Это руководство описывает процесс прохождения стенда "Wonderland" на платформе TryHackMe. Мы будем исследовать различные этапы, включая сканирование, эксплуатацию уязвимостей и повышение привилегий. Следуя за Белым Кроликом, мы сможем погрузиться в мир Wonderland и добиться получения root-доступа к целевой машине.
Все потоки
Новости
Честно о стажировках в IT-компании. Системные аналитики и программисты 1С о программах обучения в «Автомаконе»
Однажды мы решили растить экспертов — обучать их крепкой базе и после трудоустраивать. Так в «Автомаконе» запустили стажировки по двум направлениям: программирование 1С и системная аналитика (web и 1С).
Обсудили со специалистами, а ныне коллегами, которые успешно завершили обучение, что им дала стажировка, с какими сложностями столкнулись и как им удалось их решить, какие навыки приобрели и развили, что им особенно запомнилось.
Примеры вопросов для пульс опроса сотрудников
Пульс опросы — это краткие, регулярные опросы, направленные на быстрое получение обратной связи от сотрудников по различным аспектам их работы и удовлетворенности. В отличие от традиционных годовых опросов, пульс опросы позволяют оперативно реагировать на возникающие проблемы и корректировать стратегию управления персоналом в режиме реального времени.
Эта статья предназначена для HR-специалистов, менеджеров по персоналу и руководителей компаний, которые стремятся создать позитивную рабочую среду и повысить продуктивность своих команд. Мы рассмотрим, что такое пульс опросы, какие вопросы стоит включить в такие опросы, и как эффективно использовать полученные данные для улучшения рабочих условий.
Небритый хомяк — психология криптотрейдинга. Рубрика «Правила трейдинга»№1. Не жалей о том, что сделал
№1. Не жалей о том, что сделал. Это простое, а иногда и очень сложное правило, которому я следую стараюсь следовать.
Истории
Вызов функций Go из Python с помощью ctypes
В этой статье поговорим о том, как можно запускать программу, написанную на Go из Python.
Зачем?
При работе на Python иногда имеет смысл реализовать отдельные функции на статичном, высокопроизводительном языке. Go может стать отличным выбором для этого, потому что он быстрый, простой и кроссплатформенный.
Поехали!
Собираем компьютер для работы с большими языковыми моделями
Привет, Хабр! Меня зовут Артем Чебыкин, я ML-инженер и автор медиа вАЙТИ. В этой статье я расскажу о том, какой тип компьютера: стационарный, ноутбук или макбук — больше всего подходит для машинного обучения и почему. Также рассмотрим начальный и продвинутый вариант сборки для машинного обучения больших языковых моделей (LLM).
Продвижение производителя: маркетинг для производства, фабрик, заводов
Как продвигать оборудование? Кейс продвижения производителя оборудования. Особенности продвижения, задачи бизнеса, проблемы. Результат работ — рост в 2,5+ раза по всем показателям. Подробности продвижения в статье.
Веб-аналитика. Server-Side GTM и его возможности
Продолжаю говорить о сборе данных из «ваших интернетов», хочу рассказать немного о Server‑Side GTM и чем он может быть полезен.
Предсказываем результаты группового этапа и победителя Евро 2024 при помощи машинного обучения и чата GPT 4.0
Дисклеймер
По приведенным ниже прогнозам не стоит делать ставки, т.к. они не учитывают букмекерскую маржу, форму команд, а также много других факторов. В целом ставки на спорт весьма специфичное занятие, рассчитанное во многом на психологию человека, скрытые слабости и т. д., поэтому в целом не стоит ставить на основании любых прогнозов в интернете.
Для проведения исследования использовались: датасет: https://www.kaggle.com/datasets/martj42/international-football-results-from-1872-to-2017?resource=download , язык программирования R, чат GPT 4.0.
Цели исследования: 1) проверить точность прогноза в результате машинного обучения на основании базы данных за 20 лет 2) узнать размер выигрыша/проигрыша в букмекерской конторе при использовании приведенного подхода.
Проблематика исследования: здесь не учтены важные факторы такие как уровень и стоимость игроков, текущая форма команд, фактор домашнего турнира для сборной Германии и многое другое.
Это все учтено самими букмекерами при выставлении коэффициентов на матчи, минус 10-15 процентов их маржи, поэтому просто выбирая фаворитов выиграть невозможно.
Лично для меня больший интерес представляет ответ на вопрос - удастся ли машине обнаружить неочевидные закономерности и обыграть букмекера, а не определение фаворита.
Методология
В первую очередь был обработан датасет, так как он включает результаты более 47 000 матчей за 152 года, в том числе - различных африканских квалификаций, которые нам не интересны и замедлили бы обработку данных, датасет был сокращен до результатов евро, квалификации к нему и лиге наций.
Деплоим Next.js приложение через PM2
Недавно мне посчастливилось развернуть Next.js на сервере с помощью PM2. Этот способ я не нашел в документации фреймворка, хотя считаю его довольно удобным, при этом гайдов по теме оказалось очень мало. Рассказываю, как всё сделать, и привожу рабочие примеры.
Как из безголовой CMS сделать полноценную систему управления сайтом
Всем привет! Я Леша Кузьмин, руководитель направления Frontend в AGIMA. В этой статье мы подробно рассмотрим безголовые CMS: какие тут есть подводные камни, как быть с архитектурой проектов, интеграциями и динамическими страницами. Посмотрим на управление сайтом не только со стороны разработчиков, но и контент-менеджеров. Бонусом пройдемся по SEO-производительности и настройке серверов.
Будет полезно разработчикам с опытом в Koa, Express, Strapi и частично React. Еще статья пригодится тем, кто любит копаться в документации — я покажу примеры, которые помогут с ней разобраться.
Что ждет участников на Ural Digital Weekend 2024: рассказываем про спикеров, программу и неформальные активности
Привет! 2-3 августа в Перми мы проведем уже традиционную конференцию про разработку и управление в IT-компаниях — Ural Digital Weekend 2024. Сейчас готова программа всех секций. Рассказываем, кто выступит в 2024 году.
Полезные онлайн инструменты для дизайнеров и фрилансеров
В современном мире дизайнеры и фрилансеры сталкиваются с необходимостью быстро и эффективно редактировать различные медиафайлы, будь то видео, изображения или аудио. К счастью, существует множество онлайн инструментов, которые значительно упрощают этот процесс, позволяя выполнять все необходимые операции прямо в браузере, без необходимости установки сложного программного обеспечения. В этой статье мы рассмотрим наиболее полезные и удобные сервисы, которые помогут вам с легкостью обрезать видео, изменять размеры изображений, извлекать аудио и выполнять многие другие задачи. Эти инструменты подойдут как для профессионалов, так и для новичков, стремящихся улучшить свои медиафайлы с минимальными усилиями.
Ближайшие события
Кот, меняющий строки
Первая и пока единственная сказка из серии cказкок для инженеров-программистов младшего уровня .
Эта статья была опубликована на моём личном блоге. Эта статья практически полностью её повторяет, лишь отредактирована под Хабр (частично).
Что же насчёт самой статьи, я думаю она достаточно вычитана, чтобы показать её широкой публике.
Редактор Хабра подсказывает, что на чтение статьи у вас уйдёт около 21 минуты. Спешу обрадовать, это не так. Хорошо бы запастись как минимум часом.
Искусственному интеллекту – быть! Какие обновления представила Apple на WWDC 2024
Значительную часть летней конференции Apple уделила внедрению искусственного интеллекта в свои устройства и традиционно рассказала об обновлениях операционных систем своих устройств. Технический директор CleverPumpkin Александр Кияйкин внимательно посмотрел презентацию и поделился главными новостями, которые нельзя пропустить.
Почему нам нравится играть? И при чём здесь Octalysis Framework
Хей-хей! Меня зовут Айя, и я старший продуктовый дизайнер в Ozon, занимаюсь опытом покупателя в команде оформления заказов и геосервисов.
Замечали когда-нибудь, как приложения цепляют настолько, что у вас случается любовь, и вы без раздумья готовы отдавать им свои деньги за продукты и подписки, дабы оставаться ближе к ним? Как же компаниям удаётся на подсознательном уровне заставлять вас платить, и при чём тут геймификация?
ИТ-книга от идеи до выпуска. Часть 3: редактура и выпуск
В 2021 году я выпустила свою первую книгу по тестированию — «Курс молодого бойца». Заняло у меня это 4.5 года! И я решила поделиться своим опытом в цикле статей:
Часть 0. Как начать и не бросить
Часть 1. Работа с фриланс-художниками
Часть 3. Редактура и выпуск (мы тут, последняя статья цикла!)
Сегодня я расскажу, как проходит выпуск книги после того, как вы нашли издательство, заключили договор и доделали книгу. Казалось бы, максимум месяц и книга уже в руках, да? Не-е-е-т, там всё сложнее =))
Я хочу поделиться, как оно бывает. Потому что со стороны кажется, что такого, а как заглянешь под капот — у-у-у-у… Поэтому я опишу, какие этапы включает в себя выпуск книги, и сколько времени это заняло нас. И как постоянно что-то шло не так, буквально на каждом этапе =))
Во время первой книги мы собрали максимум подводных камней, поэтому там процесс описан подробно. Я вела дневничок в то время, вот его и покажу. А потом расскажу кратенько про вторую и третью книги.
Мучаем iPad 2010 года на предмет жизнеспособности
Новые айпады Apple выпускает каждый год. А что из себя представляла самая первая модель, и реально ли ей пользоваться в наше время?
Шёл 2021 год, коронавирус всё ещё был актуален. Ну а мне нечего было делать без работы, и как-то подумал: а может всё-таки купить самый первый айпад? Посмотрел ближайшие объявления, и нашёл вариант за смешные 600 рублей. Чисто сам планшет, без комплекта. На экране пара царапинок не критичных, в остальном — полностью рабочий аппарат. По заявлению продавца пользовались мало, и это действительно так. Батарея была 100% ёмкости (за три года не сильно активного использования ёмкость просела всего на один процент), а такое бывает очень редко. Самое важное — у планшета максимальные на тот момент 64 гигабайта встроенной памяти. Ну, я так-то не рассчитывал всерьёз использовать устройство, но оказалось, что оно и правда вполне жизнеспособно в наше время! Конечно, у любого человека возникнет вопрос: ну а зачем я взял такое старьё вообще? Если уж и нужен Айпад, то было бы логичнее взять НУ ХОТЯ БЫ второй. Ответ прост: мне просто хотелось познакомиться с тем, с чего вообще пошла линейка планшетов от Apple.
Обзор моноблока «Бештау» AIO2402 H610
Я продолжаю обзор различных устройств. На очереди не ноутбук, не часы, не телевизор, а моноблок от российской компании «Бештау» AIO2402 H610. Давно хотел взять их технику на обзор, но ноутбуки они пока не выпускают, поэтому решил посмотреть моноблок. Ставил я на него две операционные системы: это Windows 10 и Debian 12.4. От российских ОС в этот раз решил отказаться. Точнее, я ставил Astra, но из‑за проблем с хранилищем (см. обзор ноутбука компании «Аквариус») я решил, что эту российскую ОС упомяну вскользь, но подробно расскажу о двух системах. В комплекте с моноблоком идут фирменные клавиатура и мышь, но самые дешёвые.
Об извлечении кода в Python
Чтобы скрыть код, я встроил интерпретатор Python в самостоятельный исполняемый файл Windows. Это можно сделать при помощи множества инструментов (напр., pyinstaller, pyexe), все они функционально похожи. Они компилируют в байт-код ваши скрипты, написанные на Python, а далее, связывая их с интерпретатором, укладывают в исполняемый файл. Если компилировать скрипты, понижая их до байт-кода, то злоумышленникам становится сложнее добраться до вашего исходного кода и взломать ваше приложение. Байт-код приходится извлекать из исполняемого файла и декомпилировать. Кроме того, таким способом можно выполнять обфускацию кода, и в результате код становится гораздо сложнее понимать.