Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
941 photos
53 videos
85 files
3.39K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: admin@timcore.ru @timcore1
Download Telegram
Подпишитесь на «Хакер» и прокачайте свои скиллы в ИБ!

Оформляйте годовую подписку на электронный журнал «Хакер», и
получайте 20%-ю скидку, перейдя по ссылке:

https://xakep.ru/paywall/form/?init&code=xakep-promo-Timcore

Стоимость годовой подписки: 9 300 руб. (без скидки).

После оформления подписки, Вы сможете:

- читать новые актуальные материалы об информационной безопасности, реверс-инжиниринге, хаках и компьютерных трюках;

- получить доступ к статьям, опубликованным на сайте за все время;

- скачивать PDF со всеми вышедшими номерами.
Название: Black Hat Python: программирование для хакеров и пентестеров 2-е издание.
Авторы: Джастин Зейтц, Тим Арнольд
Год: 2022

Когда речь идет о создании мощных и эффективных хакерских инструментов, большинство аналитиков по безопасности выбирают Python. Во втором издании бестселлера Black Hat Python вы исследуете темную сторону возможностей Python — все от написания сетевых снифферов, похищения учетных данных электронной почты и брутфорса каталогов до разработки мутационных фаззеров, анализа виртуальных машин и создания скрытых троянов.

Книгу только купил на сайте издательства "Питер".
Еще не читал, но есть 25% скидка по купону - Python.

Цена за бумажную книгу: 1309 руб.
Цена за электронную книгу: 599 руб.

Купить книгу в бумажном или электронном варианте можно, перейдя по ссылке:
https://www.piter.com/collection/new/product/black-hat-python-programmirovanie-dlya-hakerov-i-pentesterov-2-e-izd
30 ноября - Международный день защиты информации.
С праздником, друзья!

В честь этого праздника в интернет-магазине издательства "БХВ" действуют скидки 20% на ВСЕ бумажные книги по защите данных, кибербезопасности и хакерству!

Если что, вот интернет магазин "БХВ": https://bhv.ru/
В даркнете после DDoS-атаки закрылся маркетплейс Cannazon

СМИ сообщили, что одна из крупнейших в даркнете торговых площадок, ориентированная на продажу продуктов марихуаны, Cannazon, закрылась на прошлой неделе. Причиной закрытия стали продолжительные DDoS-атаки на ресурс.

Источник https://xakep.ru/2021/11/30/cannazon-closed/
Эксплоиты для уязвимостей стремительно дорожают: теперь известный брокер уязвимостей, компания Zerodium, платит за эксплоиты для WhatsApp и iMessage по миллиону долларов;

до 500 тысяч долларов за эксплоиты для уязвимостей в Hyper‐V (Microsoft) и vSphere (VMware);

а эксплойты для Android впервые в истории стоят больше, чем эксплоиты для iOS, — до 2,5 миллиона долларов США.
Advent of Cyber 3 starts SOON! 🎄

@PortSwigger
are sponsoring 35 Burp Suite Certified Practitioner Exam Vouchers worth $3225 🎉 Bringing the prize pool to over $19,000

Sign up & learn the basics of cyber with beginner-friendly walkthroughs & videos: https://tryhackme.com/christmas
#news

MEGANews. Самые важные события в мире инфосека за ноябрь #meganews #дайджест #ноябрь

В этом месяце: неизвестные взломали почтовый сервер ФБР, компания Apple подала в суд на NSO Group, руководство Facebook приняло решение отказаться от распознавания лиц, ботнет Emotet заработал снова, GoDaddy опять скомпрометировали, хакеры пытаются взломать PlayStation 5 и еще много интересного.

Источник: https://xakep.ru/2021/12/01/meganews-272/
🕵️ Positive Technologies планирует запустить собственную платформу Bug Bounty. С ее помощью «этичные хакеры» смогут получать вознаграждения от компаний за найденные уязвимости в IT-сетях, системах и приложениях. Мы хотим создать инструмент по отбору людей: у каждого «белого хакера» на платформе будет своя страница. Таким образом компании, желающие проверить себя на прочность, смогут отслеживать, кто будет их взламывать, а у «этичных хакеров» будет пополняться портфолио.

⚡️ Представители Positive Technologies отмечают, что Bug Bounty на платформе будут проходить не только в традиционном, но и в новом формате. Для каждой бизнес-системы сформируют реестр недопустимых событий, и вознаграждение в этом формате будет выплачиваться не за обнаруженную уязвимость, а за реализацию неприемлемого ущерба.

🦾 Запуск платформы запланирован на май 2022 года.

Источник: https://t.me/TheStandoffNews/698
#news

ФБР изъяло 2,3 млн долларов в криптовалюте у партнера хак-групп REvil и GandCrab

СМИ сообщают, что еще в августе текущего года ФБР изъяло 2,3 млн долларов у партнера хакерских группировок REvil и GandCrab.

Источник: https://xakep.ru/2021/12/01/ramsom-seized/
Подпишитесь на «Хакер» и прокачайте свои скиллы в ИБ!

Оформляйте годовую подписку на электронный журнал «Хакер», и
получайте 20%-ю скидку, перейдя по ссылке:

https://xakep.ru/paywall/form/?init&code=xakep-promo-Timcore

Стоимость годовой подписки: 9 300 руб. (без скидки).

После оформления подписки, Вы сможете:

- читать новые актуальные материалы об информационной безопасности,
реверс-инжиниринге, хаках и компьютерных трюках;

- получить доступ к статьям, опубликованным на сайте за все время;

- скачивать PDF со всеми вышедшими номерами.
Name: Certified Ethical Hacker (CEH) Preparation Guide: Lesson-Based Review of Ethical Hacking and Penetration Testing.
Author: Ahmed Sheikh
Year: 2021

• Understand the concepts associated with Footprinting;
• Perform active and passive reconnaissance;
• Identify enumeration countermeasures;
• Be familiar with virus types, virus detection methods, and virus countermeasures;
• Know the proper order of steps used to conduct a session hijacking attack;
• Identify defensive strategies against SQL injection attacks;
• Analyze internal and external network traffic using an intrusion detection system.

Скачать.
#news

Роскомнадзор готовился к блокировке шести VPN-сервисов

Судя по сообщению, появившемуся сегодня на сайте ведомства, грядет блокировка таких VPN-сервисов, как Betternet, Lantern, X-VPN, Cloudflare WARP, Tachyon VPN и PrivateTunnel.

Источник: https://xakep.ru/2021/12/02/new-vpn-ban/
Подпишитесь на «Хакер» и прокачайте свои скиллы в ИБ!

Оформляйте годовую подписку на электронный журнал «Хакер», и
получайте 20%-ю скидку, перейдя по ссылке:

https://xakep.ru/paywall/form/?init&code=xakep-promo-Timcore

Стоимость годовой подписки: 9 300 руб. (без скидки).

После оформления подписки, Вы сможете:

- читать новые актуальные материалы об информационной безопасности,
реверс-инжиниринге, хаках и компьютерных трюках;

- получить доступ к статьям, опубликованным на сайте за все время;

- скачивать PDF со всеми вышедшими номерами.
Курс Red Team Ethical Hacking - Intermediate

Средний уровень.
Для новичков не подойдет.
Курс на английском, и субтитры также на английском.

Требования:

Компьютер или ноутбук, способный запускать виртуальные машины с доступом в Интернет.
Работа с Metasploit.
Работа с доменами Windows.
Базовые знания C2 Frameworks.
Базовые знания о тестировании на проникновение.
Базовые знания кодирования.
Лаборатория домена Windows уже создана (см. Курс для начинающих).
Name: Bug Bounty Automation With Python: The secrets of bug hunting.
Author: Syed Abuthahir

This book demonstrates the hands-on
automation using python for each topic mentioned in the table of contents.
This book gives you a basic idea of how to automate something to reduce the
repetitive tasks and perform automated ways of OSINT and
Reconnaissance.This book also gives you the overview of the python
programming in the python crash course section. This book is the first part of
bug bounty automation with python series.

Скачать.