Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
940 photos
51 videos
85 files
3.39K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: admin@timcore.ru @timcore1
Download Telegram
#kali_linux

#51 Kali Linux для продвинутого тестирования на проникновение. Обход проверки подлинности MAC-адреса и открытой аутентификации.

Здравствуйте, дорогие друзья.

MAC-адрес обычно связан с сетевым адаптером или устройством с сетевыми возможностями; по этой причине его часто называют физическим адресом. Первые три пары цифр в MAC-адресе называются уникальным идентификатором организации, и они служат для идентификации компании, которая произвела или продала устройство. Последние три пары цифр относятся к устройству и могут считаться серийным номером. Поскольку MAC-адрес уникален, его можно использовать для привязки пользователя к определенной сети, и особенно беспроводной сети.

Подробнее: https://timcore.ru/2023/01/30/51-kali-linux-dlja-prodvinutogo-testirovanija-na-proniknovenie-obhod-proverki-podlinnosti-mac-adresa-i-otkrytoj-autentifikacii/
#vulnhub
#ctf
#hacking

Прохождение машины DC: 2 VulnHub. Райтап.

Здравствуйте, дорогие друзья.

Сегодня пройдем виртуальную машину, с сервиса VulnHub, которая называется DC-2. Как и DC-1, DC-2 — еще одна специально созданная уязвимая лаборатория, с целью получения опыта в мире тестирования на проникновение.

Как и оригинальная DC-1, она разработана для новичков.

Необходимы навыки работы с Linux, и знакомство с командной строкой Linux, а также некоторый опыт работы с базовыми инструментами тестирования на проникновение.

Подробнее: https://timcore.ru/2023/01/31/prohozhdenie-mashiny-dc-2-vulnhub-rajtap/
#news

«Яндекс» опубликовал первые результаты расследования утечки исходников

На прошлой неделе в сеть попали 44,7 ГБ данных из внутреннего репозитория «Яндекс». Компания сообщает, что уже проводит внутреннее расследование инцидента и «считает важным поделиться первыми результатами».

Источник: https://xakep.ru/2023/01/30/ya-leak-report/
​​🌟Чудеса случаются: история вторая (целительство и программирование совместимы)

Светлые целители в православии.
Чудо молитвы и покаяния.
Какие чудеса несёт православие?

Не менее интересна история о православной целительнице. Рассказал мне её мой друг, живущий в городе Туле, – Сергей. Несколько лет назад он был страшным лудоманом и проигрывал всю зарплату у онлайн-букмекеров ⛔️

На тот момент он работал инженером по настройке систем видеонаблюдения. Понятно, происходили трения и скандалы с супругой. В итоге Сергей начал пить и, в принципе, уже подумывал о суициде 🚷

Ситуацию попыталась исправить его бабушка, она сказала: «Пошли отведу тебя к святой старушке». Сергей хоть и отнёсся к этому предложению с недоверием, но согласился 🙏

Целительница, бабушка божий одуванчик, помолилась за него и отпустила с богом. И сразу начались изменения. Сергей бросил играть, как лудоман. Сразу нашёл способ огромного заработка, 100–300 тысяч рублей каждую неделю 🏆

В его положении это было просто чудом. В итоге переехал в Таиланд, купил квартиру там и ещё одну в Туле. Кроме того, у него родился сын.

Одна молитва этой старушки, и Сергей 4 года был фаворитом Социального Эгрегора. Толчок получился настолько сильный, что мой друг всё это время был в социальной удаче по всем вопросам 🌈

Ни в чём себе не отказывал. На данный момент уже несколько лет, как удача закончилась, Сергей уже не помнит, когда последний раз получал хорошие деньги. К сожалению, бабушка-целительница ушла в мир иной, и друг вспоминает чудо, что произошло с ним, как какое-то наваждение

Я бы с радостью познакомился с этой старушкой, но не успел. Моё мнение как целителя, – бабушка была святая.

Одной молитвой изменить социальный план жизни человека, это нужна настоящая божественная протекция. Социальный план – самое сложное в работе целителя.

У Сергея появился заработок, связанный с автоматизацией процессов в браузере (эмуляция действий человека). Что удивительно меня целителя, притянуло к нему делать скрипты (тут я уже был как программист). Православная целительница дала ему мощный толчок. А целитель – программист сделал полную автоматизацию (всего мною было сделано для Сергея более 30 скриптов, и я ещё несколько лет поддерживал их в рабочем состоянии). Вот такие чудеса случаются. Иногда полезно быть и целителем и одновременно программистом js 🔥

Подробнее о своей работе и кодинге, я писал в статье: «Апофеоз кодинга, Дзен, встряхнём мастеров IT. А как выглядит ваше рабочее место?»

То есть сделать человека гармоничным в любви, радостным, ресурсным, здоровым намного проще, чем богатым. Я всегда считал, что православие относится к богатству предвзято.

Помните, как в Святом Писании: «Скорее верблюд пройдёт в игольное ушко, чем богатый попадёт в рай»? ⭐️

Думаю, тут имелось в виду, что, если человек живёт ради денег, путь к духовности ему закрыт. Моё мнение – деньги должны быть только инструментом социальной энергии, они связаны с третьей энергетической чакрой человека, Манипурой ☀️

И она просто должна хорошо работать. Это одна из частей нашей жизни в социуме. А гоняться за деньгами и посвящать им жизнь точно не стоит.
Вот такая интересная история о том, какой силы бывают православные целители.

Подробнее о религиях, в том числе о Православии можете посмотреть в статье: «Мировые религии: часть первая. По лабиринтам, по путям…»

🔥 С Уважением Анатолий ❤️ Система Energy
@energyage777 (Telegram), energyage@yandex.ru, +79111-310-777
#orthodox #magic #religion #healer
#bug_bounty

Вознаграждения, при работе с инфраструктурой, веб-сервисами,
мобильными приложениями Яндекса.

Максимум за Remote code execution (RCE) можно получить до 1 500 000 рублей.
Хакинг - это навык, открывающий двери к большим деньгам. 👨‍💻😎
#books
#linux

Название: Linux - от новичка к профессионалу.
Автор: Денис Колисниченко
Год: 2022

Даны ответы на все вопросы, возникающие при работе с Linux: от установки и настройки этой ОС до настройки сервера на базе Linux. Материап книги максимапьно охватывает все сферы применения Linux от запуска Windows-игp под управлением Linux до настройки собственного веб-сервера. Также рассмотрены: вход в систему, работа с файловой системой, использование графического интерфейса,
установка программного обеспечения, настройка сети и Интернета, работа в Интернете, средства безопасности, резервное копирование, защита от вирусов и другие вопросы. Материап ориентирован на последние версии дистрибутивов Fedora, openSUSE, Slackware, Ubuntu.

На сайте издательства находятся дополнительные главы в РDF-файлах и видеоуроки. Для широкого круга пользователей Linux

Скачать.
#quotes

«Работая Этичным хакером, совсем не обязательно трудиться на компанию, так как можно организовать свои проекты. Это интереснее, и, при должном внимании и усердии, в разы прибыльнее.» © Михаил Тарасов (Timcore)
#news

«Яндекс» создает собственную вариацию ChatGPT — нейросеть YaLM 2.0

«Известия» сообщают, что до конца текущего года компания «Яндекс» намерена интегрировать в свои сервисы новую нейросеть YaLM 2.0, основанную на языковой модели YaLM (Yet another Language Model), вдохновленной GPT-3 от компании OpenAI и другими языковыми моделями на архитектуре Transformer. Новая нейросеть станет частью «Поиска», «Алисы», «Почты» и других сервисов компании.

Источник: https://xakep.ru/2023/02/02/yalm-2-0/
#news
#rce

Опасную RCE-уязвимость в GTA Online исправили

Компания Rockstar Games наконец выпустила патч для опасной уязвимости в GTA Online, допускавшей потерю игрового прогресса, кражу игровых денег, бан и другие неприятные последствия. Также баг угрожал удаленным выполнением произвольного кода на любом ПК с запущенной игрой.

Источник: https://xakep.ru/2023/02/03/gta-online-patch/