To jest dramat, ja już nie mam siły na rozmowy rekrutacyjne w #cyberbezpieczenstwo ( ͡°ʖ̯͡°)
Pozycja na pentestera - nie wymagam wiedzy z kosmosu (chyba). Zwykle pytam skąd taka decyzja by iść na pentestera (jeśli nie był nim wcześniej), jakieś nawiązanie do pozycji z CV, kilka pytań o budowę tokena JWT, czym jest LFI, XSS czy XXE, jeśli zna to żeby wymienił jakieś dwa ataki na Active Directory + jakieś case z pracy dotyczący oceny ryzyka podatności, która została wykryta. Odpada 99% kandydatów na etapie podstawowej wiedzy.
Masa ludzi po bootcampach jak HackerU, kursach od zera do pentestera, certyfikatami z uczestnictwa w prezentacjach sekuraka. Biorę pod uwagę to, że stres czasem zjada ludzi, ale częstotliwość gadania głupot jest zastraszająca. Co więcej, ludzie po pracy na magazynie czy w sklepie składają CV i to bardzo często, mając właśnie takie HackerU za sobą wydając po
@LongWayHome: Pamietasz jak rozmawialiśmy i pisałem Ci jak to wygląda z drugiej strony, czyli osoby która szuka pentesterów? No to już wiesz XDDD
Edit: ja tam dawałem szanse ludziom bez żadnego expa w IT bo trafiały się fajne, zainteresowane tematem osoby. Zresztą, ja sam taką jestem i pojawiłem się w branży z "ulicy" XD
Ja tłumaczę to sobie taką falą popularności zbudowaną na mitycznym #programista15k. Kiedyś byli programiści
@LongWayHome: Dla mnie to akurat sekurak trochę się przyczynił, hackerU pomijam bo to jest masakra. Sekurak robi fajne szkolenia, ja lubię je oglądać, ale jak widzę na ich discordzie że ludzie czekają na szkolenia z bezpieczeństwa Active Directory nie wiedząc co to jest... no nie wiem. Ja tam wywołałem gównoburze i obraze majestatu,
Szukam kogoś kto mogły mi udzielić porady jak przygotować się do egzaminu na CeH v12 oraz jak owy egzamin wygląda. Za każdą radę będę wdzięczny #cyberbezpieczenstwo #certyfikaty #informatyka
Podrzucam link do kompletnej relacji z #bikepacking po Jordanii, wymagającą trasą Jordan Bike Trail, której świetnym zwieńczeniem był nocleg na pustyni Wadi Rum. Choć rzeczywisty ostatni nocleg, to już było typowe żulenie w kanałach przy lotnisku :D
Jest dużo fotek, więc standardowo leniwi też coś znajdą dla siebie poza tekstem ;) Dotąd był opisane 3 pierwsze dni, więc jeśli już ktoś czytał, to można zacząć od czwartego: https://byczys.cc/jordania-2021-jordan-bike-trail-dni-4-6/
Hej, jak wam się udało dostać w prace w $$ albo w euro ale pracując zdalnie z Polski? Macie jakieś rady? Szukam akurat na stanowisko security (nie dla siebie) pozycji remote i przyznam ze aż za dużo na początkującego regulara to nie ma. Sytuacja dla zaawansowanego regulara i seniora to
@okazakineko laugh your ass off-śmiać się do rozpuku @Relkin Unsuitable-nieodpowiedni @Kaminohikari Flog a dead horse-wysilać się na próżno @Podszywacz force the right of way-wymusić pierwszeństwo @Aequo
Tym razem temat mniej kontrowersyjny, ale przydatny dla każdego kto planuje budowę domu - bez względu czy murowanego czy szkieletowego. Pozwolenie na budowę. Zanim jednak do niego przejdziemy, będziemy musieli kupić działkę. Dziś więc o tym co potrzebujemy i co warto sprawdzić przed jej zakupem.
Nie podpowiem Wam jak znaleźć wymarzoną działkę czy ile powinna kosztować, bo w różnych miejscach ceny kształtują się inaczej, a każdy z Was ma inne wymagania. Myślę jednak, że zwłaszcza jedna rada może Was uchronić przed nieplanowanymi kosztami.
Zacznijmy jednak od sprawdzenia działki w Miejscowym Planie Zagospodarowania Przestrzennego (MZPZ), dzięki któremu dowiecie się czy oraz co możecie na niej zbudować. Najszybciej, nie ruszając się sprzed komputera/telefonu, zrobicie to na stronie Urzędu swojego miasta lub gminy, odszukując MZPZ w Biuletynie Informacji Publicznej (BIP) lub alternatywnie ze strony Geoportal, ale tam nie zawsze jest on dostępny. Możecie też do Urzędu zadzwonić, a ostatecznie się do niego przejść. Każda gmina sama określa warunki inwestycji na obszarach oznaczonych poszczególnymi symbolami. Same symbole również czasami mogą się nieco różnić. Są jednak pewne stałe symbole, które warto znać:
Każde pole w tabeli MySQL ma określony typ. Dla varchar możemy zdefiniować maksymalną długość przechowywanego tekstu. Ale co w przypadku, gdy użytkownik prześle dłuższy ciąg? #od0dopentestera
W przypadku konstrukcji INSERT dane zostaną automatycznie przycięte do maksymalnej długości danego pola. To nic odkrywczego, ale mało kto wie, że standardowo baza ignoruje spacje na końcu wyrazu:
Data: sobota, 16.03.2019r., 75 dzień roku,11 tydzień roku, znak zodiaku to Ryby, wschód słońca - 05:47, zachód słońca - 17:41 Godzina: 20:03 Miejsce: CATHEAD, ulica Powroźnicza 19/20, 80-828 Gdańsk
Kupić mieszkanie czy wynająć? Dla wszystkich zadających sobie to pytanie spędziłem trochę czasu i przygotowałem arkusz kalkulacyjny który może pomóc oszacować sytuację.
Trzeba wpisać metraż mieszkania, marżę kredytu i WIBOR, okres kredytu, cenę za m2 mieszkania, ubezpieczenie kredytu - oraz miesięczny koszt najmu + czynsz.
Dla zadanej długości okresu, arkusz wyliczy dwie rzeczy: koszt przeżycia okresu w danym przypadku oraz liczbę nabytych netto m2.
@animuss: ja to bym jednak uwzględnił inflacje na jakimś poziomie 1-2% w ciągu 20-30 lat bo tak przeważnie brany jest kredyt robi to dużą różnicę, do tego dochodzi sytuacja ze rośnie cena najmu jak i rośnie cena metra kwadratowego wiec ta różnica się zwieksza. Ogólnie ciężko to analizować i taki arkusz na nic się zda. Przykład: kilka lat temu jeszcze cena średnia cena metra we Wrocku 5000 a dziś 6500,
@animuss: Wszystko spoko, wiadomo, że arkusz zawiera sporo uproszczeń, ale faktycznie może dawać jakiś tam ogólny ogląd sytuacji. Natomiast ja bym się przyczepiła do kwestii tego „wskaźnika opłacalności”. Otóż, pisząc że tylko metry spłacone są już własnością kupującego, wprowadzasz w błąd. W momencie kupna mieszkania, nawet na kredyt zabezpieczony hipoteką, od razu jest się właścicielem mieszkania, a nie dopiero po spłaceniu kredytu. Nie wiem czemu, ale przyjęło się u nas
@wykorro: Dzień dwudziesty piąty ~ mimo, że jestem gówniany w sprawach IT ~ jeden koleś myśli, że skoro jestem IT wiem dużo o technologii ~ pyta się mnie jaka jest moja ulubiona przeglądarka ~ "Google... Ultron" ~ "Jest taka
Po sezonie wakacyjno-urlopowym zapanowała powszechna panika. Nikt nie pamięta, jak to było z tymi czasami po angielsku, a trzeba się jakoś z powrotem wdrożyć i zacząć znowu mówić. W związku z tym zrobiłam Wam rozpiskę wszystkich czasów z wykresami i przykładami - w załączniku. Poniżej długi komentarz słowny dla nadgorliwych wyjaśniający, co, jak i dlaczego. Mam teraz trochę na głowie (i nie, nie mam już miejsc w grafiku...), ale w razie wątpliwości co do rozpiski pytajcie śmiało, w wolnej chwili postaram się odpowiedzieć. :)
@coffeeandcigaretes: Pozostaje zapytać @OrangeEkspert czy udostępnialiście jakiekolwiek dane użytkowników łączących się przy użyciu Waszej sieci przygotowanej na potrzebny Opener'a dla firm trzecich, w tym Selectivv?
@Nerf: Nie musisz włączać map wystarczy, że masz w telefonie GPS, który zbiera cały czas twoje położenie. Gdzieś w Mapach możesz nawet zobaczyć twoje codzienne trasy i gdzie ile czasu spędzasz.
Kiedyś w Geant na #osowa był taki obiekt jak Kids Play, coś jak na zdjęciu. Za gówniaka tam sie hasało. xD Czy istnieje taki obiekt dla dorosłych lub może wpuszczą tam 27 latka, wynajem czy coś?
Pozycja na pentestera - nie wymagam wiedzy z kosmosu (chyba). Zwykle pytam skąd taka decyzja by iść na pentestera (jeśli nie był nim wcześniej), jakieś nawiązanie do pozycji z CV, kilka pytań o budowę tokena JWT, czym jest LFI, XSS czy XXE, jeśli zna to żeby wymienił jakieś dwa ataki na Active Directory + jakieś case z pracy dotyczący oceny ryzyka podatności, która została wykryta.
Odpada 99% kandydatów na etapie podstawowej wiedzy.
Masa ludzi po bootcampach jak HackerU, kursach od zera do pentestera, certyfikatami z uczestnictwa w prezentacjach sekuraka. Biorę pod uwagę to, że stres czasem zjada ludzi, ale częstotliwość gadania głupot jest zastraszająca. Co więcej, ludzie po pracy na magazynie czy w sklepie składają CV i to bardzo często, mając właśnie takie HackerU za sobą wydając po
źródło: 1682985911588931
PobierzEdit: ja tam dawałem szanse ludziom bez żadnego expa w IT bo trafiały się fajne, zainteresowane tematem osoby. Zresztą, ja sam taką jestem i pojawiłem się w branży z "ulicy" XD
@LongWayHome: Dla mnie to akurat sekurak trochę się przyczynił, hackerU pomijam bo to jest masakra. Sekurak robi fajne szkolenia, ja lubię je oglądać, ale jak widzę na ich discordzie że ludzie czekają na szkolenia z bezpieczeństwa Active Directory nie wiedząc co to jest... no nie wiem. Ja tam wywołałem gównoburze i obraze majestatu,