Этичный хакинг с Михаилом Тарасовым (Timcore)

@timcore_hackingПроверенLive API

КатегорияOtherЯзыкRUДобавлен06 июл. 2026 г.КачествоПроверен
Открыть в Telegram
Подписчики802
Сред. просмотры79
ERR9.8%
Цена-- RUB
Цена / подписчик--
Цена / просмотр--
Метрики обновлены: 07 июл. 2026 г.
Последние посты
Привет, дорогой друг! 🕶 ТЫ ДУМАЕШЬ, ЧТО ТЫ АНОНИМЕН? Ты не анонимен. Прямо сейчас твой браузер рисует твой портрет через Canvas fingerprint. DNS сливает маршрут. ISP логирует каждый пакет. И нет - сервис на три буквы это не лечит. Я собрал два боевых мануала, которые изменят то, как ты существуешь в Сети. Не теория. Не «поставь антивирус». Только хардкор. 👻 «Невидимка 2.0: Как раствориться в Сети и не оставить следов» — 150 страниц от человека с 7+ годами в OpSec: - Как обойти DPI и спрятать трафик так, что провайдер увидит котиков - ExifTool, RAM-диски, «тихие часы» - чистим следы профессионально - Физическая анонимность: камеры, RFID, геолокация - всё под контролем - «Тревожный чемоданчик» - что делать, когда запахло жареным - Живи так, будто за тобой уже следят. Потому что так оно и есть. Содержание: https://timcourse.ru/courses/elektronnaya-kniga-nevidimka-2-0-kak-rastvoritsya-v-seti-i-ne-ostavit-sledov/ 💣 «OpSec: Искусство исчезать онлайн» - 148 страниц паранойи, которая тебя спасёт: - Личная модель угроз: пойми, кто конкретно охотится за тобой - Tor, WireGuard, Proxychains, обход DPI и СОРМ - без утечек - Браузерный фингерпринт в ноль: canvas, WebGL, шрифты - PGP, VeraCrypt, эфемерные ключи - твой цифровой бронежилет - Monero, CoinJoin, air-gapped кошельки - деньги без следов - «Красная кнопка» - план эвакуации при компрометации Содержание: https://timcourse.ru/courses/elektronnaya-kniga-opsec-iskusstvo-ischezat-onlajn/ 🔥 АКЦИЯ: 3 ДНЯ - 6, 7, 8 Июля По отдельности: 3 290 ₽ Бандл: всего 1 990 ₽ 🔥 Экономия - 1 300 ₽. После 8 Июля цены возвращаются. 👻 «Невидимка 2.0» → https://vk.ru/market/product/elektronnaya-kniga-nevidimka-20-kak-rastvoritsya-v-seti-i-ne-ostavit-sledov-44038255-11730733 📖 «OpSec: Искусство исчезать онлайн» → https://vk.ru/market/product/elektronnaya-kniga-opsec-iskusstvo-ischezat-onlai774n-44038255-13364406 Либо невидимка, либо труп в логах. Выбор за тобой. Для приобретения, пишите по контакту в тг: @timcore1
956 июл.
🚨 ScreenConnect как троянский конь: как легальная тулза стала оружием Народ, ловите свежак - «Лаборатория Касперского» раскопала кампанию, которая работает по классике жанра: берём легитимный инструмент, надеваем на него маску популярной программы и заливаем в систему жертвы без палева. Как устроена схема: - Атакующие подняли больше 90 поддельных доменов на 10 языках, включая русский - охват реально мировой - Под видом дистрибутивов OBS Studio, DNS Jumper, DS4Windows, Bandicam и Glary Utilities жертва скачивает не софт, а замаскированный ScreenConnect - Дальше через легальный remote-access тул на систему тихонько прилетает AsyncRAT - опенсорсный троян с полным контролем над машиной - Фишка в SEO-отравлении: фейковые сайты специально продвигают в топ Google и Bing, так что жертва находит "заражённый" сайт сама, без единого фишингового письма - Пик регистрации доменов пришёлся на февраль 2026, а схему маскировки авторы обкатывали ещё в 2025-м, только тогда прятали малварь под игры Технически атакующие не нарушают закон использованием самого ScreenConnect - инструмент абсолютно легальный, просто используется не по назначению (привет, дуальное использование софта). Классический пример, почему антивирус на "белый" сигнатурный список полагаться не может - легитимный бинарник ловить сложнее, чем откровенный малварь. Что делать простому пользователю: качать софт только с официальных сайтов разработчиков, а не первой ссылки в поиске, и держать под наблюдением неожиданные установки remote-admin инструментов на своей машине. Мораль: даже "белый" софт можно превратить в отмычку, если довериться первой ссылке в выдаче. Обфускация - наше всё, но и вы, чуваки, обфусцируйте свою паранойю почаще 😏 🔍 #ScreenConnect #AsyncRAT #Касперский #Кибербезопасность #RAT #Вредонос #ИБ #CyberSecurity #Фишинг #ИнформационнаяБезопасность
386 июл.
🔥 Flipper Zero: разрабы услышали вой комьюнити и дали заднюю (в хорошем смысле) 🐬 Народ, помните панику "Flipper мертв, разрабы всё бросили"? Расслабьтесь, паника была преувеличена, как всегда 😏 Команда Flipper Devices словила фидбек от сообщества (а он был громкий, чё уж там) и пересмотрела подход к развитию официальной прошивки. Раньше план был такой: только критические баги фиксим, а всё внимание - новым девайсам. Теперь выделили отдельные ресурсы именно на сопровождение прошивки. Что реально поменялось: - Все фиче-реквесты и предложения теперь только через GitHub Discussions - забудьте про хаос в чатах и созвоны в реальном времени - Голосование рулит: раз в неделю разрабы будут смотреть топ по голосам и брать в работу самые залайканные запросы - Pull request'ы теперь чекают жёстче, особенно код от нейросетей и правки в низкоуровневых либах - привет, ИИ-хомячки, которые пилят PR без задней мысли 🤖 - Обязательные integration и regression тесты - часть их вообще откроют комьюнити, чтоб патчи не ломали то, что уже пахало - Правила для Apps Catalog не трогали, там всё по-старому По сути: команда осталась компактной и всё ещё фокусится на новых устройствах, но прошивку в утиль не спустили - просто формализовали процесс. Меньше стихийного чата, больше структуры и голосований 📋 Вывод простой: Flipper не в гробу, просто теперь общение с разрабами - асинхронное, как переписка с крашем без быстрого фидбека 💬 ⏳ . Кто ждал большого редизайна - не дождётся, но и «заброшкой» проект не станет. А вы как считаете, такой формат community-driven разработки - это шаг вперёд или бюрократия ради галочки? 🤔 #FlipperZero #FlipperDevices #Прошивка #Хакинг #CyberSecurity #Пентест #RedTeam #IT #OpenSource #0day
486 июл.
#blog #xss XSS через CSP: как обойти политику, которую «настроили правильно» «CSP - это не стена, это переговоры. И ты всегда можешь найти дипломатический канал для своего payload.» 😈 Content Security Policy должна была стать финальным гвоздём в крышку гроба XSS. Не стала. Даже «правильно настроенный» CSP ломается через JSONP, wildcard-домены, устаревшие директивы и creative use of legitimate script inclusions. Разработчики ставят галочку «CSP включён» и спят спокойно - а зря. Подробнее: https://timpentest.ru/xss-cherez-csp-kak-obojti-politiku-kotoruyu-nastroili-pravilno/ Другие наши проекты: https://timcore.ru/ https://timcourse.ru/ https://timforensics.ru/ https://tarasovinvest.ru/ https://mikhailtarasovcom.ru/ https://timrobot.ru/ https://timneuro.ru/ https://timpentest.ru/ 👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle. 🏫 vk.com/school_timcore - Школа этичного хакинга Timcore. 🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты. 🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива. 💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital 💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова 💰 vk.com/project_financing - Инвестиции (проектное финансирование). 🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик. 🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом. Телеграм-каналы: https://t.me/timcore_hacking https://t.me/school_timcore https://t.me/forensics_timcore https://t.me/programmer_timcore https://t.me/timneuro_timcore https://t.me/mikhail_tarasov_finance https://t.me/mikhail_tarasov_business Группы в Одноклассниках: https://ok.ru/hackertimcore https://ok.ru/schooltimcore/ https://ok.ru/forensicstimcore https://ok.ru/programmertimcore https://ok.ru/projectfinancing https://ok.ru/drawingsmikhailtarasov Канал в Дзен: https://dzen.ru/timcore Каналы в MAX: https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle. https://max.ru/public80056907 - Школа этичного хакинга Timcore. LinkedIn: https://www.linkedin.com/in/timcore/ GitHub: https://github.com/timcore1 RuTube-канал: https://rutube.ru/channel/41972923/ YouTube-каналы: https://www.youtube.com/@timcore777/ https://www.youtube.com/@MikhailTarasovcom/ https://www.youtube.com/@investmenttm/ Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
1086 июл.
#blog #sql SQLi в 2026: она живёт, она дышит, она в вашем GraphQL «SQL injection известен с конца 90-х. Фикс известен с конца 90-х. Уязвимость всё ещё #3-5 в OWASP Top 10 2026. Что-то тут не так.» 💀 SQLi должен был умереть лет 15 назад. Не умер. Просел в рейтинге, спрятался за модными абстракциями типа GraphQL и ORM - но дышит как ни в чём не бывало. Свежий пример: CVE-2026-40762 - неавторизованная SQLi в плагине WPGraphQL для WordPress, обнаруженная буквально в июне 2026. Годы прогресса, а инъекция всё та же классика. Подробнее: https://timpentest.ru/sqli-v-2026-ona-zhivyot-ona-dyshit-ona-v-vashem-graphql/ Другие наши проекты: https://timcore.ru/ https://timcourse.ru/ https://timforensics.ru/ https://tarasovinvest.ru/ https://mikhailtarasovcom.ru/ https://timrobot.ru/ https://timneuro.ru/ https://timpentest.ru/ 👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle. 🏫 vk.com/school_timcore - Школа этичного хакинга Timcore. 🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты. 🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива. 💰 vk.com/timcore_capital - Венчурные инвестиции - Timcore Capital 💰 vk.com/club238221526 - Клуб долларовых миллионеров Михаила Тарасова 💰 vk.com/project_financing - Инвестиции (проектное финансирование). 🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик. 🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом. Телеграм-каналы: https://t.me/timcore_hacking https://t.me/school_timcore https://t.me/forensics_timcore https://t.me/programmer_timcore https://t.me/timneuro_timcore https://t.me/mikhail_tarasov_finance https://t.me/mikhail_tarasov_business Группы в Одноклассниках: https://ok.ru/hackertimcore https://ok.ru/schooltimcore/ https://ok.ru/forensicstimcore https://ok.ru/programmertimcore https://ok.ru/projectfinancing https://ok.ru/drawingsmikhailtarasov Канал в Дзен: https://dzen.ru/timcore Каналы в MAX: https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle. https://max.ru/public80056907 - Школа этичного хакинга Timcore. LinkedIn: https://www.linkedin.com/in/timcore/ GitHub: https://github.com/timcore1 RuTube-канал: https://rutube.ru/channel/41972923/ YouTube-каналы: https://www.youtube.com/@timcore777/ https://www.youtube.com/@MikhailTarasovcom/ https://www.youtube.com/@investmenttm/ Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
1036 июл.