Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
1.03K photos
54 videos
85 files
3.51K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: @timcore1
Download Telegram
#jit
#pwn

Эксплуатация JIT-компиляторов: pwn через V8/SpiderMonkey

JIT (Just-In-Time) компиляторы – одна из самых лакомых целей в браузерном пентесте. По данным Microsoft, около 45% CVE в V8 связаны именно с JIT-движком. Сложность архитектуры + спекулятивные оптимизации = богатая поверхность атаки.​

Подробнее: https://timrobot.ru/ekspluatacziya-jit-kompilyatorov-pwn-cherez-v8-spidermonkey/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore
Канал в MAX: https://max.ru/hacker_timcore

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#exploit

Разработал экслпойт? Как его продать?

Отличный вопрос для любого серьёзного ресёрчера. Рынок эксплойтов – это реальный бизнес с чёткими правилами, ценами и юридическими границами. Вот полная карта того, как монетизировать свою находку правильно.

Подробнее: https://timrobot.ru/razrabotal-ekslpojt-kak-ego-prodat/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore
Канал в MAX: https://max.ru/hacker_timcore

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#blog

Перечитываю эту книгу 📚 второй раз. Первый раз читал в 2022 году, и уже часть информации не помню. Хочу освежить знания по атакам на сети.
#blog #ai #pentest

AI может ломать корпоративные сети, обходить IDS/IPS и находить критичные уязвимости - но споткнётся о три пикселя с размытым светофором. 🚦 WAF - не стена, а вот CAPTCHA - это уже серьёзно 😎
Forwarded from Нейро Мастер
#blog
#ai

Perplexity запустила ИИ-оркестратор

В конце февраля 2026 года компания Perplexity представила платформу Perplexity Computer, которая работает как автономный ИИ-оркестратор. Эта система одновременно управляет 19 различными нейросетями для самостоятельного решения комплексных задач, от написания кода до монтажа видео.

Подробнее: https://timneuro.ru/perplexity-zapustila-ii-orkestrator/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore
Канал в MAX: https://max.ru/hacker_timcore

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Forwarded from Нейро Мастер
#blog
#ai

Nous Research выпустила Hermes Agent

Компания Nous Research выпустила Hermes Agent - автономную open-source систему по лицензии MIT, разработанную для решения проблемы «забывчивости» ИИ с помощью постоянной памяти. Этот ИИ-агент функционирует как инструмент командной строки и серверный сервис, который со временем обучается на основе пользовательских задач.

Подробнее: https://timneuro.ru/nous-research-vypustila-hermes-agent/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore
Канал в MAX: https://max.ru/hacker_timcore

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Здравствуйте, дорогие друзья.

🔥 Внимание, хакеры и штурмовики флагов! 🔥

У меня для вас жёсткий подгон - сразу 3 книги по CTF всего за 1200 рублей. Но есть нюанс: акция действует всего 3 дня (1–3 марта включительно). Дальше - поезд уйдёт, и ценник вернётся к обычному.

Что в комплекте?

📘 1. Основы CTF: Практическое руководство из окопов (1000 руб. вне акции)

https://vk.com/market/product/elektronnaya-kniga-osnovy-ctf-prakticheskoe-rukovodstvo-iz-okopov-44038255-12085168

Если ты новичок в CTF или пробовал, но застревал на простых тасках - эта книга станет твоим боевым наставником. Никакой теории ради теории, только практика и грязные хаки: веб, эксплуатация, реверс, крипта, форензика. Всё, что тебе нужно, чтобы ворваться в тему.

📘 2. CTF. TryHackMe - 50 райтапов (1500 руб. вне акции)

https://vk.com/market/product/elektronnaya-kniga-ctf-tryhackme-50-raytapov-44038255-9822389

505 страниц боли, побед и реальных боевых сценариев. Эта книга - не сопливая инструкция для студентов, а концентрат опыта топ-1 по России на TryHackMe (2021 год). 50 комнат → 50 решений → 50 шансов прокачаться и вдохнуть в свой скилл реальную мощь.

📘 3. Capture the Flag (CTF). VulnHub - 8 райтапов (бесплатно, но только в комплекте)

https://vk.com/market/product/elektronnaya-kniga-capture-the-flag-ctf-vulnhub-8-raytapov-44038255-9267197

Для тех, кто хочет почувствовать вкус настоящих боевых лабов. VulnHub - это песочница, где ты учишься ломать и защищаться как профи. Здесь ты получишь 8 разборов реальных машин.

Почему стоит брать сейчас?

🕐 Только 3 дня: с 1-го по 3-е марта включительно. Потом книги возвращаются к полной цене (2500 руб.).
💸 Экономия 1300 рублей.
Это не «водичка для студентов», а рабочие мануалы, которые реально качают навыки.

🚀 Забирай свой комплект и прокачайся в CTF: от первых шагов до хардкорных тасков уровня топовых сорев.
👉 Цена по акции: 1200 руб. за ВСЕ 3 книги
📆 Срок акции: 1 - 3 марта включительно.

Для приобретения книг, пишите по контакту в тг: @timcore1
🔥 «Брат, сможешь удалить детализацию вызовов на Tele2? Плачу любые деньги!»

Регулярно получаю в личку такие запросы от мамкиных криминалов, насмотревшихся сериалов про хакеров. Отвечаю всем и сразу: сэкономьте свои деньги. Те, кто в Telegram обещает вам «почистить историю» - обычные скамеры.

Давайте разберем эту фантазию по шагам в стиле RedTeam-отчета.

🔍 Точка входа и что бросается в глаза:
Обыватель свято верит, что история звонков (CDR) лежит прямо у него в Личном Кабинете. Ему кажется: ну я же могу удалить СМСку с телефона, значит, и хакер может удалить лог с сервера! Спойлер: Личный Кабинет - это просто красивая витрина, которая тянет инфу по API.

Векторы атак и суровая реальность:

Вектор 1: Web-уязвимости (для дилетантов) 🕷

План: Прогнать трафик прилки через прокси (тот же Burp Suite, уважение классике 🍷), найти IDOR-багу на удаление записей.

Реальность: Даже если найдешь уязвимость и звонок исчезнет с экрана мобилки - это просто визуальный дефейс. В самой базе данных биллинга он останется.

Вектор 2: Социальная инженерия 🎭

План: Подкупить сотрудника в салоне сотовой связи.

Реальность: У линейного персонала есть права только на чтение (read-only). Никакой кнопки DELETE в их интерфейсе не существует в природе.

Вектор 3: Пробив ядра инфраструктуры (Hardcore) 💣

План: Залезть в биллинговую систему оператора (у Tele2 это суровый энтерпрайз от Nexign) и снести строку в базе.

Реальность: Биллинг работает в режиме WORM (Write Once, Read Many). Логируется каждый чих. Потрешь транзакцию - не сойдется баланс, взвоет антифрод, бэкапы за секунду восстановят данные с геораспределенных серверов, а по твою душу выедет пативэн.

🛡 Финальный босс: СОРМ-3
Даже если ты сожжешь дата-центр Tele2 дотла, логи останутся. Почему? Потому что весь трафик и метаданные (кто, кому, когда, с какого IMEI звонил) дублируются на железо спецслужб (СОРМ) в режиме реального времени. Доступа к этим пультам нет даже у главных админов самого оператора. Это дорога с односторонним движением.

💡 Лайфхак и 0day-эксплойт:
Единственный 100% рабочий способ скрыть факт звонка:

1. Вытащить симку.
2. Сбросить телефон до заводских.
3. Разбить его молотком и утопить в реке.

Используйте криптографию, правильные мессенджеры и не верьте в сказки. WAF - это, конечно, не стена, а приглашение, но против архитектуры сетей связи РФ софта пока не придумали. Всем безопасного коннекта! 💻

#кибербезопасность #информационнаябезопасность #infosec #cybersecurity #хакеры #IT
#sqli
#sql_injection

SQL-инъекция: ломаем базы за 10 минут 💻🔍

Слушай, если ты ещё не знаешь, что такое SQLi - срочно читай. Это самая классическая, самая жирная, самая «да как они до сих пор не закрыли это» уязвимость в мире веба. OWASP Top 10, место A03:2021 - как постоянный жилец коммуналки.​

Подробнее: https://timcourse.ru/sql-inekcziya-lomaem-bazy-za-10-minut-%f0%9f%92%bb%f0%9f%94%8d/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore
Канал в MAX: https://max.ru/hacker_timcore

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#wifi
#hacking_wifi

🔍 Зачем хакеры взламывают Wi-Fi и как от этого защититься

Твой роутер - это не просто коробочка с мигающими лампочками. Это входная дверь в твою цифровую жизнь, и поверь, некоторые уже примеряют к ней отмычки. Давай разберём по-взрослому: зачем вообще кто-то тратит время на чужой Wi-Fi, какие векторы атак реально работают в 2026-м, и как не стать жертвой.

Подробнее: https://timcourse.ru/%f0%9f%94%8d-zachem-hakery-vzlamyvayut-wi-fi-i-kak-ot-etogo-zashhititsya/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore
Канал в MAX: https://max.ru/hacker_timcore

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Здравствуйте, дорогие друзья!

🔥 Врываемся в мир кибербезопасности с МЕГА-АКЦИЕЙ! 🔥

Хотите стать профи в пентестинге и освоить навыки, которые принесут вам не только знания, но и реальный доход? Тогда это предложение для вас! Только сейчас - две мощные книги по пентесту за 2000 руб. вместо 3200 руб.! Сэкономьте 1200 руб. и шагните в профессию мечты! 💻

Что вы получите?
1. Электронная книга: «Профессия - Пентестер» (385 страниц)
🚀 Полный roadmap от новичка до эксперта в кибербезопасности!

- Основы и продвинутые техники: от TCP/IP до атак на Wi-Fi, IoT и блокчейн.
- Практика без воды: работа с Nmap, Metasploit, Burp Suite и другими топ-инструментами.
- Реальные кейсы, советы по сертификациям (CEH, OSCP) и старту карьеры в bug bounty.
- Актуальность 2025 года: свежие методы и тренды.

Эта книга - ваш проводник в мир этичного хакинга, где вы научитесь работать в рамках закона и строить успешную карьеру. Подходит как новичкам, так и опытным IT-специалистам!

2. Электронная книга: «Пентест из Подвала: от Recon до Shell» (120 страниц)
💥 Жёсткий и честный гид от практиков!

- Реальный опыт: от бесшумной разведки до заливки шеллов и обхода защит (EDR, WAF).
- Рабочие техники: SQLi, RCE, эскалация привилегий и социальная инженерия.
- Без цензуры: трюки, шутки и истории из «подвала» для тех, кто готов ломать системы.
- Бонус: советы по баг-баунти и монетизации навыков.

Эта книга - для тех, кто хочет не просто читать, а действовать. Стань охотником, а не жертвой!

Почему это выгодно?
Две книги за 2000 руб. вместо 3200 руб. - экономия 1200 руб.!

- Максимум практики и реальных кейсов, минимум воды.
- Навыки, которые помогут вам выделиться на рынке IT и кибербезопасности.
- Акция действует 3 дня (с 4-го марта, и по 6-е марта включительно) - не упустите шанс!

Как получить?
Пишите в личные сообщения паблика, перейдя по ссылке на товар: https://vk.com/market/product/elektronnaya-kniga-professia-pentester-44038255-11045867, либо по контакту в телеграм: @timcore1

💣 Время действовать! Стань пентестером, о котором говорят, и зарабатывай на своих знаниях! Количество акционных наборов ограничено - успей забрать свой!

Содержание 1-й книги: https://timcourse.ru/courses/elektronnaya-kniga-professiya-pentester/
Содержание 2-й книги: https://timcourse.ru/courses/elektronnaya-kniga-pentest-iz-podvala-ot-recon-do-shell/

#кибербезопасность #пентест #хакерство #IT #обучение
Forwarded from Нейро Мастер
#blog
#ai
#claude

Claude получил функцию импорта памяти и пользовательского контекста

Компания Anthropic выпустила обновление для нейросети Claude, добавив функцию быстрого импорта памяти и пользовательского контекста из сторонних ИИ-ассистентов, таких как ChatGPT и Gemini. Этот инструмент позволяет мгновенно перенести накопленные настройки и рабочие данные в новую среду без необходимости обучать нейросеть с нуля.

Подробнее: https://timneuro.ru/claude-poluchil-funkcziyu-importa-pamyati-i-polzovatelskogo-konteksta/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore
Канал в MAX: https://max.ru/hacker_timcore

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Forwarded from Нейро Мастер
#blog
#ai
#agi

Y Combinator станет площадкой для запуска ARC-AGI 3

Запуск ARC-AGI-3 от Франсуа Шолле, намеченный на 25 марта 2026 года, пройдет при активном участии крупнейшего стартап-акселератора Y Combinator. Эта площадка станет не просто местом анонса, но и главной экосистемой для тестирования нового поколения интерактивного искусственного интеллекта.

Подробнее: https://timneuro.ru/y-combinator-stanet-ploshhadkoj-dlya-zapuska-arc-agi-3/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore
Канал в MAX: https://max.ru/hacker_timcore

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
Салют, кибер-бродяги! 👾
Пока админы спят и думают, что их код за семью WAF'ами в полной безопасности, я принес вам свежий дамп статы по RU-рынку баг-баунти за 2025 год.


Ловите мою авторскую инфографику и пошаговый разбор того, где сейчас лежат самые вкусные пейлоады:


🔍 Общий скоуп
За прошлый год белые хакеры пробили 13 690 уязвимостей. И это только верхушка айсберга! Парни и девчата, вы просто рвёте шаблоны. Только на одной платформе BI.ZONE корпораты вывалили хантерам 100 миллионов рублей. WAF - это не стена, это просто приглашение на танец, и мы танцуем красиво! 💃🕺


💣 Где крутятся реальные бабки?
Да ладно, это же очебаг-пантерка! Базовые XSS и IDOR'ы всё ещё кормят: средний чек за валидный репорт болтается на уровне 65 000 ₽. На пиво и сервера точно хватит.

Но если вы нацелились на джекпот, то смотрите сюда:


Средняя выплата за Critical - 388 000 ₽.

Максимальный куш на Standoff 365 пробил потолок - 4,97 млн рублей за одну уязвимость. А ребята из VK за свой новый мессенджер Max вообще готовы отстегивать до 5 мультов за критику! Нашел RCE - купил квартиру, схема рабочая. 🏢


Лайфхаки от меня:
Бросайте гонять дефолтные сканеры, они только шумят в логах. Хотите 5 лямов? Идите фаззить бизнес-логику ручками, ищите зеро-деи и нестандартные обходы авторизации. И не забудьте про VK Bounty Pass - они там накидывают до +15% бонусами за серию валидных отчетов.

Зашивайте эту инфографику себе в сохранёнки, прогревайте прокси и погнали делать тишину в их логах! 🤫💻

#BugBounty #CyberSecurity #Инфографика #Хакинг #BugHunter #Infosec #WhiteHat
#books
#xss

Книга: «Все об уязвимости XSS». Глава 6: Обход фильтров - WAF это не стена, а приглашение 🚪• Bypass-техники: case manipulation, tag breaking, attribute injection

WAF - это охранник, который знает только те лица, которые ему показали на инструктаже. Покажи ему то же лицо, но с усами и шляпой - пропустит. Три техники, которые мы разберём в этой главе, работают именно так: они берут классический XSS-payload, слегка меняют его форму, не трогая смысл, и проносят его мимо любого сигнатурного фильтра. Case manipulation, tag breaking и attribute injection - это не экзотика. Это базовый джентльменский набор, который должен быть отработан до автоматизма, как чистка зубов, только куда более весело.

Подробнее: https://vk.com/@hacker_timcore-kniga-vse-ob-uyazvimosti-xss-glava-6-bhod-filtrov-waf-eto
#blog

Создал второй канал в МАХ!

Подписывайтесь на Школу Этичного хакинга Timcore в MAX: https://max.ru/public80056907