Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
935 photos
50 videos
85 files
3.39K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: admin@timcore.ru @timcore1
Download Telegram
#news

Хакеры атакуют свежий баг обхода аутентификации в Palo Alto Networks PAN-OS

На прошлой неделе в брандмауэрах Palo Alto Networks PAN-OS была исправлена уязвимость (CVE-2025-0108), позволяющая обходить аутентификацию. Как теперь предупреждают специалисты, эту проблему уже эксплуатируют хакеры.

Источник: https://xakep.ru/2025/02/17/cve-2025-0108/
#chat_bot
#bot
#robot

Голосовые боты: разработка с использованием Alexa Skills и Google Actions

Голосовые технологии стремительно меняют способы взаимодействия человека с цифровыми устройствами. Умные колонки, такие как Amazon Echo и Google Nest, стали неотъемлемой частью современных домов, а голосовые боты (voice bots) — их главными «собеседниками». Эти боты помогают управлять умным домом, заказывать еду, получать новости или даже учиться. В статье мы разберем, как создавать голосовые приложения для платформ Alexa Skills и Google Actions, и какие нюансы важно учитывать в разработке.


Подробнее: https://timrobot.ru/golosovye-boty-razrabotka-s-ispolzovaniem-alexa-skills-i-google-actions/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#chat_bot
#bot
#robot

Создание Telegram-бота на Python за час: Пошаговый туториал с библиотекой aiogram

Создание Telegram-бота может показаться сложной задачей для новичков, но с использованием правильных инструментов и подхода это можно сделать всего за час. В этом пошаговом руководстве мы создадим простого Telegram-бота с помощью популярной библиотеки aiogram . Библиотека aiogram — это современный фреймворк для работы с Telegram Bot API, который позволяет легко создавать асинхронные боты.

Подробнее: https://timrobot.ru/sozdanie-telegram-bota-na-python-za-chas-poshagovyj-tutorial-s-bibliotekoj-aiogram/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#forensics

Форензика электронной почты: методы анализа и восстановления данных

Форензика электронной почты — это раздел цифровой криминалистики, который занимается анализом, восстановлением и интерпретацией данных, связанных с электронной перепиской. Электронная почта является одним из самых распространенных средств коммуникации как в личной, так и в профессиональной сфере. Однако она также часто становится объектом злоумышленников или источником доказательств в судебных делах. В данной статье мы рассмотрим основные методы анализа и восстановления данных электронной почты, а также их применение в рамках форензических расследований.

Подробнее: https://timforensics.ru/forenzika-elektronnoj-pochty-metody-analiza-i-vosstanovleniya-dannyh/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#forensics

Форензика файловых систем: особенности анализа NTFS, FAT32 и ext4

Форензика файловых систем — это важная часть цифровой криминалистики, которая занимается исследованием структуры данных на носителях информации для выявления следов преступлений, восстановления удаленных файлов или определения последовательности действий пользователя. Различные файловые системы имеют свои уникальные характеристики, которые влияют на методы их анализа. В данной статье мы рассмотрим особенности форензического анализа трех популярных файловых систем: NTFS, FAT32 и ext4.

Подробнее: https://timforensics.ru/forenzika-fajlovyh-sistem-osobennosti-analiza-ntfs-fat32-i-ext4/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#news

Защита Chrome Enhanced Protection теперь использует ИИ

В браузере Google Chrome обновилась защитная функция Enhanced protection. В компании заявляют, что теперь она будет использовать ИИ для защиты пользователей от опасных сайтов, загрузок и расширений в режиме реального времени.

Источник: https://xakep.ru/2025/02/18/ai-enhanced-protection/
#news
#macos

Малварь для macOS XCSSET обновилась впервые с 2022 года

Обнаружена новая версия модульной малвари XCSSET для macOS. Вредонос похищает конфиденциальную информацию пользователей, включая данные цифровых кошельков и информацию из приложения Notes. Разработчикам рекомендуют сохранять бдительность, поскольку основным вектором заражения являются Xcode-проекты.

Источник: https://xakep.ru/2025/02/18/new-xcsset/
#ai
#programming

Что ждет программистов в будущем? Мой взгляд на грядущие перемены

Здравствуйте, дорогие друзья.

Технологии никогда не стоят на месте, но сегодня мы находимся на пороге революции, которая перевернет представление о профессии программиста. Я уверен: в ближайшие годы разработка программного обеспечения кардинально изменится. И ключевым фактором станет искусственный интеллект.

Подробнее: https://timcore.ru/2025/02/19/chto-zhdet-programmistov-v-budushhem-moj-vzgljad-na-grjadushhie-peremeny/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#kali
#kali_linux

Курс Ultimate Kali Linux — #73 Создание списков слов с использованием ключевых слов

Здравствуйте, дорогие друзья.

В некоторых организациях веб-разработчики и ИТ-специалисты используют пароли для защиты своих систем и веб-приложений. Эти пароли связаны с целями и задачами организации, а также с её продуктами и услугами.

Подробнее: https://timcore.ru/2025/02/19/kurs-ultimate-kali-linux-73-sozdanie-spiskov-slov-s-ispolzovaniem-kljuchevyh-slov/


Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#news

Атаки на брандмауэры SonicWall начались сразу после появления PoC-эксплоита

Эксперты предупреждают, что злоумышленники уже атакуют уязвимость обхода аутентификации, затрагивающую брандмауэры SonicWall. Дело в том, что для этой проблемы недавно появился proof-of-concept эксплоит.

Источник: https://xakep.ru/2025/02/18/sonicwall-exploit/
#news

Журналисты обнаружили SIO — нового производителя коммерческого шпионского ПО

Журналисты издания TechCrunch и ИБ-специалисты обнаружили, что в Италии существует компания SIO, производящая коммерческую спайварь Spyrtacus для правительственных заказчиков. Компания стоит за разработкой ряда вредоносных приложений для Android, которые маскируются под WhatsApp и не только.

Источник: https://xakep.ru/2025/02/18/sio-spyrtacus/
#kali
#kali_linux

Курс Ultimate Kali Linux — #74 Определение и использование уязвимых служб

Здравствуйте, дорогие друзья.

В этом разделе мы рассмотрим методы и инструменты Kali Linux, которые помогут вам эффективно выявлять и использовать уязвимости в системах безопасности, работающих на операционных системах Windows и Linux. В частности, мы рассмотрим уязвимые приложения и сетевые службы, запущенные на этих системах.

Подробнее: https://timcore.ru/2025/02/19/kurs-ultimate-kali-linux-74-opredelenie-i-ispolzovanie-ujazvimyh-sluzhb/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#news

За месяц число атак на клиентов российских банков с использованием NFCGate выросло на 80%

По информации исследователей F6 (бывшая FACCT), стремительно растет количество атак Android-малвари, злоупотребляющей возможностями опенсорсного приложения NFCGate. За последний месяц число подтвержденных атак увеличилось на 80%, средняя сумма ущерба выросла вдвое, а общая сумма ущерба – более чем в три раза и составила около 150 млн рублей. Сейчас в России насчитывается как минимум 114 000 скомпрометированных Android-устройств.

Источник: https://xakep.ru/2025/02/18/nfcgate-more-ttacks/
#bug_bounty
#bug_hunting

Как проводить тестирование на устойчивость к фишингу: практическое руководство для участников Bug Bounty

Фишинг остается одной из самых распространенных и эффективных атак в киберпространстве. По данным различных исследований, более 90% кибератак начинаются именно с фишинга. В рамках программы Bug Bounty тестирование на устойчивость к фишингу становится важным направлением для выявления уязвимостей, которые могут быть использованы злоумышленниками. В этой статье мы рассмотрим, как правильно проводить такое тестирование, чтобы помочь компаниям защитить своих пользователей.

Подробнее: https://timcourse.ru/kak-provodit-testirovanie-na-ustojchivost-k-fishingu-prakticheskoe-rukovodstvo-dlya-uchastnikov-bug-bounty/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#bug_bounty
#bug_hunting

Баг Баунти и безопасность микросервисов

В современном мире разработки программного обеспечения архитектура микросервисов становится все более популярной. Она позволяет компаниям быстрее адаптироваться к изменениям, масштабировать приложения и улучшать их функциональность. Однако с ростом сложности архитектуры возникают новые вызовы в области безопасности. Одним из эффективных инструментов для выявления уязвимостей в микросервисах является программа Bug Bounty (программа поиска уязвимостей). В этой статье мы рассмотрим, как Bug Bounty помогает улучшить безопасность микросервисов.

Подробнее: https://timcourse.ru/bag-baunti-i-bezopasnost-mikroservisov/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/

👨‍💻 https://vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 https://vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 https://vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🎮 https://vk.com/timcore_games - Разработка игр.
🕵️‍♂️ https://vk.com/forensics_timcore - Услуги кибердетектива.
💰 https://vk.com/project_financing - Инвестиции (проектное финансирование).

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
🚀 Мечтаете стать PHP-разработчиком? Ловите бесплатный старт! 🚀

Здравствуй, будущий айтишник! 👨💻👩💻
Вы давно хотели научиться создавать сайты, динамические приложения или даже свой собственный проект? Тогда у меня для Вас подарок — бесплатная электронная книга «Программирование на PHP8 для начинающих»!

📖 Что внутри?
— Полный гайд от основ PHP до профессиональных фишек:
Установка среды, синтаксис, ООП, работа с базами данных.
Защита от хакерских атак (XSS, CSRF) — актуально для любого проекта.
Создание REST API, работа с сессиями, загрузка файлов.
Практический проект — соберите своё первое веб-приложение и залейте его на сервер!

🔥 Почему Вам нужна эта книга?
— PHP8 — современная версия языка с крутыми нововведениями.
— Бесплатно — никакого подвоха, просто делюсь знаниями.
— От нуля до результата — даже если Вы никогда не писали код.
— Лайфхаки от профи — как избегать ошибок и писать чистый код.

Для получения книги пишите по контакту: @timcore1

💡 Не упустите шанс:
PHP — один из самых востребованных языков в веб-разработке. С ним Вы сможете создавать сайты, работать в IT-компаниях или даже запустить свой стартап. А начать можно уже сегодня — бесплатно и без сложностей!

Содержание:
1. Введение в PHP
История и развитие PHP
Что нового в PHP8
Установка и настройка окружения

2. Основы синтаксиса PHP
Переменные и типы данных
Операторы и выражения
Управляющие конструкции: условия и циклы

3. Функции в PHP
Определение и вызов функций
Параметры и возвращаемые значения
Анонимные функции и замыкания

4. Работа с массивами
Одномерные и многомерные массивы
Ассоциативные массивы
Функции для работы с массивами

5. Объектно-ориентированное программирование
Классы и объекты
Наследование и полиморфизм
Интерфейсы и трейты

6. Обработка данных из форм
Получение данных из форм
Валидация и фильтрация данных
Защита от XSS и CSRF атак

7. Работа с файлами и директориями
Чтение и запись файлов
Загрузка файлов на сервер
Работа с директориями

8. Взаимодействие с базами данных
Подключение к MySQL с помощью PDO
Обработка результатов запросов

9. Основы веб-разработки с PHP
Создание динамических веб-страниц
Работа с сессиями и куки
Основы REST API

10. Отладка и тестирование кода
Использование инструментов отладки
Написание тестов с PHPUnit
Логирование и обработка ошибок

11. Практический проект
Разработка простого веб-приложения
Интеграция всех изученных концепций
Развертывание на сервере

12. Заключение и дальнейшие шаги
Ресурсы для углубленного изучения PHP
#news

Новые уязвимости в OpenSSH могут привести к MiTM- и DoS-атакам

В OpenSSH исправили две уязвимости, эксплуатация которых может привести к атакам man-in-the-middle и отказу в обслуживании (DoS). Причем одна из этих проблем появилась в коде более 10 лет назад.

Источник: https://xakep.ru/2025/02/19/openssh-cves/
#news

В пиратских версиях Garry’s Mod, Dyson Sphere Program и других играх скрывается майнер

«Лаборатория Касперского» обнаружила на торрент-трекерах вредоносную кампанию, нацеленную на геймеров по всему миру. Кампания получила название StaryDobry и связана с внедрением майнера в пиратские версии таких игр, как Garry’s Mod, BeamNG.drive, Dyson Sphere Program, Universe Sandbox и Plutocracy.

Источник: https://xakep.ru/2025/02/19/starydobry/