Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2670 connectés 

 

Sujet(s) à lire :
    - Who's who@Programmation
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  22187  22188  22189  ..  27247  27248  27249  27250  27251  27252
Auteur Sujet :

[blabla@olympe] Le topic du modo, dieu de la fibre et du monde

n°2293943
Plam
Bear Metal
Posté le 21-12-2016 à 13:18:32  profilanswer
 

Reprise du message précédent :

nraynaud a écrit :

dites à partir que quel TJM vous pensez que ça vaut le coup d'aller à Paris 2jours par semaine ?


 
T'es loin ? Hébergement possible là bas ou hotel ? Need context :o


---------------
Spécialiste du bear metal
mood
Publicité
Posté le 21-12-2016 à 13:18:32  profilanswer
 

n°2293944
nraynaud
lol
Posté le 21-12-2016 à 13:44:58  profilanswer
 

Plam a écrit :


 
T'es loin ? Hébergement possible là bas ou hotel ? Need context :o


ben Montpellier c'est loin, l'hébergement ça devrait aller dans ma famille.


---------------
trainoo.com, c'est fini
n°2293945
nraynaud
lol
Posté le 21-12-2016 à 14:30:17  profilanswer
 

https://twitter.com/Mylunee/status/811521837012254720
il faut vraiment que je répare ma sonnette !


---------------
trainoo.com, c'est fini
n°2293949
el muchach​o
Comfortably Numb
Posté le 21-12-2016 à 17:39:30  profilanswer
 
n°2293950
nraynaud
lol
Posté le 21-12-2016 à 17:58:01  profilanswer
 

dites où est-ce que je peux trouver la liste des options de debconf pour un package ?
 
http://openstack.prov12n.com/quiet [...] ntu-14-04/
 j'arrive pas à trouver d'où il sort sa liste pour construire son fichier.


---------------
trainoo.com, c'est fini
n°2293951
gatsu35
Blablaté par Harko
Posté le 21-12-2016 à 19:08:04  profilanswer
 

nraynaud a écrit :

dites où est-ce que je peux trouver la liste des options de debconf pour un package ?


Dans ton cul  [:mr yvele]  

n°2293952
Shinuza
This is unexecpected
Posté le 21-12-2016 à 19:26:17  profilanswer
 

masklinn a écrit :


Mon premier conseil: pas appeler ça REST parce-que ça en sera pas.

Bordel, j'ai dis la même chose à deux mecs qui parlaient de REST hier. Fallait voir leurs gueules [:rofl]


---------------
Mains power can kill, and it will hurt the entire time you’re dying from it.
n°2293953
ratibus
Posté le 21-12-2016 à 19:58:14  profilanswer
 

Non mais si tu sors du JSON c'est du REST non ? :o

n°2293954
nraynaud
lol
Posté le 21-12-2016 à 20:18:13  profilanswer
 


ForEach ($number in 1..3000 ) {
$user = New-ADUser -PassThru -Server localhost -Name groupedbillyms$number -SamAccountName groupedbillyms$number -EmailAddress 'groupedbillyms$number@windows.local' -Enabled $true -AccountPassword (ConvertTo-SecureString groupedbillyms$number -AsPlainText -force) -Path "ou=allusers,dc=windows,dc=local"
Add-ADGroupMember $group -Member $user -Server localhost
}


what could possibly go wrong ?


Message édité par nraynaud le 21-12-2016 à 20:18:52

---------------
trainoo.com, c'est fini
n°2293956
gatsu35
Blablaté par Harko
Posté le 21-12-2016 à 20:30:10  profilanswer
 

Shinuza a écrit :

Bordel, j'ai dis la même chose à deux mecs qui parlaient de REST hier. Fallait voir leurs gueules [:rofl]


Wikipedia explique bien le problème :

Citation :

REST et HATEOAS
Les termes REST et RESTful sont devenus des termes marketing pour rendre les services plus attractifs. Bien souvent, les services Web se réclamant de REST ne le sont pas. Tout au plus, ils appliquent le protocole HTTP de manière un peu plus conventionnelle. La communauté Web attachée aux principes de REST et la nature hypermedia des applications a décidé d'utiliser dorénavant le terme HATEOAS (en), qui est une abréviation pour hypermedia as the engine of application state. Elle permet de rendre plus explicite une des contraintes essentielles de REST3.

 


Message cité 1 fois
Message édité par gatsu35 le 21-12-2016 à 20:30:27
mood
Publicité
Posté le 21-12-2016 à 20:30:10  profilanswer
 

n°2293957
lorill
Posté le 21-12-2016 à 20:48:07  profilanswer
 

et puis avec hate dedans, ca fait super envie.

n°2293958
masklinn
í dag viðrar vel til loftárása
Posté le 21-12-2016 à 20:49:08  profilanswer
 

ratibus a écrit :

Non mais si tu sors du JSON c'est du REST non ? :o


http://reho.st/https://cdn.meme.am/cache/instances/folder999/64458999.jpg

gatsu35 a écrit :


Wikipedia explique bien le problème :  

Citation :

REST et HATEOAS
Les termes REST et RESTful sont devenus des termes marketing pour rendre les services plus attractifs. Bien souvent, les services Web se réclamant de REST ne le sont pas. Tout au plus, ils appliquent le protocole HTTP de manière un peu plus conventionnelle. La communauté Web attachée aux principes de REST et la nature hypermedia des applications a décidé d'utiliser dorénavant le terme HATEOAS (en), qui est une abréviation pour hypermedia as the engine of application state. Elle permet de rendre plus explicite une des contraintes essentielles de REST3.
 



What in the fuckity fuck? C'est même plus de la salade c'est de la garbure.

lorill a écrit :

et puis avec hate dedans, ca fait super envie.


Trump est officiellement PEOTUS maintenant, va faloir t'y habituer [:masklinn:4]


Message édité par masklinn le 21-12-2016 à 20:50:05

---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2293965
BenO
Profil: Chercheur
Posté le 22-12-2016 à 11:13:13  profilanswer
 

au fait nraynaud: tu n'as pas encore acheté Simplify3D ? (santa)


---------------
Python Python Python
n°2293966
nraynaud
lol
Posté le 22-12-2016 à 11:44:31  profilanswer
 

BenO a écrit :

au fait nraynaud: tu n'as pas encore acheté Simplify3D ? (santa)


non, je peux pas le tester gratos alors j'ai pas acheté.


---------------
trainoo.com, c'est fini
n°2293968
nraynaud
lol
Posté le 22-12-2016 à 14:06:58  profilanswer
 

https://tools.ietf.org/html/rfc4517
qu'est-ce que je fous là [:pingouino]


---------------
trainoo.com, c'est fini
n°2293970
Plam
Bear Metal
Posté le 22-12-2016 à 16:36:46  profilanswer
 


 
Alors que tu pourrai faire mumuse avec du Gluster et du Python :o


---------------
Spécialiste du bear metal
n°2293976
R3g
fonctionnaire certifié ITIL
Posté le 22-12-2016 à 18:36:44  profilanswer
 

Citation :

The results on health care are perhaps the most telling. Pollsters made a point of calling the Affordable Care Act “Obamacare” and when they did so, they found widespread support for scaling back or repealing the law.
 
When the pollsters asked Trump supporters about the health care law without using President Barack Obama’s name, they got very different answers. Only 13 percent of Trump supporters opposed the ACA regulation requiring insurance companies to cover people with pre-existing conditions. Only 24 percent opposed the insurance subsidies. Only 17 percent were against the regulation requiring preventive care to be covered without a copay.


 
 :)


---------------
Au royaume des sourds, les borgnes sont sourds.
n°2293977
Dion
Acceuil
Posté le 22-12-2016 à 18:38:46  profilanswer
 

I love the uneducated !


---------------
It is not called show art
n°2293978
nraynaud
lol
Posté le 22-12-2016 à 23:43:44  profilanswer
 

https://github.com/intridea/omniaut [...] dap.rb#L54
y'a une injection.
 
J'arrive pas à savoir si c'est grave, le binding qui est derrière vérifie le mot de passe.


---------------
trainoo.com, c'est fini
n°2293979
masklinn
í dag viðrar vel til loftárása
Posté le 23-12-2016 à 00:06:42  profilanswer
 

nraynaud a écrit :

https://github.com/intridea/omniaut [...] dap.rb#L54
y'a une injection.

 

J'arrive pas à savoir si c'est grave, le binding qui est derrière vérifie le mot de passe.


Vu que le MDP est vérifié ça me semble bon (les expressions de filtrage n'ont pas l'air d'être turing-complete), par contre il peut ajouter une chiée de données et risquer l'OOM ou un buffer overflow dans le binding ou la lib native (libldap?), et il peut récupérer des infos LDAP sur une identité à laquelle il a accès (il ajoute un filtre, si ça passe pas c'est que la valeur est pas la bonne, si ça passe c'est qu'il l'a trouvée).

 

Notes que tu peux utiliser le callback name_proc pour filtrer ton username.


Message édité par masklinn le 23-12-2016 à 00:22:22

---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2293980
nraynaud
lol
Posté le 23-12-2016 à 00:20:17  profilanswer
 

mais quand il fait le bind() après, le système vérifie que le mot de passe correspond au premier utilisateur de la liste que l'utilisateur a réussi à faire sortir, c'est pour ça que je trouve pas de chemin d'exploitation.


---------------
trainoo.com, c'est fini
n°2293981
masklinn
í dag viðrar vel til loftárása
Posté le 23-12-2016 à 00:26:05  profilanswer
 

Oh en fait il y a ptet un autre risque, mais ça dépend du nesting nécessaire sur les filtres: d'après la doc MS tu peux wildcarder des valeurs (genre uid=*) et faire des |, donc j'ai l'impression que l'attaquant pourrait sélectionner tous les utilisateurs de la DB (ou au minimum tout ceux qui correspondent au filtre), après la question c'est comment le mdp est vérifié: callback_phase a l'air de renvoyer que le premier utilisateur du set, mais je sais pas si le MDP est juste rajouté en filtre. Si oui, il peut énumérer les MDP possible et récupérer au moins le premier compte de la base pour chaque MDP valide j'ai l'impression (les comptes suivants dépendent s'il y a moyen d'ajouter un &index=2, truc du style)


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2293982
nraynaud
lol
Posté le 23-12-2016 à 00:26:28  profilanswer
 

Je songe au filtrage, mais ça sent le paluchage de RFC des années 90 pendant des heures, et mon client a le portefeuille un peu serré (a résolution pour la nouvelle année c'est d'arrêter de traiter avec des pauvres).


---------------
trainoo.com, c'est fini
n°2293983
masklinn
í dag viðrar vel til loftárása
Posté le 23-12-2016 à 00:27:14  profilanswer
 

nraynaud a écrit :

mais quand il fait le bind() après, le système vérifie que le mot de passe correspond au premier utilisateur de la liste que l'utilisateur a réussi à faire sortir, c'est pour ça que je trouve pas de chemin d'exploitation.


ouais j'ai édité tout plein parce-que je regardais juste filter et pas le reste, mais cf commentaire suivant, d'après la doc MS tu peux wildcarder des valeurs et faire des OR, faut voir ce qui se passe quand tu mets "*" en username.

nraynaud a écrit :

Je songe au filtrage, mais ça sent le paluchage de RFC des années 90 pendant des heures, et mon client a le portefeuille un peu serré (a résolution pour la nouvelle année c'est d'arrêter de traiter avec des pauvres).


Bah tu gardes juste alphanumérique non? C'est un username pas un MDP, donc genre ^[A-Za-z0-9] (à customiser selon les règles de username). Ils pourront pas avoir de

Message cité 1 fois
Message édité par masklinn le 23-12-2016 à 00:29:48

---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2293984
nraynaud
lol
Posté le 23-12-2016 à 00:27:44  profilanswer
 

masklinn a écrit :

Oh en fait il y a ptet un autre risque, mais ça dépend du nesting nécessaire sur les filtres: d'après la doc MS tu peux wildcarder des valeurs (genre uid=*) et faire des |, donc j'ai l'impression que l'attaquant pourrait sélectionner tous les utilisateurs de la DB (ou au minimum tout ceux qui correspondent au filtre), après la question c'est comment le mdp est vérifié: callback_phase a l'air de renvoyer que le premier utilisateur du set, mais je sais pas si le MDP est juste rajouté en filtre. Si oui, il peut énumérer les MDP possible et récupérer au moins le premier compte de la base pour chaque MDP valide j'ai l'impression (les comptes suivants dépendent s'il y a moyen d'ajouter un &index=2, truc du style)


nan, le 'bind' c'est une opération spéciale qui prend un utilisateur et un mot de passe, c'est pas comme en SQL où tu va chercher le mot de passe correspondant à un utilisateur. Là c'est pas générique.


---------------
trainoo.com, c'est fini
n°2293985
masklinn
í dag viðrar vel til loftárása
Posté le 23-12-2016 à 00:31:59  profilanswer
 

nraynaud a écrit :


nan, le 'bind' c'est une opération spéciale qui prend un utilisateur et un mot de passe, c'est pas comme en SQL où tu va chercher le mot de passe correspondant à un utilisateur. Là c'est pas générique.


Sauf que là il appelle bind_as(filtre, size=1, password). Et ya un bug sur le tracker avec un gars qui mets pas le uid dans son filtre, et seul le premier utilisateur qui match la query peut se logger.

 

edit: ah oui je vois ce que tu veux dire c'est dans l'adapteur qu'il fallait regarder, effectivement. Reste que s'il peut "slider" la fenêtre avec un uid=* et un & additionel l'attaquant peut énumérer les utilisateurs et tester des MDP, mais ça je sais pas du tout si c'est faisable.


Message édité par masklinn le 23-12-2016 à 00:35:32

---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2293986
nraynaud
lol
Posté le 23-12-2016 à 00:32:51  profilanswer
 

ouais, avec une étoile j'ai "invalid credentials"


---------------
trainoo.com, c'est fini
n°2293987
nraynaud
lol
Posté le 23-12-2016 à 00:35:21  profilanswer
 

masklinn a écrit :


Bah tu gardes juste alphanumérique non? C'est un username pas un MDP, donc genre ^[A-Za-z0-9] (à customiser selon les règles de username). Ils pourront pas avoir de


j'en sais rien de ce qui est valide, et si je me plante, ça va être le bordel, comme avec la validation d'emails.
 
bon fuck it on oublie le problème jusqu'à ce qu'il se présente, de toutes façons se repo git est plus ou moins à l'abandon.


---------------
trainoo.com, c'est fini
n°2293988
masklinn
í dag viðrar vel til loftárása
Posté le 23-12-2016 à 00:37:20  profilanswer
 

nraynaud a écrit :

ouais, avec une étoile j'ai "invalid credentials"


Je sais pas à quoi tu réponds. T'as donné le MDP du premier user qui matche le filtre?

nraynaud a écrit :

j'en sais rien de ce qui est valide


Bah là ce sont juste les usernames que ton client utilise, rien de plus, non?


---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2293989
nraynaud
lol
Posté le 23-12-2016 à 00:39:59  profilanswer
 

masklinn a écrit :


Je sais pas à quoi tu réponds. T'as donné le MDP du premier user qui matche le filtre?


ah oui, tiens, ça marche.

 
masklinn a écrit :


Bah là ce sont juste les usernames que ton client utilise, rien de plus, non?


ben mon client vend son produit à ses clients qui sont des grands comptes, donc ça sent les politiques LDAP d'attardé. Le truc est complètement générique.
voici la config de l'écran de config: https://www.replicated.com/docs/pac [...] tegration/

Message cité 1 fois
Message édité par nraynaud le 23-12-2016 à 00:40:24

---------------
trainoo.com, c'est fini
n°2293990
masklinn
í dag viðrar vel til loftárása
Posté le 23-12-2016 à 01:14:19  profilanswer
 

nraynaud a écrit :

ah oui, tiens, ça marche.


[:kbchris]

nraynaud a écrit :

ben mon client vend son produit à ses clients qui sont des grands comptes, donc ça sent les politiques LDAP d'attardé. Le truc est complètement générique.


OHSNAP [:totoz]

 

Dans ce cas la seule possibilité que je voie c'est échapper (si c'est même possible?) ou dégager tous les caractères spéciaux, donc effectivement ça pue la RFC de merde :/


[:sadnoir]


Message édité par masklinn le 23-12-2016 à 01:15:53

---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2293991
nraynaud
lol
Posté le 23-12-2016 à 01:22:48  profilanswer
 

On est d'accord que je suis pas payé assez cher :D


---------------
trainoo.com, c'est fini
n°2293992
nraynaud
lol
Posté le 23-12-2016 à 10:15:36  profilanswer
 

dites, j'ai 2 valeurs entières signées, une vitesse et une direction, je voudrais les transformer en 2 valeurs de vitesses de moteurs pour un contrôle différentiel, vous avez une idée maline pour faire ça ?

 

J'ai pas de calcul flottant.

 

edit: pour un peu de contexte: j'ai une télécommande de voiture et je veux piloter un système qui marche avec 2 moteurs comme un engin à chenilles.

Message cité 1 fois
Message édité par nraynaud le 23-12-2016 à 10:16:31

---------------
trainoo.com, c'est fini
n°2293993
sligor
Posté le 23-12-2016 à 10:28:08  profilanswer
 

c'est quoi la plage de valeur sur la direction ? -180/+180 ? si c'est pas trop large tu peut foutre les fonctions trigo dans des tables et faire tous les calculs en entier
 
edit: sinon des approximations en floating point http://console-dev.de/wordpress/?p=138

Message cité 2 fois
Message édité par sligor le 23-12-2016 à 10:38:42
n°2293994
drouide
Posté le 23-12-2016 à 10:56:25  profilanswer
 

R3g a écrit :

Citation :

The results on health care are perhaps the most telling. Pollsters made a point of calling the Affordable Care Act “Obamacare” and when they did so, they found widespread support for scaling back or repealing the law.
 
When the pollsters asked Trump supporters about the health care law without using President Barack Obama’s name, they got very different answers. Only 13 percent of Trump supporters opposed the ACA regulation requiring insurance companies to cover people with pre-existing conditions. Only 24 percent opposed the insurance subsidies. Only 17 percent were against the regulation requiring preventive care to be covered without a copay.


 
 :)


 [:clooney46]


Message édité par drouide le 23-12-2016 à 10:57:02

---------------
rien
n°2293995
nraynaud
lol
Posté le 23-12-2016 à 11:03:46  profilanswer
 

sligor a écrit :

c'est quoi la plage de valeur sur la direction ? -180/+180 ? si c'est pas trop large tu peut foutre les fonctions trigo dans des tables et faire tous les calculs en entier
 
edit: sinon des approximations en floating point http://console-dev.de/wordpress/?p=138


J'ai une résolution assez élevée en angle (genre un nombre entre 0 et 2000), mais je peux la détruire.  
 
Un truc c'est qu'on peut tourner sur place.


---------------
trainoo.com, c'est fini
n°2293996
hephaestos
Sanctis Recorda, Sanctis deus.
Posté le 23-12-2016 à 11:10:51  profilanswer
 

nraynaud a écrit :

dites, j'ai 2 valeurs entières signées, une vitesse et une direction, je voudrais les transformer en 2 valeurs de vitesses de moteurs pour un contrôle différentiel, vous avez une idée maline pour faire ça ?

 

J'ai pas de calcul flottant.

 

edit: pour un peu de contexte: j'ai une télécommande de voiture et je veux piloter un système qui marche avec 2 moteurs comme un engin à chenilles.

 

Vl = (Vg + Vd) /2
Vtheta = (Vd - Vg) / 2*r

 

Suffit d'inverser la matrice !

 

(Vl et Vtheta vitesses linéaire et angulaire, r le demi entraxe et Vl et Vg vitesse roue gauche roue droite)

n°2293999
nraynaud
lol
Posté le 23-12-2016 à 11:17:33  profilanswer
 

merci, c'est une bonne analyse je pense.
 
Il faut que j'intègre la vitesse des moteurs et que je décide d'une vitesse angulaire et c'est pas mal.
il faut que je décide d'un entraxe à un moment où à un autre aussi [:ciler]
 

Spoiler :

je suppose que plus l'entraxe est court et moins il sera long à imprimer [:ciler]


---------------
trainoo.com, c'est fini
n°2294000
nraynaud
lol
Posté le 23-12-2016 à 11:22:48  profilanswer
 

'tain le boulet
http://reho.st/preview/self/05a5b3b712bc2a905caf62d70b06709b781e1640.png
pour tout ce truc, je l'ai dessiné sans rien tester, pas une seule erreur, pas un seul problème dans la configuration des devices.
 
les 70 lignes de C qui vont avec, il m'a fallu 1h à l'oscillo pour les faire tourner à corriger connerie sur connerie.


---------------
trainoo.com, c'est fini
n°2294001
ratibus
Posté le 23-12-2016 à 11:48:19  profilanswer
 

nraynaud > on veut voir une video à la fin :o
 
 
Appeau pour les utilisateurs de Kibana (ping Plam / flo850) : avec Kibana 5 c'est possible que les métriques soit alignées à droite dans les tableaux ?
J'ai trouvé une issue mais je ne peux pas croire qu'il n'y ai pas une option pour aligner à droite dans un logiciel de dataviz qui se respecte :D

n°2294002
sligor
Posté le 23-12-2016 à 12:21:34  profilanswer
 

sligor a écrit :


edit: sinon des approximations en floatingfixed point http://console-dev.de/wordpress/?p=138


s/floating/fixed/ bordel  :fou:

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  22187  22188  22189  ..  27247  27248  27249  27250  27251  27252

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : [blabla@olympe] Le topic du modo, dieu de la fibre et du monde


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)