gram news
КАК Я СТАЛ ХАКЕРОМ channel avatar

КАК Я СТАЛ ХАКЕРОМ

@howibecameahacker

Образовательный канал на тему кибербезопасности Связь - @linuxson Разместить рекламу - https://telega.in/c/howibecameahacker

ProjectsRUTech

6,240subscribers

Open the Channel

Latest posts

  • КАК Я СТАЛ ХАКЕРОМ

    13 Dec 2025, 17:52

    🪙Крипто хакинг (про web3)Я долго собирал информацию на эту тему, что бы рассказать вам, как знания хакинга можно комбинировать с web3.Web3 - блокчейн. Блокчейн - крипта. Крипта = деньги.Для рядового хакера, понимание того, как работают EVM сети, отправка транзакций через RPC и знание DEX приложений, открывают столько же дверей, как и web2.Но на форумах за такой код заказчики платят на порядок больше, так как работаете вы непосредственно с рынком денег.Более того, если вы хорошо разбираетесь в Solidity, вы можете проводить аудит смарт-контрактов (как BugBounty), писать свои смарт контракты, работать в команде криптанов или находить и эксплуатировать уязвимости, работая на себя.Порог входа? Для начала обязательно понимание основ блокчейна и знать хотя бы один, а лучше два языка - Python и JavaScript на базовом уровне. Дальше дело практики и
    12,300videoOpen in Telegram
  • КАК Я СТАЛ ХАКЕРОМ

    10 Dec 2025, 12:39

    Ну что, живы все? 👋Понимаю, что конкретно пропал. Честно думал вернуться быстрее, но всё затянулось — вы же знаете как это бывает, начал одно, оно тянет за собой другое, потом третье, и вот уже месяц прошёл незаметно. Заодно немного отдохнул, если честно. Реально нужен был перерыв, голова уже не варила нормально. Ну и между делом успел запилить одну штуку, которая давно в планах висела. Пока молчу что это, но получилось прикольно на мой взгляд. Сами скоро увидите. Ладно, хватит интриговать. Просто хотел сказать что я тут, никуда не делся. Постепенно буду возвращаться к активности, есть чем поделиться.Кто остался - респект вам, спасибо что не отписались 😘
  • КАК Я СТАЛ ХАКЕРОМ

    14 Oct 2025, 16:24

    forwarded from @kaspersky_career

    🤝Как мы подружились с AI-ревьюЕсли код-ревью утомляет и забирает ресурс на выполнение других задач, а личного ревьюера на полную ставку так и не появилось — самое время что-то менять.🎯Руководитель группы разработки ЛК Александр Федотов первым в команде подключил AI-ревью и написал об этом в статье на Хабр. Сразу стало понятно, что это штука не для «затестить», а реальный инструмент.Преимуществами нашего нового AI-помощника поделились с вами в карточках⬆️
    Image from a post by КАК Я СТАЛ ХАКЕРОМImage from a post by КАК Я СТАЛ ХАКЕРОМImage from a post by КАК Я СТАЛ ХАКЕРОМImage from a post by КАК Я СТАЛ ХАКЕРОМ
  • КАК Я СТАЛ ХАКЕРОМ

    14 Oct 2025, 16:24

    Советую к ознакомлению, годная статья
  • КАК Я СТАЛ ХАКЕРОМ

    8 Oct 2025, 09:15

    Ни на что не намекаю, но может у кого то есть лишние бусты? 🙈https://t.me/boost/howibecameahacker
    TelegramКАК Я СТАЛ ХАКЕРОМПроголосуйте за канал, чтобы он получил больше возможностей.
  • КАК Я СТАЛ ХАКЕРОМ

    7 Oct 2025, 15:02

    Новое видео на канале, давно хотел сделать видосик на эту тему. Только давайте не душните особо 🔫😊🔫https://www.youtube.com/watch?v=MZ7KDxpI_xo
    YouTubeНА ЧЁМ КОДЯТ ХАКЕРЫ?Готовься к собеседованиям на Солвит: https://solvit.space/l/hacker. По промокоду HACKER скидка 20% Какие языки программирования нужны для хакинга? Разбор по направлениям + план обучения с нуля. телеграм канал: hackerinvite
    8,80031Open in Telegram
  • КАК Я СТАЛ ХАКЕРОМ

    6 Oct 2025, 17:46

    На следующей неделе попробую тестовый формат контента для телеги, короткие видосы с разбором лаб, cve, ctf челленджей
    7,70049Open in Telegram
  • КАК Я СТАЛ ХАКЕРОМ

    6 Oct 2025, 17:35

    7,560poll191Open in Telegram
  • КАК Я СТАЛ ХАКЕРОМ

    2 Oct 2025, 10:00

    ☺️ Payload Obfuscation: Практические техникиОбфускация пейлоадов — критический навык для пентестеров и баг-хантеров. Суть проста: замаскировать вредоносный код так, чтобы он прошёл через WAF, фильтры и валидацию, но сохранил функциональность при выполнении.🔤URL Encoding Базовый payload: ' OR 1=1-- - Single encoding: %27%20OR%201%3D1%2D%2D%20%2D Double encoding (% → %25): %2527%2520OR%25201%253D1%252D%252D%2520%252D🔤Unicode/Hex/Octal для XSS Unicode варианты: \u003Csvg onload=alert(1)\u003E \u{3C}svg onload=alert(1)\u{3E} Hex: \x3Csvg onload=alert(1)\x3E Octal: \074svg onload=alert(1)\076
    Image from a post by КАК Я СТАЛ ХАКЕРОМImage from a post by КАК Я СТАЛ ХАКЕРОМ
    7,23020Open in Telegram
  • КАК Я СТАЛ ХАКЕРОМ

    30 Sept 2025, 08:06

    Полезные расширения для для багбаунти😀FireFox 🔍 Link Gopher 🔍 Adblock Plus 🔍 FoxyProxy Standard 🔍 Video Speed Controller 🔍 Check XSS 🔍 HackTools 🔍 Bulk URL Opener 🔍 Temp Mail 🔍 JS Beautify CSS HTML 🔍 Multi-Account Containers😀Chrome 🌐 TruffleHog 🌐 Code Formatter 🌐 Freedium Extension 🌐 BuiltWith 🌐 Wappalyzer
    6,42020Open in Telegram
  • КАК Я СТАЛ ХАКЕРОМ

    19 Sept 2025, 09:40

    Хочешь узнать как живёт и двигается один из топов RU Багбаунти? Тогда тебе ко мне! 🔥Всем привет! Меня зовут rolegiv и последние 11 месяцев часть моей жизни — это поиск уязвимостей. Всё началось со смешного отчёта за который мне до сих пор стыдно... Но мы сейчас не об этом!С тех пор я успел: 😀Ворваться в топ-4 рейтинга Standoff365 😀Ворваться в топ-32 рейтинга BI.ZONE 😀Топ-2 на Standoff Hacks Ahmedabad 😀Топ-5 на приватке от ВК 😀Топ-5 на BUGS ZONE 5.0Я решил создать канал, чтобы делиться всем, что узнаю на этом пути: разбирать свои и чужие кейсы, рассказывать о плюсах и минусах разных программ и просто говорю о Российском баг баунти, что происходит в индустрии помимо поиска багов.Подписывайся, если тебе интересен
  • КАК Я СТАЛ ХАКЕРОМ

    18 Sept 2025, 12:33

    😌Вышло новое видео, давно планировал сделать небольшой гайд на obsidian. Всем приятного просмотраhttps://www.youtube.com/watch?v=TmWwcJKBzqg
    YouTubeObsidian для хакера: идеальные заметкиCodeGuard: Linux - https://t.me/+QAmE4Ps5OOIxMWIy Материалы из видео(тгк) - @hackerinvite В этом видео я рассказываю как настроить и использовать Obsidian для организации знаний по кибербезопасности - от создания заметок до построения связанной базы данных…
    6,54014Open in Telegram
  • КАК Я СТАЛ ХАКЕРОМ

    17 Sept 2025, 14:19

    forwarded from @standoff_bb_tips

    😵 Эксплуатация XSS через некорректный Content-TypeОбычно данные в формате JSON возвращаются с заголовком Content-Type: application/json, что указывает браузеру на структурированные данные. Браузеры в таком случае не пытаются интерпретировать JSON как HTML или JavaScript.🚨 Проблема возникает, когда:✅Сервер ошибочно устанавливает Content-Type: text/html (или другой неправильный тип)✅В JSON-ответе содержится пользовательский ввод✅Браузер обрабатывает ответ как HTML-страницу⁉️ Как автоматизировать подобные кейсы?Используй Burp Bambda для поиска JSON-ответов с некорректным Content-Type:id: 6620a595-520b-1ba2-2b20-5ea8568fdb89 name: Filter JSON responses with incorrect content type
    Image from a post by КАК Я СТАЛ ХАКЕРОМImage from a post by КАК Я СТАЛ ХАКЕРОМ
  • КАК Я СТАЛ ХАКЕРОМ

    17 Sept 2025, 12:52

    📚 Очень полезный репозиторий с топовыми отчетами HackerOneАвтор собрал и систематизировал лучшие публичные баг-репорты, разложив их по полочкам - и по типам уязвимостей, и по компаниям. Очень удобно для изучения. Там есть все основные категории: XSS, SQLi, RCE, SSRF, IDOR и куча других. Плюс отдельные подборки по бигтеху типа Twitter, Shopify, Uber, GitLab.Особенно зацепило, что все данные лежат в CSV - можно легко фильтровать и анализировать. А скрипты для обновления написаны на Python, если кому интересно покопаться в коде.📱 Читать
    Image from a post by КАК Я СТАЛ ХАКЕРОМImage from a post by КАК Я СТАЛ ХАКЕРОМ
  • КАК Я СТАЛ ХАКЕРОМ

    16 Sept 2025, 13:54

    Максимально подробный чеклист по рекону для багбаунти в формате .md с чекбоксами, можно добавить в обсидиан и использовать как шаблон для тестирования
    5,760file11Open in Telegram
  • КАК Я СТАЛ ХАКЕРОМ

    14 Sept 2025, 14:33

    Спасибо что смотрите меня 🤎
    Image from a post by КАК Я СТАЛ ХАКЕРОМImage from a post by КАК Я СТАЛ ХАКЕРОМ
    5,970124Open in Telegram
  • КАК Я СТАЛ ХАКЕРОМ

    10 Sept 2025, 18:05

    🔤🔤🔤 polyglot атакиPolyglot-пейлоады — это такие инъекции, которые сразу работают в разных контекстах: HTML, JS, CSS, JSON. Они обходят фильтры и запускают код там, где обычный скрипт бы отвалился.Основные техники:Смешивание комментариев<!--<script>/--><svg onload=alert(1)/</script>-->Кодировки (HTML/URL)<script>alert(1)</script>Выход из контекста</textarea><svg onload=alert(1)>HTML5-векторы
    Image from a post by КАК Я СТАЛ ХАКЕРОМImage from a post by КАК Я СТАЛ ХАКЕРОМ
  • КАК Я СТАЛ ХАКЕРОМ

    31 Aug 2025, 08:49

    forwarded from @package_security

    Мастхэв для параноиковЕсть у меня один любимый бытовой инструмент, который почему-то редко всплывает в подборках про кибербез. Хотя должен. Это Little Snitch – визуальный бытовой фаерволл, понятный обычным пользователям.Представьте, что ваш ноутбук – это шумный офис, где каждое приложение ведет активную жизнь. Отправляет отчеты, стучится на сервера, передает «важную информацию начальству» или вообще пытается слить ее куда не надо. Но стоит запустить Little Snitch, и сразу видно, какие процессы активны, какие данные утекают, куда именно и в каком объеме.Я вообще наткнулся на него когда-то давно, чтобы отрубить одному из приложений на компе доступ в интернеты. Вот как раз в Little Snitch можно блокировать, настраивать и всячески выстраивать фильтры. А еще – наблюдать за этим в почти медитативной визуализации потоков трафика, что весьма залипательно.Понятно, что это не какой-то
    6,380251311Open in Telegram
  • КАК Я СТАЛ ХАКЕРОМ

    28 Aug 2025, 13:57

    Не забудьте установить расширение excalidraw
    6,340file762Open in Telegram
  • КАК Я СТАЛ ХАКЕРОМ

    27 Aug 2025, 16:28

    🤎Новое видео уже на канале! Материалы и шпаргалку с техниками залью завтра с утраhttps://youtu.be/_twq63qCMFg?si=vmEP7POnfYgbnSpa
    6,96018932Open in Telegram