Последние посты

КАК Я СТАЛ ХАКЕРОМ
13 дек. 2025 г., 17:52
🪙Крипто хакинг (про web3)Я долго собирал информацию на эту тему, что бы рассказать вам, как знания хакинга можно комбинировать с web3.Web3 - блокчейн. Блокчейн - крипта. Крипта = деньги.Для рядового хакера, понимание того, как работают EVM сети, отправка транзакций через RPC и знание DEX приложений, открывают столько же дверей, как и web2.Но на форумах за такой код заказчики платят на порядок больше, так как работаете вы непосредственно с рынком денег.Более того, если вы хорошо разбираетесь в Solidity, вы можете проводить аудит смарт-контрактов (как BugBounty), писать свои смарт контракты, работать в команде криптанов или находить и эксплуатировать уязвимости, работая на себя.Порог входа? Для начала обязательно понимание основ блокчейна и знать хотя бы один, а лучше два языка - Python и JavaScript на базовом уровне. Дальше дело практики и
КАК Я СТАЛ ХАКЕРОМ
10 дек. 2025 г., 12:39
Ну что, живы все? 👋Понимаю, что конкретно пропал. Честно думал вернуться быстрее, но всё затянулось — вы же знаете как это бывает, начал одно, оно тянет за собой другое, потом третье, и вот уже месяц прошёл незаметно. Заодно немного отдохнул, если честно. Реально нужен был перерыв, голова уже не варила нормально. Ну и между делом успел запилить одну штуку, которая давно в планах висела. Пока молчу что это, но получилось прикольно на мой взгляд. Сами скоро увидите. Ладно, хватит интриговать. Просто хотел сказать что я тут, никуда не делся. Постепенно буду возвращаться к активности, есть чем поделиться.Кто остался - респект вам, спасибо что не отписались 😘10,200Открыть в Telegram
КАК Я СТАЛ ХАКЕРОМ
14 окт. 2025 г., 16:24
переслано из @kaspersky_career
🤝Как мы подружились с AI-ревьюЕсли код-ревью утомляет и забирает ресурс на выполнение других задач, а личного ревьюера на полную ставку так и не появилось — самое время что-то менять.🎯Руководитель группы разработки ЛК Александр Федотов первым в команде подключил AI-ревью и написал об этом в статье на Хабр. Сразу стало понятно, что это штука не для «затестить», а реальный инструмент.Преимуществами нашего нового AI-помощника поделились с вами в карточках⬆️


13,300Открыть в Telegram
КАК Я СТАЛ ХАКЕРОМ
14 окт. 2025 г., 16:24
Советую к ознакомлению, годная статья8,610Открыть в Telegram
КАК Я СТАЛ ХАКЕРОМ
8 окт. 2025 г., 09:15
Ни на что не намекаю, но может у кого то есть лишние бусты? 🙈https://t.me/boost/howibecameahackerTelegramКАК Я СТАЛ ХАКЕРОМПроголосуйте за канал, чтобы он получил больше возможностей.
КАК Я СТАЛ ХАКЕРОМ
7 окт. 2025 г., 15:02
Новое видео на канале, давно хотел сделать видосик на эту тему. Только давайте не душните особо 🔫😊🔫https://www.youtube.com/watch?v=MZ7KDxpI_xoYouTubeНА ЧЁМ КОДЯТ ХАКЕРЫ?Готовься к собеседованиям на Солвит: https://solvit.space/l/hacker. По промокоду HACKER скидка 20% Какие языки программирования нужны для хакинга? Разбор по направлениям + план обучения с нуля. телеграм канал: hackerinvite
КАК Я СТАЛ ХАКЕРОМ
6 окт. 2025 г., 17:46
На следующей неделе попробую тестовый формат контента для телеги, короткие видосы с разбором лаб, cve, ctf челленджей
КАК Я СТАЛ ХАКЕРОМ
6 окт. 2025 г., 17:35

КАК Я СТАЛ ХАКЕРОМ
2 окт. 2025 г., 10:00
☺️ Payload Obfuscation: Практические техникиОбфускация пейлоадов — критический навык для пентестеров и баг-хантеров. Суть проста: замаскировать вредоносный код так, чтобы он прошёл через WAF, фильтры и валидацию, но сохранил функциональность при выполнении.🔤URL Encoding Базовый payload: ' OR 1=1-- - Single encoding: %27%20OR%201%3D1%2D%2D%20%2D Double encoding (% → %25): %2527%2520OR%25201%253D1%252D%252D%2520%252D🔤Unicode/Hex/Octal для XSS Unicode варианты: \u003Csvg onload=alert(1)\u003E \u{3C}svg onload=alert(1)\u{3E} Hex: \x3Csvg onload=alert(1)\x3E Octal: \074svg onload=alert(1)\076


КАК Я СТАЛ ХАКЕРОМ
30 сент. 2025 г., 08:06
Полезные расширения для для багбаунти😀FireFox 🔍 Link Gopher 🔍 Adblock Plus 🔍 FoxyProxy Standard 🔍 Video Speed Controller 🔍 Check XSS 🔍 HackTools 🔍 Bulk URL Opener 🔍 Temp Mail 🔍 JS Beautify CSS HTML 🔍 Multi-Account Containers😀Chrome 🌐 TruffleHog 🌐 Code Formatter 🌐 Freedium Extension 🌐 BuiltWith 🌐 Wappalyzer
КАК Я СТАЛ ХАКЕРОМ
19 сент. 2025 г., 09:40
Хочешь узнать как живёт и двигается один из топов RU Багбаунти? Тогда тебе ко мне! 🔥Всем привет! Меня зовут rolegiv и последние 11 месяцев часть моей жизни — это поиск уязвимостей. Всё началось со смешного отчёта за который мне до сих пор стыдно... Но мы сейчас не об этом!С тех пор я успел: 😀Ворваться в топ-4 рейтинга Standoff365 😀Ворваться в топ-32 рейтинга BI.ZONE 😀Топ-2 на Standoff Hacks Ahmedabad 😀Топ-5 на приватке от ВК 😀Топ-5 на BUGS ZONE 5.0Я решил создать канал, чтобы делиться всем, что узнаю на этом пути: разбирать свои и чужие кейсы, рассказывать о плюсах и минусах разных программ и просто говорю о Российском баг баунти, что происходит в индустрии помимо поиска багов.Подписывайся, если тебе интересен
КАК Я СТАЛ ХАКЕРОМ
18 сент. 2025 г., 12:33
😌Вышло новое видео, давно планировал сделать небольшой гайд на obsidian. Всем приятного просмотраhttps://www.youtube.com/watch?v=TmWwcJKBzqgYouTubeObsidian для хакера: идеальные заметкиCodeGuard: Linux - https://t.me/+QAmE4Ps5OOIxMWIy Материалы из видео(тгк) - @hackerinvite В этом видео я рассказываю как настроить и использовать Obsidian для организации знаний по кибербезопасности - от создания заметок до построения связанной базы данных…
КАК Я СТАЛ ХАКЕРОМ
17 сент. 2025 г., 14:19
переслано из @standoff_bb_tips
😵 Эксплуатация XSS через некорректный Content-TypeОбычно данные в формате JSON возвращаются с заголовком Content-Type: application/json, что указывает браузеру на структурированные данные. Браузеры в таком случае не пытаются интерпретировать JSON как HTML или JavaScript.🚨 Проблема возникает, когда:✅Сервер ошибочно устанавливает Content-Type: text/html (или другой неправильный тип)✅В JSON-ответе содержится пользовательский ввод✅Браузер обрабатывает ответ как HTML-страницу⁉️ Как автоматизировать подобные кейсы?Используй Burp Bambda для поиска JSON-ответов с некорректным Content-Type:id: 6620a595-520b-1ba2-2b20-5ea8568fdb89 name: Filter JSON responses with incorrect content type


КАК Я СТАЛ ХАКЕРОМ
17 сент. 2025 г., 12:52
📚 Очень полезный репозиторий с топовыми отчетами HackerOneАвтор собрал и систематизировал лучшие публичные баг-репорты, разложив их по полочкам - и по типам уязвимостей, и по компаниям. Очень удобно для изучения. Там есть все основные категории: XSS, SQLi, RCE, SSRF, IDOR и куча других. Плюс отдельные подборки по бигтеху типа Twitter, Shopify, Uber, GitLab.Особенно зацепило, что все данные лежат в CSV - можно легко фильтровать и анализировать. А скрипты для обновления написаны на Python, если кому интересно покопаться в коде.📱 Читать


КАК Я СТАЛ ХАКЕРОМ
16 сент. 2025 г., 13:54
Максимально подробный чеклист по рекону для багбаунти в формате .md с чекбоксами, можно добавить в обсидиан и использовать как шаблон для тестирования
КАК Я СТАЛ ХАКЕРОМ
14 сент. 2025 г., 14:33
Спасибо что смотрите меня 🤎


КАК Я СТАЛ ХАКЕРОМ
10 сент. 2025 г., 18:05
🔤🔤🔤 polyglot атакиPolyglot-пейлоады — это такие инъекции, которые сразу работают в разных контекстах: HTML, JS, CSS, JSON. Они обходят фильтры и запускают код там, где обычный скрипт бы отвалился.Основные техники:Смешивание комментариев<!--<script>/--><svg onload=alert(1)/</script>-->Кодировки (HTML/URL)<script>alert(1)</script>Выход из контекста</textarea><svg onload=alert(1)>HTML5-векторы


КАК Я СТАЛ ХАКЕРОМ
31 авг. 2025 г., 08:49
переслано из @package_security
Мастхэв для параноиковЕсть у меня один любимый бытовой инструмент, который почему-то редко всплывает в подборках про кибербез. Хотя должен. Это Little Snitch – визуальный бытовой фаерволл, понятный обычным пользователям.Представьте, что ваш ноутбук – это шумный офис, где каждое приложение ведет активную жизнь. Отправляет отчеты, стучится на сервера, передает «важную информацию начальству» или вообще пытается слить ее куда не надо. Но стоит запустить Little Snitch, и сразу видно, какие процессы активны, какие данные утекают, куда именно и в каком объеме.Я вообще наткнулся на него когда-то давно, чтобы отрубить одному из приложений на компе доступ в интернеты. Вот как раз в Little Snitch можно блокировать, настраивать и всячески выстраивать фильтры. А еще – наблюдать за этим в почти медитативной визуализации потоков трафика, что весьма залипательно.Понятно, что это не какой-то
КАК Я СТАЛ ХАКЕРОМ
28 авг. 2025 г., 13:57
Не забудьте установить расширение excalidraw
КАК Я СТАЛ ХАКЕРОМ
27 авг. 2025 г., 16:28
🤎Новое видео уже на канале! Материалы и шпаргалку с техниками залью завтра с утраhttps://youtu.be/_twq63qCMFg?si=vmEP7POnfYgbnSpa
