BOSS DEVELOPER
الذهاب إلى القناة على Telegram
Support: @BossDeveloper Contact: @FarzContact Apk kanalımız: @TexnoBaku
إظهار المزيد380
المشتركون
لا توجد بيانات24 ساعات
لا توجد بيانات7 أيام
لا توجد بيانات30 أيام
أرشيف المشاركات
#FARZuser
Bəli bir İzləyici istəyi ilə daha bir paylaşım.
Excel VBA professional BOOK
https://books.goalkicker.com/ExcelVBABook/
Sizdə öz istədiyiniz kursu qeyd edin paylaşaq
Not:Məlumat sadəcə yönəltmə yolu ilə kanaldan çıxarıla bilər
#FARZuser
Digər bir izləyicimizin istəyi ilə özəl Linux dərsi.
Bu kurs da özəl və çox az sayda olan kursdu.
LİNUX DƏRSİ
https://egitim.beyazhacker.com/temel-linux-egitimi/
Sizdə öz istədiyiniz kursu qeyd edin paylaşaq.
Not:Məlumat sadəcə yönəltmə yolu ilə kanaldan çıxarıla bilər
#FARZuser
İzləyicimizin istəyi ilə özəl Java dərsi.
Hərşeyi ən başından anlat tək və ən böyük
JAVA KURSU
https://mega.nz/folder/vV1nCIBA#y-4oB3Fds0x0RlsbLYQg1Q
Sizdə öz istədiyiniz kursu qeyd edin paylaşaq.
Not:Məlumat sadəcə yönəltmə yolu ilə kanaldan çıxarıla bilər
#FARZPractic - Python
Elə bir skript yazın ki,yazdığınız bütün ədədləri götürsün və onlardan kiçik olan bütün ədədlərin bölənlərini bir siyahıya əlavə edib onu ekrana çıxartsın.
Qeyd: Hər ədəd üçün siyahını yeniləmək lazımdır və ədədlər input() funksiyası və dövrlə əldə olunsun.
Həll üsullarından birini sabah paylaşacam.
FARZ Team
Linux-da hakerlərin istifadə etdiyi TOP-15 boşluq
Trend Micro şirkətinin kibertəhlükəsizlik sahəsində mütəxəssisləri Linux-sistemlərinin təhlükələr landşaftının təhlilini aparıb və 2021-ci ilin ilk yarısında bu əməliyyat sistemi üçün əsas təhdid və boşluqlar barədə məlumat verib.
Linux bazasında bulud mühitləri ilə əlaqəli təxminən 15 mln. ziyanverici hadisənin təhlil nəticələrinə görə məlum olub ki, kriptomaynerlər və şantaj proqramları bütün ziyanverici proqramların 54%-ni, veb-örtüklər isə 29%-ni təşkil edir.
Tədqiqatçılar həmçinin 15 fərqli boşluqdan ibarət siyahı hazırlayıb. Cinayətkarlar bu boşluqları real hücumlarda fəal şəkildə istifadə edib və ya onların istifadəsi üçün PoC-koda malik olublar:
CVE-2017-5638 (CVSS şkalası üzrə qiymət: 10,0) - Apache Struts 2 platformasında məsafədən kod icrası boşluğu (RCE);
CVE-2017-9805 (CVSS şkalası üzrə qiymət: 8,1) — Apache Struts 2, XStream RCE üçün REST plaginində RCE-boşluğu;
CVE-2018-7600 (CVSS şkalası üzrə qiymət: 9,8) — Drupal Core-da RCE-boşluğu;
CVE-2020-14750 ( CVSS şkalası üzrə qiymət: 9,8) — Oracle WebLogic Server platformasında RCE-boşluğu;
CVE-2020-25213 (CVSS şkalası üzrə qiymət: 10.0) — WordPress File Manager plaginində (wp-file-manager) RCE-boşluğu;
CVE-2020-17496 (CVSS şkalası üzrə qiymət: 9,8) — vBulletin ‘subwidgetConfig’-də avtorizasiya yoxlamasının olmaması RCE-boşluğu;
CVE-2020-11651 (CVSS şkalası üzrə qiymət: 9,8) — SaltStack Salt-da avtorizasiya ilə əlaqəli boşluq;
CVE-2017-12611 (CVSS şkalası üzrə qiymət: 9,8) — Apache Struts-da OGNL ifadəsində RCE-boşluğu;
CVE-2017-7657 (CVSS şkalası üzrə qiymət: 9,8) — Eclipse Jetty-də blok uzunluğunun tamrəqəmli doldurulması ilə əlaqəli boşluq;
CVE-2021-29441 (CVSS şkalası üzrə qiymət: 9,8) — Alibaba Nacos AuthFilter-də autentifikasiyanın buraxılması boşluğu;
CVE-2020-14179 (CVSS şkalası üzrə qiymət: 5,3) — Atlassian Jira-da məlumatların açıqlanması boşluğu;
CVE-2013-4547 (CVSS şkalası üzrə qiymət: 8,0) — Nginx-də URI sətrində çıxışın məhdudlaşdırılmasının buraxılması boşluğu;
CVE-2019-0230 (CVSS şkalası üzrə qiymət: 9,8) — Apache Struts 2-də RCE-boşluğu;
CVE-2018-11776 (CVSS şkalası üzrə qiymət: 8,1) — Apache Struts-da OGNL ifadəsində RCE-boşluğu;
CVE-2020-7961 (CVSS şkalası üzrə qiymət: 9,8) — Liferay Portal-da etibarsız deserializasiya boşluğu.
Bundan əlavə, rəsmi Docker Hub saxlanc yerində daha çox istifadə olunan 15 Docker surəti Python, Node, WordPress, Golang, Nginx, Postgres, InfluxDB, HTTPd, MySQL, Debian, Memcached, Redis, MongoDB, CentOS və RabbitMQ əhatə edən yüzlərlə boşluğu ehtiva edir. Bu isə hər hazırlanma mərhələsində konteynerlərin geniş potensial təhlükə spektrindən mühafizə olunmasının vacib olduğunu göstərir.
Hərkəs bu postun altına istədiyi program dili, dizayn, xarici dil, udemy kursu, pdf vəya bu movzularda olan məlumat istəklərini yazsın, bizdə bacardığımız qədər tapıb paylaşaq sizlərlə.
Təşəkkürlər ✅
Developer ? 🥱
Kompüterlər və ya kompüterdən qaynaqlanan rəqəmsal cihazlar üçün tətbiqetmə və proqram hazırlayan, bu proqramı işləyən və mənbə kodunu yaradan şəxsdir. Developer, yəni inkişaf etdiricilər müxtəlif sahələrdə ixtisaslaşa və işlərini yerinə yetirə bilərlər. Bu vəziyyətdə insanlar özlərini Software Developer, Web Developer (Web Applications Developer), Mobile Developer (Mobile Application Developer), Front -End Developer və ya Back-End Developer kimi təqdim edə bilərlər.
Developer - Proqram tərtibatçısı, kompüter proqramı inkişaf etdiricisi, kompüter proqramçısı, kodlayıcı və ya proqram mühəndisi kimi Developer ilə eyni mənanı ifadə edən sifətlər də insanları təsvir etmək üçün istifadə edilə bilər. Əsasən, bütün bu sifətlər Developeri təsvir edir və hamısı eynidir.
Developerlər, bu gün bu məqaləni oxumağınıza səbəb olan onlarla, hətta yüzlərlə proqramın inkişafında əməyi olan əsas insanlardır. Ümumiyyətlə, Developerlər fərqli proqramlaşdırma dillərini öyrənirlər və sonra öyrəndikləri proqramlaşdırma dillərində proqram hazırlayırlar. Yaradılan proqram bəzən tək bir Developerin məhsuludur və ya bəzən yüzlərlə Developerin birgə hazırladığı bir məhsul ola bilər. Məsələn, bu gün istifadə etdiyimiz əməliyyat sistemləri çox təfərrüatlı bir quruluşa sahib olduqları üçün yüzlərlə, hətta minlərlə Developerin inkişafı ilə yaradılan bir proqramdır.
Yalnız bir Developer olmaq, tez-tez başdan sona qədər bir proqram parçası yaratmaq üçün kifayət deyil. Əslində, hər bir proqramın kod infrastrukturunun yanında istifadəçilər üçün daha yaxşı görünməsini təmin edəcək bir dizayn, proqram arxitekturası və proqram sənədləri lazımdır. Buna bu baxımdan baxsaq, inkişaf etdiricilər üçün yalnız bir proqram inkişaf etdirməyin nə qədər çətin olduğunu təsvir edə bilərik.
#FARZVakansiya
Vəzifə: Developer
Şirkət: A2Z Advisors Frontend-React
https://www.offer.az/frontend-react-developer-vakansiya-2021-26181/
Vəzifə: Channel manager
Şirkət: Huawei Technologies
https://www.offer.az/channel-manager-vakansiya-2021-26301/
Vəzifə: Proqramçı
Şirkət: SINAM
https://www.offer.az/proqramci-20-sinam-vakansiya-2021-26310/
Vəzifə: SMM
Şirkət: Pro Con İzo MMC https://browser.az/is-elanlari/smm-uzre-mutexessis-pro-con-izo-mmc-93153/
Vəzifə: Graphic and Motion designer
Şirkət: Realest mmc https://browser.az/is-elanlari/graphic-and-motion-designer-realest-mmc-93183/
Vəzifə: Sayt adminstratoru
Şirkət: Mandarin.az https://browser.az/is-elanlari/sayt-adminstratoru-mandarin-az-93194/
Vəzifə: Qrafik dizayner
Şirkət: Gla https://browser.az/is-elanlari/qrafik-dizayner-gla-93199/
Vəzifə: Uı/ux designer (təcrübəçi)
Şirkət: Tım consulting https://browser.az/is-elanlari/ui-ux-designer-tecrubeci-tim-consulting-93206/
Vəzifə:Kompüter operatoru
Şirkət: Optimal electronics llc https://browser.az/is-elanlari/komputer-operatoru-optimal-electronics-llc-93229/
Vəzifə: SMM üzrə mütəxəssis https://www.hellojob.az/vakansiya/smm-uzre-mutexessis-6
Vəzifə: SMM
Ətrafllı: www.hellojob.az/vakansiya/smm-10
Vəzifə: Sistem və Şəbəkə üzrə Administrator https://www.hellojob.az/vakansiya/sistem-ve-sebeke-uzre-administrator
📍📌Bank Daxili Audit departamentinə baş IT auditor / aparıcı IT auditor / IT auditor vəzifələrinə vakansiya elan edir
https://edumap.az/bank-daxili-audit-departamentine-bas-it-auditor-aparici-it-auditor-it-auditor-vezifelerine-vakansiya-elan-edir-2/
Java nədir?🤔
1995-ci ildə Sun Microsystems tərəfindən yaradılan bir programlama dilidir. Java ilə Backend kodlamaları, Unity ilə ortaq oyun programlamlamaları, hesabat programları və telefon tədbiqləri düzəltmək mumkündür. Java'nin digər programlama dillərindən fərqi universal olmasıdır çünki həm Interperter bir dildir həm də Compiler bir dildir.Programı öz terminalında və ya kompüterinizin daxili terminalında çalıştıra bilərsiniz(windowslardaki CMD kimi məsələm).
Java necə endirlir?🤔
Java programlama dilini yükliyəndə kompüterinizə Java Runtime Environment(JRE) yüklənir.
JRE nədir bəs?
Içində Java Virtual Machine(JVM), Java platformu nüvə sinifləri və dəstəkləyici Java platformlu əmrlər kitabxanasını barındırır.
📍Möhtəşəm təklifimizlə qarşınızdayıq!
✅İstəyə uyğun Web saytların yığılması
✅App yığılması: IOS/ANDROİD
✅Front end xidməti
✅Back end xidməti
✅Bu və bənzəri onlarla fəaliyyət
Əlaqə üçün: PM 📥 @nihatfarz
📌3ay davam edəcək olan və aylıq 100-200azn əldə edəcəyiniz #təcrübəprogramı
Hansı ki, bu 3ayı uğurla başa vura bilsəniz, işlə təmin olunacaqsınız.
Kontent menecer təcrübəçi
✅Ətraflı: https://www.hellojob.az/internship/kontent-menecer-tecrubeci
📌3ay davam edəcək olan və 100-200azn qazanacağınız #təcrübəprogramı
Kontent menecer təcrübəçi
✅Ətraflı: https://www.hellojob.az/internship/kontent-menecer-tecrubeci
ISO / IES 27001 İnformasiya Təhlükəsizliyi Sistemləri üzrə Əsasları təlimi (Foundation) bu standartın əsas prinsip, proses və yanaşmalarını anlamağa imkan verəcəkdir. Qrup şəklində keçiriləcək bu təlimin gedişatı zamanı mövzu üzrə fikir mübadiləsi aparmaq imkanınız olacaqdır.
Təlimdə qeydiyyat üçün keçid:
https://app.smartsheet.com/b/form/c54a584eeda846efb1d6d044b8415dd2
DİQQƏT ❗ Mastercard və Maestro kartlarında ciddi boşluq aşkarlandı.
İsveçrənin Sürix Ali Texniki Məktəbinin tədqiqatçıları, Mastercard və Maestro təmassız kartlarında PIN qorunmasını aşmağın yolunu tapdılar. Hal -hazırda, boşluq artıq aradan qaldırılmışdır.
Mütəxəssislər tərəfindən müəyyən edilmiş bu boşluq, təcavüzkarların təmassız ödənişlər üçün PİN kodu daxil etmədən böyük alış-veriş üçün oğurlanmış bank kartlarından istifadə etməsinə icazə verdi.
Ən pisi də, tədqiqatçıların təsvir etdiyi ssenari real vəziyyətdə təkrarlana bilər, üstəlik, hücum son dərəcə görünməzdir. Mütəxəssislər hətta bu cür yeni boşluqların kütləvi istismarına səbəb olacağından qorxurlar. Belə bir hücumu həyata keçirmək üçün təcavüzkar oğurlanmış bir kartla bir ödəniş terminalı (PoS) arasında "girməli" olardı. Əslində, bu, bir az fərqli bir təfsirlə ortada olan adamdır (MitM). Bu vəziyyətdə cinayətkar aşağıdakılara ehtiyac duyacaq:
✔️ oğurlanmış bank kartı;
✔️ Android-də çalışan iki smartfon;
✔️ əməliyyat sahələri ilə qarşılıqlı əlaqə qura bilən xüsusi bir Android tətbiqi.
Hər iki ağıllı telefona quraşdırılması lazım olan bu tətbiq emulyator kimi işləyəcək. Təcavüzkar cihazlardan birini oğurlanmış kartın yanına qoyur - bu, PoS terminalını təqlid edəcək: aldatmaqla əməliyyata başlayacaq və kart məlumatlarını çıxaracaq. İkinci smartfon bu anda kart emulyatoru kimi çıxış edəcək və əməliyyat məlumatlarını real terminala ötürəcək.
Mütəxəssislərin metodunun texniki detallarını onların hesabatında tapa bilərsiniz.
Xaricdə oxuyub və diplomunu rəsmi sürətdə təsdiq edə bilən şəxslərin nəzərinə!
İş tapmağınız üçün Təhsil Nazirliyi KADR BANKI yaradıb. Xaricdə oxuyan işçi axtaranlar üçün də vacib saytdır. Bazaya baxa bilərlər.
https://eduonline.az/2021/08/27/tehsil-nazirliyi-is-axtaranlar-ucun-kadr-banki-yaradib/
#FARZPractic – Python
Koddakı səhvi tapın və düzəldin.
Kod istifadəçi tərəfindən yazılan Km-lərə çevirib print funksiyası ilə ekrana çıxartmalıdır.
