Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
942 photos
53 videos
85 files
3.4K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: admin@timcore.ru @timcore1
Download Telegram
Ностальгия по 2021 году, и мое 1-е место на TryHackMe по России. :)
#rust
#programming
#black_hat_rust

#8 Black Hat Rust. Несколько вещей, которым я научился на этом пути.

Здравствуйте, дорогие друзья.

Если бы мне пришлось обобщить свой опыт работы с Rust в одном предложении, это было бы: производительность языка высокого уровня при скорости языка низкого уровня. Вот несколько советов, усвоенных на собственном горьком опыте, которыми я делюсь с Вами, чтобы сделать Ваше путешествие по Rust максимально приятным.

Подробнее: https://timcore.ru/2024/03/20/8-black-hat-rust-neskolko-veshhej-kotorym-ja-nauchilsja-na-jetom-puti/
#rust
#programming

Программирование на Rust 1. Intro

Дата лекции: 01.02.2022
Лектор: Александр Становой

00:00:00 О чём курс
00:05:06 История появления Rust
00:24:41 Преимущества и недостатки Rust
00:27:19 Проблемы кода на C
00:33:55 История развития Rust
00:41:40 Hello, World!
00:43:30 Типы данных, объявление переменных
00:48:44 Арифметика
00:51:57 Преобразование типов
00:57:12 Overflow
01:00:57 Floating point
01:02:23 Boolean
01:02:54 Tuple, Shadowing
01:14:42 Array
01:17:07 Ссылки
01:20:46 Указатели
01:24:02 Box
01:24:31 Функции
01:28:30 Expressions and statements
01:31:44 Структуры
01:49:25 Generics
01:58:27 if, while, for, loop
02:05:09 Enum
02:10:25 Match
02:30:29 if let, while let
02:34:42 Rust enum vs C++ enum, union
02:40:51 Vector
02:42:32 Slices
02:44:58 panic!
02:47:18 println!
02:52:39 Конец

https://www.youtube.com/watch?v=XDv4I3_4Ubs&list=PL4_hYwCyhAvbeLzi699gqMUA4UaPkcdmJ&index=1
#rust
#black_hat_rust
#programming

#9 Black Hat Rust. Стремительное развитие языка.

Это тот момент, который пугает меня больше всего в отношении будущего Rust. Каждые 6 недель выходит новая версия, с пакетом новых функций. Этот темп не только вызывает у меня беспокойство, но и противоречит одному из столпов моей жизни: минимализму, где общеизвестно, что неограниченный рост (в данном случае языковых возможностей) является первопричиной упадка всего сущего. Когда что-то добавляется, что-то должно быть убрано в другом месте. Но кто отвечает за удаление функций Rust? Возможно ли это вообще?

Подробнее: https://timcore.ru/2024/03/21/9-black-hat-rust-stremitelnoe-razvitie-jazyka/
Озон.

Вместе поможем пострадавшим при теракте в «Крокусе»
Процент от каждой вашей покупки с этой витрины переведём в «Российский Красный Крест» и организациям, которые оказывают поддержку пострадавшим и семьям погибших.
Срок проведения благотворительной акции с 24 марта по 10 апреля 2024 г.

https://www.ozon.ru/highlight/tovary-ozon-1448878/
#rust
#black_hat_rust
#programming

#10 Black Hat Rust. Обнаружение многопоточной атаки. Пассивная и активная разведка.

Здравствуйте, дорогие друзья.

“Чтобы узнать своего врага, ты должен сам стать своим врагом”, Сунь Цзы

Как мы видели, первым шагом каждой атаки является разведка. Цель этого этапа — собрать как можно больше информации о нашей цели, чтобы найти точки входа для нашего предстоящего нападения. В этом разделе мы познакомимся с основами рекогносцировки, с тем, как реализовать наш собственный сканер в Rust и как ускорить его за счет использования многопоточности. Существует два способа выполнения рекогносцировки: пассивный и активный.

Подробнее: https://timcore.ru/2024/03/25/10-black-hat-rust-obnaruzhenie-mnogopotochnoj-ataki-passivnaja-i-aktivnaja-razvedka/
Скрипт анализа сайта бк 1xstavka.ru

Проходимости коэффициентов по баскетболу - NBA на старте.
Бот ведёт статистику игр (счёт и итоговая победа),
коэффициентов на старте матча П1(овер тайм)/П1 и П2(овер тайм)/П2.
В базу данных заносится информация по каждому матчу.

При старте новых матчей, бот проверяет текущие коэффициенты, сравнивает с предыдущими матчами с аналогичными коэффициентами. Далее выдаёт в телеграмм статистику, на какие коэффициенты выше двух, было больше побед, чем поражений

Идея заказчика программы в том, что на определённые коэффициенты на старте матча - например 2,501, будет больше побед чем поражений.

Для работы бота нужно 1-2 ядра процессора, и 3 Гб памяти оперативной. Платформа node.js
Работа бота идёт в режиме 7/24. Код около 400 строк. Также бот может работать на виртуальном арендованном сервере. Стоимость аренды 600-800 рублей в месяц.

Более подробнее в видео. Приятного просмотра!

По вопросам или для приобретения скрипта, а также написания робота под заказ, пишите по контакту в телеграм: @timcore1.

https://youtu.be/Fn0kYAUrQEI
#robot
#bot

Бот/парсер букмекерского сайта betcity.ru

Ищем добавочное время к окончанию матча +8 и более минут.
В случае текущего счёта: "0:0","0:1","1:0","1:1","2:1","1:2","3:2","2:3"
уведомляем в телеграмм о найденном матче.
В случае необходимости можно включить фильтр лиг.

Стратегия предполагает, что в большое дополнительное время, часто в матчах будут забивать гол. Коэффициент Тотал Больше достаточно высок для таких событий.

Бот написан для браузера Хром (на языке программирования javascript - среда выполнения UI)

Для работы необходимо 1-2 ядра процессора и 3 Гб оперативной памяти. Может устанавливаться на VPS - виртуальный выделенный сервер. Аренда обычно стоит в пределах 600-800 рублей в месяц, для работы 7/24. Опционально можно добавить автоставку.

Скрипт занимает 140 строк кода.

Более подробнее в видео. Приятного просмотра!

По вопросам или для приобретения скрипта, а также написания робота под заказ, пишите по контакту в телеграм: @timcore1.

https://youtu.be/GhYeR-nc_1Y
#bot
#robot

Скрипт автопроставки ставок на стратегию Мартингейла (догон). Ставим на баскетбол (чёт/нечет тоталы). WInLine.

В случае проигрыша сумма ставок увеличивается (для тестов в два раза - в реальности будет коэффициент догона,
чтобы получить выигрыш в размере первой ставки на начало матча. В данном случае каждый старт - это 50 рублей).

Скрипт работает в режиме 7/24 - ставит на матчи в лайв и информирует в Telegram.
Для такой стратегии нужен большой баланс, так как бывает подряд по 6-7 проигрышей ставки чет (рекомендуемый запас на 10-12 ставок догона).
Догон - стратегия Мартингейла, когда повышением следующей ставки мы компенсируем проигрыш и зарабатываем сумму,
равную размеру самой первой ставки.

Но последующей ставкой, когда она выигрывает, мы компенсируем потери и получаем всегда прибыль в виде стартовой ставки.
Коэффициент баскетбола чет/нечет у букмекера 1,85.

Для работы скрипта требуется 1-2 ядра и 3 Гб ОЗУ (создан на платформе Node.js).
Возможна установка на выделенный сервер VPS - стоимость аренды 600-800 рублей в месяц.

Более подробнее в видео. Приятного просмотра!

По вопросам или для приобретения скрипта, а также написания робота под заказ, пишите по контакту в телеграм: @timcore1.

https://www.youtube.com/watch?v=LBf7KAJfVyY
Внимание, акция!!! Продлится 3 дня, с 28-го марта, до 30-го марта включительно.
Комплект из 3-х книг за 1200 рублей.

Три книги по цене одной:

1. Электронная книга: «Основы хакинга».
В книге:

👨‍💻🔐 Всем, кто жаждет познать тайны кибербезопасности и освоить искусство этичного хакинга, представляю книгу «Основы хакинга»!

В каждой главе Вы найдете вопросы для самопроверки, помогающие закрепить материал, и практические упражнения, благодаря которым можно непосредственно применить полученные знания в реальных ситуациях.

Объем: 228 страниц.

Подробнее по ссылке: https://vk.com/uslugi-44038255?section=section&section_id=HUkaVBkFWVZxRwcDWVg2&w=product-44038255_9237103/query

2. Электронная книга: «Хакинг на JavaScript»
В книге:

🔐 Откройте "тёмную сторону" JavaScript с моей новой книгой «Хакинг на JavaScript»! Узнайте, как защитить свои веб-приложения от киберугроз. 💻

📘 Что Вы найдёте в книге:

• Наглядное руководство по безопасности веб-приложений
• Техники выявления уязвимостей на клиентской стороне
• Методы обхода современных механизмов защиты
• Исследование серверного JavaScript и Node.js с точки зрения безопасности

🌟 Защитите свой код от кибератак – начните читать «Хакинг на JavaScript» сегодня!

Объем: 195 страниц.

Подробнее: https://vk.com/uslugi-44038255?section=section&section_id=HUkaVBkFWVZxRwcDWVg2&w=product-44038255_9092464/query

3. Электронная книга: «Хакерские инструменты на PHP8.»
В книге:

🚀 Откройте для себя мощь PHP8 в мире кибербезопасности с моей новой книгой «Хакерские инструменты на PHP8»! 🛠

🔍 Ключевые моменты книги:

📘 Приобретите Вашу копию электронной книги - "Хакерские инструменты на PHP8", и начните свое путешествие в создании передовых инструментов безопасности уже сегодня!

Объем: 124 страницы.

Подробнее: https://vk.com/uslugi-44038255?section=section&section_id=HUkaVBkFWVZxRwcDWVg2&w=product-44038255_9060882/query

Для приобретения пишите по контакту: @timcore1.
#rust
#black_hat_rust
#programming

#11 Black Hat Rust. Наш первый сканер на Rust.

Здравствуйте, дорогие друзья.

Программное обеспечение, используемое для отображения поверхностей атак, называется сканером. Сканер портов, сканер уязвимостей, сканер поддоменов, сканер SQL-инъекций… Они автоматизируют длительную и кропотливую задачу, которой может быть разведка, и предотвращение человеческих ошибок (например, забывание поддомена или сервера). Вы должны иметь в виду, что сканеры не являются панацеей: они могут быть очень шумными и, таким образом, раскрывать Ваши намерения, блокироваться системами защиты от нежелательной почты или сообщать неполные данные.


Подробнее: https://timcore.ru/2024/03/29/11-black-hat-rust-nash-pervyj-skaner-na-rust/
#kali
#kali_linux
#hunter_io

Курс Ultimate Kali Linux — #28 Сбор данных о сотрудниках. Hunterio.

Здравствуйте, дорогие друзья.

Как Вы узнали из предыдущего раздела, сотрудники часто делятся слишком большим количеством информации о себе и своей организации, не понимая, как эти данные могут быть использованы против них самих или их организации. Довольно часто Вы можете заметить, что сотрудники, занимающие руководящие должности, обычно публикуют свои контактные данные на сайтах профессиональных социальных сетей.

Подробнее: https://timcore.ru/2024/03/31/kurs-ultimate-kali-linux-28-sbor-dannyh-o-sotrudnikah-hunter-io/
#kali
#kali_linux
#recon_ng


Курс Ultimate Kali Linux — #29 Recon-ng.

Здравствуйте, дорогие друзья.

Recon-ng — это платформа OSINT reconnaissance, написанная на Python. Сам инструмент содержит модули, базу данных, интерактивную справку и систему меню, аналогичную Metasploit. Recon-ng может использовать веб-методы сбора информации с использованием различных платформ с открытым исходным кодом, и это один из обязательных инструментов, которые должен иметь в своем арсенале любой начинающий этичный хакер или тестировщик на проникновение.

Подробнее: https://timcore.ru/2024/03/31/kurs-ultimate-kali-linux-29-recon-ng/
#kali
#kali_linux
#harvester


Курс Ultimate Kali Linux — #30 The Harvester.

Здравствуйте, дорогие друзья.

Представьте, что Вы можете использовать Интернет для сбора сведений о сотрудниках конкретной организации, таких как их имена, адреса электронной почты и даже поддомены организации. Такая информация ценна для тестировщика на проникновение, поскольку она может привести к проведению атак социальной инженерии на конкретных сотрудников организации. В Kali Linux предустановлен Harvester — инструмент, предназначенный для использования возможностей Интернета и информации, хранящейся на различных общедоступных платформах, таких как социальные сети.

Подробнее: https://timcore.ru/2024/03/31/kurs-ultimate-kali-linux-30-the-harvester/
🔐 Погружаемся в мир этичного хакинга вместе! 🔐

Приветствую всех увлеченных и начинающих этичных хакеров в нашем сообществе! Сегодня я хочу поделиться с Вами подборкой книг, которые станут Вашим надежным компасом в освоении основ и не только в сфере этичного хакинга. 🚀

Эта коллекция включает в себя 3 мои авторские работы и 2 книги, переведенные на русский язык, которые доступны для бесплатного чтения. Всего 5 книг, которые обеспечат Вам твердый старт и помогут разобраться в многообразии навыков и знаний, необходимых для успешной карьеры в этичном хакинге.

📚 Вот список книг, которые я рекомендую:

1. «Capture the Flag (CTF). VulnHub 8 райтапов» - начните с основ и применяйте полученные знания на практике.
2. «Руководство по подготовке сертифицированного этичного хакера (CEH).» - Ваша карта в мир сертификации и профессионализма.
3. «Kali Linux для продвинутого тестирования на проникновение.» - углубите свои знания в инструментарии Kali Linux.
4. «Уязвимость SQL-инъекция. Практическое руководство для хакеров.» - освойте мастерство защиты и атаки на базы данных.
5. «Уязвимость-Cross-Site-Scripting-XSS-Практическое-руководство.» - изучите нюансы одной из самых распространенных уязвимостей.

Я уверен, что эти работы помогут Вам не только начать Ваш путь в этичном хакинге, но и значительно продвинуться в этой области. 🛠

Чтобы получить доступ к книгам, просто напишите в сообщения паблика, либо мне по контакту: @timcore1, и я отправлю Вам архив с книгами. И помните, что каждый шаг в обучении приближает Вас к становлению квалифицированным специалистом в мире кибербезопасности!

🔍 Вперед к новым знаниям и вершинам в сфере этичного хакинга!