Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
941 photos
53 videos
85 files
3.4K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: admin@timcore.ru @timcore1
Download Telegram
#news
#0day

Google патчит восьмую 0-day уязвимость в Chrome в этом году

Google выпустила экстренные патчи для устранения очередной 0-day уязвимости в браузере Chrome. Известно, что этот баг уже находился под атаками и стал восьмой уязвимостью нулевого дня в Chrome в этом году.

Источник: https://xakep.ru/2023/12/21/chrome-8th-0day/
#kali_linux
#kali
#hacking

Курс Ultimate Kali Linux — #7 Понимание подходов к тестированию на проникновение.

Здравствуйте, дорогие друзья.

Оценка «белого ящика» типична для тестирования веб-приложений, но может распространяться на любую форму тестирования на проникновение. Ключевое различие между тестированием «белого», «черного» и «серого ящика» заключается в объеме информации, предоставляемой тестерам на проникновение до начала работы.

Подробнее: https://timcore.ru/2023/12/25/kurs-ultimate-kali-linux-7-ponimanie-podhodov-k-testirovaniju-na-proniknovenie/
Здравствуйте, дорогие друзья. Внимание!!!

Новогодняя распродажа видеокурса - «Этичный взлом.», 3 дня, с 25 по 27 декабря включительно.
Скидка 84%, и итоговая цена в этот период составляет 4000 рублей.

Предоставляю Вашему вниманию видеокурс, который состоит из 18-ти модулей. Курс ориентирован как для начинающих этичных хакеров, так и для более опытных специалистов.

Итого продолжительность: 31 час 14 минут.
Выжимка из моего 7-ми летнего опыта.

Стоимость: 4 000 рублей.
Отзывы вот тут: https://vk.com/topic-44038255_49120521

1 модуль — Видеокурс — «Пентест с помощью Kali Linux.» — 6 часов.
2 модуль — Видеокурс — «Kali Linux для начинающих». — 7 часов.
3 модуль — Видеокурс — «Тестирование на проникновение (пентест) с помощью Nmap, OpenVAS и Metasploit». — 3 часа 30 минут.
4 модуль — Видеокурс — Уязвимости DVWA (Полное прохождение). — 3 часа 19 минут.
5 модуль — Миникурс «Хакинг систем» ~ 1 час.
6 модуль — Видеокурс — «SQL-Инъекция» — : 1 час 50 минут.
7 модуль — Видеокурс: «Курс молодого бойца. Решение CTF.» — 1 час 15 минут.
8 модуль — Миникурс. CTF. Web. Задания с Root-Me для не новичков. ~ 1 час.
9 — 18 модуль. Бонус: Видеокурс: «Хакинг bWAPP (buggy web application). Эксплуатация 100+ уязвимостей.» — 8 часов

В курсе мы рассмотрим инструменты для начинающего пентестера, и пройдемся по основным векторам атак на системы. Также взглянем и попрактикуемся с уязвимостями веб-приложения DVWA, и познакомимся с SQL-инъекциями. Также мы примем участие в CTF-соревнованиях на начальном и среднем уровне. И в завершении курса будет разбор 10-ти
категорий уязвимостей, по методологии OWASP Top-10.

Итого продолжительность: 31 час 14 минут.

Стоимость: 4000 рублей.
Отзывы о курсе вот здесь: https://vk.com/topic-44038255_49120521
Содержание вот тут: https://timcore.ru/kurs-jeticheskij-vzlom/

Для приобретения пишите: @timcore1
#kali_linux
#kali
#hacking

Курс Ultimate Kali Linux — #8 Изучение этапов взлома.

Здравствуйте. дорогие друзья.

Поскольку тестеры на проникновение — это «белые шляпы», хорошие парни и девушки в отрасли, важно понимать этапы взлома, поскольку они также связаны с тестированием на проникновение. Во время любого тренинга по тестированию на проникновение Вы столкнетесь с пятью этапами взлома.

Подробнее: https://timcore.ru/2023/12/26/kurs-ultimate-kali-linux-8-izuchenie-jetapov-vzloma/
#kali_linux
#kali
#hacking

Курс Ultimate Kali Linux — #9 Понимание структуры Cyber Kill Chain.

Здравствуйте, дорогие друзья.

Для начинающего тестера на проникновение, который вливается в индустрию кибербезопасности, очень важно понимать образ мышления субъектов угроз. Чтобы лучше проводить тестирование на проникновение, Вам нужно обладать очень творческим и стратегическим мышлением. Проще говоря, Вам нужно думать как настоящий хакер, если Вы хотите взломать системы и сети как профессионал в области кибербезопасности.

Подробнее: https://timcore.ru/2023/12/27/kurs-ultimate-kali-linux-9-ponimanie-struktury-cyber-kill-chain/
Пишу книгу по основам хакинга для новичков. Завершил на 60% написание. Постараюсь до конца года дописать ее, но это не точно.

Вот примерный план книги:

Введение.
Глава 1. Интернет.
Глава 2. NAT.
Глава 3. DNS.
Глава 4. Серверы.
Глава 5. Сервисы.
Глава 6. Пакеты и протоколы.
Глава 7. Настройка лаборатории.
Глава 8. Сканирование портов.
Глава 9. Сканирование уязвимостей.
Глава 10. Установка Метасплоит.
Глава 11. Эксплуатация.
Глава 12. Больше эксплуатации.
Глава 13. Неудачная эксплуатация.
Глава 14. Дальнейшие шаги повышения уровня.
Заключение.
Дорогие друзья, уверен, что многие из Вас слышали про язык C++. А многие знают, насколько он востребован в мире.

Почему именно он? Да всё просто. Это, с одной стороны, объектно-ориентированный язык, а потому на нём можно создавать очень чистый код и грамотную архитектуру. С другой стороны, в отличие от Java или C#, он обладает очень высокой скоростью выполнения. Поэтому там, где требуется высокая скорость и ООП (а это очень и очень частая ситуация, хотя бы те же игры) прибегают к C++. Дополнительно, C++ обладает отличными возможностями по прямому управлению памятью, а отсюда и его востребованность при системном программировании (создании ОС, драйверов и т.п.).

Но C++ очень сложный и возникает вопрос. Как его выучить в кратчайшие сроки и с максимальным КПД? При этом чтобы материал был не устаревший, чтобы преподавал его практик, чтобы были упражнения и так далее?

И тут я хочу представить Вам бесплатный курс Михаила Русакова "Программирование на C++ для начинающих".

В данном курсе Вы получите, во-первых, всю необходимую базу, первый практический опыт написания программ на C++ благодаря упражнениям (!!!), поддержку от автора. И самое главное... Это всё бесплатно!

Торопитесь, пока такой подробный, структурированный курс, с поддержкой от автора, да ещё и с упражнениями находится в свободном доступе.

Ссылка для регистрации.
Здравствуйте, дорогие друзья.

Я думаю не надо объяснять, что JavaScript - это очень важный язык программирования. Более того, на данный момент он является самым востребованным в мире. Для него наибольшее количество библиотек, он чаще всех остальных встречается в вакансиях на работу. И это неудивительно, ведь на сегодняшний день JavaScript используется и для Web-программирования (причём и для Frontend, и для Backend), и для создания десктопных приложений, и для создания мобильных приложений, и даже для создания игр. В общем, неудивительно, что популярность и востребованность этого языка растёт. Поэтому любой программист просто обязан знать этот язык.

Вопрос лишь в том, как его выучить в максимально сжатые сроки и с максимальной эффективностью, да ещё и с минимальными вложениями? При всём при этом хотелось именно видеокурс, а не книгу, так как видео и смотреть интереснее, и усваивается материал гораздо легче. И я такой замечательный видеокурс нашёл.

Зовут его Михаил Русаков, который выпустил курс как раз по языку JavaScript. Называется курс "Программирование на JavaScript для начинающих 2.0".

В данном курсе Вы получите, во-первых, всю необходимую базу, первый практический опыт написания программ на JavaScript благодаря упражнениям (!!!), поддержку от автора. И самое главное... Это всё бесплатно!

Ссылка для регистрации.
Хотелось бы пару строк написать по поводу обучения в Этичном хакинге, и тут у меня соотношение платной и бесплатной информации будет таким: 40% платный контент, и 60% бесплатный. Считаю, что моя миссия - это дать буст в знаниях как можно большему количеству людей. Взять, к примеру, мой сайт: https://www.timcore.ru/, на котором Вы можете найти большое количество бесплатной информации (570 статей), которое может дать Вам прочную основу, если Вы начинающий, и углубиться в некоторые другие темы, если Вы не начинающий Этичный хакер.

Стараюсь, как можно больше предоставить бесплатных материалов, но платные продукты у меня присутствуют, так как мне тоже надо жить и развиваться в этой сфере. Рад, что многие приобретают у меня обучение, курсы, книги и другие продукты и услуги. Надеюсь, я Вам буду полезен в этом нелегком пути развития.

Искренне Ваш, Михаил Тарасов (Timcore)
#kali_linux
#kali
#hacking

Курс Ultimate Kali Linux — #10 Раздел 2. Создание лаборатории тестирования на проникновение.

Здравствуйте, дорогие друзья.

Как будущему этичному хакеру или тестировщику на проникновение, очень важно при тестировании эксплойтов, полезных данных или отработке своих хакерских навыков не нарушать и не наносить какого-либо вреда или ущерба системам или сетевой инфраструктуре другого человека, например, Вашей организации.

Подробнее: https://timcore.ru/2024/01/09/kurs-ultimate-kali-linux-10-razdel-2-sozdanie-laboratorii-testirovanija-na-proniknovenie/
#kali_linux
#kali
#virtualbox

Курс Ultimate Kali Linux — #11 Настройка гипервизора и виртуально изолированных сетей.

Здравствуйте, дорогие друзья.

Хотя в отрасли доступно множество других гипервизоров, Oracle VM VirtualBox — это бесплатный и простой в использовании гипервизор, который содержит почти все замечательные функции коммерческих продуктов. В этом разделе Вы узнаете, как настроить гипервизор VirtualBox и создать виртуальные сети.

Подробнее: https://timcore.ru/2024/01/10/kurs-ultimate-kali-linux-11-nastrojka-gipervizora-i-virtualno-izolirovannyh-setej/
#kali_linux
#kali
#virtualbox

Курс Ultimate Kali Linux — #12 Настройка и работа с Kali Linux. Часть 1.

Здравствуйте, дорогие друзья.

Операционная система Kali Linux построена на основе Linux Debian, и состоит из более чем 300 предустановленных инструментов, с различными функциями: от разведки до эксплуатации и даже криминалистики. Операционная система Kali Linux была разработана не только для специалистов по безопасности, но также для ИТ-администраторов и даже специалистов по сетевой безопасности в отрасли. Будучи бесплатной операционной системой безопасности, она содержит инструменты, необходимые для проведения тестирования безопасности.

Подробнее: https://timcore.ru/2024/01/11/kurs-ultimate-kali-linux-12-nastrojka-i-rabota-s-kali-linux-chast-1/
#news

Первый «вторник обновлений» 2024 года: Microsoft патчит 49 уязвимостей

Первые патчи в этом году устранили 49 уязвимостей в продуктах Microsoft, 12 из которых представляли собой проблемы удаленного выполнения кода (RCE). В этом месяце только две уязвимости были классифицированы как критические: обход защиты Windows Kerberos и RCE в Hyper-V.

Источник: https://xakep.ru/2024/01/10/first-2024-patches/
#news

Мошенники используют ИИ для создания голосовых фейков в Telegram

СМИ сообщают, что пользователи Telegram столкнулись с новым видом мошенничества. Взломав чужой аккаунт, хакеры начинают писать другим контактам от лица жертвы и шлют фальшивые голосовые сообщения, тоже от лица владельца скомпрометированной учетной записи. Для генерации таких аудиосообщений используются нарезки из реальных голосовых сообщений пострадавшего.

Источник: https://xakep.ru/2024/01/11/fake-voice-messages/
🚀 Откройте для себя мощь PHP8 в мире кибербезопасности с моей новой книгой «Хакерские инструменты на PHP8»! 🛠

🔍 Ключевые моменты книги:

- Новый уровень PHP: Узнайте о последних функциях PHP8, таких как JIT-компиляция, улучшенная типизация, атрибуты и многом другом.

- Инструментарий для хакеров: Научитесь использовать PHP для создания уникальных инструментов для пентестинга, анализа данных и автоматизации задач по обеспечению безопасности.

- Практические примеры: Ознакомьтесь с реальными кодами, которые покажут Вам, как разрабатывать инструменты для сканирования уязвимостей, криптографии и мониторинга сети.

- Интеграция и развертывание: Изучите, как интегрировать и развертывать свои инструменты для улучшения безопасности IT-систем.

- Тестирование и безопасность: Поймите, как важно тестировать и документировать Ваши инструменты, обеспечивая их безопасность и надежность.

- Сообщество и обратная связь: Узнайте, как строить сообщество вокруг Ваших инструментов и получать ценные отзывы от пользователей.

Погрузитесь в мир хакерских инструментов на PHP8 и поднимите свои навыки на новый уровень.

📘 Приобретите Вашу копию электронной книги - «Хакерские инструменты на PHP8», и начните свое путешествие в создании передовых инструментов безопасности уже сегодня!

Объем: 124 страницы.
Цена: 1100 рублей.

Для приобретения пишите: @timcore1