Школа программирования и этичного хакинга «Timcore»
472 subscribers
845 photos
53 videos
22 files
2.38K links
На данном канале Вы можете найти как бесплатные, так и платные курсы по программированию и хакингу, а также очное обучение, но пока онлайн.

Обратная связь:
@timcore1
Download Telegram
Forwarded from Нейро Мастер
#blog
#ai

Perplexity запустила ИИ-оркестратор

В конце февраля 2026 года компания Perplexity представила платформу Perplexity Computer, которая работает как автономный ИИ-оркестратор. Эта система одновременно управляет 19 различными нейросетями для самостоятельного решения комплексных задач, от написания кода до монтажа видео.

Подробнее: https://timneuro.ru/perplexity-zapustila-ii-orkestrator/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore
Канал в MAX: https://max.ru/hacker_timcore

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Forwarded from Нейро Мастер
#blog
#ai

Nous Research выпустила Hermes Agent

Компания Nous Research выпустила Hermes Agent - автономную open-source систему по лицензии MIT, разработанную для решения проблемы «забывчивости» ИИ с помощью постоянной памяти. Этот ИИ-агент функционирует как инструмент командной строки и серверный сервис, который со временем обучается на основе пользовательских задач.

Подробнее: https://timneuro.ru/nous-research-vypustila-hermes-agent/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore
Канал в MAX: https://max.ru/hacker_timcore

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Здравствуйте, дорогие друзья.

🔥 Внимание, хакеры и штурмовики флагов! 🔥

У меня для вас жёсткий подгон - сразу 3 книги по CTF всего за 1200 рублей. Но есть нюанс: акция действует всего 3 дня (1–3 марта включительно). Дальше - поезд уйдёт, и ценник вернётся к обычному.

Что в комплекте?

📘 1. Основы CTF: Практическое руководство из окопов (1000 руб. вне акции)

https://vk.com/market/product/elektronnaya-kniga-osnovy-ctf-prakticheskoe-rukovodstvo-iz-okopov-44038255-12085168

Если ты новичок в CTF или пробовал, но застревал на простых тасках - эта книга станет твоим боевым наставником. Никакой теории ради теории, только практика и грязные хаки: веб, эксплуатация, реверс, крипта, форензика. Всё, что тебе нужно, чтобы ворваться в тему.

📘 2. CTF. TryHackMe - 50 райтапов (1500 руб. вне акции)

https://vk.com/market/product/elektronnaya-kniga-ctf-tryhackme-50-raytapov-44038255-9822389

505 страниц боли, побед и реальных боевых сценариев. Эта книга - не сопливая инструкция для студентов, а концентрат опыта топ-1 по России на TryHackMe (2021 год). 50 комнат → 50 решений → 50 шансов прокачаться и вдохнуть в свой скилл реальную мощь.

📘 3. Capture the Flag (CTF). VulnHub - 8 райтапов (бесплатно, но только в комплекте)

https://vk.com/market/product/elektronnaya-kniga-capture-the-flag-ctf-vulnhub-8-raytapov-44038255-9267197

Для тех, кто хочет почувствовать вкус настоящих боевых лабов. VulnHub - это песочница, где ты учишься ломать и защищаться как профи. Здесь ты получишь 8 разборов реальных машин.

Почему стоит брать сейчас?

🕐 Только 3 дня: с 1-го по 3-е марта включительно. Потом книги возвращаются к полной цене (2500 руб.).
💸 Экономия 1300 рублей.
Это не «водичка для студентов», а рабочие мануалы, которые реально качают навыки.

🚀 Забирай свой комплект и прокачайся в CTF: от первых шагов до хардкорных тасков уровня топовых сорев.
👉 Цена по акции: 1200 руб. за ВСЕ 3 книги
📆 Срок акции: 1 - 3 марта включительно.

Для приобретения книг, пишите по контакту в тг: @timcore1
🔥 «Брат, сможешь удалить детализацию вызовов на Tele2? Плачу любые деньги!»

Регулярно получаю в личку такие запросы от мамкиных криминалов, насмотревшихся сериалов про хакеров. Отвечаю всем и сразу: сэкономьте свои деньги. Те, кто в Telegram обещает вам «почистить историю» - обычные скамеры.

Давайте разберем эту фантазию по шагам в стиле RedTeam-отчета.

🔍 Точка входа и что бросается в глаза:
Обыватель свято верит, что история звонков (CDR) лежит прямо у него в Личном Кабинете. Ему кажется: ну я же могу удалить СМСку с телефона, значит, и хакер может удалить лог с сервера! Спойлер: Личный Кабинет - это просто красивая витрина, которая тянет инфу по API.

Векторы атак и суровая реальность:

Вектор 1: Web-уязвимости (для дилетантов) 🕷

План: Прогнать трафик прилки через прокси (тот же Burp Suite, уважение классике 🍷), найти IDOR-багу на удаление записей.

Реальность: Даже если найдешь уязвимость и звонок исчезнет с экрана мобилки - это просто визуальный дефейс. В самой базе данных биллинга он останется.

Вектор 2: Социальная инженерия 🎭

План: Подкупить сотрудника в салоне сотовой связи.

Реальность: У линейного персонала есть права только на чтение (read-only). Никакой кнопки DELETE в их интерфейсе не существует в природе.

Вектор 3: Пробив ядра инфраструктуры (Hardcore) 💣

План: Залезть в биллинговую систему оператора (у Tele2 это суровый энтерпрайз от Nexign) и снести строку в базе.

Реальность: Биллинг работает в режиме WORM (Write Once, Read Many). Логируется каждый чих. Потрешь транзакцию - не сойдется баланс, взвоет антифрод, бэкапы за секунду восстановят данные с геораспределенных серверов, а по твою душу выедет пативэн.

🛡 Финальный босс: СОРМ-3
Даже если ты сожжешь дата-центр Tele2 дотла, логи останутся. Почему? Потому что весь трафик и метаданные (кто, кому, когда, с какого IMEI звонил) дублируются на железо спецслужб (СОРМ) в режиме реального времени. Доступа к этим пультам нет даже у главных админов самого оператора. Это дорога с односторонним движением.

💡 Лайфхак и 0day-эксплойт:
Единственный 100% рабочий способ скрыть факт звонка:

1. Вытащить симку.
2. Сбросить телефон до заводских.
3. Разбить его молотком и утопить в реке.

Используйте криптографию, правильные мессенджеры и не верьте в сказки. WAF - это, конечно, не стена, а приглашение, но против архитектуры сетей связи РФ софта пока не придумали. Всем безопасного коннекта! 💻

#кибербезопасность #информационнаябезопасность #infosec #cybersecurity #хакеры #IT
#sqli
#sql_injection

SQL-инъекция: ломаем базы за 10 минут 💻🔍

Слушай, если ты ещё не знаешь, что такое SQLi - срочно читай. Это самая классическая, самая жирная, самая «да как они до сих пор не закрыли это» уязвимость в мире веба. OWASP Top 10, место A03:2021 - как постоянный жилец коммуналки.​

Подробнее: https://timcourse.ru/sql-inekcziya-lomaem-bazy-za-10-minut-%f0%9f%92%bb%f0%9f%94%8d/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore
Канал в MAX: https://max.ru/hacker_timcore

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#wifi
#hacking_wifi

🔍 Зачем хакеры взламывают Wi-Fi и как от этого защититься

Твой роутер - это не просто коробочка с мигающими лампочками. Это входная дверь в твою цифровую жизнь, и поверь, некоторые уже примеряют к ней отмычки. Давай разберём по-взрослому: зачем вообще кто-то тратит время на чужой Wi-Fi, какие векторы атак реально работают в 2026-м, и как не стать жертвой.

Подробнее: https://timcourse.ru/%f0%9f%94%8d-zachem-hakery-vzlamyvayut-wi-fi-i-kak-ot-etogo-zashhititsya/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore
Канал в MAX: https://max.ru/hacker_timcore

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Здравствуйте, дорогие друзья!

🔥 Врываемся в мир кибербезопасности с МЕГА-АКЦИЕЙ! 🔥

Хотите стать профи в пентестинге и освоить навыки, которые принесут вам не только знания, но и реальный доход? Тогда это предложение для вас! Только сейчас - две мощные книги по пентесту за 2000 руб. вместо 3200 руб.! Сэкономьте 1200 руб. и шагните в профессию мечты! 💻

Что вы получите?
1. Электронная книга: «Профессия - Пентестер» (385 страниц)
🚀 Полный roadmap от новичка до эксперта в кибербезопасности!

- Основы и продвинутые техники: от TCP/IP до атак на Wi-Fi, IoT и блокчейн.
- Практика без воды: работа с Nmap, Metasploit, Burp Suite и другими топ-инструментами.
- Реальные кейсы, советы по сертификациям (CEH, OSCP) и старту карьеры в bug bounty.
- Актуальность 2025 года: свежие методы и тренды.

Эта книга - ваш проводник в мир этичного хакинга, где вы научитесь работать в рамках закона и строить успешную карьеру. Подходит как новичкам, так и опытным IT-специалистам!

2. Электронная книга: «Пентест из Подвала: от Recon до Shell» (120 страниц)
💥 Жёсткий и честный гид от практиков!

- Реальный опыт: от бесшумной разведки до заливки шеллов и обхода защит (EDR, WAF).
- Рабочие техники: SQLi, RCE, эскалация привилегий и социальная инженерия.
- Без цензуры: трюки, шутки и истории из «подвала» для тех, кто готов ломать системы.
- Бонус: советы по баг-баунти и монетизации навыков.

Эта книга - для тех, кто хочет не просто читать, а действовать. Стань охотником, а не жертвой!

Почему это выгодно?
Две книги за 2000 руб. вместо 3200 руб. - экономия 1200 руб.!

- Максимум практики и реальных кейсов, минимум воды.
- Навыки, которые помогут вам выделиться на рынке IT и кибербезопасности.
- Акция действует 3 дня (с 4-го марта, и по 6-е марта включительно) - не упустите шанс!

Как получить?
Пишите в личные сообщения паблика, перейдя по ссылке на товар: https://vk.com/market/product/elektronnaya-kniga-professia-pentester-44038255-11045867, либо по контакту в телеграм: @timcore1

💣 Время действовать! Стань пентестером, о котором говорят, и зарабатывай на своих знаниях! Количество акционных наборов ограничено - успей забрать свой!

Содержание 1-й книги: https://timcourse.ru/courses/elektronnaya-kniga-professiya-pentester/
Содержание 2-й книги: https://timcourse.ru/courses/elektronnaya-kniga-pentest-iz-podvala-ot-recon-do-shell/

#кибербезопасность #пентест #хакерство #IT #обучение
Forwarded from Нейро Мастер
#blog
#ai
#claude

Claude получил функцию импорта памяти и пользовательского контекста

Компания Anthropic выпустила обновление для нейросети Claude, добавив функцию быстрого импорта памяти и пользовательского контекста из сторонних ИИ-ассистентов, таких как ChatGPT и Gemini. Этот инструмент позволяет мгновенно перенести накопленные настройки и рабочие данные в новую среду без необходимости обучать нейросеть с нуля.

Подробнее: https://timneuro.ru/claude-poluchil-funkcziyu-importa-pamyati-i-polzovatelskogo-konteksta/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore
Канал в MAX: https://max.ru/hacker_timcore

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Forwarded from Нейро Мастер
#blog
#ai
#agi

Y Combinator станет площадкой для запуска ARC-AGI 3

Запуск ARC-AGI-3 от Франсуа Шолле, намеченный на 25 марта 2026 года, пройдет при активном участии крупнейшего стартап-акселератора Y Combinator. Эта площадка станет не просто местом анонса, но и главной экосистемой для тестирования нового поколения интерактивного искусственного интеллекта.

Подробнее: https://timneuro.ru/y-combinator-stanet-ploshhadkoj-dlya-zapuska-arc-agi-3/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore
Канал в MAX: https://max.ru/hacker_timcore

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Салют, кибер-бродяги! 👾
Пока админы спят и думают, что их код за семью WAF'ами в полной безопасности, я принес вам свежий дамп статы по RU-рынку баг-баунти за 2025 год.


Ловите мою авторскую инфографику и пошаговый разбор того, где сейчас лежат самые вкусные пейлоады:


🔍 Общий скоуп
За прошлый год белые хакеры пробили 13 690 уязвимостей. И это только верхушка айсберга! Парни и девчата, вы просто рвёте шаблоны. Только на одной платформе BI.ZONE корпораты вывалили хантерам 100 миллионов рублей. WAF - это не стена, это просто приглашение на танец, и мы танцуем красиво! 💃🕺


💣 Где крутятся реальные бабки?
Да ладно, это же очебаг-пантерка! Базовые XSS и IDOR'ы всё ещё кормят: средний чек за валидный репорт болтается на уровне 65 000 ₽. На пиво и сервера точно хватит.

Но если вы нацелились на джекпот, то смотрите сюда:


Средняя выплата за Critical - 388 000 ₽.

Максимальный куш на Standoff 365 пробил потолок - 4,97 млн рублей за одну уязвимость. А ребята из VK за свой новый мессенджер Max вообще готовы отстегивать до 5 мультов за критику! Нашел RCE - купил квартиру, схема рабочая. 🏢


Лайфхаки от меня:
Бросайте гонять дефолтные сканеры, они только шумят в логах. Хотите 5 лямов? Идите фаззить бизнес-логику ручками, ищите зеро-деи и нестандартные обходы авторизации. И не забудьте про VK Bounty Pass - они там накидывают до +15% бонусами за серию валидных отчетов.

Зашивайте эту инфографику себе в сохранёнки, прогревайте прокси и погнали делать тишину в их логах! 🤫💻

#BugBounty #CyberSecurity #Инфографика #Хакинг #BugHunter #Infosec #WhiteHat
#books
#xss

Книга: «Все об уязвимости XSS». Глава 6: Обход фильтров - WAF это не стена, а приглашение 🚪• Bypass-техники: case manipulation, tag breaking, attribute injection

WAF - это охранник, который знает только те лица, которые ему показали на инструктаже. Покажи ему то же лицо, но с усами и шляпой - пропустит. Три техники, которые мы разберём в этой главе, работают именно так: они берут классический XSS-payload, слегка меняют его форму, не трогая смысл, и проносят его мимо любого сигнатурного фильтра. Case manipulation, tag breaking и attribute injection - это не экзотика. Это базовый джентльменский набор, который должен быть отработан до автоматизма, как чистка зубов, только куда более весело.

Подробнее: https://vk.com/@hacker_timcore-kniga-vse-ob-uyazvimosti-xss-glava-6-bhod-filtrov-waf-eto
#blog

Создал второй канал в МАХ!

Подписывайтесь на Школу Этичного хакинга Timcore в MAX: https://max.ru/public80056907
С 8 Марта, девчонки! 💻🔍

Вы - те, кто видит уязвимость там, где другие видят просто форму логина. Те, кто не спит в 3 ночи не из-за сериала, а потому что вот-вот находит, и это ощущение дороже любых цветов.

Пусть в этом году у вас будет больше крутых находок, чем разочарований; больше людей, которые говорят "вау, как ты это сделала?" вместо "а ты точно в этом разбираешься?"; больше задач, от которых горят глаза, и меньше задач, от которых горит голова.

Вы доказываете каждый день, что в кибербезе нет гендера - есть только скилл, характер и правильный mindset. И у вас всего этого - с запасом.

Оставайтесь собой: дерзкими, умными, немного опасными. 😎🌸💣

С праздником, красавицы!
#osint

Цифровые граффити: OSINT через форумы, имиджборды и анонимные чаты

Цифровые граффити – это те самые небрежно оставленные байты информации, по которым грамотный специалист вытащит вас за ушко даже из самого глубокого даркнета. Забудьте сказки про абсолютную анонимность: каждый ваш токсичный пост на борде или сообщение в “секретном” чате – это жирная мишень для тех, кто умеет собирать и анализировать данные.

Подробнее: https://timforensics.ru/czifrovye-graffiti-osint-cherez-forumy-imidzhbordy-i-anonimnye-chaty/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore

Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#osint

OSINT через контекстную рекламу: как объявления выдают местоположение и интересы

Контекстная реклама – это не просто раздражающие баннеры со скидками, а глобальная система слежки, которая через методы ADINT (Advertising Intelligence) позволяет вытащить точные координаты и интересы любого смартфона. Рекламные сети собирают гигантские массивы данных, и грамотный форензик-специалист всегда найдет способ превратить эту сырую базу в железные доказательства.

Подробнее: https://timforensics.ru/osint-cherez-kontekstnuyu-reklamu-kak-obyavleniya-vydayut-mestopolozhenie-i-interesy/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore

Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Привет, дорогой друг! Проспал предзаказ за 1100 рублей? Пока ты думал и сомневался, окно возможностей закрылось. Предзаказ официально завершен, и теперь мы играем по-взрослому.

Но не кисни! Моя книга «Заработок для хакера» (жесткая актуалочка на 2026 год) ушла в релиз. Это не просто мануал, это твой личный эксплойт на 353 страницы для взлома собственной карьеры и финансового потолка. Админы, которые думают, что их код безопасен, уже приготовили бюджеты, чтобы платить тебе за найденные дыры. Твоя задача - просто прийти и забрать кэш.

Держи мини-гайд по нашему Payload'у:

⚔️ Что внутри дампа:

- Bug Bounty и Фриланс: Учимся выжимать доллары и рубли из корпораций. Зашей это в пентест: WAF - это не стена, а приглашение к кассе!

- Найм и Карьера: Эскалация твоих привилегий от зеленого джуна до Senior Red Teamer. Как обходить HR-фильтры и выбивать лучшие офферы на рынке.

- Правовой Firewall: Как легализовать крипту, оформить ИП, грамотно составить NDA и не отлететь по 272 статье УК РФ. Устраиваем тишину после заливки шелла, но перед налоговой мы абсолютно белые!

- Attack Surfaces 2026: Векторы будущего. Ломаем AI (Prompt Injection), облачные мисконфиги и смарт-контракты. Помни: 0day - как любовь: если нашёл, молчи... пока не оформишь приватный репорт вендору!

💸 Импакт и Цена вопроса:
Текущий прайс - 1700 рублей. Эй, ты забыл про обфускацию своей жадности? 1700 деревянных - это пара подписок на VPS или один поход в бар. А окупаемость (ROI) этого мануала произойдет с первой же найденной XSS или грамотно пройденного собеседования.

Содержание книги: https://vk.com/hacker_timcore?w=wall-44038255_11241

Готов превратить свой терминал в печатный станок? Пиши по контакту в тг: @timcore1 для приобретения, загружай знания прямо в кору головного мозга и погнали ломать этот рынок! 🔥🔍💻💣
#blog
#bug_hunting

Важная новость для Баг-Хантеров. 🔍 Claude vs Firefox: 22 CVE за 14 дней -ИИ-баг-хантер вошёл в чат

Ладно, бро, пристегнись - потому что в марте 2026 случилось то, что многие баг-хантеры боялись увидеть в своей карьере. Anthropic взяла Claude Opus 4.6, натравила его на Firefox, и ИИ за две недели нашёл то, что люди пропускали годами. Разбираем подробно, как это было, что это значит и - главное - кому теперь нервничать. 💣

Подробнее: https://vk.com/@hacker_timcore-vazhnaya-novost-dlya-bag-hanterov-claude-vs-firefox-22-cve-z