Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
941 photos
51 videos
85 files
3.39K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: admin@timcore.ru @timcore1
Download Telegram
Name: Bug Bounty Playbook
Author: Alex Thomas
Year: 2019

Do you like hacking ? Do you like security ? Do you want to make a living doing what you love? Do you want to find vulnerabilities and get paid to do so? If you answered YES to any of these questions then this book is for you. The sole purpose of this book is to teach you the skills needed to successfuly make a living hunting for vulnerabilities and bugs.

The book is divided up by the phases of the bug bounty hunting process. I go over everything like how I pick the best programs to hunt on, how I take notes, how I find targets, how I exploit targets and a lot more.

Скачать.
Подпишитесь на «Хакер» и прокачайте свои скиллы в ИБ!

Оформляйте годовую подписку на электронный журнал «Хакер», и
получайте 20%-ю скидку, перейдя по ссылке:

https://xakep.ru/paywall/form/?init&code=xakep-promo-Timcore

Стоимость годовой подписки: 9 300 руб. (без скидки).

После оформления подписки, Вы сможете:

- читать новые актуальные материалы об информационной безопасности,
реверс-инжиниринге, хаках и компьютерных трюках;

- получить доступ к статьям, опубликованным на сайте за все время;

- скачивать PDF со всеми вышедшими номерами.
#news
#js
#javascript
Новая JavaScript-малварь используется для распространения RAT

Эксперты по безопасности из компании HP обнаружили новое вредоносное ПО на JavaScript, которое получило название RATDispenser. Малварь используется как дроппер: для заражения систем и последующего развертывания троянов удаленного доступа (RAT).

Источник: https://xakep.ru/2021/11/26/ratdispenser/
Подпишитесь на «Хакер» и прокачайте свои скиллы в ИБ!

Оформляйте годовую подписку на электронный журнал «Хакер», и
получайте 20%-ю скидку, перейдя по ссылке:

https://xakep.ru/paywall/form/?init&code=xakep-promo-Timcore

Стоимость годовой подписки: 9 300 руб. (без скидки).

После оформления подписки, Вы сможете:

- читать новые актуальные материалы об информационной безопасности, реверс-инжиниринге, хаках и компьютерных трюках;

- получить доступ к статьям, опубликованным на сайте за все время;

- скачивать PDF со всеми вышедшими номерами.
Media is too big
VIEW IN TELEGRAM
[Хакинг] Базовые инструменты для пентеста - ToolsRus. TryHackMe.
🔥🔥🔥 30 дней хакинга нон-стоп.
Подпишитесь на «Хакер» и прокачайте свои скиллы в ИБ!

Оформляйте годовую подписку на электронный журнал «Хакер», и
получайте 20%-ю скидку, перейдя по ссылке:

https://xakep.ru/paywall/form/?init&code=xakep-promo-Timcore

Стоимость годовой подписки: 9 300 руб. (без скидки).

После оформления подписки, Вы сможете:

- читать новые актуальные материалы об информационной безопасности, реверс-инжиниринге, хаках и компьютерных трюках;

- получить доступ к статьям, опубликованным на сайте за все время;

- скачивать PDF со всеми вышедшими номерами.
Название: Black Hat Python: программирование для хакеров и пентестеров 2-е издание.
Авторы: Джастин Зейтц, Тим Арнольд
Год: 2022

Когда речь идет о создании мощных и эффективных хакерских инструментов, большинство аналитиков по безопасности выбирают Python. Во втором издании бестселлера Black Hat Python вы исследуете темную сторону возможностей Python — все от написания сетевых снифферов, похищения учетных данных электронной почты и брутфорса каталогов до разработки мутационных фаззеров, анализа виртуальных машин и создания скрытых троянов.

Книгу только купил на сайте издательства "Питер".
Еще не читал, но есть 25% скидка по купону - Python.

Цена за бумажную книгу: 1309 руб.
Цена за электронную книгу: 599 руб.

Купить книгу в бумажном или электронном варианте можно, перейдя по ссылке:
https://www.piter.com/collection/new/product/black-hat-python-programmirovanie-dlya-hakerov-i-pentesterov-2-e-izd
30 ноября - Международный день защиты информации.
С праздником, друзья!

В честь этого праздника в интернет-магазине издательства "БХВ" действуют скидки 20% на ВСЕ бумажные книги по защите данных, кибербезопасности и хакерству!

Если что, вот интернет магазин "БХВ": https://bhv.ru/
В даркнете после DDoS-атаки закрылся маркетплейс Cannazon

СМИ сообщили, что одна из крупнейших в даркнете торговых площадок, ориентированная на продажу продуктов марихуаны, Cannazon, закрылась на прошлой неделе. Причиной закрытия стали продолжительные DDoS-атаки на ресурс.

Источник https://xakep.ru/2021/11/30/cannazon-closed/
Эксплоиты для уязвимостей стремительно дорожают: теперь известный брокер уязвимостей, компания Zerodium, платит за эксплоиты для WhatsApp и iMessage по миллиону долларов;

до 500 тысяч долларов за эксплоиты для уязвимостей в Hyper‐V (Microsoft) и vSphere (VMware);

а эксплойты для Android впервые в истории стоят больше, чем эксплоиты для iOS, — до 2,5 миллиона долларов США.
Advent of Cyber 3 starts SOON! 🎄

@PortSwigger
are sponsoring 35 Burp Suite Certified Practitioner Exam Vouchers worth $3225 🎉 Bringing the prize pool to over $19,000

Sign up & learn the basics of cyber with beginner-friendly walkthroughs & videos: https://tryhackme.com/christmas
#news

MEGANews. Самые важные события в мире инфосека за ноябрь #meganews #дайджест #ноябрь

В этом месяце: неизвестные взломали почтовый сервер ФБР, компания Apple подала в суд на NSO Group, руководство Facebook приняло решение отказаться от распознавания лиц, ботнет Emotet заработал снова, GoDaddy опять скомпрометировали, хакеры пытаются взломать PlayStation 5 и еще много интересного.

Источник: https://xakep.ru/2021/12/01/meganews-272/
🕵️ Positive Technologies планирует запустить собственную платформу Bug Bounty. С ее помощью «этичные хакеры» смогут получать вознаграждения от компаний за найденные уязвимости в IT-сетях, системах и приложениях. Мы хотим создать инструмент по отбору людей: у каждого «белого хакера» на платформе будет своя страница. Таким образом компании, желающие проверить себя на прочность, смогут отслеживать, кто будет их взламывать, а у «этичных хакеров» будет пополняться портфолио.

⚡️ Представители Positive Technologies отмечают, что Bug Bounty на платформе будут проходить не только в традиционном, но и в новом формате. Для каждой бизнес-системы сформируют реестр недопустимых событий, и вознаграждение в этом формате будет выплачиваться не за обнаруженную уязвимость, а за реализацию неприемлемого ущерба.

🦾 Запуск платформы запланирован на май 2022 года.

Источник: https://t.me/TheStandoffNews/698