Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.64K subscribers
941 photos
53 videos
85 files
3.4K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: admin@timcore.ru @timcore1
Download Telegram
#kali
#kali_linux
#metasploitable2

Курс Ultimate Kali Linux — #14. Развертывание Metasploitable 2 в качестве целевой системы.

Здравствуйте, дорогие друзья.

При создании лаборатории тестирования на проникновение важно учитывать уязвимые системы, и это будет нашей целью. Эти системы содержат намеренно уязвимые службы и приложения, чтобы мы могли практиковаться и развивать свои навыки, чтобы понять, как обнаруживать и использовать уязвимости. Есть очень популярная уязвимая машина, известная как Metasploitable 2. Эта уязвимая машина содержит множество уязвимостей, которые можно использовать для изучения тестирования на проникновение.
Давайте начнем!

Подробнее: https://timcore.ru/2024/01/24/kurs-ultimate-kali-linux-14-razvertyvanie-metasploitable-2-v-kachestve-celevoj-sistemy/
#kali
#kali_linux
#metasploitable3

Курс Ultimate Kali Linux — #15. Реализация Metasploitable 3 с использованием Vagrant.

Здравствуйте, дорогие друзья.
В этом разделе Вы узнаете, как развернуть две версии Metasploitable 3 в качестве уязвимых виртуальных машин, с помощью Vagrant. Metasploitable 3 на данный момент является последней версией, доступной для линейки уязвимых виртуальных машин Metasploitable, созданных Rapid7. Они могут помочь нам узнать о тестировании на проникновение и оценке уязвимостей. Доступны версия для Windows и версия для Linux.

Подробнее: https://timcore.ru/2024/01/25/kurs-ultimate-kali-linux-15-realizacija-metasploitable-3-s-ispolzovaniem-vagrant/
🔐 Откройте "тёмную сторону" JavaScript с моей новой книгой «Хакинг на JavaScript»! Узнайте, как защитить свои веб-приложения от киберугроз. 💻
📘 Что Вы найдёте в книге:
• Наглядное руководство по безопасности веб-приложений
• Техники выявления уязвимостей на клиентской стороне
• Методы обхода современных механизмов защиты
• Исследование серверного JavaScript и Node.js с точки зрения безопасности
🚀 Особенности книги:
• Практические задания для укрепления знаний
• Понятные объяснения и примеры кода для любого уровня подготовки
🛠 Станьте профессионалом в области JavaScript и кибербезопасности. Повышайте безопасность Ваших проектов и оттачивайте свои навыки хакера с моей книгой!
🌟 Защитите свой код от кибератак – начните читать «Хакинг на JavaScript» сегодня!
Объем: 195 страниц.
Цена: 1100 рублей.
Для приобретения пишите: @timcore1
Решил повторить основы языка программирования С. Некоторые задачки действительно были сложными. Всего было решено 218 задач, и занял весь процесс повторения 11 дней занятий.
#kali
#kali_linux
#owasp

Курс Ultimate Kali Linux — #16. Настройка уязвимых веб-приложений. OWASP Juice Shop.

Здравствуйте, дорогие друзья.

Обучение моделированию реальных кибератак, с использованием Kali Linux, не будет полным, без понимания того, как обнаруживать и использовать уязвимости в веб-приложениях. Open Web Application Security Project (OWASP) — это организация, которая занимается повышением безопасности, с помощью программного обеспечения, включая веб-приложения. OWASP известен своим списком OWASP Top-10 наиболее критических угроз безопасности в веб-приложениях.

Подробнее: https://timcore.ru/2024/01/29/kurs-ultimate-kali-linux-16-nastrojka-ujazvimyh-veb-prilozhenij-owasp-juice-shop/
#news
#0day
#apple

Apple исправила первую уязвимость нулевого дня в этом году

Компания Apple выпустила патчи для первой в этом году 0-day уязвимости, которую хакеры уже использовали в атаках. Проблема затрагивает iPhone, Mac и Apple TV.

Источник: https://xakep.ru/2024/01/23/apple-first-0day/
#news
#pwn2own

Участники Pwn2Own Automotive дважды взломали Tesla и продемонстрировали 49 0-day уязвимостей

В Токио завершилось первое хакерское соревнование Pwn2Own Automotive, посвященное взлому автомобилей и всего, что с ними связано, организованное Trend Micro Zero Day Initiative (ZDI). За три дня участники заработали 1 323 750 долларов США, успели дважды продемонстрировать взлом Tesla и использовали 49 уязвимостей нулевого дня против электромобилей, зарядных станций и не только.

Источник: https://xakep.ru/2024/01/26/pwn2own-automotive/
#javascript
#js
#hacking

Моя новая электронная книга: «Хакинг на JavaScript»:

🔐 Откройте "тёмную сторону" JavaScript с моей новой книгой «Хакинг на JavaScript»! Узнайте, как защитить свои веб-приложения от киберугроз. 💻

📘 Что Вы найдёте в книге:
• Наглядное руководство по безопасности веб-приложений
• Техники выявления уязвимостей на клиентской стороне
• Методы обхода современных механизмов защиты
• Исследование серверного JavaScript и Node.js с точки зрения безопасности

🚀 Особенности книги:
• Практические задания для укрепления знаний
• Понятные объяснения и примеры кода для любого уровня подготовки

🛠 Станьте профессионалом в области JavaScript и кибербезопасности. Повышайте безопасность Ваших проектов и оттачивайте свои навыки хакера с моей книгой!
🌟 Защитите свой код от кибератак – начните читать «Хакинг на JavaScript» сегодня!

Объем: 195 страниц.
Цена: 1100 рублей.

Для приобретения пишите: @timcore1

https://www.youtube.com/watch?v=14LQ2VEMv9Y
#news

Chainalysis: в 2023 году хакеры похитили 1,7 млрд долларов в криповалюте

По подсчетам аналитиков компании Chainalysis, в 2023 году в результате взломов различных криптовалютных платформ были украдены активы на общую сумму 1,7 млрд долларов США.

Источник: https://xakep.ru/2024/01/29/crypto-hacks-2023/
#news

MEGANews. Самые важные события в мире инфосека за январь

В этом месяце: почту Microsoft взломала хакгруппа APT29, у Adblock возникли проблемы с YouTube, обнаружен огромный список для атак credential stuffing — Naz.API, Mozilla раскритиковала изменения в правилах Apple, завершилось первое хакерское соревнование Pwn2Own Automotive, а также другие интересные события прошедшего января.

Источник: https://xakep.ru/2024/01/31/meganews-298/
Здравствуйте, дорогие друзья. Внимание!!!

Февральская распродажа видеокурса - «Этичный взлом.», 3 дня, с 25 по 27 декабря включительно.
Скидка 84%, и итоговая цена в этот период составляет 4000 рублей.

Предоставляю Вашему вниманию видеокурс, который состоит из 18-ти модулей. Курс ориентирован как для начинающих этичных хакеров, так и для более опытных специалистов.

Итого продолжительность: 31 час 14 минут.
Выжимка из моего 7-ми летнего опыта.

Стоимость: 4 000 рублей.
Отзывы вот тут: https://vk.com/topic-44038255_49120521

1 модуль — Видеокурс — «Пентест с помощью Kali Linux.» — 6 часов.
2 модуль — Видеокурс — «Kali Linux для начинающих». — 7 часов.
3 модуль — Видеокурс — «Тестирование на проникновение (пентест) с помощью Nmap, OpenVAS и Metasploit». — 3 часа 30 минут.
4 модуль — Видеокурс — Уязвимости DVWA (Полное прохождение). — 3 часа 19 минут.
5 модуль — Миникурс «Хакинг систем» ~ 1 час.
6 модуль — Видеокурс — «SQL-Инъекция» — : 1 час 50 минут.
7 модуль — Видеокурс: «Курс молодого бойца. Решение CTF.» — 1 час 15 минут.
8 модуль — Миникурс. CTF. Web. Задания с Root-Me для не новичков. ~ 1 час.
9 — 18 модуль. Бонус: Видеокурс: «Хакинг bWAPP (buggy web application). Эксплуатация 100+ уязвимостей.» — 8 часов

В курсе мы рассмотрим инструменты для начинающего пентестера, и пройдемся по основным векторам атак на системы. Также взглянем и попрактикуемся с уязвимостями веб-приложения DVWA, и познакомимся с SQL-инъекциями. Также мы примем участие в CTF-соревнованиях на начальном и среднем уровне. И в завершении курса будет разбор 10-ти
категорий уязвимостей, по методологии OWASP Top-10.

Итого продолжительность: 31 час 14 минут.

Стоимость: 4000 рублей.
Отзывы о курсе вот здесь: https://vk.com/topic-44038255_49120521
Содержание вот тут: https://timcore.ru/kurs-jeticheskij-vzlom/

Для приобретения пишите: @timcore1
#kali
#kali_linux
#red_team
#active_directory

Курс Ultimate Kali Linux — #18. Настройка для продвинутых методов взлома. Создание лаборатории AD Red Team.

Здравствуйте, дорогие друзья.

Изучение методологии и методов проведения тестирования на проникновение всегда увлекательно. Хотя многие профессионалы могут сосредоточиться на конкретных типах тестирования на проникновение, таких как внутренняя оценка, внешняя оценка, оценка социальной инженерии или даже тестирование безопасности веб-приложений, всегда полезно понимать, как проводить тестирование на проникновение в беспроводные корпоративные сети и как компрометировать Домен Microsoft Windows.

Подробнее: https://timcore.ru/2024/02/05/kurs-ultimate-kali-linux-18-nastrojka-dlja-prodvinutyh-metodov-vzloma-sozdanie-laboratorii-ad-red-team/
#news

Хакеры взломали системы Cloudflare, используя похищенные у Okta токены

Cloudflare рассказала о последствиях атаки на крупного поставщика систем управления доступом и идентификацией, компанию Okta, произошедшей в октябре прошлого года. Хакеры, похитившие токены доступа Cloudflare, успешно взломали ее внутренний сервер Atlassian, wiki Confluence, БД ошибок Jira, также систему управления исходным кодом Bitbucket.

Источник: https://xakep.ru/2024/02/02/cloudflare-okta-postmortem/
#kali
#kali_linux
#red_team

Курс Ultimate Kali Linux — #20. Настраиваем лабораторию для тестирования. Создание пользователей домена и учетных записей администратора.

Здравствуйте, дорогие друзья.
Следующие шаги тщательно проведут Вас через процесс создания пользователей домена и администраторов домена, а также назначения пользователя различным группам безопасности. Чтобы эти шаги были простыми и краткими, мы будем использовать командную строку на Windows Server.

Подробнее: https://timcore.ru/2024/02/08/kurs-ultimate-kali-linux-20-nastraivaem-laboratoriju-dlja-testirovanija-sozdanie-polzovatelej-domena-i-uchetnyh-zapisej-administratora/
Приобрел книгу по социальной инженерии. Считаю, что это фактически самое мощное оружие в руках хакера, потому что самое слабое звено в технологической цепочке - это всегда человек.

Распродажа книги сейчас идет. Очень дешево стоит.
Вот ссылка для приобретения: https://www.ozon.ru/product/kontroliruemyy-vzlom-bibliya-sotsialnoy-inzhenerii-1363115318/?tab=questions
Данная книга хорошо подойдет тем, кто не читал последние выпуски журнала "Хакер". Такие книжки делает редакция журнала из уже готовых и опубликованных исследований-статей на "Хакере".

Я приобрел, потому что не изучал последние выпуски журнала.

Кому интересно, вот ссылка на вайлдберриз: https://www.wildberries.ru/catalog/206756526/detail.aspx
Здравствуйте, дорогие друзья.
Внимание, акция!!! Продлится 3 дня, с 9-го февраля, до 11-го февраля включительно.
Комплект из 8-ми книг за 1770 рублей.

Восемь книг по цене одной:

1. Книга: «Хакинг bWAPP (buggy web application). Эксплуатация 100+ уязвимостей.»
Подробнее по ссылке: https://vk.com/uslugi-44038255?screen=group&w=product-44038255_8337216%2Fquery

2. Книга: «Уязвимости DVWA. Полное прохождение».
Подробнее по ссылке: https://vk.com/uslugi-44038255?screen=group&w=product-44038255_7367979%2Fquery

3. Книга: «Хакинг на JavaScript»
Подробнее по ссылке: https://vk.com/hacker_timcore?w=product-44038255_9092464%2Fquery

4. Книга: «Хакерские инструменты на PHP8.»
Подробнее по ссылке: https://vk.com/hacker_timcore?w=product-44038255_9060882%2Fquery


Плюс 4 бонусные книги, абсолютно бесплатно:
1. Книга: «Уязвимость SQL-инъекция. Практическое руководство для хакеров.»
2. Книга: «Уязвимость Cross-Site Scripting XSS. Практическое руководство для хакеров.»
3. Книга: «Kali Linux для продвинутого тестирования на проникновение.»
4. Книга: «Руководство по подготовке сертифицированного этичного хакера (CEH).»

Цена за весь комплект: 1770 рублей.

Для приобретения пишите по контакту: @timcore1.