Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
1.07K photos
54 videos
85 files
3.55K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: @timcore1
Download Telegram
#blog
#linux

Linux-команды, которые должен знать каждый пентестер

Терминал - это твой основной инструмент. Не знаешь команды - ты не хакер, ты пользователь GUI с Kali-обоями на рабочем столе.

Прежде чем лить шеллы и запускать Metasploit, нужно уметь ходить по системе с закрытыми глазами. Команды ниже - это не «полезно знать», это минимальный словарный запас пентестера.

Подробнее: https://timcourse.ru/linux-komandy-kotorye-dolzhen-znat-kazhdyj-pentester/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore

Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#blog
#white_hat

Типы хакеров: кто такой White Hat и почему это не скучно

«Хакер» - не профессия и не приговор. Это образ мышления. А шляпа - всего лишь указывает, в чью пользу ты его применяешь.

Слово «хакер» в голове обывателя рисует человека в тёмной комнате, который ворует деньги со счетов. В реальности хакерское сообщество давно поделилось на лагеря - и самый интересный из них совершенно легален, хорошо оплачивается и никогда не бывает скучным.​

Подробнее: https://timcourse.ru/tipy-hakerov-kto-takoj-white-hat-i-pochemu-eto-ne-skuchno/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore

Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
🔐 Хочешь в хакинг, но не знаешь с чего начать?

Большинство застревает на одном и том же:
Смотришь YouTube - всё по-английски
Скачиваешь Kali - и просто смотришь на терминал
Гуглишь «как стать хакером» - тонешь в воде

Я собрал подборку «НУЛЁВЫЙ СТАРТ» - 5 книг, которые закроют этот вопрос раз и навсегда.

📦 Что внутри:

📗 «Основы хакинга» - база, без которой никуда 1 200 ₽
https://timcourse.ru/courses/elektronnaya-kniga-osnovy-hakinga/

📘 «Библия начинающего Этичного хакера» - сети, Kali, XSS, SQL, Metasploit, шеллы 2 500 ₽
https://timcourse.ru/courses/elektronnaya-kniga-bibliya-nachinayushego-etichnogo-hakera/

📗 «Kali Linux для начинающих» - от установки до первого взлома 1 200 ₽
https://timcourse.ru/courses/elektronnaya-kniga-kali-linux-dlya-nachinayushih-bazovyj-uroven/

📙 «Parrot Security OS 7.0. Практический гайд» - альтернатива Kali, которую юзают профи 1 500 ₽
https://timcourse.ru/courses/elektronnaya-kniga-parrot-security-os-7-0-prakticheskij-gajd-chast-1/

📓 «Цифровой след: путеводитель кибердетектива» - понимаешь как тебя находят = понимаешь как прятаться 1 500 ₽
https://timcourse.ru/courses/elektronnaya-kniga-cifrovoj-sled-putevoditel-nachinayushego-kiberdetektiva/

🆓 Чек-лист «Этичный хакинг с нуля в РФ 2026» - в подарок
https://timcourse.ru/courses/besplatnyj-chek-list-etichnyj-haking-s-nulya-v-realiyah-rf-na-2026-god-or-mihail-tarasov-timcore/

💸 Всё по отдельности: 7 900 рублей
🔥 Цена подборки: 2 990 рублей

Экономия - почти 5 000 рублей.

Для приобретения, пиши по контакту в тг: @timcore1.

Цена актуальна до 27 марта включительно. Потом - только розница.
Forwarded from Нейро Мастер
#blog
#claude

Claude - вторая по популярности LLM после ChatGPT и уже обгоняет Gemini

Март 2026 года ознаменовался историческим перераспределением аудитории в мире языковых моделей. По данным аналитической платформы Similarweb, Claude от Anthropic официально стал вторым по популярности ИИ-ассистентом в мире, обогнав Gemini от Google, Grok от xAI и DeepSeek. Единственным игроком, сохраняющим лидерство, остаётся ChatGPT от OpenAI.


Подробнее: https://timneuro.ru/claude-vtoraya-po-populyarnosti-llm-posle-chatgpt-i-uzhe-obgonyaet-gemini/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore

Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
🔐 Менторство по Этичному хакингу - обучаю лично и по делу

Привет! Я Михаил Тарасов (Timcore) - занимаюсь этичным хакингом с 2017 года, уже 9-й год в теме. За плечами - более 5 лет преподавания и 480+ учеников, которых я провёл через все уровни: от нулевого до уверенного специалиста. 💻

💡 Что ты получишь в рамках менторства:

🎯 Индивидуальную программу обучения - под твой уровень, без шаблонов и потоков
📄 Методички в PDF + видеоразборы, если что-то непонятно
🧩 Базовый курс уже включён в программу - не нужно ничего докупать отдельно
📲 Постоянную обратную связь: пн–пт с 12:00 до 17:00 МСК

Сразу честно:
Я не продаю волшебную таблетку. Это совместная работа - моя и твоя. Если ты реально заинтересован - прогресс будет быстрым. Минимальный срок обучения - 3 месяца, всё зависит от тебя.

💰 Стоимость:
36 000 ₽ единовременно
или рассрочка на 3 месяца - 12 000 ₽/мес

📌 Отзывы студентов: vk.com/topic-44038255_49120521

📬 Как связаться:
🌐 timcourse.ru
📞 +7 906 577 77 15
[email protected]

Пиши - разберём твой уровень и составим план. Первый шаг за тобой 🚀


#этичныйхакинг #пентест #кибербезопасность #информационнаябезопасность #хакинг #cybersecurity #pentesting #этичныйхакер
#forensics

USB-археология: что можно вытащить из старой флешки, которую «затёрли» 100 раз

Ты нажал «Форматировать». Потом ещё раз. Потом скачал какой-то «eraser» с сомнительного сайта и прогнал флешку через него трижды. Поздравляю – ты только что создал работу для форензик-аналитика. Потому что флеш-память устроена не так, как ты думаешь, и «затереть» её так, чтобы не осталось вообще ничего, – это отдельное искусство, о котором большинство людей не имеет ни малейшего понятия.


Подробнее: https://timforensics.ru/usb-arheologiya-chto-mozhno-vytashhit-iz-staroj-fleshki-kotoruyu-zatyorli-100-raz/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore

Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
#forensics

Форензика NFC и RFID: как бесконтактные карты и метки выдают твои маршруты

Каждый раз, когда ты прикладываешь карту к турникету метро, открываешь офис пропуском или платишь бесконтактно в кафе – ты оставляешь цифровой след. Не где-нибудь, а в нескольких независимых системах одновременно. И если кто-то захочет восстановить хронологию твоих перемещений за последние полгода, ему даже не нужно взламывать смартфон. Достаточно получить доступ к данным двух-трёх инфраструктур, с которыми ты добровольно взаимодействуешь каждый день. Добро пожаловать в форензику NFC и RFID.

Подробнее: https://timforensics.ru/forenzika-nfc-i-rfid-kak-beskontaktnye-karty-i-metki-vydayut-tvoi-marshruty/

Другие наши проекты:

https://timcore.ru/
https://timcourse.ru/
https://timforensics.ru/
https://tarasovinvest.ru/
https://mikhailtarasovcom.ru/
https://timrobot.ru/
https://timneuro.ru/

👨‍💻 vk.com/hacker_timcore - Образование для хакеров Junior, Middle.
🏫 vk.com/school_timcore - Школа этичного хакинга Timcore.
🤖 vk.com/programmer_timcore - Разработка роботов под заказ, готовые скрипты.
🕵‍♂ vk.com/forensics_timcore - Услуги кибердетектива.
💰 vk.com/project_financing - Инвестиции (проектное финансирование).
🎼 vk.com/club_tarasovcom - Электронная музыка и Рэпчик.
🎨 vk.com/drawings_mikhailtarasov - Рисунки Карандашом и Акрилом.

Телеграм-каналы:
https://t.iss.one/timcore_hacking
https://t.iss.one/school_timcore
https://t.iss.one/forensics_timcore
https://t.iss.one/programmer_timcore
https://t.iss.one/timneuro_timcore
https://t.iss.one/mikhail_tarasov_finance
https://t.iss.one/mikhail_tarasov_business

Группы в Одноклассниках:
https://ok.ru/hackertimcore
https://ok.ru/schooltimcore/
https://ok.ru/forensicstimcore
https://ok.ru/programmertimcore
https://ok.ru/projectfinancing
https://ok.ru/drawingsmikhailtarasov

Канал в Дзен: https://dzen.ru/timcore

Каналы в MAX:
https://max.ru/hacker_timcore - Образование для хакеров Junior, Middle.
https://max.ru/public80056907 - Школа этичного хакинга Timcore.

LinkedIn:
https://www.linkedin.com/in/timcore/

GitHub:
https://github.com/timcore1

RuTube-канал: https://rutube.ru/channel/41972923/

YouTube-каналы:
https://www.youtube.com/@timcore777/
https://www.youtube.com/@MikhailTarasovcom/
https://www.youtube.com/@investmenttm/

Будем рады видеть Вас в числе наших посетителей и подписчиков в представленных сайтах и пабликах вк.
🔍 Ты думаешь, что ты анонимен. Ты не анонимен.

Каждый раз, когда ты открываешь браузер - тебя уже видят. DNS сливает маршрут. Canvas fingerprint тихо рисует твой портрет. ISP логирует каждый пакет. И нет, сервис на три буквы не спасает - он просто перемещает точку доверия.

Я пишу книгу для тех, кто устал быть прозрачным.

💻 «OpSec: Искусство исчезать онлайн» - боевой мануал, не теория:
🧠 Личная модель угроз - пойми, кто конкретно охотится за тобой
💣 Windows и macOS - почему это легальное шпионское ПО
🌐 Сеть без утечек: Tor, WireGuard, Proxychains, обход DPI и СОРМ
🕶 Браузерный фингерпринт в ноль - canvas, WebGL, шрифты, всё
🔐 PGP, VeraCrypt, эфемерные ключи - цифровой бронежилет
🌑 Даркнет без детских ошибок - honeypots, exit-ноды ФБР, корреляция
💸 Monero, CoinJoin, air-gapped кошельки - деньги без следов
🚨 «Красная кнопка» - план эвакуации на случай компрометации

🎯 Сейчас действует цена предзаказа:
1790 руб. → 1190 руб.

После релиза цена вырастет. Без напоминаний, без второго шанса.

Если ты читаешь это - след уже есть. Вопрос в том, насколько он глубокий.

Содержание книги:

OpSec: Искусство исчезать онлайн

Манифест параноика

Глава 1. OpSec-мышление: Мозг как первый файрвол

Точка входа: Что такое OpSec и почему 99% людей уже скомпрометированы
Чё почём: Модель угроз - кто за тобой охотится
Байпас-рецепт: Построение персональной модели угроз
Легенда: Zero-trust и компартментализация жизни

Глава 2. Операционная система: Твоя крепость или твой гроб
Точка входа: Windows и macOS - шпионское ПО
Чё почём: Телеметрия, бэкдоры, аппаратные закладки
Байпас-рецепт: Qubes OS, Tails, Whonix
Легенда: Wipe, encryption, killswitch

Глава 3. Сеть: Минное поле между тобой и свободой
Точка входа: DNS-утечки, WebRTC, фингерпринт трафика
Чё почём: ISP-слежка, DPI, СОРМ, корреляционные атаки
Байпас-рецепт: Tor, WireGuard, Proxychains, zapret
Легенда: MAC-спуфинг, рандомизация, traffic shaping

Глава 4. Браузер: Стеклянный дом, который нужно забаррикадировать
Точка входа: Canvas, WebGL, шрифты, JavaScript-шпионаж
Чё почём: Фингерпринт без cookies, суперкуки, HSTS
Байпас-рецепт: Tor Browser, Mullvad, LibreWolf, NoScript
Легенда: Профили, контейнеры, VM-изоляция

Глава 5. Шифрование: Цифровой бронежилет
Точка входа: MITM, перехват, слабые ключи
Чё почём: Мессенджеры и слив переписок
Байпас-рецепт: PGP, Signal, VeraCrypt, стеганография
Легенда: Офлайн-ключи, YubiKey, ephemeral keys

Глава 6. Даркнет: Правила игры в тенях
Точка входа: .onion, hidden services, I2P
Чё почём: Honeypots, exit-ноды ФБР, корреляция
Байпас-рецепт: Whonix, PGP-верификация, Monero
Легенда: RAM-only, раздельные кошельки, canary

Глава 7. Физический мир: Мясной OpSec
Точка входа: Камеры, RFID, геолокация
Чё почём: Корреляция цифровых и физических следов
Байпас-рецепт: Фарадей, маскировка, burner phones
Легенда: Наличка, рандомизация, sound masking

Глава 8. Социальная инженерия: Ты сам своё слабое звено
Точка входа: Фишинг, социальная разведка
Чё почём: OSINT-деанонимизация, стилометрия
Байпас-рецепт: Легенды, sock puppets, контр-OSINT
Легенда: Анти-стилометрия, дезинформация, tripwires

Глава 9. Финансовая анонимность: Деньги оставляют следы
Точка входа: KYC, блокчейн-анализ
Чё почём: Chainalysis, Crystal, отслеживание BTC
Байпас-рецепт: Monero, CoinJoin, атомарные свопы
Легенда: Раздельные кошельки, тайминг, air-gapped

Глава 10. Чеклист невидимки: Ежедневные ритуалы
Утренний чеклист параноика
Еженедельный аудит безопасности
Чеклист при смене локации / компрометации
«Красная кнопка» - план эвакуации

Для оформления предзаказа, пишите по контакту в тг: @timcore1
Что происходит на картинке? 🖼️

Видите эти мощные бронированные ворота в чистом поле? Сверху гордая надпись «НАШ WAF» (Web Application Firewall). По задумке админов, это супер-щит, который фильтрует трафик и должен отбивать наши SQL-инъекции, XSS и прочие радости. А рядом протоптанная тропинка - «МОЙ PAYLOAD».

В чём прикол? 😏
Многие конторы покупают железо за миллионы, ставят дорогущую защиту на «главные двери», но забывают простейшую логику. Запомните: WAF - это не стена, а приглашение! Зачем ломиться в лоб и триггерить алерты, если можно просто обойти сбоку? Админы, которые думают, что их код безопасен только из-за включенного фаервола, просто делают нам смешно.