КаталогMAXПраво и госуслугиХакер | Этичный хакинг с Михаилом Тарасовым
Хакер | Этичный хакинг с Михаилом Тарасовым

Хакер | Этичный хакинг с Михаилом Тарасовым

@hacker_timcore · MAX
Право и госуслуги качество 85/100

Добро пожаловать в сообщество этичных хакеров и любителей киберкультуры! 🚀 🔐 Мы придерживаемся строгих законодательных рамок и гарантируем, что здесь Вы не столкнетесь с контентом, нарушающим законодательство. 📖 Читайте меня на Яндекс Дзене: https://dzen.ru/timcore 👨💻 В нашем кибер-паблике Вы найдете массу материалов по этичному хакингу и хакерской культуре.

Открыть канал
В архиве уже 7 сообщений — история будет видна сразу, без ожидания первого обхода.
подписчики
301
0 за сутки
за 7 дней
0
за 30 дней
0
постов за 30 дней
7
0 рекламных
охват поста
16
ERR 5,32 %
ER
0,00 %
реакции ÷ охват

ER = реакции ÷ охват, ERR = просмотры ÷ подписчики. Охват — средние просмотры поста за 30 дней. Последняя публикация: сегодня.

Подписчики за 30 дней

История копится с момента попадания канала в каталог. График появится, как только наберётся несколько дней.

Когда читают

Средний охват поста по дню недели и часу публикации, 90 дней
0
3
6
9
12
15
18
21
Пн
Вт
Ср
Чт
Пт
Сб
Вс
меньше больше

Что публикуют

Доля постов по типу, средний охват и вовлечённость каждого
Текст
100.0 %
охват 14 · 7 постов

Как набираются просмотры

Доля итогового охвата к моменту N часов после публикации

Кривая строится по замерам раз в час и появляется через несколько дней после попадания канала в верхний уровень.

Качество аудитории

Чего нет у конкурентов, а рекламодатель спрашивает первым
85 / 100
по приросту, охвату и доле рекламы

Замечаний нет.

Это наблюдения с цифрами, а не приговор: вывод остаётся за вами.

Последние публикации

Тексты постов — то, чего нет ни в одном каталоге статистики
18.08.2026 07:07 10 просмотров Оригинал

Mass Assignment: один параметр — рут на проде Сегодня тема — не баг, а прямо-таки философия ленивых бэкендеров: «пусть модель сама разберётся, что там во входящем JSON». Спойлер: разбирается она плохо. Погнали ковырять Mass Assignment. Что вообще происходит Mass Assignment — это когда фреймворк на автомате мапит все поля из тела запроса прямо в объект модели, без allowlist’а разрешённых атрибут…

18.08.2026 06:38 9 просмотров Оригинал

JWT: алгоритм alg:none жив в 2026, стыдно признать Сегодня препарируем классику, которая почему-то до сих пор жива в 2026-м, хотя её должны были похоронить ещё лет десять назад. Погнали. baseline vs реальность По спеке RFC 7519 алгоритм none вообще-то легальный — «unsecured JWT» для доверенных каналов. Но на практике это дыра размером с админскую самоуверенность: сервер получает токен, где в хе…

17.08.2026 07:12 15 просмотров Оригинал

Привет, дорогой друг! Хочешь находить баги в реальных компаниях и получать за это деньги? Не CTF. Не учебные стенды. Настоящие Bug Bounty программы - Standoff365, BI.ZONE и другие. Я провожу менторинг 1 на 1 - от нуля до первой выплаты. Выбирай формат под себя 👇 🟢 ТАРИФ СТАРТ - 14 900 ₽ Для тех, кто только открыл терминал Заходишь с нуля - выходишь с пониманием, как работает Bug Bounty и куда…

17.08.2026 06:27 15 просмотров Оригинал

Артефакты браузерных расширений: маленькие плагины с большой памятью История браузера врёт охотнее, чем расширение. Пользователь жмёт «очистить всё», чистит cookies, включает инкогнито – и искренне верит, что стёр следы. Расширение в это время спокойно пишет LevelDB, IndexedDB и свой локальный склад. «Очистить историю» его, как правило, не трогает. Это не магия. Это архитектура: плагин – отдель…

17.08.2026 05:30 20 просмотров Оригинал

Форензика QR-кодов: как маленький квадратик превращается в цифровую ловушку Ты сканируешь QR-код на парковочном автомате, в меню кафе, в письме от “банка” – и за долю секунды доверяешь непонятной последовательности черных пикселей больше, чем незнакомцу на улице. Именно на этой иррациональной доверчивости построена целая индустрия атак, которую индустрия скромно назвала “quishing” (QR + phishing…

16.08.2026 11:20 21 просмотров Оригинал

🚨 18 ЛЕТ. Баг сидел в ядре Linux дольше, чем некоторые из вас в IT работают 💀🐧 Народ, это тот самый случай, когда "старый код" не значит "проверенный код". Ребята из Tencent Zhuque Lab откопали в сетевом стеке Linux use-after-free, который живёт там с декабря 2007 года, с коммита в ядро 2.6.25. Назвали красиво - SCTPhantom, CVE-2026-64564, CVSS 8.5. И да, из этого призрака достали root. Разбираю …

16.08.2026 07:34 20 просмотров Оригинал

Книга: «Все об уязвимости XSS». Глава 8. DOM XSS - Глубокое погружение 🌊 • Sources и sinks: откуда приходит зло и куда утекает DOM XSS начинается не там, где ты видишь <script>, а там, где браузер берёт контролируемые данные и вставляет их в опасную точку DOM. Сервер может вообще не увидеть payload: HTTP-ответ останется полностью безопасным, WAF ничего не заметит, логов на бэкенде не будет. Вся а…

Похожие каналы

С объяснением, почему похожи — так честнее и лучше для перелинковки