Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
941 photos
53 videos
85 files
3.4K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: admin@timcore.ru @timcore1
Download Telegram
#news

MongoDB взломали. Раскрыты данные пользователей

MongoDB уведомила клиентов, что на прошлой неделе ее корпоративные системы были взломаны, в результате чего данные клиентов были раскрыты и могли попасть в руки злоумышленников.

Источник: https://xakep.ru/2023/12/18/mongodb-hacked/
Практически все школы программирования и информационной безопасности обещают своим выпускникам очень высокие зарплаты прямо на старте после обучения (это сказки, и я не говорю конкретно, о каких обучающих платформах идет речь, и не осуждаю такой подход, потому что с коммерческой точки зрения в плане прибыли компании - это верный путь к большим доходам).

За свою практику обучения ни одному ученику своему не говорю о высоких доходах, лишь бы мне заплатили за обучение, и открываю истинную суровую картину на рынке труда по этой сфере.

Дело в том, что без опыта Вы на хрен никому не нужны, и придется оттарабанить сначала какое-то время за копейки, либо вообще бесплатно, чтобы претендовать на позицию того же джуна. Многие предполагают, что на фрилансе их ждут те же высокие доходы. В такой ситуации я говорю, что нужен хоть какой-то опыт, и Вы столкнетесь с высокой конкуренцией. На первых порах надо работать бесплатно за отзывы, набивая карму и портфолио завершенными заказами. Путь в баг баунти тоже не очень радужный, потому что Вы столкнетесь с опытными экспертами в своей сфере, и вряд ли сразу получится конкурировать на площадках по поиску багов.

В общем, о чем я говорю, если Вы думаете что в айти много платят, то, как и в любой сфере, когда Вы становитесь профессионалом, то да, тут доходы приличные, но для того, чтобы прийти к этому, нужен опыт и еще раз опыт, и порог вхождения в ту же информационную безопасность очень высокий. Нужно много знать и применять эти знания на практике.
#kali_linux
#kali
#hacking

Курс Ultimate Kali Linux — #5 Знакомство с терминологией кибербезопасности.

Здравствуйте, дорогие друзья.

На протяжении всего Вашего путешествия в захватывающую область кибербезопасности, Вы будете подвергаться воздействию к различному жаргону и терминологии, которые обычно встречаются в различной литературе, дискуссиях и учебных ресурсах. Как начинающему тестировщику на проникновение важно знать и понимать различные ключевые термины и то, как они связаны с тестированием на проникновение.

Подробнее: https://timcore.ru/2023/12/20/kurs-ultimate-kali-linux-5-znakomstvo-s-terminologiej-kiberbezopasnosti/
#news

ФБР захватило сайт вымогательской группы BlackCat и разработало инструмент для расшифровки данных

Правоохранители заявили, что взломали серверы вымогательской группировки BlackCat (ALPHV), а также создали инструмент для расшифровки данных, который помогает пострадавшим восстановить свои файлы.

Источник: https://xakep.ru/2023/12/20/blackcat-down/
#kali_linux
#kali
#hacking

Курс Ultimate Kali Linux — #6 Изучение необходимости тестирования на проникновение и его этапов.

Здравствуйте, дорогие друзья.

Каждый день специалисты по кибербезопасности соревнуются с субъектами угроз в обнаружении уязвимостей в системах и сетях. Представьте, что злоумышленник может воспользоваться уязвимостью в системе до того, как специалист по кибербезопасности сможет ее обнаружить, и внедрить меры безопасности для смягчения угрозы. Злоумышленник скомпрометировал бы систему. Это позволит специалисту по кибербезопасности реализовать стратегии реагирования на инциденты (IR) и планы по восстановлению скомпрометированной системы обратно в приемлемое рабочее состояние.

Подробнее: https://timcore.ru/2023/12/21/kurs-ultimate-kali-linux-6-izuchenie-neobhodimosti-testirovanija-na-proniknovenie-i-ego-jetapov/
Написание лайфхаков на Python для начинающих.

Дорогие друзья, уверен, что многие из Вас слышали про бум языка Python за последние годы. И это всё неспроста. Дело в том, что у Python есть много преимуществ, но есть 2 таких, совокупность которых отсутствует у других языков программирования. Во-первых, это простота. Python осваивают даже дети (и даже далеко не старшеклассники). Во-вторых, он обладает огромными возможностями для решения практически любых задач, благодаря колоссальному количеству готовых модулей.

Кто бы мог подумать, что для определения возраста человека по его фотографии (а это безумно сложная задача когда-то была), необходимо всего лишь установить модуль парой кликой мышью, написать несколько строчек кода и готово!

Есть другой пример. Нужно Вам скачать видео в 4K с YouTube. Новички идут покупать программы (бесплатно в таком разрешении скачать затруднительно, по крайней мере, я не нашёл без появляющихся водяных знаков). А программисты на Python могут уже написать простенькую программу на 20-30 строчек кода, которая скачает видео в 4K и бесплатно!

Эти 2 примера подчёркивают и простоту языка, и колоссальные возможности, а потому неудивительно, что Python всё чаще и чаще используется для автоматизации всякой рутины. Но, безусловно, нужно научиться писать такие программы. Как?

И тут я хочу представить Вам курс Михаила Русакова "Написание лайфхаков на Python для начинающих".

Этот курс содержит несколько различных примеров автоматизации рутинных задач на Python из самых разных областей: работа с файлами, mp3-теги, отправка e-mail.

А крайне приятным бонусом идёт то, что курс абсолютно бесплатный! Поэтому торопитесь его забрать, пока он ещё в открытом доступе.

Ссылка для регистрации.
#news

Данные 36 млн человек скомпрометированы из-за хакерской атаки на Comcast Xfinity

Компания Comcast Cable Communications, работающая под брендом Xfinity, сообщила, что злоумышленники взломали один из ее серверов Citrix (с помощью уязвимости Citrix Bleed) и похитили конфиденциальную информацию 36 млн клиентов.

Источник: https://xakep.ru/2023/12/20/xfinity-citrix-bleed/
#news
#0day

Google патчит восьмую 0-day уязвимость в Chrome в этом году

Google выпустила экстренные патчи для устранения очередной 0-day уязвимости в браузере Chrome. Известно, что этот баг уже находился под атаками и стал восьмой уязвимостью нулевого дня в Chrome в этом году.

Источник: https://xakep.ru/2023/12/21/chrome-8th-0day/
#kali_linux
#kali
#hacking

Курс Ultimate Kali Linux — #7 Понимание подходов к тестированию на проникновение.

Здравствуйте, дорогие друзья.

Оценка «белого ящика» типична для тестирования веб-приложений, но может распространяться на любую форму тестирования на проникновение. Ключевое различие между тестированием «белого», «черного» и «серого ящика» заключается в объеме информации, предоставляемой тестерам на проникновение до начала работы.

Подробнее: https://timcore.ru/2023/12/25/kurs-ultimate-kali-linux-7-ponimanie-podhodov-k-testirovaniju-na-proniknovenie/
Здравствуйте, дорогие друзья. Внимание!!!

Новогодняя распродажа видеокурса - «Этичный взлом.», 3 дня, с 25 по 27 декабря включительно.
Скидка 84%, и итоговая цена в этот период составляет 4000 рублей.

Предоставляю Вашему вниманию видеокурс, который состоит из 18-ти модулей. Курс ориентирован как для начинающих этичных хакеров, так и для более опытных специалистов.

Итого продолжительность: 31 час 14 минут.
Выжимка из моего 7-ми летнего опыта.

Стоимость: 4 000 рублей.
Отзывы вот тут: https://vk.com/topic-44038255_49120521

1 модуль — Видеокурс — «Пентест с помощью Kali Linux.» — 6 часов.
2 модуль — Видеокурс — «Kali Linux для начинающих». — 7 часов.
3 модуль — Видеокурс — «Тестирование на проникновение (пентест) с помощью Nmap, OpenVAS и Metasploit». — 3 часа 30 минут.
4 модуль — Видеокурс — Уязвимости DVWA (Полное прохождение). — 3 часа 19 минут.
5 модуль — Миникурс «Хакинг систем» ~ 1 час.
6 модуль — Видеокурс — «SQL-Инъекция» — : 1 час 50 минут.
7 модуль — Видеокурс: «Курс молодого бойца. Решение CTF.» — 1 час 15 минут.
8 модуль — Миникурс. CTF. Web. Задания с Root-Me для не новичков. ~ 1 час.
9 — 18 модуль. Бонус: Видеокурс: «Хакинг bWAPP (buggy web application). Эксплуатация 100+ уязвимостей.» — 8 часов

В курсе мы рассмотрим инструменты для начинающего пентестера, и пройдемся по основным векторам атак на системы. Также взглянем и попрактикуемся с уязвимостями веб-приложения DVWA, и познакомимся с SQL-инъекциями. Также мы примем участие в CTF-соревнованиях на начальном и среднем уровне. И в завершении курса будет разбор 10-ти
категорий уязвимостей, по методологии OWASP Top-10.

Итого продолжительность: 31 час 14 минут.

Стоимость: 4000 рублей.
Отзывы о курсе вот здесь: https://vk.com/topic-44038255_49120521
Содержание вот тут: https://timcore.ru/kurs-jeticheskij-vzlom/

Для приобретения пишите: @timcore1
#kali_linux
#kali
#hacking

Курс Ultimate Kali Linux — #8 Изучение этапов взлома.

Здравствуйте. дорогие друзья.

Поскольку тестеры на проникновение — это «белые шляпы», хорошие парни и девушки в отрасли, важно понимать этапы взлома, поскольку они также связаны с тестированием на проникновение. Во время любого тренинга по тестированию на проникновение Вы столкнетесь с пятью этапами взлома.

Подробнее: https://timcore.ru/2023/12/26/kurs-ultimate-kali-linux-8-izuchenie-jetapov-vzloma/
#kali_linux
#kali
#hacking

Курс Ultimate Kali Linux — #9 Понимание структуры Cyber Kill Chain.

Здравствуйте, дорогие друзья.

Для начинающего тестера на проникновение, который вливается в индустрию кибербезопасности, очень важно понимать образ мышления субъектов угроз. Чтобы лучше проводить тестирование на проникновение, Вам нужно обладать очень творческим и стратегическим мышлением. Проще говоря, Вам нужно думать как настоящий хакер, если Вы хотите взломать системы и сети как профессионал в области кибербезопасности.

Подробнее: https://timcore.ru/2023/12/27/kurs-ultimate-kali-linux-9-ponimanie-struktury-cyber-kill-chain/
Пишу книгу по основам хакинга для новичков. Завершил на 60% написание. Постараюсь до конца года дописать ее, но это не точно.

Вот примерный план книги:

Введение.
Глава 1. Интернет.
Глава 2. NAT.
Глава 3. DNS.
Глава 4. Серверы.
Глава 5. Сервисы.
Глава 6. Пакеты и протоколы.
Глава 7. Настройка лаборатории.
Глава 8. Сканирование портов.
Глава 9. Сканирование уязвимостей.
Глава 10. Установка Метасплоит.
Глава 11. Эксплуатация.
Глава 12. Больше эксплуатации.
Глава 13. Неудачная эксплуатация.
Глава 14. Дальнейшие шаги повышения уровня.
Заключение.
Дорогие друзья, уверен, что многие из Вас слышали про язык C++. А многие знают, насколько он востребован в мире.

Почему именно он? Да всё просто. Это, с одной стороны, объектно-ориентированный язык, а потому на нём можно создавать очень чистый код и грамотную архитектуру. С другой стороны, в отличие от Java или C#, он обладает очень высокой скоростью выполнения. Поэтому там, где требуется высокая скорость и ООП (а это очень и очень частая ситуация, хотя бы те же игры) прибегают к C++. Дополнительно, C++ обладает отличными возможностями по прямому управлению памятью, а отсюда и его востребованность при системном программировании (создании ОС, драйверов и т.п.).

Но C++ очень сложный и возникает вопрос. Как его выучить в кратчайшие сроки и с максимальным КПД? При этом чтобы материал был не устаревший, чтобы преподавал его практик, чтобы были упражнения и так далее?

И тут я хочу представить Вам бесплатный курс Михаила Русакова "Программирование на C++ для начинающих".

В данном курсе Вы получите, во-первых, всю необходимую базу, первый практический опыт написания программ на C++ благодаря упражнениям (!!!), поддержку от автора. И самое главное... Это всё бесплатно!

Торопитесь, пока такой подробный, структурированный курс, с поддержкой от автора, да ещё и с упражнениями находится в свободном доступе.

Ссылка для регистрации.
Здравствуйте, дорогие друзья.

Я думаю не надо объяснять, что JavaScript - это очень важный язык программирования. Более того, на данный момент он является самым востребованным в мире. Для него наибольшее количество библиотек, он чаще всех остальных встречается в вакансиях на работу. И это неудивительно, ведь на сегодняшний день JavaScript используется и для Web-программирования (причём и для Frontend, и для Backend), и для создания десктопных приложений, и для создания мобильных приложений, и даже для создания игр. В общем, неудивительно, что популярность и востребованность этого языка растёт. Поэтому любой программист просто обязан знать этот язык.

Вопрос лишь в том, как его выучить в максимально сжатые сроки и с максимальной эффективностью, да ещё и с минимальными вложениями? При всём при этом хотелось именно видеокурс, а не книгу, так как видео и смотреть интереснее, и усваивается материал гораздо легче. И я такой замечательный видеокурс нашёл.

Зовут его Михаил Русаков, который выпустил курс как раз по языку JavaScript. Называется курс "Программирование на JavaScript для начинающих 2.0".

В данном курсе Вы получите, во-первых, всю необходимую базу, первый практический опыт написания программ на JavaScript благодаря упражнениям (!!!), поддержку от автора. И самое главное... Это всё бесплатно!

Ссылка для регистрации.
Хотелось бы пару строк написать по поводу обучения в Этичном хакинге, и тут у меня соотношение платной и бесплатной информации будет таким: 40% платный контент, и 60% бесплатный. Считаю, что моя миссия - это дать буст в знаниях как можно большему количеству людей. Взять, к примеру, мой сайт: https://www.timcore.ru/, на котором Вы можете найти большое количество бесплатной информации (570 статей), которое может дать Вам прочную основу, если Вы начинающий, и углубиться в некоторые другие темы, если Вы не начинающий Этичный хакер.

Стараюсь, как можно больше предоставить бесплатных материалов, но платные продукты у меня присутствуют, так как мне тоже надо жить и развиваться в этой сфере. Рад, что многие приобретают у меня обучение, курсы, книги и другие продукты и услуги. Надеюсь, я Вам буду полезен в этом нелегком пути развития.

Искренне Ваш, Михаил Тарасов (Timcore)
#kali_linux
#kali
#hacking

Курс Ultimate Kali Linux — #10 Раздел 2. Создание лаборатории тестирования на проникновение.

Здравствуйте, дорогие друзья.

Как будущему этичному хакеру или тестировщику на проникновение, очень важно при тестировании эксплойтов, полезных данных или отработке своих хакерских навыков не нарушать и не наносить какого-либо вреда или ущерба системам или сетевой инфраструктуре другого человека, например, Вашей организации.

Подробнее: https://timcore.ru/2024/01/09/kurs-ultimate-kali-linux-10-razdel-2-sozdanie-laboratorii-testirovanija-na-proniknovenie/
#kali_linux
#kali
#virtualbox

Курс Ultimate Kali Linux — #11 Настройка гипервизора и виртуально изолированных сетей.

Здравствуйте, дорогие друзья.

Хотя в отрасли доступно множество других гипервизоров, Oracle VM VirtualBox — это бесплатный и простой в использовании гипервизор, который содержит почти все замечательные функции коммерческих продуктов. В этом разделе Вы узнаете, как настроить гипервизор VirtualBox и создать виртуальные сети.

Подробнее: https://timcore.ru/2024/01/10/kurs-ultimate-kali-linux-11-nastrojka-gipervizora-i-virtualno-izolirovannyh-setej/