#lorawan
#iot
LoRaWAN-атаки: взлом IoT-сенсоров на километрах
LoRaWAN (Long Range Wide Area Network) – это протокол для IoT, который позволяет устройствам передавать данные на дистанции до 15 км при минимальном потреблении энергии. Звучит мощно – и это действительно мощно. Но под капотом скрывается целый зоопарк уязвимостей, которые атакующий может эксплуатировать, сидя в машине за несколько километров от цели.
Подробнее: https://timrobot.ru/lorawan-ataki-vzlom-iot-sensorov-na-kilometrah/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#iot
LoRaWAN-атаки: взлом IoT-сенсоров на километрах
LoRaWAN (Long Range Wide Area Network) – это протокол для IoT, который позволяет устройствам передавать данные на дистанции до 15 км при минимальном потреблении энергии. Звучит мощно – и это действительно мощно. Но под капотом скрывается целый зоопарк уязвимостей, которые атакующий может эксплуатировать, сидя в машине за несколько километров от цели.
Подробнее: https://timrobot.ru/lorawan-ataki-vzlom-iot-sensorov-na-kilometrah/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Разработка роботов и эксплойтов
LoRaWAN-атаки: взлом IoT-сенсоров на километрах - Разработка роботов и эксплойтов
LoRaWAN (Long Range Wide Area Network) - это протокол для IoT, который позволяет устройствам передавать данные на дистанции до 15 км при минимальном потреблении энергии. Звучит мощно - и это действительно мощно. Но под капотом скрывается целый зоопарк уязвимостей…
#bgp
#hijacking
BGP Hijacking в реальном времени: как угонять IP-префиксы
BGP Hijacking – это несанкционированный захват чужих IP-префиксов через подделку маршрутных анонсов в протоколе BGP (Border Gateway Protocol). Проще говоря: ты говоришь всему интернету «этот блок адресов – мой», и трафик начинает идти к тебе. Интернет верит тебе на слово – именно в этом и состоит корень всех проблем.
Подробнее: https://timrobot.ru/bgp-hijacking-v-realnom-vremeni-kak-ugonyat-ip-prefiksy/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#hijacking
BGP Hijacking в реальном времени: как угонять IP-префиксы
BGP Hijacking – это несанкционированный захват чужих IP-префиксов через подделку маршрутных анонсов в протоколе BGP (Border Gateway Protocol). Проще говоря: ты говоришь всему интернету «этот блок адресов – мой», и трафик начинает идти к тебе. Интернет верит тебе на слово – именно в этом и состоит корень всех проблем.
Подробнее: https://timrobot.ru/bgp-hijacking-v-realnom-vremeni-kak-ugonyat-ip-prefiksy/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Разработка роботов и эксплойтов
BGP Hijacking в реальном времени: как угонять IP-префиксы - Разработка роботов и эксплойтов
BGP Hijacking - это несанкционированный захват чужих IP-префиксов через подделку маршрутных анонсов в протоколе BGP (Border Gateway Protocol). Проще говоря: ты говоришь всему интернету «этот блок адресов - мой», и трафик начинает идти к тебе. Интернет верит…
Forwarded from Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
🔓💀 ВЗЛОМ ДНЯ: Claude Mythos уже не в клетке
Помнишь ту самую ИИ-модель, которую Anthropic прятала как 0day в сейфе? Вот та, что умеет автономно находить уязвимости в Linux и OpenBSD и сразу же писать эксплойты - именно её и решили не выпускать "широкой публике", потому что это буквально кибероружие.
Спойлер: не помогло.
Что случилось:
Небольшая группа энтузиастов из тематического Discord-сервера получила несанкционированный доступ к Claude Mythos Preview ещё 7 апреля - прямо в день официального анонса закрытого тестирования. Метод входа - элегантный: ребята подобрали URL-адрес, зная принципы формирования ссылок у подрядчиков Anthropic. Классика "security through obscurity" - нет, ну серьёзно, кто вообще на это рассчитывает в 2026-м? 😅
Бэкграунд для тех, кто пропустил:
Mythos (кодовое имя - Capybara 🐾) - модель 4-го поколения от Anthropic, и в отличие от публичных Claude Opus/Sonnet, она специально заточена под кибербезопасность. Компания не выпускала её намеренно - признали, что это "опасное оружие в руках хакеров и шпионов". Доступ имели лишь избранные: Amazon, Microsoft, Apple, Cisco, CrowdStrike.
Что сейчас:
Anthropic открыла расследование и изучает, как утечка могла пройти через инфраструктуру стороннего подрядчика. Признаков активности "за пределами этой среды" пока не нашли - ну, по крайней мере, так говорят 😏
#AI #CyberSecurity #ClaudeMythos #Anthropic #InfoSec #Утечка
Помнишь ту самую ИИ-модель, которую Anthropic прятала как 0day в сейфе? Вот та, что умеет автономно находить уязвимости в Linux и OpenBSD и сразу же писать эксплойты - именно её и решили не выпускать "широкой публике", потому что это буквально кибероружие.
Спойлер: не помогло.
Что случилось:
Небольшая группа энтузиастов из тематического Discord-сервера получила несанкционированный доступ к Claude Mythos Preview ещё 7 апреля - прямо в день официального анонса закрытого тестирования. Метод входа - элегантный: ребята подобрали URL-адрес, зная принципы формирования ссылок у подрядчиков Anthropic. Классика "security through obscurity" - нет, ну серьёзно, кто вообще на это рассчитывает в 2026-м? 😅
Бэкграунд для тех, кто пропустил:
Mythos (кодовое имя - Capybara 🐾) - модель 4-го поколения от Anthropic, и в отличие от публичных Claude Opus/Sonnet, она специально заточена под кибербезопасность. Компания не выпускала её намеренно - признали, что это "опасное оружие в руках хакеров и шпионов". Доступ имели лишь избранные: Amazon, Microsoft, Apple, Cisco, CrowdStrike.
Что сейчас:
Anthropic открыла расследование и изучает, как утечка могла пройти через инфраструктуру стороннего подрядчика. Признаков активности "за пределами этой среды" пока не нашли - ну, по крайней мере, так говорят 😏
#AI #CyberSecurity #ClaudeMythos #Anthropic #InfoSec #Утечка
Forwarded from Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
🖥 С 1 МАЯ, ЭТИЧНЫЕ ХАКЕРЫ! 💣
Пока весь мир жарит шашлыки - вы жарите отчёты по багам. И это тоже труд. Настоящий.
Сегодня - ваш день, пентестеры, багхантеры, blue team и red team бойцы. Те, кто не ломает ради наживы, а ломает ради безопасности. Разница - в одном слове: ответственность.
🔍 Пока разработчик думал, что его SQL-запрос в безопасности - вы уже слили базу в отчёт.
🛡 Пока сисадмин спал - вы нашли открытый 22-й порт и написали об этом, а не залогинились.
💻 Пока «эксперт» кричал «у нас всё защищено» - вы тихо дропали reverse shell в тестовой среде.
Ваш труд невидим, пока всё работает. И это - лучший комплимент.
В этот день желаем вам:
- CVE с вашим именем 🏆
- Bounty без потолка 💰
- WAF-ов, которые думают, что они стены (спойлер: нет)
- И 0day, который вы сдадите вендору, а не продадите в даркнете 😏
Мир. Труд. Burp Suite.
С праздником, хакеры в белых шляпах! 🎩
#этичныйхакер #пентест #bugbounty #1мая #cybersecurity #redteam #кибербезопасность
Пока весь мир жарит шашлыки - вы жарите отчёты по багам. И это тоже труд. Настоящий.
Сегодня - ваш день, пентестеры, багхантеры, blue team и red team бойцы. Те, кто не ломает ради наживы, а ломает ради безопасности. Разница - в одном слове: ответственность.
🔍 Пока разработчик думал, что его SQL-запрос в безопасности - вы уже слили базу в отчёт.
🛡 Пока сисадмин спал - вы нашли открытый 22-й порт и написали об этом, а не залогинились.
💻 Пока «эксперт» кричал «у нас всё защищено» - вы тихо дропали reverse shell в тестовой среде.
Ваш труд невидим, пока всё работает. И это - лучший комплимент.
В этот день желаем вам:
- CVE с вашим именем 🏆
- Bounty без потолка 💰
- WAF-ов, которые думают, что они стены (спойлер: нет)
- И 0day, который вы сдадите вендору, а не продадите в даркнете 😏
Мир. Труд. Burp Suite.
С праздником, хакеры в белых шляпах! 🎩
#этичныйхакер #пентест #bugbounty #1мая #cybersecurity #redteam #кибербезопасность
#pentest
#ai
AI-Powered Эксплойт-Генератор: ChatGPT для Пентеста
Введение: Зачем это вообще нужно?
Пентест – это не просто запустить Metasploit и ждать шелла. Это исследование, анализ, написание кастомных пейлоадов под конкретную цель. И вот тут AI начинает реально рвать шаблоны. Современные LLM-модели умеют анализировать код на уязвимости, генерировать PoC-эксплойты, писать обходы WAF и автоматизировать рутину, которая раньше жрала часы твоего времени.
Но есть нюанс: чистый ChatGPT через официальный интерфейс – зажатый и трусливый. Поэтому профи строят свои AI-пайплайны через API, подключают локальные модели типа Mistral или CodeLlama, и получают инструмент без цензурных ограничений.
Подробнее: https://timrobot.ru/ai-powered-eksplojt-generator-chatgpt-dlya-pentesta/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#ai
AI-Powered Эксплойт-Генератор: ChatGPT для Пентеста
Введение: Зачем это вообще нужно?
Пентест – это не просто запустить Metasploit и ждать шелла. Это исследование, анализ, написание кастомных пейлоадов под конкретную цель. И вот тут AI начинает реально рвать шаблоны. Современные LLM-модели умеют анализировать код на уязвимости, генерировать PoC-эксплойты, писать обходы WAF и автоматизировать рутину, которая раньше жрала часы твоего времени.
Но есть нюанс: чистый ChatGPT через официальный интерфейс – зажатый и трусливый. Поэтому профи строят свои AI-пайплайны через API, подключают локальные модели типа Mistral или CodeLlama, и получают инструмент без цензурных ограничений.
Подробнее: https://timrobot.ru/ai-powered-eksplojt-generator-chatgpt-dlya-pentesta/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Разработка роботов и эксплойтов
AI-Powered Эксплойт-Генератор: ChatGPT для Пентеста - Разработка роботов и эксплойтов
Пентест - это не просто запустить Metasploit и ждать шелла. Это исследование, анализ, написание кастомных пейлоадов под конкретную цель. И вот тут AI начинает реально рвать шаблоны. Современные LLM-модели умеют анализировать код на уязвимости, генерировать…
Forwarded from Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
С Днём Великой Победы! 9 Мая - это особенный день памяти, безмерной благодарности и гордости за невероятный подвиг наших предков, которые проявили несгибаемую волю, чтобы подарить нам мирное небо. Пусть этот праздник всегда напоминает нам о ценности жизни, непоколебимой силе духа и важности защиты того, что нам по-настоящему дорого. Желаю вам и вашим близким крепкого здоровья, благополучия, уверенности в завтрашнем дне и мирной, созидательной жизни!
Forwarded from Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
Здравствуй, дорогой друг. Хватит тыкать в JADX наугад и молиться, чтобы модификация собралась без ошибок. Пора переходить в высшую лигу.
Предзаказ официально закрыт. Релиз состоялся! Моя книга «Android-хакинг с нуля: реверс, патчинг и первые модификации приложений» уже доступна и готова прокачать твои скиллы до уровня профи.
Сразу предупреждаю: это не академический учебник, от которого клонит в сон. Это 408 страниц чистого хардкора, практики и боли, превращенной в опыт. Я написал её так, чтобы новичок понял, как устроена изнанка Android, а бывалый реверсер нашел для себя пару грязных лайфхаков по обходу новых защит и автоматизации рутины. Никакой воды - только реальные кейсы, готовые куски кода и конкретные шаги.
Что внутри этого монстра?
🔥 Smali-ниндзюцу: Учимся читать байткод как открытую книгу. Будем править регистры, ломать условные переходы, подменять boolean и делать точечные инъекции в чужой код.
🔥 Frida как хирургический скальпель: Переходим от статики к динамике. Пишем свои JS-скрипты для хуков на лету, обходим Root-детекты, SSL Pinning и снимаем дампы памяти. Хватит копипастить чужие скрипты - напишем свои!
🔥 Война со сборщиком: Как победить стену красного текста при apktool b, как правильно подписывать APK (V1/V2/V3) и почему сломанные ресурсы больше не будут твоей проблемой.
🔥 Спуск в Бездну (Native Reversing): Разбираем, что прячут в libnative.so. Знакомимся с JNI-мостами, открываем Ghidra и учимся анализировать C/C++ код.
🔥 Автоматизация рутины: Пишем швейцарский нож на Python. Будем массово дампить APK, парсить манифесты, выдирать AWS-ключи регулярками и инжектить network_security_config одним скриптом.
Если ты устал от того, что приложение крашится с INSTALL_PARSE_FAILED_NO_CERTIFICATES, или хочешь залететь в мобильный Bug Bounty с двух ног - этот мануал станет твоей настольной библией.
📖 Объем: 408 страниц концентрированного опыта без лишней лирики.
💰 Цена за билет в элиту: 1190 руб.
Это дешевле, чем один раз нормально поужинать, но эти знания окупятся с первой же найденной уязвимости или успешного патча.
Содержание книги: https://vk.com/hacker_timcore?w=wall-44038255_11416
Забирай книгу прямо сейчас. Настраивай рабочую среду, запускай ADB, бери в руки Frida и погнали потрошить APK по-взрослому.
👉 Для приобретения, пишите в по контакту в тг: @timcore1.
Взлом - это искусство. Пора становиться художником.
Предзаказ официально закрыт. Релиз состоялся! Моя книга «Android-хакинг с нуля: реверс, патчинг и первые модификации приложений» уже доступна и готова прокачать твои скиллы до уровня профи.
Сразу предупреждаю: это не академический учебник, от которого клонит в сон. Это 408 страниц чистого хардкора, практики и боли, превращенной в опыт. Я написал её так, чтобы новичок понял, как устроена изнанка Android, а бывалый реверсер нашел для себя пару грязных лайфхаков по обходу новых защит и автоматизации рутины. Никакой воды - только реальные кейсы, готовые куски кода и конкретные шаги.
Что внутри этого монстра?
🔥 Smali-ниндзюцу: Учимся читать байткод как открытую книгу. Будем править регистры, ломать условные переходы, подменять boolean и делать точечные инъекции в чужой код.
🔥 Frida как хирургический скальпель: Переходим от статики к динамике. Пишем свои JS-скрипты для хуков на лету, обходим Root-детекты, SSL Pinning и снимаем дампы памяти. Хватит копипастить чужие скрипты - напишем свои!
🔥 Война со сборщиком: Как победить стену красного текста при apktool b, как правильно подписывать APK (V1/V2/V3) и почему сломанные ресурсы больше не будут твоей проблемой.
🔥 Спуск в Бездну (Native Reversing): Разбираем, что прячут в libnative.so. Знакомимся с JNI-мостами, открываем Ghidra и учимся анализировать C/C++ код.
🔥 Автоматизация рутины: Пишем швейцарский нож на Python. Будем массово дампить APK, парсить манифесты, выдирать AWS-ключи регулярками и инжектить network_security_config одним скриптом.
Если ты устал от того, что приложение крашится с INSTALL_PARSE_FAILED_NO_CERTIFICATES, или хочешь залететь в мобильный Bug Bounty с двух ног - этот мануал станет твоей настольной библией.
📖 Объем: 408 страниц концентрированного опыта без лишней лирики.
💰 Цена за билет в элиту: 1190 руб.
Это дешевле, чем один раз нормально поужинать, но эти знания окупятся с первой же найденной уязвимости или успешного патча.
Содержание книги: https://vk.com/hacker_timcore?w=wall-44038255_11416
Забирай книгу прямо сейчас. Настраивай рабочую среду, запускай ADB, бери в руки Frida и погнали потрошить APK по-взрослому.
👉 Для приобретения, пишите в по контакту в тг: @timcore1.
Взлом - это искусство. Пора становиться художником.
Forwarded from Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
🔐 AI Security - ты ещё не взламываешь языковые модели?
Пока все обсуждают «безопасность ИИ» в теории - редкие спецы уже дёргают баги из GPT-like систем и получают выплаты в Bug Bounty. Prompt Injection - это новый SQLi. И это не хайп, это деньги.
Я провожу персональный менторинг 1 на 1 по AI Red Teaming - от нуля до реальных находок. Три уровня. Выбирай свой.
🟢 СТАРТ - Вхожу в тему | 12 900 ₽
Для тех, кто слышал про LLM-атаки, но ещё не трогал payload'ы руками.
Ты получишь:
- PDF-методичку по основам LLM и векторам атак
- OWASP Top 10 для LLM - с живыми примерами, не с Википедии
- Базовые техники Prompt Injection с готовыми payload'ами
- Текстовый фидбек на все вопросы 2 недели подряд
- Личный разбор каждого шага - без «гугли сам»
⏱ Темп твой: 2–4 недели
Идеально, если ты уже в IT или security, но AI-угрозы - ещё terra incognita.
🔴 ПРАКТИК - Взламываю и монетизирую | 24 900 ₽
Для пентестеров и баг-хантеров, которые хотят зайти в AI Security всерьёз.
Полный AI Red Team стек:
- Весь набор PDF: атаки → защита → отчёт
- Инструменты: PyRIT, Garak, TextAttack - не вхолостую, а с разбором
- Direct & Indirect Prompt Injection, Jailbreak-техники
- Model extraction, data poisoning, adversarial examples
- Фидбек без ограничений — работаем до результата, не до дедлайна
- Разбор реальной AI-программы на HackTheBox или Bug Bounty
⏱ 4–8 недель по 1–1.5 часа в день
После этого тарифа у тебя будет не «знаю про LLM», а «вот мой репорт и вот выплата».
💎 ЭКСПЕРТ - Играю на уровне профи | 44 900 ₽
Максимальное погружение. Не более 5 мест одновременно - без исключений.
Всё из ПРАКТИК, плюс:
- Индивидуальный roadmap под твои цели - не шаблон из интернета
- Разбор твоих реальных находок в AI Bug Bounty программах
- Помощь в написании репортов по AI-уязвимостям - так, чтобы приняли
- Приоритетный фидбек: ответ в течение часа
- Разбор защитных механизмов под твой стек — атакуешь умнее, когда знаешь, как защищают
⏱ 6–10 недель в зависимости от твоих целей
Этот тариф - не курс. Это совместная работа. Я вхожу в твой процесс как напарник, не как лектор.
💬 Почему это работает?
Я не продаю записи и автоответчики. Каждый студент - живой человек с реальными целями. Именно поэтому мест мало, а результат - конкретный.
AI Security - это рынок, который растёт быстрее, чем вендоры успевают патчить свои модели. Зайти сейчас - значит быть на гребне, а не догонять через год.
📩 Пиши по контакту в тг: @timcore1
Места на ЭКСПЕРТ улетают быстрее, чем 0day на exploit-db 💣
#AISecuirty #PromptInjection #LLM #кибербезопасность #BugBounty #менторинг #пентест
Пока все обсуждают «безопасность ИИ» в теории - редкие спецы уже дёргают баги из GPT-like систем и получают выплаты в Bug Bounty. Prompt Injection - это новый SQLi. И это не хайп, это деньги.
Я провожу персональный менторинг 1 на 1 по AI Red Teaming - от нуля до реальных находок. Три уровня. Выбирай свой.
🟢 СТАРТ - Вхожу в тему | 12 900 ₽
Для тех, кто слышал про LLM-атаки, но ещё не трогал payload'ы руками.
Ты получишь:
- PDF-методичку по основам LLM и векторам атак
- OWASP Top 10 для LLM - с живыми примерами, не с Википедии
- Базовые техники Prompt Injection с готовыми payload'ами
- Текстовый фидбек на все вопросы 2 недели подряд
- Личный разбор каждого шага - без «гугли сам»
⏱ Темп твой: 2–4 недели
Идеально, если ты уже в IT или security, но AI-угрозы - ещё terra incognita.
🔴 ПРАКТИК - Взламываю и монетизирую | 24 900 ₽
Для пентестеров и баг-хантеров, которые хотят зайти в AI Security всерьёз.
Полный AI Red Team стек:
- Весь набор PDF: атаки → защита → отчёт
- Инструменты: PyRIT, Garak, TextAttack - не вхолостую, а с разбором
- Direct & Indirect Prompt Injection, Jailbreak-техники
- Model extraction, data poisoning, adversarial examples
- Фидбек без ограничений — работаем до результата, не до дедлайна
- Разбор реальной AI-программы на HackTheBox или Bug Bounty
⏱ 4–8 недель по 1–1.5 часа в день
После этого тарифа у тебя будет не «знаю про LLM», а «вот мой репорт и вот выплата».
💎 ЭКСПЕРТ - Играю на уровне профи | 44 900 ₽
Максимальное погружение. Не более 5 мест одновременно - без исключений.
Всё из ПРАКТИК, плюс:
- Индивидуальный roadmap под твои цели - не шаблон из интернета
- Разбор твоих реальных находок в AI Bug Bounty программах
- Помощь в написании репортов по AI-уязвимостям - так, чтобы приняли
- Приоритетный фидбек: ответ в течение часа
- Разбор защитных механизмов под твой стек — атакуешь умнее, когда знаешь, как защищают
⏱ 6–10 недель в зависимости от твоих целей
Этот тариф - не курс. Это совместная работа. Я вхожу в твой процесс как напарник, не как лектор.
💬 Почему это работает?
Я не продаю записи и автоответчики. Каждый студент - живой человек с реальными целями. Именно поэтому мест мало, а результат - конкретный.
AI Security - это рынок, который растёт быстрее, чем вендоры успевают патчить свои модели. Зайти сейчас - значит быть на гребне, а не догонять через год.
📩 Пиши по контакту в тг: @timcore1
Места на ЭКСПЕРТ улетают быстрее, чем 0day на exploit-db 💣
#AISecuirty #PromptInjection #LLM #кибербезопасность #BugBounty #менторинг #пентест
Forwarded from Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
🇷🇺 С Днём России, белые шляпы!
12 июня — день, когда даже firewall опускает руки и пропускает тепло. 🔥
Желаю вам: только ответственного disclosure, bounty без потолка, и чтобы каждый ваш report помечался Critical.
Ломайте системы — но только с разрешения. Это не правило, это стиль жизни. 😎
#ДеньРоссии #EthicalHacking #BugBounty
12 июня — день, когда даже firewall опускает руки и пропускает тепло. 🔥
Желаю вам: только ответственного disclosure, bounty без потолка, и чтобы каждый ваш report помечался Critical.
Ломайте системы — но только с разрешения. Это не правило, это стиль жизни. 😎
#ДеньРоссии #EthicalHacking #BugBounty
Forwarded from Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
#blog
Сегодня день блогера. Я занимаюсь ведением блогов профессионально с 2017 года, и за все время набрал в узкоспециализированную нишу Кибербеза 80 000+ подписчиков, что позволило мне стать медийной личностью.
Открываю безалкогольное шампанское, и завтра начинаю дальше делать контент. Все как обычно. :)
Сегодня день блогера. Я занимаюсь ведением блогов профессионально с 2017 года, и за все время набрал в узкоспециализированную нишу Кибербеза 80 000+ подписчиков, что позволило мне стать медийной личностью.
Открываю безалкогольное шампанское, и завтра начинаю дальше делать контент. Все как обычно. :)
#blog
#cve
CVE-мониторинг + авто-триаж: робот находит 0-days за тебя
Забудь про ручной серфинг по NVD в 3 часа ночи – связка «фиды CVE + EPSS/KEV + LLM-триаж» превращает поиск свежих уязвимостей в конвейер, который сам фильтрует шум и подсовывает тебе только то, что реально стреляет.
Подробнее: https://timrobot.ru/cve-monitoring-avto-triazh-robot-nahodit-0-days-za-tebya/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
https://timpentest.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital
💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#cve
CVE-мониторинг + авто-триаж: робот находит 0-days за тебя
Забудь про ручной серфинг по NVD в 3 часа ночи – связка «фиды CVE + EPSS/KEV + LLM-триаж» превращает поиск свежих уязвимостей в конвейер, который сам фильтрует шум и подсовывает тебе только то, что реально стреляет.
Подробнее: https://timrobot.ru/cve-monitoring-avto-triazh-robot-nahodit-0-days-za-tebya/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
https://timpentest.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital
💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Разработка роботов и эксплойтов
CVE-мониторинг + авто-триаж: робот находит 0-days за тебя - Разработка роботов и эксплойтов
Забудь про ручной серфинг по NVD в 3 часа ночи - связка «фиды CVE + EPSS/KEV + LLM-триаж» превращает поиск свежих уязвимостей в конвейер, который сам фильтрует шум и подсовывает тебе только то, что реально стреляет.
#blog
#fuzzing
Distributed фаззинг на AWS Lambda: масштабируем до 10K ядер
Забудь про выделенный кластер за $50к в месяц – можно поднять фаззинг-ферму на serverless-инфраструктуре, где 10 000 параллельных Lambda-инстансов молотят по таргету одновременно, а платишь только за реальное время выполнения.
Подробнее: https://timrobot.ru/distributed-fazzing-na-aws-lambda-masshtabiruem-do-10k-yader/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
https://timpentest.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital
💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#fuzzing
Distributed фаззинг на AWS Lambda: масштабируем до 10K ядер
Забудь про выделенный кластер за $50к в месяц – можно поднять фаззинг-ферму на serverless-инфраструктуре, где 10 000 параллельных Lambda-инстансов молотят по таргету одновременно, а платишь только за реальное время выполнения.
Подробнее: https://timrobot.ru/distributed-fazzing-na-aws-lambda-masshtabiruem-do-10k-yader/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
https://timpentest.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital
💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Разработка роботов и эксплойтов
Distributed фаззинг на AWS Lambda: масштабируем до 10K ядер - Разработка роботов и эксплойтов
Забудь про выделенный кластер за $50к в месяц - можно поднять фаззинг-ферму на serverless-инфраструктуре, где 10 000 параллельных Lambda-инстансов молотят по таргету одновременно, а платишь только за реальное время выполнения.
Forwarded from Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
#blog
#smuggling
#spoofing
SMTP Smuggling и Email Spoofing в 2026: как обойти SPF, DKIM и DMARC
Короче, бро, суть в том, что SMTP Smuggling — это не баг одного сервера, а рассинхрон в интерпретации команд между разными MTA, который позволяет протащить поддельное письмо через всю цепочку аутентификации так, что оно придёт как «проверено и легитимно».
Подробнее: https://timcore.ru/2026/07/03/smtp-smuggling-i-email-spoofing-v-2026-kak-obojti-spf-dkim-i-dmarc/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
https://timpentest.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital
💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#smuggling
#spoofing
SMTP Smuggling и Email Spoofing в 2026: как обойти SPF, DKIM и DMARC
Короче, бро, суть в том, что SMTP Smuggling — это не баг одного сервера, а рассинхрон в интерпретации команд между разными MTA, который позволяет протащить поддельное письмо через всю цепочку аутентификации так, что оно придёт как «проверено и легитимно».
Подробнее: https://timcore.ru/2026/07/03/smtp-smuggling-i-email-spoofing-v-2026-kak-obojti-spf-dkim-i-dmarc/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
https://timpentest.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital
💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Этичный хакинг с Михаилом Тарасовым (Timcore)
SMTP Smuggling и Email Spoofing в 2026: как обойти SPF, DKIM и DMARC - Этичный хакинг с Михаилом Тарасовым (Timcore)
Короче, бро, суть в том, что SMTP Smuggling — это не баг одного сервера, а рассинхрон в интерпретации команд между разными MTA, который позволяет протащить поддельное письмо через всю цепочку аутентификации так, что оно придёт как "проверено и легитимно".
#blog
#amsi
AMSI Bypass 2026: обход антивирусов через memory patching
AMSI – это интерфейс Microsoft, через который PowerShell, WSH, VBA, .NET и другие компоненты передают содержимое на проверку антивирусному движку до и во время исполнения, поэтому он давно стал ключевой точкой контроля для fileless- и script-based атак. В типовой цепочке задействуются AmsiInitialize, AmsiOpenSession, AmsiScanBuffer и AmsiScanString, а AmsiScanString по сути опирается на AmsiScanBuffer, поэтому именно эта функция часто фигурирует в публичных исследованиях как основная цель атакующих.
Подробнее: https://timrobot.ru/amsi-bypass-2026-obhod-antivirusov-cherez-memory-patching/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
https://timpentest.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital
💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#amsi
AMSI Bypass 2026: обход антивирусов через memory patching
AMSI – это интерфейс Microsoft, через который PowerShell, WSH, VBA, .NET и другие компоненты передают содержимое на проверку антивирусному движку до и во время исполнения, поэтому он давно стал ключевой точкой контроля для fileless- и script-based атак. В типовой цепочке задействуются AmsiInitialize, AmsiOpenSession, AmsiScanBuffer и AmsiScanString, а AmsiScanString по сути опирается на AmsiScanBuffer, поэтому именно эта функция часто фигурирует в публичных исследованиях как основная цель атакующих.
Подробнее: https://timrobot.ru/amsi-bypass-2026-obhod-antivirusov-cherez-memory-patching/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
https://timpentest.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital
💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Разработка роботов и эксплойтов
AMSI Bypass 2026: обход антивирусов через memory patching - Разработка роботов и эксплойтов
AMSI – это интерфейс Microsoft, через который PowerShell, WSH, VBA, .NET и другие компоненты передают содержимое на проверку антивирусному движку до и во время исполнения, поэтому он давно стал ключевой точкой контроля для fileless- и script-based атак. В…
#blog
#mfa
Обход MFA через session hijacking и OAuth-флоу: разбор без соплей
Слушай, бро, тема горячая – MFA считают серебряной пулей, а на деле её обходят пачками через кражу токенов и злоупотребление OAuth. По данным Microsoft за 2025 год, 80% инцидентов с обходом MFA связаны именно с кражей и повторным использованием сессионных токенов, а не с паролями. Разбираемся, как это работает технически и что с этим делать.
Подробнее: https://timrobot.ru/obhod-mfa-cherez-session-hijacking-i-oauth-flou-razbor-bez-soplej//
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
https://timpentest.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital
💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#mfa
Обход MFA через session hijacking и OAuth-флоу: разбор без соплей
Слушай, бро, тема горячая – MFA считают серебряной пулей, а на деле её обходят пачками через кражу токенов и злоупотребление OAuth. По данным Microsoft за 2025 год, 80% инцидентов с обходом MFA связаны именно с кражей и повторным использованием сессионных токенов, а не с паролями. Разбираемся, как это работает технически и что с этим делать.
Подробнее: https://timrobot.ru/obhod-mfa-cherez-session-hijacking-i-oauth-flou-razbor-bez-soplej//
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
https://timpentest.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital
💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Разработка роботов и эксплойтов
Обход MFA через session hijacking и OAuth-флоу: разбор без соплей - Разработка роботов и эксплойтов
Слушай, бро, тема горячая - MFA считают серебряной пулей, а на деле её обходят пачками через кражу токенов и злоупотребление OAuth. По данным Microsoft за 2025 год, 80% инцидентов с обходом MFA связаны именно с кражей и повторным использованием сессионных…