Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
941 photos
53 videos
85 files
3.39K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: admin@timcore.ru @timcore1
Download Telegram
#news
#js
#javascript
Новая JavaScript-малварь используется для распространения RAT

Эксперты по безопасности из компании HP обнаружили новое вредоносное ПО на JavaScript, которое получило название RATDispenser. Малварь используется как дроппер: для заражения систем и последующего развертывания троянов удаленного доступа (RAT).

Источник: https://xakep.ru/2021/11/26/ratdispenser/
Подпишитесь на «Хакер» и прокачайте свои скиллы в ИБ!

Оформляйте годовую подписку на электронный журнал «Хакер», и
получайте 20%-ю скидку, перейдя по ссылке:

https://xakep.ru/paywall/form/?init&code=xakep-promo-Timcore

Стоимость годовой подписки: 9 300 руб. (без скидки).

После оформления подписки, Вы сможете:

- читать новые актуальные материалы об информационной безопасности, реверс-инжиниринге, хаках и компьютерных трюках;

- получить доступ к статьям, опубликованным на сайте за все время;

- скачивать PDF со всеми вышедшими номерами.
Media is too big
VIEW IN TELEGRAM
[Хакинг] Базовые инструменты для пентеста - ToolsRus. TryHackMe.
🔥🔥🔥 30 дней хакинга нон-стоп.
Подпишитесь на «Хакер» и прокачайте свои скиллы в ИБ!

Оформляйте годовую подписку на электронный журнал «Хакер», и
получайте 20%-ю скидку, перейдя по ссылке:

https://xakep.ru/paywall/form/?init&code=xakep-promo-Timcore

Стоимость годовой подписки: 9 300 руб. (без скидки).

После оформления подписки, Вы сможете:

- читать новые актуальные материалы об информационной безопасности, реверс-инжиниринге, хаках и компьютерных трюках;

- получить доступ к статьям, опубликованным на сайте за все время;

- скачивать PDF со всеми вышедшими номерами.
Название: Black Hat Python: программирование для хакеров и пентестеров 2-е издание.
Авторы: Джастин Зейтц, Тим Арнольд
Год: 2022

Когда речь идет о создании мощных и эффективных хакерских инструментов, большинство аналитиков по безопасности выбирают Python. Во втором издании бестселлера Black Hat Python вы исследуете темную сторону возможностей Python — все от написания сетевых снифферов, похищения учетных данных электронной почты и брутфорса каталогов до разработки мутационных фаззеров, анализа виртуальных машин и создания скрытых троянов.

Книгу только купил на сайте издательства "Питер".
Еще не читал, но есть 25% скидка по купону - Python.

Цена за бумажную книгу: 1309 руб.
Цена за электронную книгу: 599 руб.

Купить книгу в бумажном или электронном варианте можно, перейдя по ссылке:
https://www.piter.com/collection/new/product/black-hat-python-programmirovanie-dlya-hakerov-i-pentesterov-2-e-izd
30 ноября - Международный день защиты информации.
С праздником, друзья!

В честь этого праздника в интернет-магазине издательства "БХВ" действуют скидки 20% на ВСЕ бумажные книги по защите данных, кибербезопасности и хакерству!

Если что, вот интернет магазин "БХВ": https://bhv.ru/
В даркнете после DDoS-атаки закрылся маркетплейс Cannazon

СМИ сообщили, что одна из крупнейших в даркнете торговых площадок, ориентированная на продажу продуктов марихуаны, Cannazon, закрылась на прошлой неделе. Причиной закрытия стали продолжительные DDoS-атаки на ресурс.

Источник https://xakep.ru/2021/11/30/cannazon-closed/
Эксплоиты для уязвимостей стремительно дорожают: теперь известный брокер уязвимостей, компания Zerodium, платит за эксплоиты для WhatsApp и iMessage по миллиону долларов;

до 500 тысяч долларов за эксплоиты для уязвимостей в Hyper‐V (Microsoft) и vSphere (VMware);

а эксплойты для Android впервые в истории стоят больше, чем эксплоиты для iOS, — до 2,5 миллиона долларов США.
Advent of Cyber 3 starts SOON! 🎄

@PortSwigger
are sponsoring 35 Burp Suite Certified Practitioner Exam Vouchers worth $3225 🎉 Bringing the prize pool to over $19,000

Sign up & learn the basics of cyber with beginner-friendly walkthroughs & videos: https://tryhackme.com/christmas
#news

MEGANews. Самые важные события в мире инфосека за ноябрь #meganews #дайджест #ноябрь

В этом месяце: неизвестные взломали почтовый сервер ФБР, компания Apple подала в суд на NSO Group, руководство Facebook приняло решение отказаться от распознавания лиц, ботнет Emotet заработал снова, GoDaddy опять скомпрометировали, хакеры пытаются взломать PlayStation 5 и еще много интересного.

Источник: https://xakep.ru/2021/12/01/meganews-272/
🕵️ Positive Technologies планирует запустить собственную платформу Bug Bounty. С ее помощью «этичные хакеры» смогут получать вознаграждения от компаний за найденные уязвимости в IT-сетях, системах и приложениях. Мы хотим создать инструмент по отбору людей: у каждого «белого хакера» на платформе будет своя страница. Таким образом компании, желающие проверить себя на прочность, смогут отслеживать, кто будет их взламывать, а у «этичных хакеров» будет пополняться портфолио.

⚡️ Представители Positive Technologies отмечают, что Bug Bounty на платформе будут проходить не только в традиционном, но и в новом формате. Для каждой бизнес-системы сформируют реестр недопустимых событий, и вознаграждение в этом формате будет выплачиваться не за обнаруженную уязвимость, а за реализацию неприемлемого ущерба.

🦾 Запуск платформы запланирован на май 2022 года.

Источник: https://t.me/TheStandoffNews/698
#news

ФБР изъяло 2,3 млн долларов в криптовалюте у партнера хак-групп REvil и GandCrab

СМИ сообщают, что еще в августе текущего года ФБР изъяло 2,3 млн долларов у партнера хакерских группировок REvil и GandCrab.

Источник: https://xakep.ru/2021/12/01/ramsom-seized/
Подпишитесь на «Хакер» и прокачайте свои скиллы в ИБ!

Оформляйте годовую подписку на электронный журнал «Хакер», и
получайте 20%-ю скидку, перейдя по ссылке:

https://xakep.ru/paywall/form/?init&code=xakep-promo-Timcore

Стоимость годовой подписки: 9 300 руб. (без скидки).

После оформления подписки, Вы сможете:

- читать новые актуальные материалы об информационной безопасности,
реверс-инжиниринге, хаках и компьютерных трюках;

- получить доступ к статьям, опубликованным на сайте за все время;

- скачивать PDF со всеми вышедшими номерами.