم.
Forwarded from Xana
ما در آریل در حال توسعه بات تحلیلگر بازارهای مالی به خصوص کریپتو هستیم . داخل تیم فنیمون جای یه پایتون کار خوشفکر و خلاق خالیه. اگه مسلط به جنگو باشی هم که واسمون مزیت محسوب میشه. وظیفه ما هم اینه واستون یه محیط کار جذاب و دوستانه مهیا کنیم که همه تلاشمونو داریم میکنیم. اگر فکر میکنی میتونی به ما ملحق بشی به شماره 09335380972 یا ایدی @unknown427436 پیام بده.
Forwarded from Yumcoder
https://www.ieee.org/publications/rights/plagiarism/plagiarism.html
مصادیق دزدی علمی در این لینک و لینکهای داخلیش آمده است. خواندش برای کسی که ادامه تحصیل میخواهد بدهد و دانشجویان لازم است
به عنوان یک راهنمای کلی برای نوشتن تحقیق درس: نمیخواهم ترجمه کلمه به کلمه کنید
درک کنید با زبان و ادبیات خودتان توضیح دهید
مصادیق دزدی علمی در این لینک و لینکهای داخلیش آمده است. خواندش برای کسی که ادامه تحصیل میخواهد بدهد و دانشجویان لازم است
به عنوان یک راهنمای کلی برای نوشتن تحقیق درس: نمیخواهم ترجمه کلمه به کلمه کنید
درک کنید با زبان و ادبیات خودتان توضیح دهید
www.ieee.org
Introduction to the Guidelines for Handling Plagiarism Complaints
Information on IEEE policy for handling plagiarism complaints
ددلاین ایشو و تحقیق میانترم تا انتهای روز جمعه(۳ دی ماه) تمدید شد
این ددلاین زین پس هیچ تغییری نخواهد کرد.
این ددلاین زین پس هیچ تغییری نخواهد کرد.
Web_programming pinned «ددلاین ایشو و تحقیق میانترم تا انتهای روز جمعه(۳ دی ماه) تمدید شد این ددلاین زین پس هیچ تغییری نخواهد کرد.»