Школа программирования и этичного хакинга «Timcore»
471 subscribers
792 photos
53 videos
22 files
2.32K links
На данном канале Вы можете найти как бесплатные, так и платные курсы по программированию и хакингу, а также очное обучение, но пока онлайн.

Обратная связь: [email protected]
@timcore1
Download Telegram
#reverse_engineering

#1 Реверс-инжиниринг. Подготовка к реверсу.

Здравствуйте, дорогие друзья.

В этом разделе мы познакомим Вас с реверс-инжинирингом и объясним, для чего он нужен. Мы начнем с обсуждения некоторых идей, которые уже применяются в различных аспектах, и которые помогут читателю понять, что такое реверс-инжиниринг. В этом разделе мы кратко расскажем о процессе и типах инструментов, используемых при реверс-инжиниринге программного обеспечения.

Подробнее: https://timcore.ru/2024/06/04/1-revers-inzhiniring-podgotovka-k-reversu/
Здравствуйте, дорогие друзья. Внимание!!!

Июньская распродажа видеокурса - «Этичный взлом.», 3 дня, с 5 по 7 июня включительно.
Скидка 84%, и итоговая цена в этот период составляет 4000 рублей.

Плюс бонус: 2 мои книги:

1. «Хакинг на JavaScript».
2. «Хакерские инструменты на PHP8».

Предоставляю Вашему вниманию видеокурс, который состоит из 18-ти модулей. Курс ориентирован как для начинающих этичных хакеров, так и для более опытных специалистов.

Итого продолжительность: 31 час 14 минут.
Выжимка из моего 7-ми летнего опыта.

Стоимость: 4 000 рублей.
Отзывы вот тут: https://vk.com/topic-44038255_49120521

1 модуль — Видеокурс — «Пентест с помощью Kali Linux.» — 6 часов.
2 модуль — Видеокурс — «Kali Linux для начинающих». — 7 часов.
3 модуль — Видеокурс — «Тестирование на проникновение (пентест) с помощью Nmap, OpenVAS и Metasploit». — 3 часа 30 минут.
4 модуль — Видеокурс — Уязвимости DVWA (Полное прохождение). — 3 часа 19 минут.
5 модуль — Миникурс «Хакинг систем» ~ 1 час.
6 модуль — Видеокурс — «SQL-Инъекция» — : 1 час 50 минут.
7 модуль — Видеокурс: «Курс молодого бойца. Решение CTF.» — 1 час 15 минут.
8 модуль — Миникурс. CTF. Web. Задания с Root-Me для не новичков. ~ 1 час.
9 — 18 модуль. Бонус: Видеокурс: «Хакинг bWAPP (buggy web application). Эксплуатация 100+ уязвимостей.» — 8 часов

В курсе мы рассмотрим инструменты для начинающего пентестера, и пройдемся по основным векторам атак на системы. Также взглянем и попрактикуемся с уязвимостями веб-приложения DVWA, и познакомимся с SQL-инъекциями. Также мы примем участие в CTF-соревнованиях на начальном и среднем уровне. И в завершении курса будет разбор 10-ти
категорий уязвимостей, по методологии OWASP Top-10.

Итого продолжительность: 31 час 14 минут.

Стоимость: 4000 рублей.
Отзывы о курсе вот здесь: https://vk.com/topic-44038255_49120521
Содержание вот тут: https://timcore.ru/kurs-jeticheskij-vzlom/

Для приобретения пишите по контакту: @timcore1
#reverse_engineering

#2 Реверс-инжиниринг как процесс.

Здравствуйте, дорогие друзья.

Как и любая другая деятельность, обратный инжиниринг — это тоже процесс. Существует руководство, которому мы можем следовать, чтобы помочь нам получить информацию, которая может быть полезна как аналитику, так и заинтересованным сторонам.

Подробнее: https://timcore.ru/2024/06/07/2-revers-inzhiniring-kak-process/
#reverse_engineering

#3 Реверс-инжиниринг. Инструменты.

Здравствуйте, дорогие друзья.

Разработка реверс кода начинается с понимания значения каждого бита и байта. Простой просмотр содержащихся в нем байтов требует разработки инструментов, которые помогают в чтении файлов и объектов.

Подробнее: https://timcore.ru/2024/06/07/3-revers-inzhiniring-instrumenty/
#ethical_hacking

Что такое этичный хакинг?

Этичный хакер, также называемый «белой шляпой«, — это эксперт по информационной безопасности (кибербезопасности), который проникает в компьютерную систему, сеть, приложение или другой вычислительный ресурс от имени владельцев — и с их разрешения. Организации обращаются к этичным хакерам для выявления потенциальных уязвимостей безопасности, которыми могут воспользоваться злонамеренные хакеры.

Подробнее: https://timcourse.ru/chto-takoe-etichnyj-haking/
#ethical_hacking
#pentest

Различия этичного хакинга и пентеста.

Здравствуйте, дорогие друзья.

Этичный хакер и пентестер — это две одинаково важные специальности в сфере кибербезопасности, однако существует некоторая путаница в их определении. В данной статье мы выясним, что включает в себя этичный хакинг и пентест, учитывая разницу между ними. Обе специальности имеют определенные схожести: этичный хакер и пентестер определяют уязвимости и стремятся предотвратить различные виды кибератак, в большинстве своем имеют высокие зарплаты и огромные возможности для карьерного роста. Однако, несмотря на все схожести, этичный хакинг и пентест являются двумя отдельными сферами деятельности в айти, требующими совершенно разных навыков.


Подробнее: https://timcourse.ru/razlichiya-etichnogo-hakinga-i-pentesta/
#ctf

Что такое CTF?

Здравствуйте, дорогие друзья.

CTF (захват флага) — это вид соревнования по информационной безопасности, участники которого пробуют себя в решении различных задач, диапазон которых простирается от поиска информации в Википедии и базовых упражнений по программированию до взлома сервера с последующей кражей данных. В этих соревнованиях участника обычно просят найти определенный фрагмент текста, который может быть скрыт на сервере или за веб-страницей. Эта цель называется флагом, отсюда и название! Как и во многих других соревнованиях уровень навыков участника варьируется между событиями.

Подробнее: https://timcourse.ru/chto-takoe-ctf/
#reverse_engineering

#4 Реверс-инжиниринг. Работа с вредоносными программами. Базовая настройка в лаборатории анализа.

Здравствуйте, дорогие друзья.

Читателям этого цикла статей рекомендуется соблюдать меры предосторожности при работе с файлами, содержащими вредоносные программы. Вот несколько основных советов, которые помогут нам предотвратить взлом нашего хост-компьютера.

Подробнее: https://timcore.ru/2024/06/10/4-revers-inzhiniring-rabota-s-vredonosnymi-programmami-bazovaja-nastrojka-v-laboratorii-analiza/
#hackthebox
#htb

HackTheBox Unique — Райтап

Unique — это устаревшая очень простая задача, созданная diogt для Hack The Box. На момент написания этой статьи испытание было выпущено 841 день назад. Для этой задачи требуются базовые знания анализатора сигналов с помощью Logic 2. Сегодня я буду объяснять, как я решил проблему Unique во взломе HackTheBox. Задача вводится со следующим объяснением.

«Мы нашли машину, но не можем определить, та ли это машина, которую мы искали. Последовательная сеть автомобиля кажется нетронутой, поэтому мы подключились к ней и собрали несколько пакетов. Можете ли вы помочь нам найти VIN автомобиля, который неоднократно передается по сети?»

Подробнее: https://timcourse.ru/hackthebox-unique-rajtap/
#hacking
#ethical_hacker

Жизнь этичного хакера.

Здравствуйте, дорогие друзья.

Хакинг для меня — это не просто увлечение или профессия, это образ жизни. Уже седьмой год я занимаюсь этим делом, и с каждым днем понимаю, что впереди еще много неизведанного и интересного. Этот путь требует постоянного самообучения и совершенствования, и именно это делает его таким захватывающим.

Подробнее: https://timcourse.ru/zhizn-etichnogo-hakera/
#assembler
#asm
#hacking

Почему каждому начинающему хакеру стоит освоить Ассемблер?

Здравствуйте, дорогие друзья.

В эпоху, когда мир программирования кажется охваченным волнами высокоуровневых языков, таких как Python, Java, и C#, я хочу обратить Ваше внимание на основу, на краеугольный камень компьютерных технологий — язык программирования Ассемблер. Для начинающих хакеров, стремящихся не просто скользить по поверхности, но и проникнуть в глубины работы компьютерных систем, Ассемблер предлагает уникальные возможности понимания и контроля.

Подробнее: https://timcourse.ru/pochemu-kazhdomu-nachinayushhemu-hakeru-stoit-osvoit-assembler/
#programming
#rust

Простой сканер портов на языке программирования Rust.

Здравствуйте, дорогие друзья.

Создание сканера портов на Rust включает в себя использование стандартных библиотек для сетевого программирования. Ниже представлен пример простейшего сканера портов, который работает асинхронно, используя библиотеку tokio.

Подробнее: https://timcourse.ru/prostoj-skaner-portov-na-yazyke-programmirovaniya-rust/
#hacking

Хакинг — это искусство.

Здравствуйте, дорогие друзья.

Хакинг часто воспринимается как техническая дисциплина, включающая в себя взлом программного обеспечения или компьютерных систем. Однако если посмотреть на это под другим углом, то хакинг можно рассматривать как форму искусства, где творчество, инновации и мастерство играют центральную роль.

Подробнее: https://timcourse.ru/haking-eto-iskusstvo/