Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
935 photos
50 videos
85 files
3.39K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: admin@timcore.ru @timcore1
Download Telegram
#blog
#xss

Книга: «Все об уязвимости XSS». Глава 2: Типы XSS — Знай врага в лицо 👀. Blind XSS: играем в прятки с бэкенд-админом

Blind XSS — это та разновидность уязвимости, где ты закидываешь payload как крючок в темной воде и ждёшь, когда кто-то из бэкенда, модерации или саппорта случайно зацепится. В отличие от обычного XSS, здесь ты не видишь мгновенного триггера — атака срабатывает далеко от твоих глаз, часто спустя часы, дни, недели. Но когда она взрывается, ты получаешь доступ к тем, кто стоит за кулисами сайта: администраторам, сотрудникам службы поддержки, аналитику, внутренним системам. Это настоящая игра в прятки, где побеждает терпеливый и изобретательный.

https://vk.com/@-44038255-knigase-ob-uyazvimosti-xss-glava-2-tipy-xss-znai-vraga-v-l?subtype=primary
#blog
#xss

Книга: «Все об уязвимости XSS». Глава 3: Как работает XSS — Анатомия атаки 🔬 • Same Origin Policy и почему XSS его обходит как WAF на выходных

Same Origin Policy (SOP) — это фундамент веб-безопасности. Его суть: сайт может взаимодействовать только с ресурсами своего домена, схемы и порта. SOP — тот самый “забор” между разными веб-приложениями, не позволяющий читать и менять данные другого сайта. Но весь прикол XSS — в том, что он взрывает эти стены, как, прости господи, школьник, который нашёл дыру в заборе.

https://vk.com/@hacker_timcore-kniga-vse-ob-uyazvimosti-xss-glava-3-kak-rabotaet-xss-anatom
#blog
#go

🚀 Свой сканер директорий на Go: быстрее ffuf’а в 3 раза

Привет, хакеры! 💻 Устал ждать пока ffuf отсканирует 10 миллионов путей? Я написал свой directory scanner на Go и он в 3 раза быстрее ffuf’а при тех же настройках.

https://vk.com/@hacker_timcore-svoi-skaner-direktorii-na-go-bystree-ffufa-v-3-raza
#blog
#rust

🔥 Пишем высокоскоростной port scanner на Rust с async Tokio

Забудь про nmap, когда надо быстро. Rust + Tokio = сканим 65k портов за секунды, а не минуты.

💡 Зачем это вообще нужно?

Представь: тебе надо просканить пачку хостов на баг-баунти, а nmap тормозит как Win98 на Pentium II. Админы уже залатали дыру, пока ты ждал результатов. Rust с async I/O через Tokio делает конкурентные TCP-коннекты параллельно — без GIL, без тормозов, чисто турбо-режим.

https://vk.com/@hacker_timcore-pishem-vysokoskorostnoi-port-scanner-na-rust-s-async-tokio
#blog
#bug_bounty

Сколько часов в день баг-хантить, чтобы не превратиться в зомби? 🧟‍♂

По моему скромному опыту - 4-6 часов концентрированного взлома — это твой свит-спот. Больше — начнёшь тупить и пропускать очевидные SQL-инъекции.

https://vk.com/@hacker_timcore-skolko-chasov-v-den-bag-hantit-chtoby-ne-prevratitsya-v-zomb
🎯 Ваш сайт не приносит клиентов? Или его вовсе нет?

Хватит терять деньги и время. Создаем для Вас сайты на WordPress, которые станут рабочим инструментом для бизнеса, а не просто висеть в интернете.

Выберите решение под вашу задачу:

1. Сайт-визитка или лендинг (от 20 000 ₽)
Презентуйте себя, услугу или продукт так, чтобы клиенты сразу хотели с вами связаться. Идеально для экспертов и быстрого старта.

2. Корпоративный сайт (от 30 000 ₽)
Создайте цифровой офис, который вызывает доверие, работает на репутацию 24/7 и привлекает партнёров.

3. Интернет-магазин (от 50 000 ₽)
Запустите онлайн-продажи, которые не требуют вашего постоянного внимания. Автоматизируйте приём заказов и сосредоточьтесь на развитии.

4. Перенос на WordPress (от 10 000 ₽)
Перенесите сайт с неудобных конструкторов (Tilda, Wix) или старых систем на мощный WordPress без потерь. Получите полный контроль над своим проектом.

5. Техническая поддержка (от 5 000 ₽)
Обеспечьте стабильность и безопасность вашего сайта. Мы позаботимся о технических деталях, а вы — о бизнесе.

Работаем на результат: ваш новый сайт будет не просто красивой картинкой, а активом, который помогает зарабатывать.

→ Чтобы получить бесплатную консультацию и разбор вашей задачи, напишите мне: @timcore1
Media is too big
VIEW IN TELEGRAM
#blog
#llm
#hacking

#3 Этика взлома AI где грань между исследованием и злом?

Привет, хакеры!

Сегодня поговорим о теме, которая становится горячее расплавленного кремния — этика взлома искусственного интеллекта. Мы, как специалисты по безопасности, привыкли к миру с относительно понятными правилами. Есть белые шляпы, есть черные. Есть скоуп в багбаунти, есть правила ответственного разглашения. Нашел RCE — молодец, вот тебе награда. Но с появлением мощных языковых моделей типа GPT и их аналогов мы вступаем в серую зону, где границы морали размыты, как акварельный рисунок под дождем.
🔥 Дневник Хакера

Привет, братва! 💻 Сегодня был серьёзный заход, и, кажется, я попал в точку! 🎯
Что было:
Зашёл на одну из программ bug bounty (NDA, не могу раскрывать детали 🤫), и сразу понял — надо копать. Начал с базовой разведки: проверил инфраструктуру, просканировал домены, посмотрел на архитектуру.

Неожиданный поворот:
Пока лазил по структуре сайта, наткнулся на один endpoint, который… как бы это сказать… был слишком разговорчивым 😏 Оказалось, что там лежит полная техническая документация API. Причём не 10-20 точек входа, а ровно 995 endpoints! 🤯

И самое интересное — там были внутренние команды, которые явно не должны были быть публичными. Типа тех, что помечены как “только для internal use” 🔓

Что сделал:
Проверил масштаб находки (995 точек входа — это не шутки!)
Задокументировал всё по полной программе
Сделал 10 скринов с терминалом (выглядело как из фильма про хакеров 😎)
Написал детальный отчёт на 3 страницы
Отправил в программу

Severity: High (по моей оценке 🎯)

Потенциал: Если примут на заявленном уровне — это может быть очень хорошо 💰 Программа платит прилично за такие находки.

Что дальше:
Теперь жду ответа (по правилам до 5 рабочих дней). А пока планирую копать глубже — эта находка открыла мне глаза на всю структуру системы. Благодаря этим 995 endpoints теперь знаю ВСЕ точки входа для дальнейшего тестирования. Чувствую, что могу найти что-то посерьёзнее (тип Critical) 🕵️

Уроки дня:

1️⃣ Всегда проверяй очевидные вещи — иногда самое ценное лежит на поверхности
2️⃣ Документация — твой друг. Особенно если она случайно публичная 😏
3️⃣ Терпение и методичность > хаотичный брутфорс
4️⃣ Скрины и подробный отчёт = профессионализм
5️⃣ Масштаб имеет значение: 995 endpoints vs 10 — это разные severity!

Мысли вслух:

Если примут как High — будет огонь! 🔥 Если понизят до Medium — ну что ж, тоже неплохо. Если отклонят — напишу апелляцию с аргументами, у меня есть чем крыть 😎

А пока продолжаю изучать найденное. У меня теперь есть карта всей системы — как у искателя сокровищ 🗺️💎 Следующий шаг — искать IDOR и authorization bypass на этих 995 точках входа. Это может выстрелить в Critical!

Статистика дня:
⏱️ Время на поиск: ~2 часа
📊 Найдено endpoints: 995
📝 Отправлено отчётов: 1
🎯 Severity: High
💰 Ожидание: 5 рабочих дней

P.S. Да, я знаю про NDA. Поэтому никаких названий компаний, доменов или деталей. Но поверьте, это интересная история 😉

#дневникхакера #bugbounty #infosec #cybersecurity #pentest #хакинг #безопасность #этичныйхакинг #redteam #bugbountyhunter #highseverity #APIsecurity
Media is too big
VIEW IN TELEGRAM
#blog
#llm

#4 Кто контролирует AI? — о цензуре в языковых моделях, кто решает что можно и нельзя, политика против технологий

Здравствуйте, дорогие друзья! Сегодня поднимем горячую тему, которая касается каждого, кто хоть раз общался с ChatGPT, Claude или любой другой нейронкой. Мы задаем им вопросы, получаем ответы, но задумывались ли вы, кто на самом деле решает, что именно скажет вам AI? Кто держит в руках пульт управления от этого «цифрового разума»?
Здравствуйте, дорогие друзья! Внимание!!!

Ноябрьская распродажа классического базового видеокурса - «Этичный взлом.», 3 дня, с 4-го по 6-е ноября включительно.

Скидка 84%, и итоговая цена в этот период составляет всего 4000 рублей.

Плюс бонус: 12 моих книг:

1. «Хакинг на JavaScript».
2. «Хакерские инструменты на PHP8».
3. «Заработок для хакера».
4. «Capture the Flag (CTF). VulnHub 8 райтапов».
5. «Cross Site Request Forgery».
6. «Программирование на Go для начинающих».
7. ««Программирование на С для начинающих».
8. «Прохождение CTF Мистер Робот Практический курс».
9. «Руководство по подготовке сертифицированного этичного хакера (CEH)».
10. «Уязвимость SQL-инъекция. Практическое руководство для хакеров».
11. «Уязвимость-Cross-Site-Scripting-XSS-Практическое-руководство».
12. «Программирование на PHP8 для начинающих»


Предоставляю Вашему вниманию видеокурс, который состоит из 20-ти модулей. Курс ориентирован как для начинающих этичных хакеров, так и для более опытных специалистов.

Итого продолжительность: 41 час 14 минут.
Выжимка из моего 8-ми летнего опыта.

Стоимость: 4 000 рублей.
Отзывы вот тут: https://vk.com/topic-44038255_49120521
И вот тут: https://timcore.ru/otzyvy-o-moej-rabote/

1 модуль — Видеокурс — «Пентест с помощью Kali Linux.» — 6 часов.
2 модуль — Видеокурс — «Kali Linux для начинающих». — 7 часов.
3 модуль — Видеокурс — «Тестирование на проникновение (пентест) с помощью Nmap, OpenVAS и Metasploit». — 3 часа 30 минут.
4 модуль — Видеокурс — Уязвимости DVWA (Полное прохождение). — 3 часа 19 минут.
5 модуль — Миникурс «Хакинг систем» ~ 1 час.
6 модуль — Видеокурс — «SQL-Инъекция» — : 1 час 50 минут.
7 модуль — Видеокурс: «Курс молодого бойца. Решение CTF.» — 1 час 15 минут.
8 модуль — Миникурс. CTF. Web. Задания с Root-Me для не новичков. ~ 1 час.
9 — 18 модуль. Видеокурс: «Хакинг bWAPP (buggy web application). Эксплуатация 100+ уязвимостей.» — 8 часов
19 модуль - Электронная книга: «Хакинг с помощью искусственного интеллекта» ~ 7 часов.
20 модуль - Курс: «ChatGPT для Этичных Хакеров и Пентестеров» ~ 4 часа.

В курсе мы рассмотрим инструменты для начинающего пентестера, и пройдемся по основным векторам атак на системы. Также взглянем и попрактикуемся с уязвимостями веб-приложения DVWA, и познакомимся с SQL-инъекциями. Также мы примем участие в CTF-соревнованиях на начальном и среднем уровне. Далее будет разбор 10-ти
категорий уязвимостей, по методологии OWASP Top-10. И в завершении Вы изучите два модуля по Искусственному интеллекту.

Итого продолжительность: 41 час 14 минут.

Стоимость: 4000 рублей.
Отзывы о курсе вот здесь: https://vk.com/topic-44038255_49120521
И вот тут: https://timcore.ru/otzyvy-o-moej-rabote/

Содержание вот тут: https://timcore.ru/kurs-jeticheskij-vzlom/

Для приобретения пишите по контакту: @timcore1