Forwarded from Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
Здравствуй, дорогой друг. Хватит тыкать в JADX наугад и молиться, чтобы модификация собралась без ошибок. Пора переходить в высшую лигу.
Предзаказ официально закрыт. Релиз состоялся! Моя книга «Android-хакинг с нуля: реверс, патчинг и первые модификации приложений» уже доступна и готова прокачать твои скиллы до уровня профи.
Сразу предупреждаю: это не академический учебник, от которого клонит в сон. Это 408 страниц чистого хардкора, практики и боли, превращенной в опыт. Я написал её так, чтобы новичок понял, как устроена изнанка Android, а бывалый реверсер нашел для себя пару грязных лайфхаков по обходу новых защит и автоматизации рутины. Никакой воды - только реальные кейсы, готовые куски кода и конкретные шаги.
Что внутри этого монстра?
🔥 Smali-ниндзюцу: Учимся читать байткод как открытую книгу. Будем править регистры, ломать условные переходы, подменять boolean и делать точечные инъекции в чужой код.
🔥 Frida как хирургический скальпель: Переходим от статики к динамике. Пишем свои JS-скрипты для хуков на лету, обходим Root-детекты, SSL Pinning и снимаем дампы памяти. Хватит копипастить чужие скрипты - напишем свои!
🔥 Война со сборщиком: Как победить стену красного текста при apktool b, как правильно подписывать APK (V1/V2/V3) и почему сломанные ресурсы больше не будут твоей проблемой.
🔥 Спуск в Бездну (Native Reversing): Разбираем, что прячут в libnative.so. Знакомимся с JNI-мостами, открываем Ghidra и учимся анализировать C/C++ код.
🔥 Автоматизация рутины: Пишем швейцарский нож на Python. Будем массово дампить APK, парсить манифесты, выдирать AWS-ключи регулярками и инжектить network_security_config одним скриптом.
Если ты устал от того, что приложение крашится с INSTALL_PARSE_FAILED_NO_CERTIFICATES, или хочешь залететь в мобильный Bug Bounty с двух ног - этот мануал станет твоей настольной библией.
📖 Объем: 408 страниц концентрированного опыта без лишней лирики.
💰 Цена за билет в элиту: 1190 руб.
Это дешевле, чем один раз нормально поужинать, но эти знания окупятся с первой же найденной уязвимости или успешного патча.
Содержание книги: https://vk.com/hacker_timcore?w=wall-44038255_11416
Забирай книгу прямо сейчас. Настраивай рабочую среду, запускай ADB, бери в руки Frida и погнали потрошить APK по-взрослому.
👉 Для приобретения, пишите в по контакту в тг: @timcore1.
Взлом - это искусство. Пора становиться художником.
Предзаказ официально закрыт. Релиз состоялся! Моя книга «Android-хакинг с нуля: реверс, патчинг и первые модификации приложений» уже доступна и готова прокачать твои скиллы до уровня профи.
Сразу предупреждаю: это не академический учебник, от которого клонит в сон. Это 408 страниц чистого хардкора, практики и боли, превращенной в опыт. Я написал её так, чтобы новичок понял, как устроена изнанка Android, а бывалый реверсер нашел для себя пару грязных лайфхаков по обходу новых защит и автоматизации рутины. Никакой воды - только реальные кейсы, готовые куски кода и конкретные шаги.
Что внутри этого монстра?
🔥 Smali-ниндзюцу: Учимся читать байткод как открытую книгу. Будем править регистры, ломать условные переходы, подменять boolean и делать точечные инъекции в чужой код.
🔥 Frida как хирургический скальпель: Переходим от статики к динамике. Пишем свои JS-скрипты для хуков на лету, обходим Root-детекты, SSL Pinning и снимаем дампы памяти. Хватит копипастить чужие скрипты - напишем свои!
🔥 Война со сборщиком: Как победить стену красного текста при apktool b, как правильно подписывать APK (V1/V2/V3) и почему сломанные ресурсы больше не будут твоей проблемой.
🔥 Спуск в Бездну (Native Reversing): Разбираем, что прячут в libnative.so. Знакомимся с JNI-мостами, открываем Ghidra и учимся анализировать C/C++ код.
🔥 Автоматизация рутины: Пишем швейцарский нож на Python. Будем массово дампить APK, парсить манифесты, выдирать AWS-ключи регулярками и инжектить network_security_config одним скриптом.
Если ты устал от того, что приложение крашится с INSTALL_PARSE_FAILED_NO_CERTIFICATES, или хочешь залететь в мобильный Bug Bounty с двух ног - этот мануал станет твоей настольной библией.
📖 Объем: 408 страниц концентрированного опыта без лишней лирики.
💰 Цена за билет в элиту: 1190 руб.
Это дешевле, чем один раз нормально поужинать, но эти знания окупятся с первой же найденной уязвимости или успешного патча.
Содержание книги: https://vk.com/hacker_timcore?w=wall-44038255_11416
Забирай книгу прямо сейчас. Настраивай рабочую среду, запускай ADB, бери в руки Frida и погнали потрошить APK по-взрослому.
👉 Для приобретения, пишите в по контакту в тг: @timcore1.
Взлом - это искусство. Пора становиться художником.
Forwarded from Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
🔐 AI Security - ты ещё не взламываешь языковые модели?
Пока все обсуждают «безопасность ИИ» в теории - редкие спецы уже дёргают баги из GPT-like систем и получают выплаты в Bug Bounty. Prompt Injection - это новый SQLi. И это не хайп, это деньги.
Я провожу персональный менторинг 1 на 1 по AI Red Teaming - от нуля до реальных находок. Три уровня. Выбирай свой.
🟢 СТАРТ - Вхожу в тему | 12 900 ₽
Для тех, кто слышал про LLM-атаки, но ещё не трогал payload'ы руками.
Ты получишь:
- PDF-методичку по основам LLM и векторам атак
- OWASP Top 10 для LLM - с живыми примерами, не с Википедии
- Базовые техники Prompt Injection с готовыми payload'ами
- Текстовый фидбек на все вопросы 2 недели подряд
- Личный разбор каждого шага - без «гугли сам»
⏱ Темп твой: 2–4 недели
Идеально, если ты уже в IT или security, но AI-угрозы - ещё terra incognita.
🔴 ПРАКТИК - Взламываю и монетизирую | 24 900 ₽
Для пентестеров и баг-хантеров, которые хотят зайти в AI Security всерьёз.
Полный AI Red Team стек:
- Весь набор PDF: атаки → защита → отчёт
- Инструменты: PyRIT, Garak, TextAttack - не вхолостую, а с разбором
- Direct & Indirect Prompt Injection, Jailbreak-техники
- Model extraction, data poisoning, adversarial examples
- Фидбек без ограничений — работаем до результата, не до дедлайна
- Разбор реальной AI-программы на HackTheBox или Bug Bounty
⏱ 4–8 недель по 1–1.5 часа в день
После этого тарифа у тебя будет не «знаю про LLM», а «вот мой репорт и вот выплата».
💎 ЭКСПЕРТ - Играю на уровне профи | 44 900 ₽
Максимальное погружение. Не более 5 мест одновременно - без исключений.
Всё из ПРАКТИК, плюс:
- Индивидуальный roadmap под твои цели - не шаблон из интернета
- Разбор твоих реальных находок в AI Bug Bounty программах
- Помощь в написании репортов по AI-уязвимостям - так, чтобы приняли
- Приоритетный фидбек: ответ в течение часа
- Разбор защитных механизмов под твой стек — атакуешь умнее, когда знаешь, как защищают
⏱ 6–10 недель в зависимости от твоих целей
Этот тариф - не курс. Это совместная работа. Я вхожу в твой процесс как напарник, не как лектор.
💬 Почему это работает?
Я не продаю записи и автоответчики. Каждый студент - живой человек с реальными целями. Именно поэтому мест мало, а результат - конкретный.
AI Security - это рынок, который растёт быстрее, чем вендоры успевают патчить свои модели. Зайти сейчас - значит быть на гребне, а не догонять через год.
📩 Пиши по контакту в тг: @timcore1
Места на ЭКСПЕРТ улетают быстрее, чем 0day на exploit-db 💣
#AISecuirty #PromptInjection #LLM #кибербезопасность #BugBounty #менторинг #пентест
Пока все обсуждают «безопасность ИИ» в теории - редкие спецы уже дёргают баги из GPT-like систем и получают выплаты в Bug Bounty. Prompt Injection - это новый SQLi. И это не хайп, это деньги.
Я провожу персональный менторинг 1 на 1 по AI Red Teaming - от нуля до реальных находок. Три уровня. Выбирай свой.
🟢 СТАРТ - Вхожу в тему | 12 900 ₽
Для тех, кто слышал про LLM-атаки, но ещё не трогал payload'ы руками.
Ты получишь:
- PDF-методичку по основам LLM и векторам атак
- OWASP Top 10 для LLM - с живыми примерами, не с Википедии
- Базовые техники Prompt Injection с готовыми payload'ами
- Текстовый фидбек на все вопросы 2 недели подряд
- Личный разбор каждого шага - без «гугли сам»
⏱ Темп твой: 2–4 недели
Идеально, если ты уже в IT или security, но AI-угрозы - ещё terra incognita.
🔴 ПРАКТИК - Взламываю и монетизирую | 24 900 ₽
Для пентестеров и баг-хантеров, которые хотят зайти в AI Security всерьёз.
Полный AI Red Team стек:
- Весь набор PDF: атаки → защита → отчёт
- Инструменты: PyRIT, Garak, TextAttack - не вхолостую, а с разбором
- Direct & Indirect Prompt Injection, Jailbreak-техники
- Model extraction, data poisoning, adversarial examples
- Фидбек без ограничений — работаем до результата, не до дедлайна
- Разбор реальной AI-программы на HackTheBox или Bug Bounty
⏱ 4–8 недель по 1–1.5 часа в день
После этого тарифа у тебя будет не «знаю про LLM», а «вот мой репорт и вот выплата».
💎 ЭКСПЕРТ - Играю на уровне профи | 44 900 ₽
Максимальное погружение. Не более 5 мест одновременно - без исключений.
Всё из ПРАКТИК, плюс:
- Индивидуальный roadmap под твои цели - не шаблон из интернета
- Разбор твоих реальных находок в AI Bug Bounty программах
- Помощь в написании репортов по AI-уязвимостям - так, чтобы приняли
- Приоритетный фидбек: ответ в течение часа
- Разбор защитных механизмов под твой стек — атакуешь умнее, когда знаешь, как защищают
⏱ 6–10 недель в зависимости от твоих целей
Этот тариф - не курс. Это совместная работа. Я вхожу в твой процесс как напарник, не как лектор.
💬 Почему это работает?
Я не продаю записи и автоответчики. Каждый студент - живой человек с реальными целями. Именно поэтому мест мало, а результат - конкретный.
AI Security - это рынок, который растёт быстрее, чем вендоры успевают патчить свои модели. Зайти сейчас - значит быть на гребне, а не догонять через год.
📩 Пиши по контакту в тг: @timcore1
Места на ЭКСПЕРТ улетают быстрее, чем 0day на exploit-db 💣
#AISecuirty #PromptInjection #LLM #кибербезопасность #BugBounty #менторинг #пентест
Forwarded from Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
🇷🇺 С Днём России, белые шляпы!
12 июня — день, когда даже firewall опускает руки и пропускает тепло. 🔥
Желаю вам: только ответственного disclosure, bounty без потолка, и чтобы каждый ваш report помечался Critical.
Ломайте системы — но только с разрешения. Это не правило, это стиль жизни. 😎
#ДеньРоссии #EthicalHacking #BugBounty
12 июня — день, когда даже firewall опускает руки и пропускает тепло. 🔥
Желаю вам: только ответственного disclosure, bounty без потолка, и чтобы каждый ваш report помечался Critical.
Ломайте системы — но только с разрешения. Это не правило, это стиль жизни. 😎
#ДеньРоссии #EthicalHacking #BugBounty
Forwarded from Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
#blog
Сегодня день блогера. Я занимаюсь ведением блогов профессионально с 2017 года, и за все время набрал в узкоспециализированную нишу Кибербеза 80 000+ подписчиков, что позволило мне стать медийной личностью.
Открываю безалкогольное шампанское, и завтра начинаю дальше делать контент. Все как обычно. :)
Сегодня день блогера. Я занимаюсь ведением блогов профессионально с 2017 года, и за все время набрал в узкоспециализированную нишу Кибербеза 80 000+ подписчиков, что позволило мне стать медийной личностью.
Открываю безалкогольное шампанское, и завтра начинаю дальше делать контент. Все как обычно. :)
#blog
#cve
CVE-мониторинг + авто-триаж: робот находит 0-days за тебя
Забудь про ручной серфинг по NVD в 3 часа ночи – связка «фиды CVE + EPSS/KEV + LLM-триаж» превращает поиск свежих уязвимостей в конвейер, который сам фильтрует шум и подсовывает тебе только то, что реально стреляет.
Подробнее: https://timrobot.ru/cve-monitoring-avto-triazh-robot-nahodit-0-days-za-tebya/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
https://timpentest.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital
💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#cve
CVE-мониторинг + авто-триаж: робот находит 0-days за тебя
Забудь про ручной серфинг по NVD в 3 часа ночи – связка «фиды CVE + EPSS/KEV + LLM-триаж» превращает поиск свежих уязвимостей в конвейер, который сам фильтрует шум и подсовывает тебе только то, что реально стреляет.
Подробнее: https://timrobot.ru/cve-monitoring-avto-triazh-robot-nahodit-0-days-za-tebya/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
https://timpentest.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital
💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Разработка роботов и эксплойтов
CVE-мониторинг + авто-триаж: робот находит 0-days за тебя - Разработка роботов и эксплойтов
Забудь про ручной серфинг по NVD в 3 часа ночи - связка «фиды CVE + EPSS/KEV + LLM-триаж» превращает поиск свежих уязвимостей в конвейер, который сам фильтрует шум и подсовывает тебе только то, что реально стреляет.
#blog
#fuzzing
Distributed фаззинг на AWS Lambda: масштабируем до 10K ядер
Забудь про выделенный кластер за $50к в месяц – можно поднять фаззинг-ферму на serverless-инфраструктуре, где 10 000 параллельных Lambda-инстансов молотят по таргету одновременно, а платишь только за реальное время выполнения.
Подробнее: https://timrobot.ru/distributed-fazzing-na-aws-lambda-masshtabiruem-do-10k-yader/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
https://timpentest.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital
💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#fuzzing
Distributed фаззинг на AWS Lambda: масштабируем до 10K ядер
Забудь про выделенный кластер за $50к в месяц – можно поднять фаззинг-ферму на serverless-инфраструктуре, где 10 000 параллельных Lambda-инстансов молотят по таргету одновременно, а платишь только за реальное время выполнения.
Подробнее: https://timrobot.ru/distributed-fazzing-na-aws-lambda-masshtabiruem-do-10k-yader/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
https://timpentest.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital
💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Разработка роботов и эксплойтов
Distributed фаззинг на AWS Lambda: масштабируем до 10K ядер - Разработка роботов и эксплойтов
Забудь про выделенный кластер за $50к в месяц - можно поднять фаззинг-ферму на serverless-инфраструктуре, где 10 000 параллельных Lambda-инстансов молотят по таргету одновременно, а платишь только за реальное время выполнения.
Forwarded from Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
#blog
#smuggling
#spoofing
SMTP Smuggling и Email Spoofing в 2026: как обойти SPF, DKIM и DMARC
Короче, бро, суть в том, что SMTP Smuggling — это не баг одного сервера, а рассинхрон в интерпретации команд между разными MTA, который позволяет протащить поддельное письмо через всю цепочку аутентификации так, что оно придёт как «проверено и легитимно».
Подробнее: https://timcore.ru/2026/07/03/smtp-smuggling-i-email-spoofing-v-2026-kak-obojti-spf-dkim-i-dmarc/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
https://timpentest.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital
💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#smuggling
#spoofing
SMTP Smuggling и Email Spoofing в 2026: как обойти SPF, DKIM и DMARC
Короче, бро, суть в том, что SMTP Smuggling — это не баг одного сервера, а рассинхрон в интерпретации команд между разными MTA, который позволяет протащить поддельное письмо через всю цепочку аутентификации так, что оно придёт как «проверено и легитимно».
Подробнее: https://timcore.ru/2026/07/03/smtp-smuggling-i-email-spoofing-v-2026-kak-obojti-spf-dkim-i-dmarc/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
https://timpentest.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital
💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Этичный хакинг с Михаилом Тарасовым (Timcore)
SMTP Smuggling и Email Spoofing в 2026: как обойти SPF, DKIM и DMARC - Этичный хакинг с Михаилом Тарасовым (Timcore)
Короче, бро, суть в том, что SMTP Smuggling — это не баг одного сервера, а рассинхрон в интерпретации команд между разными MTA, который позволяет протащить поддельное письмо через всю цепочку аутентификации так, что оно придёт как "проверено и легитимно".
#blog
#amsi
AMSI Bypass 2026: обход антивирусов через memory patching
AMSI – это интерфейс Microsoft, через который PowerShell, WSH, VBA, .NET и другие компоненты передают содержимое на проверку антивирусному движку до и во время исполнения, поэтому он давно стал ключевой точкой контроля для fileless- и script-based атак. В типовой цепочке задействуются AmsiInitialize, AmsiOpenSession, AmsiScanBuffer и AmsiScanString, а AmsiScanString по сути опирается на AmsiScanBuffer, поэтому именно эта функция часто фигурирует в публичных исследованиях как основная цель атакующих.
Подробнее: https://timrobot.ru/amsi-bypass-2026-obhod-antivirusov-cherez-memory-patching/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
https://timpentest.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital
💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#amsi
AMSI Bypass 2026: обход антивирусов через memory patching
AMSI – это интерфейс Microsoft, через который PowerShell, WSH, VBA, .NET и другие компоненты передают содержимое на проверку антивирусному движку до и во время исполнения, поэтому он давно стал ключевой точкой контроля для fileless- и script-based атак. В типовой цепочке задействуются AmsiInitialize, AmsiOpenSession, AmsiScanBuffer и AmsiScanString, а AmsiScanString по сути опирается на AmsiScanBuffer, поэтому именно эта функция часто фигурирует в публичных исследованиях как основная цель атакующих.
Подробнее: https://timrobot.ru/amsi-bypass-2026-obhod-antivirusov-cherez-memory-patching/
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
https://timpentest.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital
💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Разработка роботов и эксплойтов
AMSI Bypass 2026: обход антивирусов через memory patching - Разработка роботов и эксплойтов
AMSI – это интерфейс Microsoft, через который PowerShell, WSH, VBA, .NET и другие компоненты передают содержимое на проверку антивирусному движку до и во время исполнения, поэтому он давно стал ключевой точкой контроля для fileless- и script-based атак. В…
#blog
#mfa
Обход MFA через session hijacking и OAuth-флоу: разбор без соплей
Слушай, бро, тема горячая – MFA считают серебряной пулей, а на деле её обходят пачками через кражу токенов и злоупотребление OAuth. По данным Microsoft за 2025 год, 80% инцидентов с обходом MFA связаны именно с кражей и повторным использованием сессионных токенов, а не с паролями. Разбираемся, как это работает технически и что с этим делать.
Подробнее: https://timrobot.ru/obhod-mfa-cherez-session-hijacking-i-oauth-flou-razbor-bez-soplej//
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
https://timpentest.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital
💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#mfa
Обход MFA через session hijacking и OAuth-флоу: разбор без соплей
Слушай, бро, тема горячая – MFA считают серебряной пулей, а на деле её обходят пачками через кражу токенов и злоупотребление OAuth. По данным Microsoft за 2025 год, 80% инцидентов с обходом MFA связаны именно с кражей и повторным использованием сессионных токенов, а не с паролями. Разбираемся, как это работает технически и что с этим делать.
Подробнее: https://timrobot.ru/obhod-mfa-cherez-session-hijacking-i-oauth-flou-razbor-bez-soplej//
Другие наши проекты:
https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/
https://timpentest.ru/
👨💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital
💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.
Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business
Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov
Канал в Дзен: https://dzen.ru/timcore
Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.
LinkedIn:
https://www.linkedin.com/in/timcore/
GitHub:
https://github.com/timcore1
RuTube-канал: https://rutube.ru/channel/41972923/
YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/
Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Разработка роботов и эксплойтов
Обход MFA через session hijacking и OAuth-флоу: разбор без соплей - Разработка роботов и эксплойтов
Слушай, бро, тема горячая - MFA считают серебряной пулей, а на деле её обходят пачками через кражу токенов и злоупотребление OAuth. По данным Microsoft за 2025 год, 80% инцидентов с обходом MFA связаны именно с кражей и повторным использованием сессионных…