Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
941 photos
51 videos
85 files
3.39K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: admin@timcore.ru @timcore1
Download Telegram
#news

Apple исправила 0-day уязвимости в macOS и iOS

Компания Apple выпустила первые патчи в 2022 году и исправила две уязвимости нулевого дня, информация об одной из которых уже была свободно доступна в сети, а другая использовалась злоумышленниками для взлома iPhone и Mac.

Источник: https://xakep.ru/2022/01/27/apple-2022-patches/
#news

В Google считают, что будущее за планшетами на Android

СМИ обратили внимание, что компания Google ищет старшего инженера-менеджера по работе с приложениями для планшетов Android и в целом стала уделять планшетам и складным устройствам куда больше внимания.

Источник: https://xakep.ru/2022/01/31/android-tablets/
Как хакером, так и программистом не рождаются, ими становятся, а для этого необходимо читать и изучать, а главное пробовать - и не бояться ошибаться.
#algorithm
#python
#python3

Тимофей Хирьянов - Информатика. Алгоритмы и структуры данных на Python 3.

Алгоритмы на Python 3. Лекция №1

Практика: http://judge.mipt.ru/mipt_cs_on_python3/

курс: Информатика. Алгоритмы и структуры данных на Python 3.
лектор: Хирьянов Тимофей Фёдорович
прочитана 05.09.2017

Темы, рассмотренные на лекции №1:
- Что есть "информатика" и что понимает под этим лектор
- Что значит "уметь программировать"
- Hello, World!
- Концепция присваивания в Python
- Обмен двух переменных значениями через одну временную и две временные переменные.
- Множественное присваивание в кортежи переменных.
- Обмен значений.
- Арифметические операции. Возведение в степень, деление нацело.
- Цикл while. Инструкции управления циклом.
- Вложенный цикл while
- Условный оператор if
- Цикл for и его особенности в Python.
- Функция range()
- Оператор continue

https://www.youtube.com/watch?v=KdZ4HF1SrFs&list=PLRDzFCPr95fK7tr47883DFUbm4GeOjjc0
#news

В Samba устранена критическая RCE-уязвимость

Разработчики Samba выпустили патчи для устранения ряда уязвимостей, включая опасный баг, который позволял удаленным злоумышленникам выполнять произвольный код с root-привилегиями.

Источник: https://xakep.ru/2022/02/01/samba-rce-2/
#news

Криптовалютная платформа Wormhole взломана, хакеры украли более 320 млн долларов

Неизвестный хакер воспользовался уязвимостью в коде кроссчейн-платформы Wormhole и похитил около 326 млн долларов в криптовалюте. Теперь разработчики предлагают злоумышленнику 10 млн долларов и «контракт whitehat’а» в обмен на возврат похищенных средств.

Источник: https://xakep.ru/2022/02/03/wormhole-hack/
Приобрёл новую книгу в свою библиотеку. Она посвящена компьютерным сетям.

#сети #книга #компьютерныесети
#bug_bounty
#hacking

VK начала год с расширения программы безопасности: ВКонтакте обновила (https://hackerone.com/vkcom?type=team) Bug Bounty. Её участники исследуют безопасность социальной сети и получают выплаты за отчёты о потенциальных уязвимостях. За пять лет работы программы ВКонтакте выплатила 461 исследователю 350 400$. Они помогли обнаружить 864 уязвимости.

Теперь особое внимание будет уделяться VK ID — сервису единой авторизации для всех проектов экосистемы VK. Более 51 миллиона пользователей управляют подключёнными к VK ID проектами, поэтому ВК повысила награждение за найденные в сервисе уязвимости. Сумма варьируются от 500$ до 20 000$, в зависимости от критичности уязвимости.

#bug #bughunting #hacking #vulnerability
#books
#python

Название: Black Hat Python: программирование для хакеров и пентестеров. 2-е изд.
Авторы: Джастин Зейтц, Тим Арнольд
Год: 2022

Когда речь идет о создании мощных и эффективных хакерских инструментов, большинство аналитиков по безопасности выбирают Python.

Во втором издании бестселлера Black Hat Python вы исследуете темную сторону возможностей Python — все от написания сетевых снифферов, похищения учетных данных электронной почты и брутфорса каталогов до разработки мутационных фаззеров, анализа виртуальных машин и создания скрытых троянов.

Скачать.
Linux для хакера
От основ устройства Linux до продвинутых техник и тонкой настройки

Быть профессионалом в области информационной безопасности и не
ориентироваться в Linux сегодня попросту невозможно.
Подборка поможет Вам вплотную познакомиться с этой системой,
а если Вы уже в ней разбираетесь, то расширить кругозор,
научиться полезным приемам и пополнить свой инструментарий.
В бандл вошло рекордное число статей — почти полсотни!

Вы также можете подписаться на «Хакер» и прокачать свои скиллы в ИБ!

Оформляйте годовую подписку на электронный журнал «Хакер», и
получайте 20%-ю скидку, перейдя по ссылке:

https://xakep.ru/paywall/form/?init&code=xakep-promo-Timcore

Стоимость годовой подписки: 9 300 руб. (без скидки).

После оформления подписки, Вы сможете:

- читать новые актуальные материалы об информационной безопасности,
реверс-инжиниринге, хаках и компьютерных трюках;

- получить доступ к статьям, опубликованным на сайте за все время;

- скачивать PDF со всеми вышедшими номерами.
#news

Оператор шифровальщика NetWalker получил семь лет тюрьмы

Гражданин Канады Себастьен Вашон-Дежарден, бывший участник партнерской программы вымогателя NetWalker, приговорен к семи годам тюремного заключения за свои преступления.

Источник: https://xakep.ru/2022/02/09/vachon-desjardins/
Подпишитесь на «Хакер» и прокачайте свои скиллы в ИБ!

Оформляйте годовую подписку на электронный журнал «Хакер», и
получайте 20%-ю скидку, перейдя по ссылке:

https://xakep.ru/paywall/form/?init&code=xakep-promo-Timcore

Стоимость годовой подписки: 9 300 руб. (без скидки).

После оформления подписки, Вы сможете:

- читать новые актуальные материалы об информационной безопасности,
реверс-инжиниринге, хаках и компьютерных трюках;

- получить доступ к статьям, опубликованным на сайте за все время;

- скачивать PDF со всеми вышедшими номерами.