WBTECH
12.3K subscribers
249 photos
10 videos
153 links
Разработчики Wildberries делятся опытом: полезные статьи и анонсы мероприятий

Ютуб: https://www.youtube.com/@wb_tech

Регистрация в Роскомнадзоре:
№ 4963508866
Download Telegram
Стажировка для фронтов «Хардкорный JS»

"any application that can be written in JavaScript, will eventually be written in JavaScript." Jeff Atwood. Еще пара лет и «закон» Этвуда станет старше некоторых сеньоров-фронтендеров.

Принято считать, что в высоконагруженных проектах вся инженерная магия творится преимущественно на бэкенде, оставляя интерфейсную рутину фреймворкам и бесчисленным библиотекам.

О том, почему фронтенд-разработчику не стоит забываться в сладком плену фреймворков, этот курс.

Если откликнулось, выполните этот код в консоли вашего браузера:

document.write('<a href="https://hh.ru/vacancy/83650862">Подать заявку</a>');


#wbtech #vacancy
Кстати, сколько единиц выведется на странице и почему именно столько?


<div id="uniqid">1<script language="JavaScript" type="text/JavaScript">
document.write(document.getElementById('uniqid').innerHTML);
</script></div>
Как приблизить конец рабочего дня в пятницу?

Посчитайте максимальную длину одной строки, которую можно записать в localStorage мобильных Safari и Chrome.

Задачка на часик-полтора. Как сделаете, так рабочий день и закончится 😉
Тем временем 30 специально отобранных злоумышленников получили инвайт на закрытый Standoff Hacks в Сочи, чтобы попентестить электронные замки и сервисы Wildberries.

Мы используем специальные электронные замки, чтобы водители могли попасть внутрь, не дожидаясь прихода менеджера пункта выдачи.

Что будем ломать?
— сам замок *-)
— приложение для водителей с функцией открытия ПВЗ
— бэкенд-сервис, отвечающий за работу замка
— портал продавца
— кабинет менеджера ПВЗ

11-14 августа, место засекречено.

Посмотрим, что у них получится.
Channel photo updated
Forwarded from Standoff 365
This media is not supported in your browser
VIEW IN TELEGRAM
В безопасных ли руках посылки Wildberries — проверят багхантеры на Standoff Hacks в Сочи, который пройдет уже с 11 по 14 августа!

До ивента мы решили заглянуть в пункт выдачи Wildberries, чтобы узнать, как работают их умные замки, которые используют водители и курьеры, чтобы попасть внутрь ПВЗ ночью. Подробности — в нашем видео.

Исследователи смогут потрогать замок руками и попытаться взломать его интерфейс, приложение для открытия и бэкенд-сервисы.

Будем делиться самым главным с priv8-ивента в нашем канале 😍
Please open Telegram to view this post
VIEW IN TELEGRAM
«Быстрый как C++, кроссплатформенный и многопоточный как Java, простой как JS» — да, это про Golang. Используем его в десятках проектов и очень довольны ;-)

Курс gogo-стажера поможет влиться в наши интересные и сложные задачи.

Техноронины, записывайтесь.

#wbtech #vacancy
Предложите более оптимальный вариант кода:


function sumToN(n) {
if (n == 1) return 1;
return n + sumToN(n - 1);
}

sumToN(9999999);


Это JavaScript, если что 😉
Собрались в очередной раз на мозговой штурм, чтобы в очередной раз сделать мир лучше.
Стрессоустойчивая разработка отказоустойчивых систем.
На днях подкаст SafeCode Live собрал в прямом эфире классных гостей: наши ИБ-шники Алексей Федулаев и Лев Хакимов, Даниил Сигалов из SolidSoft обсудили спортивные состязания хакеров в формате Capture the Flag (CTF).

Поговорили про защиту и нападение, мифические и реальные уязвимости в продукте, и о том, как их находить и как от них защититься: attack-defense и task-based (jeopardy) — что это и зачем, и можно ли зарабатывать на поиске уязвимостей.

Обсудили разные виды соревнований: Standoff, Attack-Defense, Polygon, Bull’s Eye, VSFI;

Разобрали пример типового захвата флага, и какие могут быть задачи в процессе (криптография, фронтенд, бэкенд, хранилища данных, алгоритмы, реверс-инжиниринг), и как CTF помогает лучше понять пентесты и реверс-инжиниринг.

В общем, приятного просмотра.

#wbtech #wbsecurity #wbspeakers
Будете на DevOooooooooops, забегайте к нам на огонек!

Круглый стол «Безопасность: консультативная vs запрещающая» с Антоном Жаболенко (Wildberries), Дмитрием Евдокимовым (Luntry) и Александром Каледой (Яндекс).

Сравним консультативный и запрещающий подходы, выявим плюсы и минусы каждого, рассмотрим риски и сложности, которые ждут на каждом из путей.

Ведущий: Алексей Федулаев (Wildberries).

#wbtech #wbsecurity #devoops #wbspeakers
Собираем карьеру: Security Operation Centre

Портал Global Digital Space взял интервью у Ивана Дьячкова, руководителя центра информационной безопасности Wildberries.

Получился теплый ламповый подкаст о том, как эникею пересечь третью линию: как выбрать специализацию ИБ по душе, какими знаниями нужно обладать и сколько времени потребуется на то, чтобы стать руководителем в сфере информационной безопасности.

Ведущий: Лев Палей (Вебмониторэкс).

#wbtech #wbsecurity #wbspeakers

PS. Если хотите к Ване в команду, то вот они, вакансии:
SOC Analysts Tech Lead
SOC Engineer
oiiaioooooai

Какая горутина удерживает больше ресурсов (память/ЦПУ)?

1. Спящая:
time.Sleep(time.Minute)

2. Заблокированная:
<-chanMinCond

Посчитайте и напишите в комментариях.
This media is not supported in your browser
VIEW IN TELEGRAM
Манго — это фрукты или бренд?

В апреле мы рассказывали, как устроен поиск Wildberries, а сейчас просто хотели напомнить о том, что за магией всегда стоят инженеры.

В команды Поиска и Каталога нужны golang-сеньоры и golang-помидоры, дата-инженеры и продуктовые аналитики. Без хороших девопсов тоже не обойтись.

Коротко о задаче: 1 млрд. поисковых запросов в сутки, 150 млн. документов и 300 мсек. на качественный релевантный ответ. А через год рост х2.

Осторожно, спойлер: никаких сфинксов и эластиков, все только свое, домашнее.

Присоединяйтесь *-)

#wbtech #vacancy