من همیشه موقع دیباگ کردن و اجرای llm هام خیلی اوقات ریکوئستهام تکراری ان و نتایجشون هم یکیه برا همین یک ابزار رو برای cache کردن همه اون ریکوئستها درست کردم
این ابزارچون به صورت یه پراکسی ساخته شده پس نیازی به تغییری در کدتون ندارید
لینک گیتهاب:
https://github.com/MSNP1381/cache-cool
@DevTwitter | <Nemat/>
این ابزارچون به صورت یه پراکسی ساخته شده پس نیازی به تغییری در کدتون ندارید
لینک گیتهاب:
https://github.com/MSNP1381/cache-cool
@DevTwitter | <Nemat/>
👍18🔥3👎1
این paper از گوگل خیلی جالبه؛ در مورد مشکلات SQL صحبت میکنه؛ این مشکلات خوانایی و کار کردن با SQL رو سخت میکنن یکیش clause order هست؛ اینکه ترتیب اجرای کوئریها با چیزی که مینویسیم یکی نیستن. برای رفع این نوع مشکلات و موارد دیگه یک سینتکس جدید ارائه دادن تحت عنوان piped data flow
@DevTwitter | <Sirwan Afifi/>
@DevTwitter | <Sirwan Afifi/>
👍41🔥4👎1
آموزش مبانی ویندوز اینترنال به صورت سبک و خیلی خلاصه
( بیشتر به کار افرادی میاد که دوست دارن شروع کنن و بعضی مباحث براشون کمی عجیب غریب به نظر میاد )
https://lil-splinter.notion.site/Windows-Fundamental-8192db4cdfc24a20b8370b46daf149e6
@DevTwitter | <Nima Nikjoo/>
( بیشتر به کار افرادی میاد که دوست دارن شروع کنن و بعضی مباحث براشون کمی عجیب غریب به نظر میاد )
https://lil-splinter.notion.site/Windows-Fundamental-8192db4cdfc24a20b8370b46daf149e6
@DevTwitter | <Nima Nikjoo/>
🤣23👍11❤4
https://iterasec.com/blog/understanding-ai-attacks-and-their-types/
سلام این وبلاگ راجب AI attack مطلب خوبی داره و از طرفی در ادامش میشه Atlas mitre هم اشاره کرد که فریم ورک خیلی خوبی برای AI attack هستش آشنایی با تاکتیک و تکنیک ها و ...
@DevTwitter | <iiiimasal/>
سلام این وبلاگ راجب AI attack مطلب خوبی داره و از طرفی در ادامش میشه Atlas mitre هم اشاره کرد که فریم ورک خیلی خوبی برای AI attack هستش آشنایی با تاکتیک و تکنیک ها و ...
@DevTwitter | <iiiimasal/>
👍17🤣1
کرنل پنیک (kernel panic)
کرنل پنیک یک خطای بوته که یک مشکل مانع بارگیری صحیح کرنل میشه و بوت از کار می افته که با سیستم کرش (system crash) البته فرق میکنه
این پچ روی کرنل را ببینید
https://lore.kernel.org/rust-for-linux/20240703154309.426867-1-jfalempe@redhat.com/
در نسخه 6.12 کرنل لینوکس Linux Kernel Panics ها با QR Codes نشون داده میشن
@DevTwitter | <MehrdadLinux/>
کرنل پنیک یک خطای بوته که یک مشکل مانع بارگیری صحیح کرنل میشه و بوت از کار می افته که با سیستم کرش (system crash) البته فرق میکنه
این پچ روی کرنل را ببینید
https://lore.kernel.org/rust-for-linux/20240703154309.426867-1-jfalempe@redhat.com/
در نسخه 6.12 کرنل لینوکس Linux Kernel Panics ها با QR Codes نشون داده میشن
@DevTwitter | <MehrdadLinux/>
2👍16👎2
بازگشت همه به سوی اوست
الستیکسرچ (Elasticsearch) و کیبانا (kibana)
پس از حذف مجوز Apache 2.0 در سال 2021، دوباره تحت مجوز کدباز AGPL قرار خواهند گرفت.
الستیک سرچ موتور جستجو و تحلیل متن باز و توزیع یافته
کیبانا برای تجزیه و تحلیل حجم زیادی از گزارشها
https://www.elastic.co/blog/elasticsearch-is-open-source-again
@DevTwitter | <MehrdadLinux/>
الستیکسرچ (Elasticsearch) و کیبانا (kibana)
پس از حذف مجوز Apache 2.0 در سال 2021، دوباره تحت مجوز کدباز AGPL قرار خواهند گرفت.
الستیک سرچ موتور جستجو و تحلیل متن باز و توزیع یافته
کیبانا برای تجزیه و تحلیل حجم زیادی از گزارشها
https://www.elastic.co/blog/elasticsearch-is-open-source-again
@DevTwitter | <MehrdadLinux/>
👍32🤣5❤4🔥1
من میخوام تو یه کنفرانس داتنت در مورد این کتابخونه که نوشتم صحبت کنم. ولی خوب ستارههاش کمه!
یه کتابخونس برای انجام تستهای معنایی روی openai و semantickernel.
دیگه به چه زبونی بگم ستاره و فورک لازم داره!؟
https://github.com/mehrandvd/skunit
@DevTwitter | <mehran/>
یه کتابخونس برای انجام تستهای معنایی روی openai و semantickernel.
دیگه به چه زبونی بگم ستاره و فورک لازم داره!؟
https://github.com/mehrandvd/skunit
@DevTwitter | <mehran/>
❤44🤣22👎12👍7
این پروژه برای جلوگیری از دزدی و سواستفاده از محتوای تولیدکنندگان در جامعه هوش مصنوعی عه. به امید اینکه دیگه این دزدی ها تکرار نشه
با توجه به ساختار پروژه براحتی میشه به زمینه های دیگه تعمیم داد.
https://github.com/MSNP1381/awesome-persian-ai-cheaters
حتما تا جای ممکن این توییت رو حمایت و به اشتراک بذارید
@DevTwitter | <Nemat/>
با توجه به ساختار پروژه براحتی میشه به زمینه های دیگه تعمیم داد.
https://github.com/MSNP1381/awesome-persian-ai-cheaters
حتما تا جای ممکن این توییت رو حمایت و به اشتراک بذارید
@DevTwitter | <Nemat/>
👍29🤣7🔥4❤1
#Java
اگر دنبال یک نرم افزار جمع و جور برای مهندسی معکوس یک نرم افزار java هستید که فایل های class اون رو بخونید،دیکامپایل و ادیت کنید پیشنهاد من نرم افزار Recaf هست.
لینک گیت هاب :
github.com/Col-E/Recaf
@DevTwitter | <امنیت سایبری با محمد/>
اگر دنبال یک نرم افزار جمع و جور برای مهندسی معکوس یک نرم افزار java هستید که فایل های class اون رو بخونید،دیکامپایل و ادیت کنید پیشنهاد من نرم افزار Recaf هست.
لینک گیت هاب :
github.com/Col-E/Recaf
@DevTwitter | <امنیت سایبری با محمد/>
🔥20👍5❤3
پیادهسازی الگوهای طراحی در TypeScript. تا الان ۸ الگو رو پوشش دادم. اگه به Unit Test علاقهمندید، مثالهای خوبی تو این پروژه پیدا میکنید.
https://github.com/behzadam/patterns
@DevTwitter | <Behzad Ali Mohammad Zad/>
https://github.com/behzadam/patterns
@DevTwitter | <Behzad Ali Mohammad Zad/>
1🔥15👍3
DevTwitter | توییت برنامه نویسی
یکی از شرکتهای هولدینگما، برای یکی از پروژههاشون راهاندازی یک سایت وردپرسی رو برونسپاری می کنن و در نهایت پروژه به یک پیمانکار ایرانی میرسه. بعد از تحویل، ترافیک مشکوک زیاد شد و بررسی کردم، یک بکدور ناشیانه روی قالب پیدا کردم و فهمیدم پلاگینها هم همگی…
بعد از این اتفاق، در کنار XDR و بقیه ابزارهای دیگر، دنبال راهحلی بودم که مناسب سازمان ما باشد و بتوانیم با دقت بالا، WebShell ها را شناسایی کنیم.
قطعا استفاده از CXS که منتفی بود، در نهایت از ShellSweep ابزاری رایگان از Splunk استفاده کردیم!
به طور خاص ShellSweep برای شناسایی وبشلها با استفاده از تحلیل انتروپی (و چند حالت دیگر) طراحی شده که میتواند در شناسایی فایلهای رمزگذاریشده یا مبهم دقیقتر باشد و البته که منابع کمتری استفاده می کند.
github.com/splunk/ShellSweep
@DevTwitter | <Vahid Nameni/>
قطعا استفاده از CXS که منتفی بود، در نهایت از ShellSweep ابزاری رایگان از Splunk استفاده کردیم!
به طور خاص ShellSweep برای شناسایی وبشلها با استفاده از تحلیل انتروپی (و چند حالت دیگر) طراحی شده که میتواند در شناسایی فایلهای رمزگذاریشده یا مبهم دقیقتر باشد و البته که منابع کمتری استفاده می کند.
github.com/splunk/ShellSweep
@DevTwitter | <Vahid Nameni/>
👍11🔥2
#بگایی_عظیم
۱ماه پیش گروه هکری IRLEAKS در کانال تلگرامیش، خبر از هک چند بانک داد که بهشون ۲۴ساعت فرصت داده که 10m$ پرداخت کنن.
چند روز بعدش اینترنشنال این خبر رو بازتاب داد که بانک مرکزی و رسانههای داخلی تکذیب کردند!
حالا Polotico افشا کرده که پولو دادن صداشم درنیاوردن!
*مبلغ پیشنهادی IRLEAKS، مبلغ 10میلیون دلار بوده که بعدا با 3میلیون دلار توافق میکنن
@DevTwitter | <Lord Baelish/>
۱ماه پیش گروه هکری IRLEAKS در کانال تلگرامیش، خبر از هک چند بانک داد که بهشون ۲۴ساعت فرصت داده که 10m$ پرداخت کنن.
چند روز بعدش اینترنشنال این خبر رو بازتاب داد که بانک مرکزی و رسانههای داخلی تکذیب کردند!
حالا Polotico افشا کرده که پولو دادن صداشم درنیاوردن!
*مبلغ پیشنهادی IRLEAKS، مبلغ 10میلیون دلار بوده که بعدا با 3میلیون دلار توافق میکنن
@DevTwitter | <Lord Baelish/>
🤣92👍7👎5🔥4
1🤣259👍4👎2🔥2
اگر یوزر اوبونتو هستید (یا هر توزیع لینوکس )
و نیاز به چندین صفحه از ترمینال دارید و میخواید به هرکدوم دسترسی داشته باشید و باهم مدیریت کنید
بهتون Tilix رو پیشنهاد میکنم
برای نصب و اجرا
sudo apt install tilix
@DevTwitter | <Misagh Momeni Bashuqeh/>
و نیاز به چندین صفحه از ترمینال دارید و میخواید به هرکدوم دسترسی داشته باشید و باهم مدیریت کنید
بهتون Tilix رو پیشنهاد میکنم
برای نصب و اجرا
sudo apt install tilix
@DevTwitter | <Misagh Momeni Bashuqeh/>
👎78👍21🤣12
این پروژه برای جلوگیری از دزدی و سواستفاده از محتوای تولیدکنندگان در جامعه هوش مصنوعی عه. به امید اینکه دیواری برای ایگونه دزدی ها باشه .
از اونجایی که هدف ما ترویج دانش و احترام به حقوق معنوی افراد عه این حرکت ها تو ابعاد مختلفی زیان باره.
https://github.com/MSNP1381/awesome-persian-ai-cheaters
@DevTwitter | <M.Sadegh/>
از اونجایی که هدف ما ترویج دانش و احترام به حقوق معنوی افراد عه این حرکت ها تو ابعاد مختلفی زیان باره.
https://github.com/MSNP1381/awesome-persian-ai-cheaters
@DevTwitter | <M.Sadegh/>
👎41👍17
چند تا اصطلاح امنیتی
Watering Hole attack:
در واقع از این میاد که حیوانات وحشی قبل از شکار چجوری خودشونو کنار ی چاله آب یا تالابی مخفی میکنن و بعد حمله میکنن
اینجا فرد هکر هم دقیقا میاد ی گروه خاص یا ی شرکت خاص رو مورد هدف قرار میده و هدف هم دستدسی به اطلاعات حساس با استفاده از بدافزار و
کنترل هستش.
از جمله حملات فیشینگ میتونن در این دسته قرار گرفته بشن که هکر در نهایت ی بدافزار روی سیستم قربانی نصب میکنه یا اطلاعات حساس رو میدزده.
Zero-day exploit:
کشف آسیب پذیری و اکسپلویت کردنش دقیقا قبل از اینکه دولووپر برنامه بهش پی ببره به همین دلیل بهش ZERO-DAY میگن.
خوبه که با اصطلاحات ساده و پرکاربرد آشنا بشیم :))))
@DevTwitter | <iiiimasal/>
Watering Hole attack:
در واقع از این میاد که حیوانات وحشی قبل از شکار چجوری خودشونو کنار ی چاله آب یا تالابی مخفی میکنن و بعد حمله میکنن
اینجا فرد هکر هم دقیقا میاد ی گروه خاص یا ی شرکت خاص رو مورد هدف قرار میده و هدف هم دستدسی به اطلاعات حساس با استفاده از بدافزار و
کنترل هستش.
از جمله حملات فیشینگ میتونن در این دسته قرار گرفته بشن که هکر در نهایت ی بدافزار روی سیستم قربانی نصب میکنه یا اطلاعات حساس رو میدزده.
Zero-day exploit:
کشف آسیب پذیری و اکسپلویت کردنش دقیقا قبل از اینکه دولووپر برنامه بهش پی ببره به همین دلیل بهش ZERO-DAY میگن.
خوبه که با اصطلاحات ساده و پرکاربرد آشنا بشیم :))))
@DevTwitter | <iiiimasal/>
🔥37👍19👎3