Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
941 photos
53 videos
85 files
3.39K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: admin@timcore.ru @timcore1
Download Telegram
#rce
#vulnerability
#remote_code_execution

Что такое RCE-уязвимость?

Здравствуйте, дорогие друзья.

В мире кибербезопасности существует множество типов уязвимостей, которые могут привести к серьёзным последствиям для организаций и частных лиц. Одной из наиболее опасных категорий уязвимостей является RCE (Remote Code Execution) — удалённое выполнение кода. В этой статье мы рассмотрим, что это за уязвимость, как она работает, почему она так опасна и какие меры можно предпринять для защиты от неё.

Подробнее: https://timcore.ru/2025/02/07/chto-takoe-rce-ujazvimost/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#news
#bootkit
#powershell

В рамках защиты от буткита BlackLotus Microsoft выпустила PowerShell-скрипт

Компания Microsoft продолжает бороться с UEFI-буткитом BlackLotus и выпустила PowerShell-скрипт, который поможет пользователям Windows обновить загрузочные носители, чтобы те использовали новый сертификат Windows UEFI CA 2023.

Источник: https://xakep.ru/2025/02/07/blacklotus-script/
#news

Доходы видеопиратов упали на 4,2%

Специалисты компании FACCT оценили объем рынка онлайн-пиратства в России в 2024 году в 36,4 млн долларов США (3,36 млрд рублей по среднему номинальному курсу ЦБ РФ за год). При этом доходы нелегальных распространителей видеоконтента упали на 4,2%. Аналитики связывают это с успешной блокировкой пиратских сайтов, удалением ссылок из поисковой выдачи и снижением количества трафика на такие ресурсы.

Источник: https://xakep.ru/2025/02/07/piracy-2024/
Media is too big
VIEW IN TELEGRAM
[Мои разработки] HTML-XML Парсер на Ruby

Это мощный и гибкий инструмент для парсинга веб-страниц, написанный на Ruby. Парсер предоставляет широкий набор функций для извлечения и анализа данных из HTML и XML документов.

Основные возможности

1. Базовый парсинг

Извлечение заголовка страницы
Парсинг ссылок (URL и текст)
Извлечение заголовков (h1, h2, h3)
Работа с изображениями
Парсинг мета-тегов

2. Расширенные функции

Извлечение таблиц с данными
Парсинг форм и их полей
Работа со списками (маркированными и нумерованными)
Извлечение скриптов и стилей
Поиск по CSS селекторам

3. Структурированные данные

Парсинг JSON-LD
Извлечение микроданных
Работа с HTML комментариями
Парсинг iframe элементов

4. Технический анализ

Определение используемых технологий (jQuery, Bootstrap, React, Vue)
Извлечение цветов из CSS
Анализ кодировки страницы
Поиск email адресов

5. Продвинутые возможности

Многопоточный парсинг нескольких URL
Поддержка прокси-серверов
Автоматическое определение кодировки
Сохранение результатов в различных форматах (JSON, YAML, CSV)
Интеграция с базами данных
REST API для удаленного парсинга

Исходный код: https://github.com/timcore1/HTML-XML-Parser.git
Media is too big
VIEW IN TELEGRAM
🔴Бот для поиска договорных матчей по баскетболу 🔴
Этот бот анализирует падение коэффициентов на Тоталы и Форы у азиатского букмекера, выявляя возможные договорные матчи.
📉 После обнаружения резкого падения бот отслеживает блокировку приёма ставок у букмекера.
📊 Мониторинг ведётся в перерывах между четвертями баскетбольного матча.
💡 Как это работает:
Два подряд сигнала (падение коэффициента + блокировка) указывают на возможный скачок ставок на событие.
Данные автоматически передаются в Telegram-канал.
Доступна автопостановка ставок у любого букмекера.
⚙️ Гибкие настройки:
🔹 Время поиска блокировки после падения коэффициента более 60 секунд
🔹 Падение коэффициента на 0.05 в пределах 120 секунд для Тоталов и Фор
🔹 Коэффициент события, где превышена сумма ставок, должен быть менее 1.7
🔹 Фильтр исключения лиг
💰 Стоимость бота – 35 000 рублей (включает установку, обучение, сервис и поддержку)
💻 Аренда сервера VPS – 1 000 рублей/месяц (либо бесплатно на вашем компьютере)
Для приобретения готового скрипта, и по разработке чего-то интересного, пишите по контакту: @timcore1.
#bug_bounty
#bug_hunting

Как использовать методы анализа трафика для поиска уязвимостей в рамках программы Bug Bounty

В современном мире кибербезопасности программы Bug Bounty стали важным инструментом для выявления уязвимостей в информационных системах. Одним из ключевых подходов к поиску таких уязвимостей является анализ сетевого трафика. Этот метод позволяет исследовать взаимодействие между клиентом и сервером, выявлять аномалии и потенциальные точки компрометации. В этой статье мы рассмотрим, как можно эффективно использовать методы анализа трафика для поиска уязвимостей в рамках программы Bug Bounty.

Подробнее: https://timcourse.ru/kak-ispolzovat-metody-analiza-trafika-dlya-poiska-uyazvimostej-v-ramkah-programmy-bug-bounty/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#bug_bounty
#bug_hunting

Баг Баунти и безопасность баз данных: Защита информации в эпоху уязвимостей

В современном цифровом мире безопасность баз данных становится одной из ключевых задач для компаний, хранящих конфиденциальную информацию. С увеличением количества кибератак и сложности методов взлома, организации стремятся найти новые способы защиты своих активов. В этом контексте программа Баг Баунти (Bug Bounty) становится важным инструментом для выявления уязвимостей и предотвращения атак на базы данных.

Подробнее: https://timcourse.ru/bag-baunti-i-bezopasnost-baz-dannyh-zashhita-informaczii-v-epohu-uyazvimostej/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#chat_bot
#bot
#robot

Использование вебхуков: как бот общается с сервером

В современном мире чат-боты становятся неотъемлемой частью многих приложений, будь то мессенджеры, сайты поддержки или голосовые помощники. Одним из ключевых механизмов взаимодействия ботов с внешними сервисами являются вебхуки (webhooks). В этой статье мы разберем, что такое вебхуки, как они работают и как их можно использовать для общения бота с сервером. Также рассмотрим практический пример на Python и Node.js.

Подробнее: https://timrobot.ru/ispolzovanie-vebhukov-kak-bot-obshhaetsya-s-serverom/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#news

Антидетект-браузер AdsPower взломали. У пользователей похитили криптовалюту

Разработчики антидетект-браузера AdsPower сообщили, что в конце января 2025 года компания пострадала от атаки. В результате в AdsPower был внедрен вредоносный код, который воровал криптовалюту из сторонних расширений.

Источник: https://xakep.ru/2025/02/10/adspower-hack/
#chat_bot
#bot
#robot

Реализация NLP в ботах: Dialogflow, Rasa и другие инструменты. Как научить бота понимать естественную речь?

Современные чат-боты становятся всё более умными и способными к взаимодействию с пользователями на уровне, близком к человеческому. Основной технологией, которая позволяет ботам “понимать” естественный язык, является обработка естественного языка (Natural Language Processing, NLP). В этой статье мы рассмотрим ключевые подходы к реализации NLP в чат-ботах, а также разберём популярные инструменты, такие как Dialogflow , Rasa и другие.

Подробнее: https://timrobot.ru/realizacziya-nlp-v-botah-dialogflow-rasa-i-drugie-instrumenty-kak-nauchit-bota-ponimat-estestvennuyu-rech/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#news
#cloudflare

Неудачная попытка блокировки фишинговой ссылки привела к масштабному сбою Cloudflare

Попытка заблокировать фишинговый URL-адрес на платформе Cloudflare R2 случайно вызвала масштабный сбой, из-за которого многие сервисы Cloudflare не работали почти час.

Источник: https://xakep.ru/2025/02/10/cloudflare-r2-out/
#php8
#php
#programming

Курс — «Программирование на PHP8 для начинающих» — #32 Практический проект. Развертывание на сервере

Здравствуйте, дорогие друзья.

После завершения разработки вашего веб-приложения для управления списком задач (To-Do List) необходимо развернуть его на сервере, чтобы сделать его доступным для пользователей. В этом разделе мы рассмотрим основные шаги по развертыванию вашего PHP-приложения на сервере.

Подробнее: https://timcore.ru/2025/02/11/kurs-programmirovanie-na-php8-dlja-nachinajushhih-32-prakticheskij-proekt-razvertyvanie-na-servere/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#php8
#php
#programming

Курс — «Программирование на PHP8 для начинающих» — #33 Заключение и дальнейшие шаги. Ресурсы для углубленного изучения PHP

Здравствуйте, дорогие друзья.

Поздравляю! Вы успешно освоили основы программирования на PHP8. В этом курсе мы рассмотрели множество тем, начиная с базового синтаксиса и заканчивая созданием и развертыванием полноценного веб-приложения. Вы научились работать с переменными, функциями, массивами, объектно-ориентированным программированием, базами данных, а также освоили основы веб-разработки, отладки и тестирования кода.

Подробнее: https://timcore.ru/2025/02/11/kurs-programmirovanie-na-php8-dlja-nachinajushhih-33-zakljuchenie-i-dalnejshie-shagi-resursy-dlja-uglublennogo-izuchenija-php/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#news

Ради борьбы с мошенниками правительство готовит изменения в десятках законов

СМИ сообщают, что российские власти подготовили поправки для борьбы с телефонными и интернет-мошенниками. Эксперты называют документ, в который вошел пакет поправок для нескольких десятков законов, самым объемным за последние годы.

Источник: https://xakep.ru/2025/02/11/antiscam-laws/
#windows
#hacking

COM в ловушке. Атакуем Windows через объекты Trapped COM

COM-объекты в Windows могут застревать в неожиданных местах — и это не баг, а фича, которой можно воспользоваться. Через интерфейс IDispatch и библиотеки типов можно не просто управлять удаленными объектами, а внедрять код в защищенные процессы (PPL), обходя механизмы безопасности Microsoft. Последнее исследование Project Zero рассказывает, как это сделать.

Источник: https://xakep.ru/2025/02/11/trapped-com/