Облигации федерального займа (ОФЗ) — альтернатива банковскому депозиту с порогом входа от 1000 рублей. Инструмент торгуется на фондовом рынке Московской биржи и доступен для физических лиц. Надежность обеспечена государством. ОФЗ возможно купить на индивидуальный инвестиционный счет. Пассивный доход от ОФЗ возможно получать два раза в год. ФОндовая биржа, как и фондовый рынок доступны всем гражданам, посредством открытия счета у любого брокера, получившего лицензию ЦБ РФ.
Одним из главных событий последних недель можно назвать мощнейшие DDoS-атаки, достигавшие мощности 1,7 Тб/сек за счет Memcached-амплификации. Теперь в сети были опубликованы PoC-утилиты для организации таких атак, а также IP-адреса 17 000 уязвимых серверов. Но практически одновременно с этим специалисты компании Corero Network Security сообщили, что нашли способ защиты.
Напомню, что злоумышленники научились использовать для амплификации DDoS-атак серверы Memcached, что позволяет усилить атаку более чем в 50 000 раз. Данный метод впервые был описан группой исследователей 0Kee Team из компании Qihoo 360. Тогда эксперты предрекали, что из-за эксплуатации Memcached-серверов мы увидим DDoS-атаки мощностью вплоть до 2 Тб/сек.
Вновь о таком методе амплификации заговорили в конце февраля и начале марта 2018 года. Тогда компании Qrator Labs, Cloudflare, Arbor Networks и Qihoo 360 практически одновременно сообщили о том, что преступники действительно начали использовать Memcached для амплификации DDoS-атак, и отчитались от отражении атак мощностью 260-480 Гб/сек. Затем на GitHub обрушилась атака мощностью 1,35 Тб/сек, а также были зафиксированы случаи вымогательских DDoS-атак, тоже усиленных при помощи Memcached.
Эксплоиты
Сразу три proof-of-concept утилиты для организации DDoS-атак с амплификацией посредством Memcached были опубликованы в сети.
Первая утилита — это написанный на Python скрипт Memcacrashed.py, который сканирует Shodan в поисках уязвимых Memcached-серверов. Скрипт позволяет пользователю сразу же использовать полученные IP-адреса для усиления DDoS-атаки. Автором данного решения является ИБ-специалист, ведущий блог Spuz.me.
Вторая утилита была опубликована на Pastebin еще в начале текущей недели, ее автор неизвестен. Инструмент написан на C и комплектуется списком из 17 000 IP-адресов, принадлежащих уязвимым Memcached-серверам. Скрипт запускает DDoS-атаку, используя адреса из списка для ее амплификации (усиления).
Третья представляет из себя эксплоит.
DDoS (сокр. от англ. Distributed Denial of Service, Распределённый отказ от обслуживания) — изначально тип сетевой атаки, основанной на небезграничности ресурсов атакуемой службы, к которой организуется масса запросов, с которыми она заведомо не сможет справиться, и будет вынуждена отказать в обслуживании (либо заставить ждать неприемлемо долго), собственно, отсюда и название.
В этом выпуске я показал, как написать простой кейлогер (keylogger) используя .NET Core и C#. Кроме того, мы поговорили про фишинг, сниферы и сложные кейлогеры и Win API.
Приятного просмотра!
Вы уже умеете создавать концепции, ну а в новом блоге Гоша, наш креативный директор, расскажет, как написать грамотный сценарий всего за 7 шагов:
1) Рабочее название (3:19)
2) Подбор примеров для сравнения (3:40)
3) Работа над структурой (4:13)
4) Работа над персонажами (5:22)
5) Работа над тритментом и создание синопсиса (6:18)
6) Написание и редактура (7:26)
— первый драфт; (7:51)
— второй драфт; (10:44)
— третий драфт; (11:20)
— четвёртый драфт; (13:08)
— финальный драфт (13:39)
7) Создание названия (14:30)
Что ж, киноделы, от вас немного внимательности и фантазии, а от нас полезные советы, и вуаля — на столе у заказчика удачный сценарий, а у вас практический готовый кейс, осталось только снять!
Как сжать директорию?
-Для этого надо создать контейнер
Команда tar. Создает архив/контейнер, но не сжимает его.
ВНИМАНИЕ ключ(она же опция) -f должен быть последним ключом в списке!!!
Создать архив:
tar -cvf имя_архива имя_директории
Посмотреть содержимое архива:
tar -tf имя_архива
РАСПАКОВКА АРХИВА
tar -xvf имя_архива
Опции, ключи используемые с командой tar:
-t, --list Сформировать список содержимого архива
-f, --file Вывод результата
Опции, ключи используемые с командой tar:
-c, --create — создать архив в linux
-x, --extract — извлечь файлы из архива
-v, --verbose — показать подробную информацию о процессе работы (без него мы бы не увидели, какие файлики -запаковались / распаковались)
-f, --file — файл для записи архива
Пример использования на практике скачиваем исходные коды Postgres при «ручной» сборке:
Куда инвестировать деньги в 2021 году, чтобы получать пассивный доход? Инвестиции для начинающих: разбираемся, куда вложить миллион рублей, чтобы зарабатывать на инвестициях. Выбор инвестиционных инструментов будет зависеть от ваших финансовых целей и готовности к рискам. Сначала определите для себя, зачем вы инвестируете, а потом уже — куда вкладывать деньги.
Экономика и инвестиции — последние новости на сайте InvestFuture: investfuture.ru/
Насколько перспективно начинать изучать С? Сможет ли программист себя прокормить?
Почему до сих пор сиплюсами пичкают в универах, на курсах, да и сами новички его выбирают?
Да, есть хорошие высокооплачиваемые С программисты, но проектов для них не так много, и возможно не стоит с них начинать. Хотя, выбор за вами.