Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
941 photos
51 videos
85 files
3.39K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: admin@timcore.ru @timcore1
Download Telegram
#php8
#php
#programming

Курс — «Программирование на PHP8 для начинающих» — #29 Отладка и тестирование кода. Логирование и обработка ошибок

Здравствуйте, дорогие друзья.

Логирование и обработка ошибок являются важными аспектами разработки программного обеспечения. Они помогают отслеживать состояние приложения, выявлять и исправлять ошибки, а также улучшать производительность и надежность кода. В этом разделе мы рассмотрим основные методы логирования и обработки ошибок в PHP.

Подробнее: https://timcore.ru/2025/02/07/kurs-programmirovanie-na-php8-dlja-nachinajushhih-29-otladka-i-testirovanie-koda-logirovanie-i-obrabotka-oshibok/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#php8
#php
#programming

Курс — «Программирование на PHP8 для начинающих» — #30 Практический проект. Разработка простого веб-приложения
Здравствуйте, дорогие друзья.

В этом разделе мы создадим простое веб-приложение на PHP, которое будет демонстрировать основные концепции, изученные в предыдущих главах. Мы разработаем приложение для управления списком задач (To-Do List), которое позволит пользователям добавлять, редактировать и удалять задачи.

Подробнее: https://timcore.ru/2025/02/07/kurs-programmirovanie-na-php8-dlja-nachinajushhih-30-prakticheskij-proekt-razrabotka-prostogo-veb-prilozhenija/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#php8
#php
#programming

Курс — «Программирование на PHP8 для начинающих» — #31 Практический проект. Интеграция всех изученных концепций

Здравствуйте, дорогие друзья.

В этом разделе мы интегрируем все изученные концепции в наше простое веб-приложение для управления списком задач (To-Do List). Мы добавим обработку сессий, использование базы данных, отладку и тестирование кода, а также обеспечим безопасность приложения.

Подробнее: https://timcore.ru/2025/02/07/kurs-programmirovanie-na-php8-dlja-nachinajushhih-31-prakticheskij-proekt-integracija-vseh-izuchennyh-koncepcij/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#news
#rce

Хакеры эксплуатируют RCE-уязвимость в Microsoft Outlook

Представители Агентства по кибербезопасности и защите инфраструктуры США (CISA) предупредили, что федеральные ведомства должны до 27 февраля 2025 года защитить свои системы от продолжающихся атак, нацеленных на критическую уязвимость в Microsoft Outlook.

Источник: https://xakep.ru/2025/02/07/cve-2024-21413-attacks/
#rce
#vulnerability
#remote_code_execution

Что такое RCE-уязвимость?

Здравствуйте, дорогие друзья.

В мире кибербезопасности существует множество типов уязвимостей, которые могут привести к серьёзным последствиям для организаций и частных лиц. Одной из наиболее опасных категорий уязвимостей является RCE (Remote Code Execution) — удалённое выполнение кода. В этой статье мы рассмотрим, что это за уязвимость, как она работает, почему она так опасна и какие меры можно предпринять для защиты от неё.

Подробнее: https://timcore.ru/2025/02/07/chto-takoe-rce-ujazvimost/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#news
#bootkit
#powershell

В рамках защиты от буткита BlackLotus Microsoft выпустила PowerShell-скрипт

Компания Microsoft продолжает бороться с UEFI-буткитом BlackLotus и выпустила PowerShell-скрипт, который поможет пользователям Windows обновить загрузочные носители, чтобы те использовали новый сертификат Windows UEFI CA 2023.

Источник: https://xakep.ru/2025/02/07/blacklotus-script/
#news

Доходы видеопиратов упали на 4,2%

Специалисты компании FACCT оценили объем рынка онлайн-пиратства в России в 2024 году в 36,4 млн долларов США (3,36 млрд рублей по среднему номинальному курсу ЦБ РФ за год). При этом доходы нелегальных распространителей видеоконтента упали на 4,2%. Аналитики связывают это с успешной блокировкой пиратских сайтов, удалением ссылок из поисковой выдачи и снижением количества трафика на такие ресурсы.

Источник: https://xakep.ru/2025/02/07/piracy-2024/
Media is too big
VIEW IN TELEGRAM
[Мои разработки] HTML-XML Парсер на Ruby

Это мощный и гибкий инструмент для парсинга веб-страниц, написанный на Ruby. Парсер предоставляет широкий набор функций для извлечения и анализа данных из HTML и XML документов.

Основные возможности

1. Базовый парсинг

Извлечение заголовка страницы
Парсинг ссылок (URL и текст)
Извлечение заголовков (h1, h2, h3)
Работа с изображениями
Парсинг мета-тегов

2. Расширенные функции

Извлечение таблиц с данными
Парсинг форм и их полей
Работа со списками (маркированными и нумерованными)
Извлечение скриптов и стилей
Поиск по CSS селекторам

3. Структурированные данные

Парсинг JSON-LD
Извлечение микроданных
Работа с HTML комментариями
Парсинг iframe элементов

4. Технический анализ

Определение используемых технологий (jQuery, Bootstrap, React, Vue)
Извлечение цветов из CSS
Анализ кодировки страницы
Поиск email адресов

5. Продвинутые возможности

Многопоточный парсинг нескольких URL
Поддержка прокси-серверов
Автоматическое определение кодировки
Сохранение результатов в различных форматах (JSON, YAML, CSV)
Интеграция с базами данных
REST API для удаленного парсинга

Исходный код: https://github.com/timcore1/HTML-XML-Parser.git
Media is too big
VIEW IN TELEGRAM
🔴Бот для поиска договорных матчей по баскетболу 🔴
Этот бот анализирует падение коэффициентов на Тоталы и Форы у азиатского букмекера, выявляя возможные договорные матчи.
📉 После обнаружения резкого падения бот отслеживает блокировку приёма ставок у букмекера.
📊 Мониторинг ведётся в перерывах между четвертями баскетбольного матча.
💡 Как это работает:
Два подряд сигнала (падение коэффициента + блокировка) указывают на возможный скачок ставок на событие.
Данные автоматически передаются в Telegram-канал.
Доступна автопостановка ставок у любого букмекера.
⚙️ Гибкие настройки:
🔹 Время поиска блокировки после падения коэффициента более 60 секунд
🔹 Падение коэффициента на 0.05 в пределах 120 секунд для Тоталов и Фор
🔹 Коэффициент события, где превышена сумма ставок, должен быть менее 1.7
🔹 Фильтр исключения лиг
💰 Стоимость бота – 35 000 рублей (включает установку, обучение, сервис и поддержку)
💻 Аренда сервера VPS – 1 000 рублей/месяц (либо бесплатно на вашем компьютере)
Для приобретения готового скрипта, и по разработке чего-то интересного, пишите по контакту: @timcore1.
#bug_bounty
#bug_hunting

Как использовать методы анализа трафика для поиска уязвимостей в рамках программы Bug Bounty

В современном мире кибербезопасности программы Bug Bounty стали важным инструментом для выявления уязвимостей в информационных системах. Одним из ключевых подходов к поиску таких уязвимостей является анализ сетевого трафика. Этот метод позволяет исследовать взаимодействие между клиентом и сервером, выявлять аномалии и потенциальные точки компрометации. В этой статье мы рассмотрим, как можно эффективно использовать методы анализа трафика для поиска уязвимостей в рамках программы Bug Bounty.

Подробнее: https://timcourse.ru/kak-ispolzovat-metody-analiza-trafika-dlya-poiska-uyazvimostej-v-ramkah-programmy-bug-bounty/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#bug_bounty
#bug_hunting

Баг Баунти и безопасность баз данных: Защита информации в эпоху уязвимостей

В современном цифровом мире безопасность баз данных становится одной из ключевых задач для компаний, хранящих конфиденциальную информацию. С увеличением количества кибератак и сложности методов взлома, организации стремятся найти новые способы защиты своих активов. В этом контексте программа Баг Баунти (Bug Bounty) становится важным инструментом для выявления уязвимостей и предотвращения атак на базы данных.

Подробнее: https://timcourse.ru/bag-baunti-i-bezopasnost-baz-dannyh-zashhita-informaczii-v-epohu-uyazvimostej/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#chat_bot
#bot
#robot

Использование вебхуков: как бот общается с сервером

В современном мире чат-боты становятся неотъемлемой частью многих приложений, будь то мессенджеры, сайты поддержки или голосовые помощники. Одним из ключевых механизмов взаимодействия ботов с внешними сервисами являются вебхуки (webhooks). В этой статье мы разберем, что такое вебхуки, как они работают и как их можно использовать для общения бота с сервером. Также рассмотрим практический пример на Python и Node.js.

Подробнее: https://timrobot.ru/ispolzovanie-vebhukov-kak-bot-obshhaetsya-s-serverom/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#news

Антидетект-браузер AdsPower взломали. У пользователей похитили криптовалюту

Разработчики антидетект-браузера AdsPower сообщили, что в конце января 2025 года компания пострадала от атаки. В результате в AdsPower был внедрен вредоносный код, который воровал криптовалюту из сторонних расширений.

Источник: https://xakep.ru/2025/02/10/adspower-hack/
#chat_bot
#bot
#robot

Реализация NLP в ботах: Dialogflow, Rasa и другие инструменты. Как научить бота понимать естественную речь?

Современные чат-боты становятся всё более умными и способными к взаимодействию с пользователями на уровне, близком к человеческому. Основной технологией, которая позволяет ботам “понимать” естественный язык, является обработка естественного языка (Natural Language Processing, NLP). В этой статье мы рассмотрим ключевые подходы к реализации NLP в чат-ботах, а также разберём популярные инструменты, такие как Dialogflow , Rasa и другие.

Подробнее: https://timrobot.ru/realizacziya-nlp-v-botah-dialogflow-rasa-i-drugie-instrumenty-kak-nauchit-bota-ponimat-estestvennuyu-rech/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#news
#cloudflare

Неудачная попытка блокировки фишинговой ссылки привела к масштабному сбою Cloudflare

Попытка заблокировать фишинговый URL-адрес на платформе Cloudflare R2 случайно вызвала масштабный сбой, из-за которого многие сервисы Cloudflare не работали почти час.

Источник: https://xakep.ru/2025/02/10/cloudflare-r2-out/