04 Сентября 2017
12

Как я включил обиженку: повесть об анализе пикабу и мести юзеру

Привет, пикабу! В связи с тем, что я недавно закончил проект раньше времени и меня отпустили в отпуск на целый месяц - мне стало скучно. И вот пришел я на пикабу.


Общался общался, но тут мое самолюбие задели. Я подумал-подумал, ну ок, вызов принят. Включил Дон Кихота и начал воевать с невидимыми мельницами. Первым делом - я решил заминусить все комменты. Но не тут то было, комментарии пользователи были скрыты.


Ага, не проблема. Идем в гугл и печатаем:

Видим, что данный юзер писал на 701-й странице. И тут я понял, что так просто моя месть не свершится. Минусовать на каждой странице - это сложно, для человека.


И тут я решил написать скрипт. Каким образом я это сделал? В Firefox'е есть плагин FireBug позволяющий перехватывать запросы сайта.


Идем и минусим рандомного чела

Итак, видим, что создается AJAX запрос к скрипту vote_comment.php, во вкладке post мы видим, что для минусования есть две переменные: айди комментария и голос.

В заголовках присутствует X-csrf-Token. Забегая вперед скажу, что это первая уязвимость. Данный токен используется для защиты от подделки Ajax-запросов. Злоумышленник может создать сайт, передать ссылку и юзер, перейдя по нему, сделает фейк-запрос от лица пользователя на пикабу. Этот токен призван от него защитить. Создавая мульти-акки я обнаружил, что у разных аккаунтов в единицу времени токен одинаковый. То есть, потенциальный злоумышленник без проблем знает какой токен используется для защиты.


Но наша цель не в этом, это я так, между слов. Надеюсь, администрация пофиксит. Иначе можно хоть пароли менять.


Для этого нам надо найти все комментарии, искать мы их будем через гугл:

После чего в каждом URL нам надо найти все комментарии пользователя, сделать это также легко. После первого вхождения никнейма можно найти сигнатуру начала айди комментария.

Для этого напишем код, который будет парсить каждую url:

После чего нам осталось создать фейк-запрос к ajax скрипту, имея куки и Csrf-токен мы можем это ез проблем сделать:

Скрин сделал с пастебина где уже вырезал свои куки, ссыль в конце прилагается :)


После запуска мы увидим такую картину:

И, о да, долгожданный результат:

Вот и все, пастебин. /DpcLrBSH


У меня все.

Показать полностью 11
7

Акция от uber

Сегодня отобедав в кафе, мне выдали вот такой купон на скидку. Внимание на срок действия)

Акция от uber

Срок действия до 31.07.2017

Пойду в гараж, заведу свою старую машину времени и сэкономлю на такси 400 рублей))

Показать полностью 1
2174

Как я по доброте попала в тюрьму

Все произошло 10 лет назад.Устроилась я работать в местное РайПо,в продуктовый магазин,продавцом.Друзья-знакомые сразу же нашли выгоду в этом и периодически приходили брать на вексель.Черная тетрадь начала заполняться должниками.Кто то брал и в оговоренное время отдавал.Некоторые в залог оставляли либо мобильные телефоны и даже обручальные кольца.Но через 6 месяцев наступил день X.Ревизия.Должники решили ни чего не отдавать.Практически все.В общем на меня завели уголовное дело,которое тянулось почти год.За это время,пыталась выбить хотя бы часть от должников.Ни кто не спешил возвращать.Все оставленные вещи под залог,ушли как вещдоки.

В итоге состоялся суд.Пару человек принесли квитанцию об уплате долга.Остальные до последнего отрицали,что вообще что либо брали у меня в долг.Мне впаяли 2 года.

Через год меня освободили по УДО.

Я это к чему?Жизнь мне преподала урок не верить людям.Сейчас в долг вообще ни кому не даю.Жизнь продолжается и хочется не думать о прошлом.

Как я по доброте попала в тюрьму
Показать полностью 1
44

Как делаются мультики

Всем привет!

Сто лет назад, под моим мультом (https://pikabu.ru/story/starik_i_sova_4834351) был комментарий с просьбой описать подробно как делаются мультфильмы. Ну давайте я попробую описать кратко. Маленький ликбез.


Начинается всё со сценария. Анимация - дело непростое, править её трудно, выкидывать недели работы обидно, так что сценарий надо писать заранее. Чётко-чётко определить кто, куда, зачем и почему. Желательно сразу продумывать можно ли это показать на экране - тут тебе не книга, где можно рассказать о чём подумал герой и т.д. (хотя тут мультфильм и возможно почти всё, но тогда надо указывать как именно, например мысли могут быть в облачке около головы героя, флешбеком или непосредственно возникать перед ним). В сценарии прописывается всё очень-очень кратко. То есть не

"Она прыгает на землю, как дикая кошка, её волосы, цвета воронова крыла, ложатся веером..."

А примерно так:

"Она прыгает на землю"

Потому что все остальные описания - это работа художника. Конечно, если момент имеет особую важность, то можно сделать пометки, что они именно приземлилась, или волосы упали именно веером. Но это только в том случае, если это влияет на сюжет.


Дальше идут раскадровки. Это что-то вроде комикса, который является наброском того, что рисовать или что именно снимать. В игровом кино раскадровка рисуется с учётом количества камер, техническими особенностями сцены, так чтобы потом не оказалось, что кадр просто невозможно снять. В анимации на этапе раскадровки учитывают бюджет. Потому что за каждый фон надо платить (или рисовать), за сложные ракурсы и сложные движения героев аниматоры берут больше (и анимация занимает много времени). Много где анимацию вообще можно убрать, сэкономив на этом тучу времени и денег.


Персонажи обычно разрабатываются исходя из их характера, который понятен по сюжету. То есть разработка персов может начаться где-то после сценария. А может и вместе с ним. А может сценарий писался под существующего персонажа. Но главное - герой дожем своим видом раскрывать свой характер и часть своей истории.


Хорошие раскадровки выглядят так:

Основная задача раскадровки - чтобы потом исполнителям понятно было что рисовать. А так как в своих работах я делаю всё сама, то на фон можно наплевать, персонажа урезать до минимальной узнаваемости, а движения просто прописать текстом и поставить пару стрелочек. Так что мои раскадровки вот такие:

Когда мы примерно набросали как выглядят наши кадры, то надо определится с тем, сколько они длятся.


Пора перейти к движению! И тогда мы делаем аниматик. Это раскадровка, но с небольшой анимацией. Так можно оценить насколько понятен сюжет, как смотрятся склеенные между собой кадры, сколько точно времени занимает каждый из них и до секунды определить длину ролика и не выкинуть в помойку пару недель работы потому что "сцена не подошла".


Если раскадровка была идеальной, то можно просто превратить её в видео и получить аниматик:

А если важны панорамы, движения камеры и прочие плавные движения, то при помощи магии компа можно сделать и их:

Нет-нет, свои аниматики я вам показывать не буду. Хватило мне позора с раскадровкой.

Имея аниматик можно смело записывать речь и начинать накладывать звук, писать музыку и т.д.


Ну и переходим к анимации. А тут важно какая у нас техника. Я тут описываю в основном 2D, то есть рисованную анимацию. А двухмерных техник для мультфильмов есть три: покадровая (рисуется каждый-каждый кадр), перекладка (кусочки рисунка двигаются как марионетки) и смешанная (в основном делается ради экономии ресурсов).


Покадровая анимация, изобретённая фиг знает когда, использовалась ещё для оптических игрушек с двигающимися картинками (гуглите оптические игрушки типа фенакистископа). Принцип как у киноленты - картинки сменяют друг-друга, но они не снятые на камеру, а нарисованные ручками. Некоторых это почему-то удивляет, что рисовать надо каждый, мать вашу, кадр. Все Диснеевские мультики так и были сделаны, на бумажках, сфотографированы и соединены. Сейчас компы позволяют убрать только один пункт: фотографирование. Действительно хорошая анимация всё ещё рисуется ручками, потому что компы наши пока не могут так живо и красиво делать движения. Пока что.


В покадровой анимации сначала рисуются первый и последний кадр, именуемые "ключевыми", а потом по определённым законам дорисовываются "промежуточные".


Вот вам процесс создания чудной бегущей кисы:

Минус покадровки в том, что она убийственно трудоёмкая. Но ей можно сделать всё. Аниматор ограничен только своими художественными способностями и воображением.


Перекладка в эру бумажек была из бумажек. То есть рисуют персонажа, разделяя его как марионетку, потом складывают и анимируют.

Сейчас из крупных сериалов перекладкой сделан Южный Парк. И то, он на самом деле 3D. Полистайте вот это видео и посмотрите, что каждый кусочек как вырезанная бумажка.

Южный парк перешёл на компьютеры просто ради дешевизны и простоты, но некоторые программы, работающие с плоскими рисунками, умеют то, что с вырезанными бумажками невозможно. Начиная от сложнейших скелетов, до искривления рисунка.

В перекладке компьютеру надо фактически только указать где движение начинается, и где оно заканчивается, а он доделает остальное. Но движения получаются очень механические, плавные. Плюс перекладка не терпит разворотов персонажа - вид со спины, бока, сверху, надо дорисовывать, переходы (повороты) получаются несколько жёсткими.


Ну а смешанная это практически всё, что есть на Ютьюбе. Вот вам какое ни будь видео для примера. Замете, что иногда персонажи просто деформируются вверх-вниз, части поворачиваются в плоскости - это элемент перекладки. Но иногда они меняют форму целиком и разворачиваются к нам другим боком - это покадровка.

Смешанная техника пользуется простотой анимации перекладки, а покадровка тут на подхвате - что не может перекладка, то сделает она.


Теперь наступает фаза post-production или "склей всё вместе". Так как фоны часто рисуются отдельно от анимации, то теперь они подставляются к видео, накладываются эффекты, звук.


Вуаля! Мультфильм готов. Могла пройти неделя или несколько лет, но мы это сделали. Можем смело отправить на ютьюб, собрать одну тысячу просмотров, состроить кислую рожу и приступить к новому шедевру, потому что процесс куда интереснее результата.

Показать полностью 3 6
35

С любовью к велосипедистам

В Самаре особенно много велосипедистов в разное время суток с апреля по октябрь. Впрочем, их везде много. В тёмное время очень часто встречаются люди, которые ездят без фонарика. На нормальной такой скорости. Ребят, вам реально жалко 300-600 рублей потратить на фонарь разной степени навороченности? Ладно там пешеходы ходят без фонарей, они хоть медленные. Я-то могу купить прожектор, да только мы в городе находимся, где уличное освещение какое-то есть.

С любовью к велосипедистам
Мои подписки
Подписывайтесь на интересные вам теги, сообщества, авторов, волны постов — и читайте свои любимые темы в этой ленте.
Чтобы добавить подписку, нужно авторизоваться.

Отличная работа, все прочитано! Выберите

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества