Month: August 2022

នៅពេលដែលការបង្ហាញការទទួលខុសត្រូវមិនគ្រប់គ្រាន់

MoonPig គឺជាក្រុមហ៊ុនសួរសុខទុក្ខដ៏ល្បីមួយនៅចក្រភពអង់គ្លេស។ អ្នកអាចប្រើសេវាកម្មរបស់ពួកគេដើម្បីផ្ញើកាតស្វាគមន៍ផ្ទាល់ខ្លួនដល់មិត្តភក្តិនិងក្រុមគ្រួសាររបស់អ្នក។ [ប៉ូល] បានសំរេចចិត្តធ្វើការជីកខ្លះៗហើយបានរកឃើញភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពមួយចំនួនរវាងកម្មវិធី MoonPig Android និង API របស់ពួកគេ។ ដំបូងបង្អស់ [ប៉ូលបានកត់សម្គាល់ឃើញថាប្រព័ន្ធនេះកំពុងប្រើការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវមូលដ្ឋាន។ នេះមិនល្អទេប៉ុន្តែក្រុមហ៊ុនយ៉ាងហោចណាស់ប្រើការអ៊ិនគ្រីប SSL ដើម្បីការពារអត្តសញ្ញាណរបស់អតិថិជន។ បន្ទាប់ពីបានឌិកូដបឋមកថាផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវនោះ [ប៉ូល] បានកត់សម្គាល់អ្វីដែលចម្លែក។ ឈ្មោះអ្នកប្រើនិងពាក្យសម្ងាត់ដែលត្រូវបានផ្ញើដោយសំណើនីមួយៗមិនមែនជាលិខិតសម្គាល់ផ្ទាល់ខ្លួនទេ។ លេខសម្គាល់អតិថិជនរបស់គាត់នៅទីនោះប៉ុន្តែលិខិតសម្គាល់ជាក់ស្តែងគឺខុស។ [ប៉ូល] បានបង្កើតគណនីថ្មីមួយហើយបានរកឃើញថាលិខិតសម្គាល់គឺដូចគ្នា។ តាមរយៈការកែប្រែលេខសម្គាល់អតិថិជនក្នុងការស្នើសុំរបស់ HTTP នៃគណនីទី 2 របស់គាត់គាត់អាចបញ្ឆោតគេហទំព័ររបស់គាត់ទៅក្នុងការស្តោះទឹកជ្រលក់ចេញពីព័ត៌មានអាសយដ្ឋានដែលបានរក្សាទុករបស់គណនីដំបូងរបស់គាត់។ នេះមានន័យថាវាចាំបាច់មិនមានការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវទាល់តែសោះ។ អ្នកប្រើណាម្នាក់អាចក្លែងបន្លំអ្នកប្រើម្នាក់ទៀត។ ការទាញព័ត៌មានអាស័យដ្ឋានប្រហែលជាមិនស្តាប់ទៅដូចជារឿងធំទេប៉ុន្តែ [ប៉ូល] អះអាងថារាល់សំណូមពររបស់ API ទាំងអស់គឺដូចនេះ។ នេះមានន័យថាអ្នកអាចទៅឆ្ងាយដូចជាការដាក់បញ្ជាក្រោមគណនីរបស់អតិថិជនផ្សេងទៀតដោយគ្មានការយល់ព្រមពីពួកគេ។ [ប៉ូល] បានប្រើឯកសារជំនួយ API របស់ MoonPig ដែលប្រើដើម្បីកំណត់ទីតាំងគួរឱ្យចាប់អារម្មណ៍បន្ថែមទៀត។ មួយដែលបានលេចធ្លោចំពោះគាត់គឺជាវិធីសាស្ត្រ GetCreditcarddetails ។ [ប៉ូល] បានផ្តល់ឱ្យវានូវការបាញ់មួយហើយប្រាកដថាប្រព័ន្ធគ្រប់គ្រាន់បានបោះចោលព័ត៌មានលំអិតកាតឥណទានរួមមានកាតបួនខ្ទង់ចុងក្រោយនៃកាតកាលបរិច្ឆេទផុតកំណត់និងឈ្មោះដែលទាក់ទងនឹងកាត។ វាប្រហែលជាមិនមែនជាលេខសន្លឹកបៀរពេញលេញទេប៉ុន្តែនេះនៅតែជាបញ្ហាធំដែលនឹងត្រូវបានជួសជុលភ្លាមៗ … ត្រូវហើយ? [ប៉ូល] បានលាតត្រដាងពីភាពងាយរងគ្រោះដែលមានទំនួលខុសត្រូវចំពោះ MoonPig ក្នុងខែសីហាឆ្នាំ 2013. Moonpig…

By zeewb August 12, 2022 0

អ៊ិនធឺរណែតរបស់រឿងដែលឃ្លានឃ្លាន

សត្វត្រគាកគឺជាសត្វធំដែលបង្កគ្រោះថ្នាក់បំផុតនៅទ្វីបអាហ្វ្រិក។ បណ្តាញរបស់អ្វីៗនឹងសម្លាប់យើងទាំងអស់គ្នា។ តើអ្នកទទួលបានអ្វីនៅពេលអ្នកធ្វើសមាហរណកម្មទាំងពីរ? ឃ្លានឃ្លាន។ [លោក Mike] បានយក Hiposs ឃ្លានល្បែងប្រពៃណីដែលឃ្លានប្រពៃណីក៏ដូចជាបានប្រែក្លាយវាទៅជាដ៏អស្ចារ្យក៏ដូចជាគេហទំព័រដែលមានភាពសប្បាយរីករាយនៃឧបករណ៍ដែលមានឧបករណ៍ស្គាល់សំឡេងក៏ដូចជាចក្ខុវិស័យឧបករណ៍។ ហ្គេមឃ្លានឃ្លាន Hipps គឺជាល្បែងរបស់កុមារ (ក្រុមប្រឹក្សាភិបាល? ហ្គេមបានបង្កើតឡើងដើម្បីណែនាំក្មេងៗនូវគុណធម៌នៃភាពក្រអឺតក្រទម។ ក្រុមប្រឹក្សាភិបាលត្រូវបានព័ទ្ធជុំវិញដោយហ៊ីបផូប៉ូដែលមានអាយុកាលចំនួនបួនក៏ដូចជាធាតុនៃល្បែងគឺដើម្បីធ្វើឱ្យមានពន្លឺព្រះអាទិត្យក៏ដូចជាប្រមូលផ្តុំដុំថ្មនៅក្នុងមាត់នៃ pachyder maggise ទាំងនេះ។ [Mike] ហ្គេមនេះដោយប្រើហ្គេមចំនួន 4 ដែលភ្ជាប់នឹង levers ទាំងនេះជាមួយសេវាកម្មទាំងអស់ដែលគ្រប់គ្រងដោយកុំព្យួទ័រក្តារ W65C265SXB ។ ត្រូវហើយការងារនេះមានលេខកូដដែលបានសរសេរនៅក្នុងសន្និបាតចំនួន 6502 ។ ការបោះជំហាននេះមួយជំហានទៀត [លោក Mike] កំពុងប្រើប្រាស់ម៉ាស៊ីនថតរូប PlayStation 3 ដែលភ្ជាប់ទៅនឹងកុំព្យូទ័រណេតធីសម្រាប់ដំណើរការរូបភាព។ នៅពេលដែលកាមេរ៉ាវីដេអូរកឃើញថ្មម៉ាបនៅមុខហ៊ីបហបជាក់លាក់មួយដែលហ៊ីបប៉ាវបានឃ្លានឃ្លាន។ ធ្វើត្រាប់តាម Hippos ឃ្លានស្វា។ នេះជាពេលវេលាដ៏អស្ចារ្យដើម្បីរស់។ បណ្តាញនៃការតភ្ជាប់? [លោក Mike] ដូចគ្នាបានធ្វើឱ្យត្រគាកទាំងនេះអាចគ្រប់គ្រងបានតាមរយៈវេបរបស់ក្រុមហ៊ុន Amazon វេបដែលមានជំនួយពីអគ្គីសនី Imp ។ ដើម្បីធ្វើឱ្យស្ទាវហ៊ីប៉ូពីប៊្លូហ៊ីអូខៀវទាំងអស់ត្រូវការរដ្ឋគឺ “វែលប្រាប់ល្បែងថាខៀវហ៊ីបហបត្រូវការញ៉ាំ” ។ វាជាវែបមួយនៃអ្វីដែលមានចក្ខុវិស័យកុំព្យួទ័រអេអាយអេហ្វហ៊ីបផូថុស។ យើងទាំងអស់គ្នាបានយល់ពីការច្នៃប្រឌិតមួយកំពុងបរិភោគនៅអាយុជីវិតយើងទោះយ៉ាងណាយើងមិនដែលជឿថាបច្ចេកវិទ្យាគឺឃ្លានឃ្លាន។ អ្នកអាចចុះត្រួតពិនិត្យវីដេអូសាកល្បងរបស់លោក…

By zeewb August 12, 2022 0

ការផ្លាស់ប្តូរនិយតកររបៀបប្តូរផ្សេងទៀតសម្រាប់ Raspulberry Pi

[Karl Lunt] កំពុងធ្វើការដើម្បីបន្ថយល្បឿនដែល Raspberry Pi ដែលអាចធ្វើបាន។ ជំហានដំបូងក្នុងដំណើររបស់គាត់គឺដើម្បីជំនួសនិយ័តករវ៉ុលលីនេអ៊ែរជាមួយនឹងរបៀបប្តូរនេះ។ វាជាសៀគ្វីដែលមានតង់ស្យុងចុះក្រោមដោយមានស្នាមជើងតូចមួយក៏ដូចជាផ្លាកថ្លៃដើមដែលត្រូវគ្នា (ប្រហែល 10 ដុល្លារ) ដែលផលិតដោយប៉ូឡូយូ។ វាគ្រប់គ្រាន់ហើយដែលត្រូវបានម៉ោននៅតំបន់ទទេរវាងឧបករណ៍ភ្ជាប់ខ្សែកភ្ជាប់ LCD ក៏ដូចជាខួរក្បាលបឋម។ ការងារគឺផ្អែកលើការ hack ដែលយើងបានឃើញនៅចុងខែមិថុនា។ ទោះយ៉ាងណាយើងផ្តល់ចំណាត់ថ្នាក់ឥណទានច្រើនដល់ [លោក Karl] សម្រាប់ការលុបបំបាត់ផ្នែកចាស់ក្នុងផ្លូវដែលមានសុវត្ថិភាពជាងនេះ។ គាត់បានច្របាច់ការនាំមុខតូចពីរនៅផ្នែកខាងក្រោមនៃផ្នែកចាស់បន្ទាប់មកប្រើដែកសាច់គោឱ្យក្តៅគ្រប់គ្រាន់នៅលើទ្រនាប់ធំ ៗ មុនពេលលុបបំបាត់តួរបស់វា។ ជាមួយនឹងផ្នែកចាស់ចេញពីវិធីសាស្ត្រវាគ្រាន់តែជាបញ្ហានៃការភ្ជាប់ខ្សែភ្លើងទាំងបីនៅក្នុងការកំណត់រចនាសម្ព័ន្ធដ៏ល្អបំផុត។ ការប្រើប្រាស់នេះកាត់បន្ថយការប្រើប្រាស់ប្រហែល 50 ម៉ា។ គាត់មានបំណងចង់ធ្វើអ្វីៗជាច្រើនទៀតដោយលុបបំបាត់អំពូល LED នៅលើយន្តហោះ។ គោលដៅរបស់គាត់គឺជាការចាប់ឆ្នោតក្រោម 250 ម៉ាក្នុងការទិញដើម្បីធ្វើឱ្យវាមានរយៈពេលយូរដែលអាចដំណើរការបានពីអាគុយ។

By zeewb August 9, 2022 0

ការចូលរង្វាន់របស់ក្រុមហ៊ុន Hackaday: 3D ការបោះពុម្ពលីនេអ៊ែរបោះពុម្ពធ្វើ 2 គីឡូក្រាម +

ជាប្រហោងរបស់ទន្សាយនៃលក្ខណៈពិសេសនិងការ Hack ដ៏ឆ្លាតវៃនៅក្នុង [ChiproBot] របស់ Proaduoran 3D បោះពុម្ពគឺជ្រៅណាស់។ វាមិនត្រឹមតែអាចលើកម៉ាសបាន 2 គីឡូក្រាមប៉ុណ្ណោះទេវាងាយបោះពុម្ពហើយប្រើផ្នែករឹងធម្មតាដូចជាម៉ូទ័រខ្ពង់រាប 17 ម៉ូតូនិងក្តារកាំជណ្ដើរសម្រាប់ការគ្រប់គ្រងចលនា។ មេដឹកនាំដែលបានបោះពុម្ព 3D ចម្បងប្រើការរចនាកម្មវិធីជំនួយដូច្នេះការជួបប្រជុំគ្នាអាចពង្រីកបានយ៉ាងងាយស្រួលទៅប្រវែងណាមួយដែលចង់បានដោយមិនចាំបាច់បោះពុម្ពការបញ្ចូល Leadscrew ដែលជាបំណែកតែមួយ។ ព័ត៌មានជំនួយរបស់អ្នកធ្វើសកម្មភាពថែមទាំងធ្វើសមាហរណកម្មឧបករណ៏កម្លាំងដែលធ្វើពីស្នោដែលមានដែលផ្លាស់ប្តូរភាពធន់ព្រោះវាត្រូវបានបង្រួមដែលអនុញ្ញាតឱ្យអ្នកប្រលងទទួលបានមតិយោបល់។ ឧបករណ៏កម្លាំងត្រូវបានធ្វើពីក្រវិល 3 មហ្វូមដែលត្រូវបានបំពេញដោយទឹកខ្មៅ។ [លោក Chiprobot] មិនចូលទៅក្នុងព័ត៌មានលម្អិតជាច្រើនអំពីវិធីសាស្ត្រជាក់លាក់របស់គាត់ទេប៉ុន្តែការប្រើស្នោដែលមានប្រតិកម្មដូចជាឧបករណ៍ចាប់សញ្ញាកម្លាំងគឺជាឧបករណ៍ដែលល្បីនិងមានប្រសិទ្ធិភាព។ ដើម្បីបញ្ចូលវាចេញទាំងអស់, [Chiprobot] បានបន្ថែម GUI Web បានបន្ថែមលើវ៉ាយហ្វាយជាមួយអេសអេហ្វអេស 32 ។ មើលរឿងទាំងមូលក្នុងសកម្មភាពក្នុងវីដេអូដែលបានបង្កប់ខាងក្រោម។ [លោកបន្ទះឈីបប៊្លុកូត] មិនមែនជាមនុស្សចម្លែកចំពោះអ្នកធ្វើត្រាប់តាមលីនេអ៊ែរទេអ្នកអាចមើលឃើញកំណែ GealMotor របស់គាត់និងកំណែ Stepper នៅលើរបស់ Wallterse ។ គាត់ពិតជាបានបោះជំហានទៅមុខទៀតទាក់ទងនឹងការបញ្ចូលរង្វាន់នេះជាមួយនឹងការចូលរង្វាន់នេះ។ Hackadayize ឆ្នាំ 20117 ត្រូវបានឧបត្ថម្ភដោយ:

By zeewb August 8, 2022 0