Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.66K subscribers
1.13K photos
54 videos
85 files
3.59K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: @timcore1
Download Telegram
💣 «Я хочу в пентест» - говоришь ты.
«Да-да, скоро начну» - говоришь ты уже полгода.

Хватит. Вот всё что нужно - одним пакетом.

Подборка «ПЕНТЕСТ-МАШИНА» - 7 книг от разведки до шелла.

Это не теория про «что такое пентест».
Это практика: берёшь цель - идёшь по шагам - получаешь результат.

📦 Что внутри:

🗺️ «Профессия - Пентестер» - roadmap от новичка до коммерческого пентестера: Nmap, Metasploit, Burp Suite, OSINT, отчёты, bug bounty, карьера. 385 страниц 2 000 ₽

💻 «Пентест из Подвала: от Recon до Shell» - полный цикл атаки своими руками: разведка, сканирование, эксплуатация, шелл. Без воды, только команды 1 500 ₽

🐍 «30 скриптов для Хакинга» - 30 рабочих Python-скриптов: SQLi, XSS, ARP-спуфинг, reverse shell, обход WAF, DNS-эксфильтрация. 276 страниц живого кода 990 ₽

💥 «Разработка эксплойтов» - переполнение буфера, heap overflow, ROP-цепочки, обход ASLR/DEP. 62 практических задания 1 500 ₽

🔓 «Пост-эксплуатация веб-сервера» - попал на сервер? Вот что делать дальше: закрепление, повышение привилегий, сбор данных, заметание следов 770 ₽

🏋️ «Хакинг DVWA. Полное прохождение» - 43 уязвимости на 3 уровнях сложности: BruteForce, SQLi, XSS, LFI, File Upload, CSRF - разобраны по шагам 1 800 ₽

🕷️ «Хакинг bWAPP. 100+ уязвимостей» - самый большой практический полигон: 580 страниц, все классы OWASP Top 10, реальные техники эксплуатации 1 770 ₽

💸 Всё по отдельности: 10 330 рублей
🔥 Цена подборки: 3 490 рублей

Экономия - 6 840 рублей. Это почти 70% скидки.

Для приобретения пиши по контакту в тг: @timcore1.

Цена действует до 15 апреля включительно. Потом - только розница.
🔍 Распределение векторов атак: куда ломятся хакеры?

По данным Verizon DBIR, вот как делится «пирог» атак в пентест-проектах:

🔴 Веб-приложения - 35% - абсолютный лидер. Неудивительно: SQL-инъекции, XSS, IDOR, broken auth - это вечная классика. 42% всех эксплойтов бьют именно сюда. WAF - это не стена, это приглашение 😏

🟠 Сеть - 25% - второе место. VPN, RDP, открытые порты, слабые креды. Причём атаки на edge-устройства выросли в 8 раз год к году - это уже не тренд, это эпидемия.

🟡 Социальная инженерия - 15% - люди по-прежнему самый уязвимый компонент любой системы. Фишинг с AI-генерацией писем делает ситуацию ещё веселее.

🟢 Облако - 12% - misconfigured S3, утёкшие токены, слабые IAM-политики. Облако - это не магия безопасности, это просто чужой сервер.

🩵 Мобильные - 8% - недооценённый вектор. Инсекьюрное хранение данных, слабый SSL-пиннинг, дырявые deeplink'и.

🟣 Физический доступ - 5% - rubber ducky, badUSB, tailgating. Редко, но метко.


💡 Мораль: если ты думаешь, что твоё веб-приложение в безопасности - ты просто ещё не знаешь, где дыра. По данным Positive Technologies, в каждой исследованной организации нашёлся хотя бы один вектор атаки через веб.

#cybersecurity #pentest #infosec #redteam #кибербезопасность #пентест
#recon
#passive_recon

Passive Reconnaissance: разведка без касания цели

Лучшая атака - та, о которой цель не знает даже спустя год. Пассивная разведка начинается именно так: ты видишь всё, тебя не видит никто.

Passive Reconnaissance - это сбор информации о цели исключительно из публичных источников, без единого прямого взаимодействия с её инфраструктурой. Ни одного пакета на сервер, ни одного запроса к цели. Ты работаешь через посредников - поисковики, базы данных, публичные реестры - и остаёшься невидимым.

Подробнее: https://timcourse.ru/passive-reconnaissance-razvedka-bez-kasaniya-czeli/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore

Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#metasploit
#exploit

Metasploit: твой первый эксплойт на Metasploitable2

Metasploit - это не волшебная кнопка «взломать всё». Это фреймворк, который превращает понимание уязвимости в работающий шелл. Сегодня ты получишь свой первый.

Metasploit Framework - открытый фреймворк для разработки и запуска эксплойтов, разрабатываемый Rapid7. Содержит тысячи модулей для эксплуатации, разведки и пост-эксплуатации. Metasploitable2 - специально сломанная виртуальная машина Ubuntu, созданная теми же Rapid7 как легальная цель для обучения. Она набита уязвимостями намеренно - это твой первый полигон.

Подробнее: https://timcourse.ru/metasploit-tvoj-pervyj-eksplojt-na-metasploitable2/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore

Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Здравствуйте, дорогие друзья.

🕷 Веб - самая взламываемая штука в интернете.
И самая плохо защищённая.

XSS, SQL-инъекции, CSRF - это не страшные слова из учебника.
Это реальные дыры в реальных сайтах, которые существуют прямо сейчас.

Подборка «WEB-ЛОМАТЕЛЬ» - 7 книг по атаке и защите веб-приложений.

Бонус: 4 из них - в подарок бесплатно 🎁

📦 Что внутри:

🐛 «Уязвимость XSS: Практическое руководство» - что такое Reflected, Stored и DOM XSS, как инжектить payload'ы, как обходить фильтры. 117 страниц чистой практики 🎁 БЕСПЛАТНО
https://timcourse.ru/courses/elektronnaya-kniga-uyazvimost-cross-site-scripting-xss-prakticheskoe-rukovodstvo-dlya-hakerov/

💉 «Уязвимость SQL-инъекция: Практическое руководство» - Union-based, Blind SQLi, обход авторизации, извлечение базы данных. 133 страницы 🎁 БЕСПЛАТНО
https://timcourse.ru/courses/elektronnaya-kniga-uyazvimost-sql-inuekciya-prakticheskoe-rukovodstvo-dlya-hakerov-besplatno/

🔄 «Уязвимость CSRF» - как злоумышленник заставляет браузер жертвы делать запросы за него, атака на смену пароля администратора, защита через токены 🎁 БЕСПЛАТНО
https://timcourse.ru/courses/elektronnaya-kniga-uyazvimost-csrf/

🐘 «Программирование на PHP8 для начинающих» - синтаксис, ООП, работа с БД, защита от XSS/CSRF изнутри. Понимаешь код - понимаешь как его ломать 🎁 БЕСПЛАТНО
https://timcourse.ru/courses/elektronnaya-kniga-programmirovanie-na-php8-dlya-nachinayushih/

💰 Платные книги подборки:

«Хакинг на JavaScript 2.0» - DOM-манипуляции, prototype pollution, обход CSP, клиентские атаки нового уровня 1 300 ₽
https://timcourse.ru/courses/elektronnaya-kniga-haking-na-javascript-2-0/

🛠 «Хакерские инструменты на PHP8» - пишешь собственные сканеры, fuzzer'ы, brute-force инструменты и reverse shell'ы на PHP8. 124 страницы боевого кода 1 100 ₽
https://timcourse.ru/courses/elektronnaya-kniga-hakerskie-instrumenty-na-php8/

🛡 «Защита от основных уязвимостей в вебе» - смотришь на всё глазами защитника: как закрыть то, что только что ломал. Must have для bug bounty отчётов 1 500 ₽
https://timcourse.ru/courses/elektronnaya-kniga-zashita-ot-osnovnyh-uyazvimostej-v-vebe/

💸 Платные книги по отдельности: 3 900 рублей
🎁 + 4 книги бесплатно в подарок
🔥 Цена подборки: 1 490 рублей

Экономия - 2 410 рублей. Плюс 4 бонуса сверху.

Цена действует до 18 апреля включительно.

Для приобретения, пишите по контакту в tg: @timcore1
Forwarded from Нейро Мастер
#claude_opus
#anthropic

Anthropic выкатили Opus 4.7

15–16 апреля 2026 года Anthropic официально анонсировала новую флагманскую модель общего доступа — Claude Opus 4.7. Обновление вышло через два месяца после Opus 4.6, что соответствует заявленному компанией быстрому циклу релизов. Модель уже доступна в API, Claude.ai, Amazon Bedrock, Google Cloud Vertex AI и Microsoft Foundry по прежней цене — $5 за миллион входных токенов и $25 за миллион выходных.

Подробнее: https://timneuro.ru/anthropic-vykatili-opus-4-7/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore

Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Forwarded from Нейро Мастер
#openai
#gpt_5_4_cyber

OpenAI представила модель GPT-5.4-Cyber для специалистов по кибербезопасности

14 апреля 2026 года OpenAI официально запустила GPT-5.4-Cyber - специализированную версию флагманской модели GPT-5.4, заточенную под задачи защитной кибербезопасности. Это не просто точная настройка: по сути, это принципиально новый подход к тому, кому и на каких условиях AI-компании доверяют мощные offensive-возможности своих моделей.

Подробнее: https://timneuro.ru/openai-predstavila-model-gpt-5-4-cyber-dlya-speczialistov-po-kiberbezopasnosti/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore

Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Здравствуйте, дорогие друзья!

🔥 [ПРЕДЗАКАЗ] Как перестать бояться smali и начать ломать Android-приложения?

На связи Михаил Тарасов (Timcore). Вы постоянно спрашивали, как вкатиться в мобильный реверс, с чего начать писать свои тулзы и как патчить APK, чтобы ничего не развалилось.

Отвечаю: я собрал весь свой опыт и упаковал его в книгу «Android-хакинг с нуля: реверс, патчинг и первые модификации приложений».

Никакой академической воды. Только хардкор, реверс и практика. Я писал её так, будто сижу рядом с тобой, мы пьем кофе, и я показываю тебе, как расковырять чужую приложуху от манифеста до инъекции через Frida.

Что под капотом?
🛠 База без духоты: Архитектура Android, как работает песочница и зачем нам ADB.
🛠 Инструменты реверсера: JADX, Apktool, Burp Suite - собираем боевую лабу.
🛠 DEX и smali для людей: Учимся читать байткод, искать скрытую логику, ключи и feature-флаги.
🛠 Патчинг: Как изменить условия, пропатчить проверки лицензии и собрать рабочий APK обратно, не сломав подпись.
🛠 Динамический анализ: Базовые хуки на Frida. Меняем поведение приложения прямо в оперативе.

🎁 Лайфхак прямо из книги, чтобы ты понимал уровень:
Хочешь вытащить APK любого приложения прямо со своего телефона для анализа? Хватит искать их на левых сайтах, делай в 3 строчки через ADB:

# Ищем пакет
adb shell pm list packages | grep "имя_приложения"
# Узнаем полный путь к APK
adb shell pm path com.target.app
# Вытягиваем к себе на комп
adb pull /data/app/.../base.apk ./target.apk
И всё, клиент у тебя на компе, готов к загрузке в JADX! Таких практических кусков в книге - десятки.

🚀 СЕГОДНЯ Я ОТКРЫВАЮ ПРЕДЗАКАЗ
Сейчас можно залететь по самым вкусным ценам.

Полный текст книги (все 22 главы + шпаргалки).
🔥 Цена по предзаказу: 790 ₽ (после релиза будет 1190 ₽)
Для оформления предзаказа, пишите по контакту в тг: @timcore1

Содержание книги:
https://vk.com/hacker_timcore?w=wall-44038255_11416
#lorawan
#iot

LoRaWAN-атаки: взлом IoT-сенсоров на километрах

LoRaWAN (Long Range Wide Area Network) – это протокол для IoT, который позволяет устройствам передавать данные на дистанции до 15 км при минимальном потреблении энергии. Звучит мощно – и это действительно мощно. Но под капотом скрывается целый зоопарк уязвимостей, которые атакующий может эксплуатировать, сидя в машине за несколько километров от цели.

Подробнее: https://timrobot.ru/lorawan-ataki-vzlom-iot-sensorov-na-kilometrah/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.me/timcore_hacking
https://t.me/school_timcore
https://t.me/forensics_timcore
https://t.me/programmer_timcore
https://t.me/timneuro_timcore
https://t.me/mikhail_tarasov_finance
https://t.me/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore

Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.