Урок 6. Как скрыть IP в браузереLink-StreamУчимся работать так, чтобы разместить на одной площадке 2 отзыва/комментария с разных аккаунтов и не получить за это бан.
Blackbox-тестирование веб-приложенийbechedПрезентация с доклада "Секреты чёрного ящика" на RuCTF 2014. Речь идёт о нюансах blackbox-тестирования веб-приложений.
Работа с использованием КЭП в ЛК партнёраПлатформа ОФДДля работы в личном кабинете Платформа ОФД требуется усиленная квалифицированная электронная подпись, требования к КЭП устанавливаются на законодательном уровне Федеральный закон от 6 апреля 2011 г. N 63-ФЗ "Об электронной подписи". Статья 5 пункт 4.
Устройство фреймворка symfony 2 (http://frontend-dev.ru)Александр ЕгурцовПрезентация к вебинару об устройстве фреймворка symfony 2.
Видеозапись вебинара находится в моём блоге по адресу http://frontend-dev.ru/2012/12/12/symfony2-основы
АРТУР ШЕВЧЕНКО «Тестування мобільних додатків в умовах неможливості створення...QADayKyiv Quality Assurance Day 2021
АРТУР ШЕВЧЕНКО
«Тестування мобільних додатків в умовах неможливості створення тестових даних»
Слідкуйте за нами:
Телеграм: t.me/goqameetup
Linkedin: linkedin.com/company/goqa
Fb: https://www.facebook.com/goqaevent
Fb: https://www.facebook.com/qaday.org
Youtube: https://www.youtube.com/channel/UCOyIrmpVbtqUZyRLxd9BKzA
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдераCisco Russia Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
"Системы уникализации и идентификации пользователей в сети. Методы защиты от ...HackIT UkraineВ докладе будет рассказано о современных методиках уникализации и последующей идентификации пользователей, таких как WebRTC Fingerprint, WebGL Fingerprint, Canvas Fingerprint, ClientRect Fingerprint, AudioContext Fingerprint, Ubercookies Fingerprint, отпечаток GPU и многое другое, о применении данных методик для выявления мошенников, предотвращения использования мультиаккаунтов, расследования киберпреступлений и конечно рекламного таргетинга.
QA Fest 2016. Денис Яременко. Как облегчить процесс мобильного тестированияQAFestТестирование мобильных приложений существенно отличается от тестирования веб и десктопных приложений. Что вам нужно знать для того, чтоб качественно протестировать мобильное приложение?
Доклад о том как лучше всего подбирать мобильный тест-набор, и о том, что необходимо проверить в первую очередь на различных этапах жизненного цикла программного обеспечения. Кроме того, чеклисты и инструменты, которые помогут экономить время.
Roman Romanovsky, Sergey Rak - "JavaScript в IoT "IT EventI've been surprised how easy it is today to program hardware containing Wi-Fi module and start receiving data from a chosen sensor (those perceiving motion, light or sound, etc.). Without a line in C++, all in JavaScript solely.
Together with Sergey, we'll elaborate more on how any frontend engineer can easily jumpstart his journey within the Internet of Things.
Инструкция по настройке сервиса виртуальное рабочее место на базе планшета A...Елена КузовкинаИнструкция по настройке сервиса виртуальное рабочее место на базе планшета Android ттк
Инструкция по настройке сервиса виртуальное рабочее место на базе мини пк тткЕлена КузовкинаИнструкция по настройке сервиса виртуальное рабочее место на базе мини пк ттк
Новая Cisco ASA: тотальный контроль над пользователемSkillFactoryЭксперт школы SkillFactory, специалист в области информационной безопасности Сергей Кучеренко – о том, как использовать новую версию ПО Cisco ASA для решения актуальных задач и уверенно ориентироваться в функциях всей линейки Cisco ASA.
Stanfy MadCode Meetup #11: Why do you need to switch from Obj-C to Swift, or ...StanfyMadCode Meetup is a monthly webinar held by Stanfy Team for knowledge sharing about mobile development.
This time Vitalii Malakhovskyi (@VitaliyMal), iOS Engineer at Stanfy, explains why do we need to switch from Obj-C to Swift, and talks about new features of ReactiveCocoa v4.
- what has been changed since ReactiveCocoa v2
- how to make CocoaTouch reactive
- a few words about MVVM architecture designed with ReactiveCocoa v4
Video from the presentation (rus): https://youtu.be/S-D04dz1tR4
Join our MadCode group on FB (rus): https://www.facebook.com/MadCodeMeetup/
Find more videos from MadCode Meetups (rus) : https://www.youtube.com/playlist?list=PLrplqd3YJvBvUygFkx4Xvx1p3zyiCgB9Q
Avoiding damage, shame and regrets data protection for mobile client-server a...StanfyPrepared by Anastasiia, iOS Engineer at Stanfy for speaking at do {iOS} Amsterdam 2015.
We will talk a bit about avoiding snake oil, getting rid of cognitive biases when planning application security, and how to avoid becoming cryptography professor when you only need to protect your app.
More Related Content
Similar to Stanfy MadCode Meetup: Анализ и модификация HTTP запросов для тестирования мобильных приложений_additional (20)
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдераCisco Russia Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
"Системы уникализации и идентификации пользователей в сети. Методы защиты от ...HackIT UkraineВ докладе будет рассказано о современных методиках уникализации и последующей идентификации пользователей, таких как WebRTC Fingerprint, WebGL Fingerprint, Canvas Fingerprint, ClientRect Fingerprint, AudioContext Fingerprint, Ubercookies Fingerprint, отпечаток GPU и многое другое, о применении данных методик для выявления мошенников, предотвращения использования мультиаккаунтов, расследования киберпреступлений и конечно рекламного таргетинга.
QA Fest 2016. Денис Яременко. Как облегчить процесс мобильного тестированияQAFestТестирование мобильных приложений существенно отличается от тестирования веб и десктопных приложений. Что вам нужно знать для того, чтоб качественно протестировать мобильное приложение?
Доклад о том как лучше всего подбирать мобильный тест-набор, и о том, что необходимо проверить в первую очередь на различных этапах жизненного цикла программного обеспечения. Кроме того, чеклисты и инструменты, которые помогут экономить время.
Roman Romanovsky, Sergey Rak - "JavaScript в IoT "IT EventI've been surprised how easy it is today to program hardware containing Wi-Fi module and start receiving data from a chosen sensor (those perceiving motion, light or sound, etc.). Without a line in C++, all in JavaScript solely.
Together with Sergey, we'll elaborate more on how any frontend engineer can easily jumpstart his journey within the Internet of Things.
Инструкция по настройке сервиса виртуальное рабочее место на базе планшета A...Елена КузовкинаИнструкция по настройке сервиса виртуальное рабочее место на базе планшета Android ттк
Инструкция по настройке сервиса виртуальное рабочее место на базе мини пк тткЕлена КузовкинаИнструкция по настройке сервиса виртуальное рабочее место на базе мини пк ттк
Новая Cisco ASA: тотальный контроль над пользователемSkillFactoryЭксперт школы SkillFactory, специалист в области информационной безопасности Сергей Кучеренко – о том, как использовать новую версию ПО Cisco ASA для решения актуальных задач и уверенно ориентироваться в функциях всей линейки Cisco ASA.
Stanfy MadCode Meetup #11: Why do you need to switch from Obj-C to Swift, or ...StanfyMadCode Meetup is a monthly webinar held by Stanfy Team for knowledge sharing about mobile development.
This time Vitalii Malakhovskyi (@VitaliyMal), iOS Engineer at Stanfy, explains why do we need to switch from Obj-C to Swift, and talks about new features of ReactiveCocoa v4.
- what has been changed since ReactiveCocoa v2
- how to make CocoaTouch reactive
- a few words about MVVM architecture designed with ReactiveCocoa v4
Video from the presentation (rus): https://youtu.be/S-D04dz1tR4
Join our MadCode group on FB (rus): https://www.facebook.com/MadCodeMeetup/
Find more videos from MadCode Meetups (rus) : https://www.youtube.com/playlist?list=PLrplqd3YJvBvUygFkx4Xvx1p3zyiCgB9Q
Avoiding damage, shame and regrets data protection for mobile client-server a...StanfyPrepared by Anastasiia, iOS Engineer at Stanfy for speaking at do {iOS} Amsterdam 2015.
We will talk a bit about avoiding snake oil, getting rid of cognitive biases when planning application security, and how to avoid becoming cryptography professor when you only need to protect your app.
Data processing components architecture in mobile applicationsStanfyPrepared by Vitalii MalaKhovskyi, iOS Engineer at Stanfy for speaking at Mobile Dev Day 2015 in Lviv, Ukraine.
These slides will briefly tell you about 2 most used data access layer designs in mobile applications.
Data transfer security for mobile appsStanfyPrepared by Anastasiia, iOS Engineer at Stanfy for speaking at Mobile Dev Day 2015 in Lviv, Ukraine.
* Wise fish knows there ain’t enough talks about security
* Communication with server: security, reliability, ease of use, choose two
* Applied cryptography: should you manually configure CommonCrypto or …?
* Network security is piranha in risk and ruff in implementation
* Practical example: protecting network transport without breaking app
Stanfy MadCode Meetup #9: Functional Programming 101 with SwiftStanfyThis time Alexander Voronov (@aleks_voronov), iOS Developer at Stanfy talked about Functional Programming 101 with Swift
Key points:
- Why do we need Functional Programming?
- The power of Swift
- Functors, Applicatives and Monads
- Pipes & Railways
- Functional Swift in real life
Links Mentioned:
- Functors, Applicatives and Monads in Pictures: http://adit.io/posts/2013-04-17-funct...
- Railway Oriented Programming: http://fsharpforfunandprofit.com/post...
- Functional Programming in Swift (Objc.io): http://www.objc.io/books/fpinswift/
- Moya: https://github.com/Moya/Moya
- Argo: https://github.com/thoughtbot/Argo
- Swiftz: https://github.com/typelift/Swiftz
- RxSwift: https://github.com/ReactiveX/RxSwift
- ReactiveCocoa-3.0: https://github.com/ReactiveCocoa/Reac...
- Haskell: https://www.haskell.org
- F#: http://fsharp.org
- Erlang: http://www.erlang.org
- Elm: http://elm-lang.org
Watch video from the presentation (rus): https://youtu.be/w6zyGylS4Wk
Join our MadCode group on FB(rus): https://www.facebook.com/MadCodeMeetup/
Find more videos from MadCode Meetups (rus): https://www.youtube.com/playlist?list=PLrplqd3YJvBvUygFkx4Xvx1p3zyiCgB9Q
Building Profanity Filters: clbuttic sh!tStanfyThis presentation was prepared by @vixentael, iOS Engineer at Stanfy, for speaking at mobile IT-Saturday event, that was held in Kyiv on September 5, 2015.
Building Profanity Filters: clbuttic sh!t:
- profanity filters: why we need them in mobile at all?
- handle tricky cases: what is wrong with word 'classic'
- how to filter fast (strings vs sets)
- gentle filtering not to scare users
Optimistic Approach. How to show results instead spinners without breaking yo...StanfyThis presentation was prepared by Paul Taykalo, Lead iOS Engineer at Stanfy, for speaking at mobile IT-Saturday event, that was held in Kyiv on September 5, 2015.
Optimistic approach:
- speeding up application;
- "speeding" up application;
- making user happier;
- it's all about user-friendliness
Users' Data Security in iOS ApplicationsStanfyThis presentation was made by Anastasiia, Lead iOS Engineer at Stanfy (stanfy.com). It was presented on Web Camp 2015 (#oiw2015) in Odessa, Ukraine.
ComponenKit and React NativeStanfyThe document compares ComponentKit and React Native for building native iOS apps. It discusses that ComponentKit uses a declarative approach like React.js but only supports iOS, while React Native uses JavaScript to build apps for iOS, Android and the web using a native UI bridge. The document considers pros and cons of both, ultimately concluding that React Native's ability to build cross-platform using JavaScript may make it preferable for many developers due to its broader reach despite some tradeoffs in performance for complex native tasks.
UX Research in mobileStanfyThe document provides guidance on conducting user research and understanding target audiences. It advises that people will often simplify or misinterpret others' motivations and problems. Researchers should directly observe users through methods like field studies in order to understand needs, habits, and contexts rather than relying on users to articulate what they want. The document outlines steps for effective user research including identifying targets, writing a recruiting plan, conducting open-ended interviews with 90% listening and 10% talking, and focusing on gathering insights rather than selling or testing ideas.
Remote user research & usability methodsStanfyThis document outlines steps for conducting research including mixing various sources of information, using appropriate tools for organizing notes taken from those sources, and analyzing and reporting on what was learned from the research process.
Stanfy MadCode Meetup#6: Apple Watch. First Steps.StanfyMadCode Meetup is a monthly webinar held by Stanfy Team for knowledge sharing about mobile development.
This time Paul Taykalo, iOS Tech Lead at Stanfy, talked about first steps in Apple Watch development, particularly about:
1. Some restrictions what developers and designers are forgetting about.
2. Communication between Apple Watch and your application.
Watch the full video from the presentation (rus): https://youtu.be/c-5uO2CJjcQ
Read the article: https://stanfy.com/blog/apple-watch-first-steps/
Join our MadCode group on FB (rus): https://www.facebook.com/MadCodeMeetup/
Watch more videos from MadCode Meetups (rus): https://www.youtube.com/playlist?list=PLrplqd3YJvBvUygFkx4Xvx1p3zyiCgB9Q
Stanfy's highlights of 2013StanfyFor us at Stanfy, 2013 was the year of new challenges and new achievements. With all the new releases, new products, conferences and community work, we also had some fun and learned a lot. Let’s see how we did! Here is a brief infographic with the highlights of this year. Enjoy!
10 things to consider when choosing a mobile platform (iOS or Android)StanfyOur COO and Managing Engineer, Andrew Garkavyi spoke at SF Mobile Entrepreneurs meetup. In his presentation Andrew shared his experience and underlined some differences in mobile app development for iOS and Android.
Stanfy Publications: How to Conduct Quick Usability Tests for iOS & Android A...StanfyThe document provides guidance on conducting quick usability tests for mobile applications with up to 5 participants. It recommends preparing prototypes, test scenarios and tasks, conducting tests by having participants complete tasks while observers take notes, and summarizing findings to inform the next design iteration. The goal is to identify usability issues early before significant development to improve the product design.
Stanfy Publications: Mobile Applications UI/UX Prototyping ProcessStanfyThe document discusses the prototyping process for mobile application UI/UX design. It recommends:
1) Conducting a brainstorming session with sketches to generate initial app interface ideas.
2) Iteratively refining paper prototypes to reveal design flaws and allow issues to be resolved early.
3) Creating interactive wireframes and design prototypes to closely examine usability and user flow.
Stanfy Publications: Successful Cases of Mobile Technology in Medical Industry StanfyThe document discusses several successful cases of mHealth (mobile health) technology. It describes apps and platforms created by Kaiser Permanente, MeMD, ZocDoc, Hello Doctor, and HealthTap. These allow patients to access medical records, speak with doctors, schedule appointments, and get medical information via their phones and tablets. The document also discusses the large and growing economic impact of the mHealth industry, projecting it will reach $10.2 billion annually by 2018 and impact the healthcare of millions of people worldwide.
Android Developer Days: Increasing performance of big arrays processing on An...StanfyPresentation by Roman Mazur, senior Android Developer at Stanfy at Android Developer Days in Ankara, June 2013. This presentation dedicated to techniques of optimization of big arrays processing using Android NDK and RenderScript.
Fitness In Mobile: A Case Study. StanfyThis document summarizes the growing market for health and fitness mobile applications and wearable devices. It outlines that the health and fitness app market reached $1.3 billion in sales in 2012 and is projected to grow at a 42% compound annual rate to $10.2 billion by 2018. Popular app categories include those for motivation, distance tracking, nutrition/calorie counting, and exercise guides. The wearable device market is also growing rapidly and is projected to exceed $12 billion by 2018, with popular devices including Fitbit, Jawbone, and smartwatches. Gamification, social features, and data from wearables and health apps are noted as key emerging trends in the industry.
Stanfy MadCode Meetup: Анализ и модификация HTTP запросов для тестирования мобильных приложений_additional
1. Stanfy
MadCode
Meetup:
Анализ
и
модификация
HTTP
запросов
для
тестирования
мобильных
приложений
Дополнительные
материалы
2. Настройка
прокси
на
девайсе
Открываем
Открываем
настройки
девайса
список
сетей
1
2
3. Включаем
прокси
и
вводим
настройки:
Имя:
ip
адрес
нашего
компьютера
Порт:
номер
порта,
на
который
настроен
сниффер
Длинное
нажатие
на
нашу
сеть
и
выбираем
пункт
“Изменить”
3
4
4. Настройка
прокси
на
девайсе
Открываем
“Настройки”
>
“Wi-‐Fi”
Нажимаем
на
сеть
>
выбираем
настройки
вручную
и
задаем
настройки:
ip
сервера
и
номер
порта
1
2
6. 2)
На
вкладке
Binding
задаем
порт
и
ip
нашего
компьютера
7. 3)
На
вкладке
Cerbficate
задаем
использовать
сгенерированный
сертификат
8. Создание
универсального
сертификата
Для
работы
с
hmps
запросами
нужно
поставить
Burp's
CA
Cerbficate
на
устройство.
Для
этого
нужно
сделать
следующее:
• Настроить
свой
браузер
на
подключение
к
прокси
Burp
Suite
(настройки
Burp
Suite
такие
же
как
выше)
• Открываем
в
браузере
любую
сылку
hmps
-‐
браузер
выдаст
ошибку
"This
connecbon
is
untrusted"
(не
работает
в
Chrome)
• Жмем
“I
Understand
The
Risks”
-‐>
“Add
Excepbon”
-‐>
View
-‐>
Details
• В
"Сerbficate
hierarchy"
выделяем
PortSwigger
CA
и
жмем
Export,
сохраняем
с
разрешением
.crt
• Добавляем
сохраненный
сертификат
на
девайс
9. Добавление
сертификата
на
девайс
§ Напрямую
на
SD
карту
§ Через
adb
§ Через
iPhone
Configurabon
Ublity
§ Через
почту
10. Напрямую
на
-‐
:
подключаем
к
компу
=>
копируем
файл
*.crt
в
корень
sd
карты
-‐
:
запускаем
программу
Android
File
Transfer
(hmp://www.android.com/filetransfer/)
=>
копируем
файл
*.crt
в
корень
sd
карты
-‐ заходим
в
настройки
девайса
=>
Безопасность
=>
Установить
с
SD
карты
=>
устанавливаем
наш
сертификат
16. 9)
Открываем
девайс
в
списке
10)
Переходим
на
вкладку
Configurabon
Profiles
11)
Нажимаем
на
Install
возле
нужного
профиля
17. На
девайсе
откроется
форма
установки
профиля:
Нажимаем
на
Install
Если
нужно
–
вводим
Passcode
18. Через
1) Создаем
письмо
с
прикрепленным
сертификатом
2) Отправляем
себе/сохраняем
черновик
3) Заходим
на
почту
на
девайсе
4) Открываем
письмо
5) Скачиваем
и
устанавливаем
сертификат