Life-Hack - Хакер
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Life-Hack - Хакер
تُعد قناة Life-Hack - Хакер (@haccking) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 63 186 مشتركاً، محتلاً المرتبة 2 032 في فئة التكنولوجيات والتطبيقات والمرتبة 9 411 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 63 186 مشتركاً.
بحسب آخر البيانات بتاريخ 26 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -35، وفي آخر 24 ساعة بمقدار 4، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 7.40%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 4.00% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 4 674 مشاهدة. وخلال اليوم الأول يجمع عادةً 2 528 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 13.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل osint, github, linux, bugbounty, обнаружение.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
#linux #pentest #hack
@LifeHackmedia
РКН: https://clck.ru/3GLmbM
Связь - @adm1nLH”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 27 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 27 سبتمبر | 0 | |||
| 26 سبتمبر | +12 | |||
| 25 سبتمبر | +15 | |||
| 24 سبتمبر | +10 | |||
| 23 سبتمبر | +12 | |||
| 22 سبتمبر | +17 | |||
| 21 سبتمبر | +13 | |||
| 20 سبتمبر | +13 | |||
| 19 سبتمبر | +14 | |||
| 18 سبتمبر | +12 | |||
| 17 سبتمبر | +8 | |||
| 16 سبتمبر | +16 | |||
| 15 سبتمبر | +9 | |||
| 14 سبتمبر | +17 | |||
| 13 سبتمبر | +16 | |||
| 12 سبتمبر | +16 | |||
| 11 سبتمبر | +6 | |||
| 10 سبتمبر | +11 | |||
| 09 سبتمبر | +8 | |||
| 08 سبتمبر | +7 | |||
| 07 سبتمبر | +9 | |||
| 06 سبتمبر | +10 | |||
| 05 سبتمبر | +13 | |||
| 04 سبتمبر | +11 | |||
| 03 سبتمبر | +20 | |||
| 02 سبتمبر | +8 | |||
| 01 سبتمبر | +17 |
| 2 | OpenAEV
#redteam #blueteam
Open source платформа для планирования и проведения adversarial simulation кампаний - от технического уровня до стратегического. Внутри управление сценариями, командами, мониторинг учений в реальном времени, статистика и gap-анализ. И главное - интеграция с OpenCTI: строишь учения под актуальный threat landscape, а не абстрактные техники из головы.
Ссылка на GitHub
LH | News | OSINT | AI | 1 840 |
| 3 | Чтобы не потерять связь, подпишись на канал! | 2 354 |
| 4 | Как я год проработал на Arch Linux, сдался и вернулся на скучную Ubuntu для реальной работы
#статья #Linux #admin
Весь мой путь в Linux начался в студенческие годы, в момент, когда я получил предложение о работе от своего преподавателя в универе. Оказалось, что помимо преподавательской работы он также трудился в IT-компании, которая на тот момент искала интернов.
Собеседование заняло 10 минут, без единого вопроса про системы хранения или задачи с кодом. Мы просто поздоровались, технический директор Павел выдал мне доступы и объяснил суть: за полгода мне нужно пройти три модуля, по два месяца на каждый, удаленно с возможностью работать из офиса — путь от «понять, как устроено ядро» до «написать драйвер под реальное железо и собрать прошивку под FPGA».
Я дважды стирал себе диск, ради стажировки купил трехкилограммовый ноутбук за $50, потом воевал с Arch ради одной проприетарной программы — и в итоге вернулся туда же, откуда начинал, на Ubuntu. Это не история моего поражения (как некоторым хотелось бы), а притча об осознании. Осознании чего?
Ссылка на статью
LH | News | OSINT | AI | 2 765 |
| 5 | CVE MCP Server
#ai #cve
MCP-сервер который позволяет AI-ассистентам получать актуальную информацию об уязвимостях по идентификатору CVE. Инструмент обращается к базе MITRE и возвращает описание уязвимости, что упрощает анализ инцидентов, triage и исследование угроз.
Ссылка на GitHub
LH | News | OSINT | AI | 2 928 |
| 6 | Как устроены хранилища Kubernetes: разбор для начинающего сисадмина
#статья #k8s #devops #admin
Управление данными в Kubernetes часто кажется сложным. Если грамотно не подключить внешнее хранилище, то при любом перезапуске пода все накопленные файлы бесследно исчезнут. Этот материал — практическое руководство для тех, кто только осваивает администрирование K8s и хочет разобраться в логике работы дисков без погружения в запутанную документацию.
На простых примерах с реальной инфраструктурой изучим всю архитектуру выделения ресурсов. Развернем хранилище в тестовом кластере, смонтируем диск и заглянем внутрь файловой системы ноды.
Ссылка на статью
LH | News | OSINT | AI | 3 219 |
| 7 | Panjiva
#OSINT
Ресурс по международной торговле и цепочкам поставок. Помогает искать поставщиков, производителей, покупателей и отслеживать импортно-экспортные связи по компаниям и товарам.
Ссылка на сервис
LH | News | OSINT | AI | 3 128 |
| 8 | UNIX-команды macOS, которых нет в Linux: от say и defaults до sysadminctl
#статья #Linux #macOS
macOS — сертифицированная UNIX система (формально — UNIX 03), и большая часть того, что набираешь в терминале, ведет себя, как в любом BSD: ls, grep, ps, ssh — все на месте. Но рядом лежит второй слой команд, которого нет ни в одном дистрибутиве Linux и нет в POSIX: defaults, sysadminctl, mdfind, say, afplay.
Часть из них выросла из архитектуры Darwin, часть — из графической и звуковой подсистем, а часть существует исключительно ради управления экосистемой Apple.
Таких утилит в macOS не один десяток, а в статье мы разобрали самые интересные и востребованные, по критериям: команда входит в macOS по умолчанию, не имеет штатного аналога в Linux и создавалась под задачи экосистемы Apple.
Ссылка на статью
LH | News | OSINT | AI | 3 300 |
| 9 | Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас?
Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.
Эксперты топовых технологических компаний расскажут:
🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски.
🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования.
🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.
Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.
Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →
Реклама. АО "Селектел". erid:2W5zFGNzvqP | 2 922 |
| 10 | HacksGuard
#malware #dfir #soc
Open-source инструмент на Rust для статического анализа PE-файлов. Терминальный дашборд для SOC и реверсеров с целью быстрой оценки сэмпла, до того как тащить его в IDA/Ghidra. Risk Score 0-100% по 5 эвристикам с radar-графиком. Deep PE inspection: секции, импорты по severity, митигации, Authenticode. Граф энтропии. Overlay detection и авто-декод строк (IP, URL, Base64). JSON-режим для SIEM/SOAR
Ссылка на GitHub
LH | News | OSINT | AI | 2 982 |
| 11 | Записал, с кем разговаривают восемь приборов в моей квартире
#статья #полезное #spy
Телевизор я включал один раз, утром, минут на десять. Потом выключил пультом и больше не трогал. За следующие сутки он обратился к 172 разным доменам — среди них компания, которая занимается распознаванием картинки на экране.
Нашёл я это не специально. Просто включил на домашнем роутере файловый журнал DNS-запросов и оставил на выходные. За 39 часов набралось 106 875 запросов от восьми устройств. Ниже — как это поднять у себя за вечер, полные команды, и что показали цифры по каждому прибору в квартире.
Ссылка на статью
LH | News | OSINT | AI | 3 514 |
| 12 | Привет, это Николай Арефьев, основатель CyberThreatTech!
Мы в CyberThreatTech запускаем новую главу — и хотим показать её вам первыми. 30 сентября в Москвариуме (зал «Море музыки») мы проводим закрытое мероприятие «Океан данных: Погружение в Озеро знаний» — и мыбыли бы рады видеть Вас среди гостей.
Почему именно это событие и почему вы?
Мы не делаем очередную презентацию – хотим погрузитьгостей в атмосферу Озера знаний CTI — буквально: на фоне акул, скатов и тысяч обитателей подводного мира покажем, как превратить хаос данных в структурированные сигналы для SOC.
В программе:
• Наш рассказ о том, как Озеро знаний меняет подход к Threat Intelligence
• живая демо-сессия продуктов CTT — «Охота на глубине»
• панельная дискуссия с CISO и руководителями SOC
• фуршет, тематические закуски
Но главное — личное общение. Нам важно услышать ваше мнение, обсудить, что сейчас болит в вашем SOC, и поделиться тем, как мы видим решение этих задач. Вас ждут коллеги, с которыми будет интересно обменяться опытом.
Количество мест действительно ограничено — мы сознательно делаем камерную атмосферу, чтобы каждый мог пообщаться с каждым. Также, запланирована онлайн-трансляция.
🗓 30 сентября, 11:00 – 14:00
📍 Москвариум на ВДНХ, зал «Море музыки»
Если вы сможете прийти или присоединиться - зарегистрируйтесь по ссылке, чтобы мы знали точное количество гостей.
Очень надеюсь, что вы сможете присоединиться.
До встречи на глубине!
Николай Арефьев
Основатель CyberThreatTech
P.S. Если вам удобнее пригласить кого-то из команды вместо себя — тоже дайте знать, мы будем рады.
Erid: 2VtzqvcD3eC
#реклама | 3 215 |
| 13 | SkillSpector
#ai #полезное
Сканер безопасности NVIDIA для проверки подключаемых навыков (skills) ИИ-агентов перед установкой. Инструмент сочетает статический анализ и опциональную оценку с помощью ИИ-моделей, выявляя 68 шаблонов уязвимостей в 17 категориях, включая внедрение инструкций в промпт (prompt injection), эксфильтрацию данных, опасный код, повышение привилегий, отравление MCP-инструментов, совпадения с YARA-сигнатурами вредоносного ПО и риски цепочки поставок. SkillSpector сканирует Git-репозитории, URL, ZIP-архивы, локальные каталоги и отдельные файлы, рассчитывает риск по шкале от 0 до 100 и формирует отчёты в разных форматах. Инструмент можно использовать для ручного аудита, интеграции в CI/CD и оценки безопасности сторонних навыков ИИ-агентов.
Ссылка на GitHub
LH | News | OSINT | AI | 3 551 |
| 14 | Поддержите пожалуйста наш канал бустом 🥷 | 3 809 |
| 15 | Фильтрация ТСПУ у серверов Таймвеб Cloud: диагностика, обход через reverse-proxy и СDN
#статья #блокировки #аналоговнет
Два коммерческих сайта на WordPress, оба на одном VPS. Клиенты в одном городе, я сам в другом.
Начало июня. Клиенты жалуются, что сайт не открывается без VPN.
Мало ли, подумал я — ограничения, белые списки и т.д.
Потом сайт перестал открываться у меня. По проводу. Дома.
Три дня был потный танец с бубном:
• отключил fail2ban — вдруг сами себя забанили;
• прибил Google Captcha — вдруг из-за гугла;
• перерыл реестр РКН по доменам и по IP — пусто;
полез в судебные решения — пусто;
• проверил конкурентов на другом хостинге — у них всё летает;
Вот последнее особенно бесит. Четыре утра, ты выслушаешь орущих директоров, а у конкурента на копеечном шареде сайт открывается.
Ссылка на статью
LH | News | OSINT | AI | 4 324 |
| 16 | 🚀 Онлайн-запуск MaxPatrol SIEM 28.0 — 1 октября
Поток событий растет, атаки усложняются, а времени у команд больше не становится. В версии 28.0 мы сфокусировались на том, чтобы этот поток оставался управляемым на всех уровнях — от инфраструктуры до решений аналитика.
Что вас ждет в прямом эфире:
- Разберем главные архитектурные изменения и покажем, как они оптимизируют работу нагруженных инфраструктур
- Расскажем, как ИИ-помощник PT Naira работает с событиями, правилами и контекстом расследования
- Покажем, какие аномалии находит поведенческий ML-модуль MaxPatrol BAD за пределами классических правил
- Эксперты расскажут, как меняется работа с правилами и знаниями об атаках
- Команда продукта поделится планами на ближайшее будущее
Версия 28.0 открывает новый этап развития системы — расскажем, каким будет продолжение.
📅 1 октября, 14:00 мск
Настройтесь на новый ритм производительности с MaxPatrol SIEM 28.0.
Успей зарегистрироваться | 2 600 |
| 17 | TraceMyClip
#OSINT
Сервис для обратного поиска по видео. Позволяет найти источник, проверить происхождение и обнаружить возможные AI-манипуляции. Ресурс позиционирует себя как инструмент для верификации видео и расследований по медиа-контенту.
Ссылка на сервис
LH | News | OSINT | AI | 3 748 |
| 18 | ⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):
1. Предыдущий топ статей
2. Мультиагентный AI-пентестер
3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого)
4. Бесплатный и открытый инструмент для передачи файлов и папок напрямую между устройствами без использования облачных сервисов
5. Вторая жизнь Meshtastic — сеть связи без интернета
6. Сканер уязвимостей для Grafana с интерфейсом командной строки
7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы)
8. Как за вами следит Яндекс
9. Разведка на основе открытых источников (OSINT): Поиск секретов с помощью TruffleHog
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг | 8 334 |
| 19 | OSINT проекта hilter.com. Скам?.. Спойлер да
#статья #OSINT #мошенники
Женщина занесла в проект 4735 долларов. Через пять дней решила проверить, отдают ли деньги обратно, и заказала вывод на одиннадцать долларов. Одиннадцать долларов пришли. После этого она занесла ещё 2959 и больше не увидела ничего.
Проект называется hilter.com и продаёт доли в зарубежной недвижимости: вы покупаете токен, объект приносит аренду, вам капает процент. В карточке каждого объекта указана доходность от 1,19 до 9,88 процента… в день. То есть от 434 до 3606 процентов годовых без реинвестирования. 3606 процентов, Карл! Как говорится, что могло пойти не так )) Тут можно было бы заканчивать статью, потому что ни один актив в мире так не работает. Но дальше интереснее.
Ссылка на статью
LH | News | OSINT | AI | 4 049 |
| 20 | PatchDiff-AI
#re #ai #полезное
Автоматизация разбора фиксов. Работает предельно просто: даёшь ID уязвимости — и он сам качает патч из Update Catalog, распаковывает, накатывает дельты, прогоняет бинарники через IDA с BinDiff, декомпилирует изменённые функции и в конце пишет нормальный человеческий отчёт в markdown. На выходе — не просто «тут что-то поменялось», а конкретно: вот уязвимая функция, вот её декомпилированный код до и после патча, вот как оно триггерится. Подходит как быстрый способ въехать в суть патча и сэкономить часы на рутинном диффинге.
Ссылка на GitHub
LH | News | OSINT | AI | 3 889 |
