ar
Feedback
Life-Hack - Хакер

Life-Hack - Хакер

الذهاب إلى القناة على Telegram

Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH

إظهار المزيد

📈 نظرة تحليلية على قناة تيليجرام Life-Hack - Хакер

تُعد قناة Life-Hack - Хакер (@haccking) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 63 205 مشتركاً، محتلاً المرتبة 2 022 في فئة التكنولوجيات والتطبيقات والمرتبة 9 415 في منطقة روسيا.

📊 مؤشرات الجمهور والحراك

منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 63 205 مشتركاً.

بحسب آخر البيانات بتاريخ 17 سبتمبر, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار -2، وفي آخر 24 ساعة بمقدار 0، مع بقاء الوصول العام مرتفعاً.

  • حالة التحقق: غير موثّقة
  • معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 7.32‎%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 4.09‎% من ردود الفعل نسبةً إلى إجمالي المشتركين.
  • وصول المنشورات: يحصل كل منشور على متوسط 4 627 مشاهدة. وخلال اليوم الأول يجمع عادةً 2 583 مشاهدة.
  • التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 15.
  • الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل osint, github, linux, bugbounty, обнаружение.

📝 الوصف وسياسة المحتوى

يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH

بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 18 سبتمبر, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.

63 205
المشتركون
لا توجد بيانات24 ساعات
+147 أيام
-230 أيام
أرشيف المشاركات
«Как за вами (не) следит Яндекс»: что на самом деле происходит внутри Android-приложений #статья #spy На днях на Хабре вышла
«Как за вами (не) следит Яндекс»: что на самом деле происходит внутри Android-приложений #статья #spy На днях на Хабре вышла статья с разбором Яндекс Браузера и приложения Яндекс для Android. Автор сделал несколько выводов о работе приложений на основе анализа кода. Часть наблюдений в статье действительно описывает существующие механизмы, однако их назначение интерпретируется неверно. Во многих случаях речь идёт не о специфике Яндекса, а о стандартных механизмах Android, Chromium, работе современных голосовых помощников или платёжных SDK. При реверс-инжиниринге мобильного приложения очень легко увидеть большое количество подозрительно выглядящих методов, разрешений и сетевых вызовов. Намного сложнее понять, зачем они существуют и как используются на самом деле. Поэтому мы решили разобрать основные тезисы статьи и объяснить, как эти механизмы работают на практике. Ссылка на статью LH | News | OSINT | AI

NtWarden #полезное #re Отличный инструмент для ресерча и анализа потенциальных уязвимостей: процессы, службы, ETW, сетевуха,
NtWarden #полезное #re Отличный инструмент для ресерча и анализа потенциальных уязвимостей: процессы, службы, ETW, сетевуха, коллбеки и много чего еще. Ссылка на GitHub LH | News | OSINT | AI

ЦОД «Ковчег»: как сохранить бэкапы при компрометации инфраструктуры #вебинар #backup #кибербезопасность Резервная копия не поможет, если атакующие уничтожили ее вместе с основной инфраструктурой. Риски остаются, когда бэкапы находятся в той же корпоративной сети и управляются в том же контуре. 22 сентября ИТ-сервис-провайдер полного цикла РТК-ЦОД проведет бесплатный вебинар о вынесенной точке восстановления. Эксперты расскажут, как защитить копии от кибератак, физического уничтожения и ошибок персонала, разберут последовательность восстановления данных и покажут ЦОД «Ковчег». Спикеры — технический директор РТК-ЦОД Алексей Забродин и директор службы поддержки и развития продаж Сергей Тыркин. Начало в 12:00. Регистрация на вебинар erid: 2VtzqwCSoAC #реклама

Как за вами следит Яндекс: часть 1/3 #статья #полезное #spy #анонимность Яндекс - 69,9% поискового рынка РФ, 110+ млн пользов
Как за вами следит Яндекс: часть 1/3 #статья #полезное #spy #анонимность Яндекс - 69,9% поискового рынка РФ, 110+ млн пользователей в месяц, десятки сервисов: поиск, браузер, карты, маркет, такси, музыка, почта, диск, алиса, еда, погода, кинопоиск, плюс... Если у вас андроид - Яндекс.Поиск и Яндекс.Браузер почти наверняка стоят с завода. На Samsung, Xiaomi, Honor, Realme... Мы взяли два APK Яндекса и отреверсили их. Ссылка на статью LH | News | OSINT | AI

А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебед
А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью. Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса. Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Участие бесплатное по предварительной регистрации. ➡️ Регистрация Когда: 28 сентября, 10:00 – 16:00 Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18 #реклама О рекламодателе

Access Check #полезное #OSINT #блокировки Сервис для проверки доступности интернет‑ресурсов и блокировок: показывает, открыва
Access Check #полезное #OSINT #блокировки Сервис для проверки доступности интернет‑ресурсов и блокировок: показывает, открывается ли ссылка или домен из разных стран, часто используется для анализа цензуры и ограничений доступа. Полезно для анализа блокировок и фильтрации трафика. Ссылка на сервис LH | News | OSINT | AI

Prompt injection — лучше один раз увидеть #статья #pentest #ai В новостях часто появляются рассказы о том, что какие‑то злоде
Prompt injection — лучше один раз увидеть #статья #pentest #ai В новостях часто появляются рассказы о том, что какие‑то злодеи уговорили чью‑то ИИшку на то, чтобы она потратила деньги, удалила файлы или поставила более высокую оценку. При этом используются слова «prompt injection», “атака” и пр., создающие впечатление, что это какое‑то сложное искусство, требующее особых знаний. В реальности же prompt injection это не то что не сложно, но и вообще не атака. Да, везде в интернете пишут, что это атака, но… Короче, проще один раз показать, чем рассказ на десять тысяч символов набивать. Ссылка на статью LH | News | OSINT | AI

Grafana-Final-Scanner #scanner #pentest Сканер уязвимостей для Grafana с интерфейсом командной строки. Определяет версию уста
Grafana-Final-Scanner #scanner #pentest Сканер уязвимостей для Grafana с интерфейсом командной строки. Определяет версию установленной Grafana, запускает набор проверок CVE с учётом версии, проводит аудит распространённых слабых мест в конфигурации, предоставляет результаты через веб-панель. Ссылка на GitHub LH | News | OSINT | AI

Вторая жизнь Meshtastic — сеть связи без интернета #полезное #статья #Meshtastic В последнее время Meshtastic переживает свое
Вторая жизнь Meshtastic — сеть связи без интернета #полезное #статья #Meshtastic В последнее время Meshtastic переживает своего рода ренессанс. Изобретённый в 2020 году протокол дальней радиосвязи на технологии LoRa раньше использовался для организации mesh-сетей в городах, во время стихийных бедствий, в небольших группах в походах и на кемпинге, для поисково-спасательных операций. Но в последнее время Meshtastic привлекает всё больше новых пользователей, а сфера использования расширяется. Рост популярности можно объяснить сбоями в работе интернета по всему миру и желанием наладить надёжный способ коммуникации в офлайне. Появляется удобные терминалы вроде Hacker Pager, а также много статей и видеороликов, в которых люди делятся DIY-проектами на Meshtastic. Эти проекты актуальны также и в РФ, где большие территории не покрыты мобильной сетью, а интернет ненадёжен. Ссылка на статью LH | News | OSINT | AI

ROADtools #Azure #AD #pentest Фреймворк для взаимодействия с Azure AD. Он состоит из библиотеки (roadlib) с общими компонента
ROADtools #Azure #AD #pentest Фреймворк для взаимодействия с Azure AD. Он состоит из библиотеки (roadlib) с общими компонентами, инструмента для исследования Azure AD — ROADrecon и инструмента ROADtools Token eXchange (roadtx) — для обмена и использования различных типов токенов, выпущенных Azure AD. Он поддерживает множество различных потоков аутентификации, регистрацию устройств и операции, связанные с PRT. Ссылка на GitHub LH | News | OSINT | AI

Искусственный интеллект в кибербезопасности: Использование ИИ-агентов для блокчейн-форензики #статья #ai #crypto #forensic Бо
Искусственный интеллект в кибербезопасности: Использование ИИ-агентов для блокчейн-форензики #статья #ai #crypto #forensic Большие языковые модели постепенно и незаметно меняют подходы к разведке на основе открытых источников (OSINT). Сегодня мы рассмотрим одно из самых важных направлений в современном расследовании киберпреступлений — отслеживание денежных потоков в блокчейне. Будь то операторы программ-вымогателей, мошенники, отмывающие незаконные средства, или подсанкционные субъекты — практически во всех случаях они оставляют следы в публичном пространстве. В статье мы рассмотрим, как MCP-сервер компании AnChain.AI предоставляет блокчейн-данные напрямую ИИ-агентам (таким как Copilot и Claude), пошагово разберём, как настроить эту интеграцию, что позволит вам задавать вопросы о криптоадресах на обычном человеческом языке и получать в ответ структурированную аналитику. Ссылка на статью LH | News | OSINT | AI

alt-sendme #полезное Это бесплатный и открытый инструмент для передачи файлов и папок напрямую между устройствами без использ
alt-sendme #полезное Это бесплатный и открытый инструмент для передачи файлов и папок напрямую между устройствами без использования облачных сервисов. Поддерживает передачу файлов любого размера и формата, обеспечивая сквозное шифрование с использованием протоколов QUIC и TLS 1.3 для защиты данных. Программа не требует регистрации или предоставления личной информации, а также позволяет возобновлять прерванные загрузки с места остановки. Работает на различных платформах, включая Windows, macOS и Linux, и поддерживает несколько языков, включая русский. Ссылка на GitHub LH | News | OSINT | AI

⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять): 1. Предыдущий топ статей 2. Огромная коллекция OSINT-инструментов для экспертов по кибербезопасности, исследователей и участников bug bounty 3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого) 4. PowerShell-модуль, который содержит более 150 уникальных функций для тонкой настройки Windows 5. Курс «Информационная безопасность» 6. Консольная игра для изучения команд Linux 7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы) 8. Инструмент, который использует технологию распознавания лиц для поиска профилей в социальных сетях на разных платформах 9. Сервис строит граф связей внутри проекта. Показывает, какие файлы, функции и модули взаимодействуют друг с другом, помогая быстро разобраться в структуре кода 10. Бесплатный AI-шлюз: одна конечная точка, 160+ провайдеров #информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг

0 дней без инцидента. Расследуем атаку и восстанавливаемся после неё #статья #dfir Оговоримся сразу — в рамках этой статьи мы
0 дней без инцидента. Расследуем атаку и восстанавливаемся после неё #статья #dfir Оговоримся сразу — в рамках этой статьи мы будем понимать «восстановление» как именно восстановление ИТ‑систем и инфраструктуры для критичных бизнес‑систем. Иными словами — чтобы после масштабной кибератаки всё просто снова заработало (безопасно) и бизнес не простаивал. Потому что полное восстановление (расследование атаки, устранение причин компрометации и создание новых ИБ‑рекомендаций) может занимать несколько месяцев. Ссылка на статью LH | News | OSINT | AI

Strix #ai #pentest #DevSecOps Мультиагентный AI-пентестер. Умеет атаковать методом блэкбокс, разворачивать приложения из исхо
Strix #ai #pentest #DevSecOps Мультиагентный AI-пентестер. Умеет атаковать методом блэкбокс, разворачивать приложения из исходников, чтобы найти в них уязвимости и проэксплуатировать. Агенты умеют выстраивать сложные цепочки уязвимостей. Если Strix находит баг, на выходе получаешь готовый и рабочий PoC. Хороший ассистент как для DevSecOps-пайплайнов, так и для баунти-хантеров, желающих автоматизировать рутинный первичный анализ. Ссылка на GitHub LH | News | OSINT | AI

Как ИИ превращает запись экрана в готовую инструкцию для пользователей: обзор Scribe, Guidde и их аналогов #статья #ai #полез
Как ИИ превращает запись экрана в готовую инструкцию для пользователей: обзор Scribe, Guidde и их аналогов #статья #ai #полезное Бизнес годами теряет время на создание инструкций и передачу знаний. AI-сервисы помогают решить именно эту операционную проблему: превращают действия пользователя на экране в готовую документацию за считанные минуты. В этой статье мы собрали самые популярные ИИ-инструменты для создания инструкций, изучили их возможности и постарались разобраться, в каких сценариях каждый из них будет наиболее полезен.  Ссылка на статью LH | News | OSINT | AI

UNISHKA: OSINT of Azerbaijan #OSINT Подборка OSINT источников по Азербайджану: госданные, реестры, корпоративная и судебная и
UNISHKA: OSINT of Azerbaijan #OSINT Подборка OSINT источников по Азербайджану: госданные, реестры, корпоративная и судебная информация, карты, медиаархивы и другие инструменты для расследований. Подходит как для быстрого первичного ресерча, так и для более глубокой проверки компаний, объектов и связей. Ссылка на ресурс LH | News | OSINT | AI

Как отправлять письма, чтобы не улетать в спам: DKIM-подпись, прогрев IP и DNS-грабли #статья #pentest #phishing Транзакционн
Как отправлять письма, чтобы не улетать в спам: DKIM-подпись, прогрев IP и DNS-грабли #статья #pentest #phishing Транзакционные письма — подтверждения регистрации, сброс пароля, чеки — кажутся простейшей задачей: подключил SMTP, вызвал send(), готово. Ровно до момента, когда письма начинают тихо улетать в спам Mail.ru и Яндекса, а ты не понимаешь почему: код не менялся, ошибок нет, письма «отправлены». Дело почти никогда не в коде отправки. Дело в трёх DNS-записях, репутации IP-адреса и криптографической подписи, которую надо собрать руками правильно. Я строю свой сервис транзакционной почты и по ходу разобрал всю эту машинерию до винтика — включая граблю, где две совершенно правильные SPF-записи вместе роняют доставляемость всего домена. Ниже — как устроена доставляемость на самом деле: DKIM-подпись по RFC, прогрев IP-адресов, три DNS-записи, которые решают всё, и разбор реальной ошибки, из-за которой мои письма попадали в спам. Ссылка на статью LH | News | OSINT | AI

Как «Тензор» усилил offensive security: 100+ техник атак за пять дней #новость У «Тензора», разработчика Saby (в прошлом “СБИС”), к ручному пентесту добавили PT Dephaze, инструмент для автоматической проверки защищенности внутренней инфраструктуры. Так команда смогла проводить больше сценариев атак и делать это чаще с минимальным привлечением специалистов. Для компании такого масштаба это особенно важно: 12 тысяч серверов, 6,5 ПБ данных и сервисы для 4,5 млн клиентов. В среднем за пять дней ручного пентеста команда успевала глубоко проработать несколько векторов атак, которые могли привести к успешной компрометации. С PT Dephaze за тот же срок рабочие устройства и контроллеры доменов проходят проверку уже по 100+ техникам.  Без риска для бизнес-процессов в ход идут: → техники MITRE ATT&CK; → безопасные эксплойты; → перебор паролей; → приемы реальных хакерских групп. Проверки запускают ежемесячно, а у пентестеров при этом остается время изучать меняющийся киберландшафт и искать zero-day. LH | News | OSINT | AI

OmniRoute #ai #полезное Бесплатный AI-шлюз: одна конечная точка, 160+ провайдеров (50+ бесплатных), поддерживает Claude Code,
OmniRoute #ai #полезное Бесплатный AI-шлюз: одна конечная точка, 160+ провайдеров (50+ бесплатных), поддерживает Claude Code, Codex, Cursor, Copilot, GPT, Gemini. Многоуровневое сжатие RTK+Caveman экономит 15–95% токенов, умное автоматическое переключение при сбоях, MCP/A2A. Ссылка на GitHub LH | News | OSINT | AI