Найти в Дзене
Покупайте СтеллыИ дарите их за контент
11 часов назад
 • Вы подписаны

🔥 ALERT: WAF отключен на 72 часа

Забирай P1 по скидке! 🔥 Привет, ремесленник. Ты ждал знак? Вот он. Предзаказ закрыт, цена книги сейчас 2200 руб. И да, она отбивается первым же ленивым IDOR-ом на полсотни баксов. Но я знаю, что многие из вас сидели в засаде, присматривались и ждали момента. Момент настал. Я открываю окно возможностей ровно на 3 дня. С 10 по 12 августа (включительно) «Исповедь баг-хантера: Взлом без лишней воды» можно забрать за 1799 рублей. 💸 Внутри тебя ждут 242 страницы чистейшей ненависти к кривому коду:...

12 часов назад
 • Вы подписаны

Используя инструмент Burp Suite Intruder (тип атаки Sniper), мы выделяем числовой идентификатор §8842§ как полезную нагрузку и загружаем

словарь из 10 000 чисел. Intruder генерирует тысячи запросов в минуту, подставляя последовательные ID. Мы сортируем ответы по длине (Content-Length) и спокойно скачиваем всю базу данных клиники, просто просматривая те ответы, размер которых отличается от стандартной ошибки "Доступ запрещен" (хотя, при классическом IDOR, мы вообще не увидим ошибок). Но настоящие профессионалы идут дальше. Они используют плагины вроде Autorize для Burp Suite. Этот плагин позволяет автоматизировать поиск IDOR в фоновом режиме. Мы авторизуемся в системе под двумя разными пользователями: Атакующий (с низкими привилегиями) и Жертва...

12 часов назад
 • Вы подписаны

Кусочек из моей новой книги

Напоминаю, что сейчас можно оформить предзаказ на данную книгу, по цене 899 ₽. На релизе цена будет 1299 ₽. Содержание книги: https://vk.ru/@hacker_timcore-soderzhanie-knigi-myshlenie-hakera Глава 6. Эксплуатация бизнес-логики - Нарушение контроля доступа (IDOR): когда код надежен, но логика абсурдна Когда мы говорим о взломе, массовое сознание рисует картины внедрения сложных бинарных эксплойтов, переполнения буфера или расшифровки криптографических ключей. Индустрия информационной безопасности...

3 дня назад
 • Вы подписаны

🔐 Реальный кейс из практики

Без прикрас. Пишет мне клиентка: «Здравствуйте, вы приложения взламываете?» - ну ок, думаю, стандартный запрос на пентест. Объясняю: да, но только легально, по договору, с разрешением владельца. А в ответ получаю: «Мне нужно взломать родного человека Макс.» 😳 Занавес. Объясняю по-человечески: без согласия владельца телефона/аккаунта - это не «услуга», это статья 272 УК РФ (неправомерный доступ к информации) и 138 УК РФ (нарушение тайны переписки). Даже если мотив «благородный» - переживаю за близкого, хочу проверить - закон один для всех...

3 дня назад
 • Вы подписаны

Здравствуйте, дорогие друзья

! 🤖 Пока все спрашивают ChatGPT «напиши резюме» - хакеры используют ИИ по-другому. Prompt injection. Jailbreak GPT-5. DoS нейросетей. Генерация payload'ов через LLM. Deepfake для социальной инженерии. Обход AI-фильтров. Это не фантастика - это 2026 год. Подборка «AI × HACK 2026» - 4 книги на стыке искусственного интеллекта и кибербезопасности. Атакуешь ИИ. Используешь ИИ для атак. Остаёшься на шаг впереди. 📦 Что внутри: 🔬 «Хакинг с помощью ИИ» - 271 страница, 180 практических заданий. Автоматизация атак, взлом паролей через нейросети, deepfake для фишинга, атаки на IoT, обход IDS/IPS...