Сегодня мы обсудим достаточно важную тему в Python, а именно — Исключения и как с ними работать.
Также, мы затронем темы таких конструкций, как pass и eval.
Будет интересно =)
Одним из главных событий последних недель можно назвать мощнейшие DDoS-атаки, достигавшие мощности 1,7 Тб/сек за счет Memcached-амплификации. Теперь в сети были опубликованы PoC-утилиты для организации таких атак, а также IP-адреса 17 000 уязвимых серверов. Но практически одновременно с этим специалисты компании Corero Network Security сообщили, что нашли способ защиты.
Напомню, что злоумышленники научились использовать для амплификации DDoS-атак серверы Memcached, что позволяет усилить атаку более чем в 50 000 раз. Данный метод впервые был описан группой исследователей 0Kee Team из компании Qihoo 360. Тогда эксперты предрекали, что из-за эксплуатации Memcached-серверов мы увидим DDoS-атаки мощностью вплоть до 2 Тб/сек.
Вновь о таком методе амплификации заговорили в конце февраля и начале марта 2018 года. Тогда компании Qrator Labs, Cloudflare, Arbor Networks и Qihoo 360 практически одновременно сообщили о том, что преступники действительно начали использовать Memcached для амплификации DDoS-атак, и отчитались от отражении атак мощностью 260-480 Гб/сек. Затем на GitHub обрушилась атака мощностью 1,35 Тб/сек, а также были зафиксированы случаи вымогательских DDoS-атак, тоже усиленных при помощи Memcached.
Эксплоиты
Сразу три proof-of-concept утилиты для организации DDoS-атак с амплификацией посредством Memcached были опубликованы в сети.
Первая утилита — это написанный на Python скрипт Memcacrashed.py, который сканирует Shodan в поисках уязвимых Memcached-серверов. Скрипт позволяет пользователю сразу же использовать полученные IP-адреса для усиления DDoS-атаки. Автором данного решения является ИБ-специалист, ведущий блог Spuz.me.
Вторая утилита была опубликована на Pastebin еще в начале текущей недели, ее автор неизвестен. Инструмент написан на C и комплектуется списком из 17 000 IP-адресов, принадлежащих уязвимым Memcached-серверам. Скрипт запускает DDoS-атаку, используя адреса из списка для ее амплификации (усиления).
Третья представляет из себя эксплоит.
DDoS (сокр. от англ. Distributed Denial of Service, Распределённый отказ от обслуживания) — изначально тип сетевой атаки, основанной на небезграничности ресурсов атакуемой службы, к которой организуется масса запросов, с которыми она заведомо не сможет справиться, и будет вынуждена отказать в обслуживании (либо заставить ждать неприемлемо долго), собственно, отсюда и название.
На данном семинаре Александр Марченко — коучер, тренер-консультант CyberBionic Systematics рассказал о том кто такой Junior Frontend Developer, какие технологии необходимо знать для такой позиции, а также о том как доказать что вы готовы стать разработчиком в компании.
Как стать программистом в этом видео я не расскажу, но вот какой путь я проделал, я, 31-летний дядька (дядька, кабздец), который привёл меня к программированию, я расскажу. Опять же, если откровенно, то я не делал никакого осознанного выбора, чтобы стать тем, кем я стал — программистом))
Всё шло как-то само собой, во времена моих старших классов школы в 2003-2006 годах комп был у одной из 100 семей в нашем городском посёлке. Когда в 2006 году я поступил (выбор был сделан просто пальцем в небо, ведь куда-то нужно поступать было) в БГУ на факультет Радиофизики и электроники на специальность «Компьютерная безопасность», я только в конце 3-его курса начал задумываться о том, что… Куда-то же распределяться (обязательная отработка-трудоустройство) нужно, ок, пойду программистом.
И вот так вот был сделан мой неосознанный выбор))
Да, в школе мне это всё нравилось, не было компа, но я читал ГАЗЕТЫ («Виртуальные радости» про игры и «Компьютерная газета» про… компьютеры) и книги по MS DOS, Win 3.1 и Энциклопедию Персонального компьютера… Играл в Игры в компьютерном клубе
До 9 класса… Считается ли школьная информатика, которая закончилась на 8 классе тем, что дало мне знания? Робот и чертёжник??)) Тогда да))
1 курс и экзамен про программированию заставили меня выучить Pascal… Ну не прям выучить, сорри: разобраться в Паскале и сдать экзамен на 8)
Потом в рамках курса были БД, ОС, сети… Математик куча… но всё мимо, потому что некогда студенту Димычу было заниматься этой наукой: пьянки, гулянки, диско и панки, с нами девчонки-растаманки…
Потом случайные курсы на Epam… Потом первая работа (кстати, не сказал в видео, я трудоустроился ради покупки электронного пианино, которое купил только спустя 8 лет :)
В общем, всё получилось как-то само собой, нравилось мне это дело, бомбил ради удовольствия, не ради денег… как-то так…
Все мы хотим заниматься тем, что нам приносит удовольствие и деньги, не думая о другой работе. Но что нужно сделать человеку для достижения этой цели? Добро пожаловать в мой новый эксперимент, в котором мы выберем новое неизвестное и параллельно интересное нам направление, изучим теорию и попытаемся устроиться на работу мечты!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Ролик с обзором на мое новое рабочее место на лайв-канале: youtu.be/8oj37AsgICY
Ссылки на элементы моего нового рабочего пространства:
РЕГУЛИРУЕМЫЙ СТОЛ:
Сайт компании Ergostol: u.to/-gssGA
Мой стол Ergostol Optima Plus: u.to/aAwsGA
Рама Ergostol Optima Plus: u.to/lAwsGA
Бюджетный стол Ergostol Optima: u.to/_AwsGA
По промокоду «Харчевников» 10% скидка на любой стол!
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Лучшие книги по экономике, финансам и инвестициям, которые помогут вам достичь финансовой независимости и получать пассивный доход от инвестиций в акции и другие ценные бумаги на фондовом рынке. Эти книги для инвесторов — маяк в мире хаоса, неопределенности и навязчивых предложений от сомнительных компаний.
Только сбалансированный инвестиционный портфель позволяет получать стабильный результат на длинном горизонте, сохранять и зарабатывать деньги. А качественная литература, объясняющая как функционирует экономика, инвестиции, финансы, просто необходима, чтобы такой портфель создать.
Читайте правильные книги, чтобы узнать: как устроена экономика, как начать инвестировать и куда вложить деньги, чтобы заработать? Будьте разумным инвестором — легендарные финансисты Уоррен Баффет, Бенджамин Грэм, Питер Линч, Рэй Далио, Джон Богл плохого не посоветуют!
Подборка книг для инвесторов в книжной сети «Буквоед» со скидкой 10%: fas.st/3l0Zh
Экономика и инвестиции — последние новости на сайте InvestFuture: investfuture.ru/
Облигации федерального займа (ОФЗ) — альтернатива банковскому депозиту с порогом входа от 1000 рублей. Инструмент торгуется на фондовом рынке Московской биржи и доступен для физических лиц. Надежность обеспечена государством. ОФЗ возможно купить на индивидуальный инвестиционный счет. Пассивный доход от ОФЗ возможно получать два раза в год. ФОндовая биржа, как и фондовый рынок доступны всем гражданам, посредством открытия счета у любого брокера, получившего лицензию ЦБ РФ.
Четвертое поколение консолей: Sega Genesis/MegaDrive, Turbografx-16/PCEngine, Super Famicom/SNES 16-bits.ru
Обзор Сеги: youtu.be/fOIy4y-6gRc
Наша группа ВКонтакте, которая обновляется каждый день: vk.com/gamesbusters
Свежие новости, скидки на игры, пополняемые альбомы и чат на стене! Вступай!