Пока все спрашивают ChatGPT «напиши резюме» - хакеры используют ИИ по-другому. Prompt injection. Jailbreak GPT-5. DoS нейросетей. Генерация payload'ов через LLM. Deepfake для социальной инженерии. Обход AI-фильтров. Это не фантастика - это 2026 год. Подборка «AI × HACK 2026» - 4 книги на стыке искусственного интеллекта и кибербезопасности. Атакуешь ИИ. Используешь ИИ для атак. Остаёшься на шаг впереди. Что внутри: «Хакинг с помощью ИИ» - 271 страница, 180 практических заданий. Автоматизация атак, взлом паролей через нейросети, deepfake для фишинга, атаки на IoT, обход IDS/IPS. Реальные кейсы, без воды 1 700 ₽ https://vk...
Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
#blog
#pwn Pwn как в старые добрые: buffer overflow, ROP-цепочки и обход ASLR/NX Ну здарова, бродяга. Что, соскучился по старым временам, когда NOP-спрей был искусством, а не багом? Го, лови разбор — как в 2010-х, только с учётом того, что защиты сейчас на минималках, но всё ещё ломаются. Подробнее: https://timcore.ru/2026/09/23/pwn-kak-v-starye-dobrye-buffer-overflow-rop-cepochki-i-obhod-aslr-nx/ Другие наши проекты: https://timcore.ru/ https://timcourse.ru/ https://timforensics.ru/ https://tarasovinvest.ru/ https://mikhailtarasovcom.ru/ https://timrobot.ru/ https://timneuro.ru/ https://timpentest...
#blog
#honeytoken Honeytoken на каждый угол: как поймать атакующего за руку Бро, слушай. Прилетаешь в инфру - что первым делом смотришь? Конфиги, .env, S3-бакеты, шары, AD-объекты. Атакующий делает ровно то же самое. Разница только в том, что если ты грамотно расставил ловушки заранее - этот тип спалится на первом же чихе. Вот об этом и погутарим. Подробнее: https://timcore.ru/2026/09/23/honeytoken-na-kazhdyj-ugol-kak-pojmat-atakujushhego-za-ruku/ Другие наши проекты: https://timcore.ru/ https://timcourse.ru/ https://timforensics.ru/ https://tarasovinvest.ru/ https://mikhailtarasovcom.ru/ https://timrobot...
Пишу новую книгу: «OWASP на практике: пентест для тех, кто не боится Burp Suite
». Сейчас можно оформить предзказ. Содержание и цена внутри статьи: https://vk.ru/@hacker_timcore-pishu-novuu-knigu-owasp-na-praktike-pentest-dlya-teh-kto-ne Ты читаешь статьи про SQL-инъекции, смотришь ролики про XSS, но как только открываешь Burp Suite - теряешься. Знакомо? Я пишу книгу, которая закрывает именно этот разрыв: от «прочитал про уязвимость» до «нашёл и подтвердил её сам». Что внутри: - Пошаговый путь по методологии OWASP: от разведки (OSINT) до отчёта об уязвимости - 13 глав,...
📈💰 BUG BOUNTY: +87% ВЫПЛАТ ЗА ГОД
Если ты до сих пор думаешь, что легальный хакинг в России - это «поиграться для галочки», у меня для тебя цифры, которые быстро переубедят. 💸 ЦИФРЫ, КОТОРЫЕ РЕАЛЬНО ВЗЛЕТЕЛИ С 1 января по 1 мая 2026 года платформа Bi.Zone Bug Bounty выплатила независимым исследователям 45 млн руб. за найденные уязвимости - это на 87% больше, чем за тот же период 2025-го (24 млн руб). А с момента запуска платформы в 2022 году белые хакеры в сумме заработали уже 240 млн руб. И это не разовый скачок - динамика по...
