Life-Hack - Хакер
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH
显示更多📈 Telegram 频道 Life-Hack - Хакер 的分析概览
频道 Life-Hack - Хакер (@haccking) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 63 187 名订阅者,在 技术与应用 类别中位列第 2 028,并在 俄罗斯 地区排名第 9 418 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 63 187 名订阅者。
根据 23 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -34,过去 24 小时变化为 1,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 7.51%。内容发布后 24 小时内通常能获得 3.99% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 4 744 次浏览,首日通常累积 2 524 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 14。
- 主题关注点: 内容集中在 osint, github, linux, bugbounty, обнаружение 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
#linux #pentest #hack
@LifeHackmedia
РКН: https://clck.ru/3GLmbM
Связь - @adm1nLH”
凭借高频更新(最新数据采集于 24 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
数据加载中...
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 24 九月 | +3 | |||
| 23 九月 | +12 | |||
| 22 九月 | +17 | |||
| 21 九月 | +13 | |||
| 20 九月 | +13 | |||
| 19 九月 | +14 | |||
| 18 九月 | +12 | |||
| 17 九月 | +8 | |||
| 16 九月 | +16 | |||
| 15 九月 | +9 | |||
| 14 九月 | +17 | |||
| 13 九月 | +16 | |||
| 12 九月 | +16 | |||
| 11 九月 | +6 | |||
| 10 九月 | +11 | |||
| 09 九月 | +8 | |||
| 08 九月 | +7 | |||
| 07 九月 | +9 | |||
| 06 九月 | +10 | |||
| 05 九月 | +13 | |||
| 04 九月 | +11 | |||
| 03 九月 | +20 | |||
| 02 九月 | +8 | |||
| 01 九月 | +17 |
| 2 | Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас?
Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.
Эксперты топовых технологических компаний расскажут:
🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски.
🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования.
🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.
Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.
Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →
Реклама. АО "Селектел". erid:2W5zFGNzvqP | 1 860 |
| 3 | HacksGuard
#malware #dfir #soc
Open-source инструмент на Rust для статического анализа PE-файлов. Терминальный дашборд для SOC и реверсеров с целью быстрой оценки сэмпла, до того как тащить его в IDA/Ghidra. Risk Score 0-100% по 5 эвристикам с radar-графиком. Deep PE inspection: секции, импорты по severity, митигации, Authenticode. Граф энтропии. Overlay detection и авто-декод строк (IP, URL, Base64). JSON-режим для SIEM/SOAR
Ссылка на GitHub
LH | News | OSINT | AI | 2 175 |
| 4 | Записал, с кем разговаривают восемь приборов в моей квартире
#статья #полезное #spy
Телевизор я включал один раз, утром, минут на десять. Потом выключил пультом и больше не трогал. За следующие сутки он обратился к 172 разным доменам — среди них компания, которая занимается распознаванием картинки на экране.
Нашёл я это не специально. Просто включил на домашнем роутере файловый журнал DNS-запросов и оставил на выходные. За 39 часов набралось 106 875 запросов от восьми устройств. Ниже — как это поднять у себя за вечер, полные команды, и что показали цифры по каждому прибору в квартире.
Ссылка на статью
LH | News | OSINT | AI | 2 887 |
| 5 | Привет, это Николай Арефьев, основатель CyberThreatTech!
Мы в CyberThreatTech запускаем новую главу — и хотим показать её вам первыми. 30 сентября в Москвариуме (зал «Море музыки») мы проводим закрытое мероприятие «Океан данных: Погружение в Озеро знаний» — и мыбыли бы рады видеть Вас среди гостей.
Почему именно это событие и почему вы?
Мы не делаем очередную презентацию – хотим погрузитьгостей в атмосферу Озера знаний CTI — буквально: на фоне акул, скатов и тысяч обитателей подводного мира покажем, как превратить хаос данных в структурированные сигналы для SOC.
В программе:
• Наш рассказ о том, как Озеро знаний меняет подход к Threat Intelligence
• живая демо-сессия продуктов CTT — «Охота на глубине»
• панельная дискуссия с CISO и руководителями SOC
• фуршет, тематические закуски
Но главное — личное общение. Нам важно услышать ваше мнение, обсудить, что сейчас болит в вашем SOC, и поделиться тем, как мы видим решение этих задач. Вас ждут коллеги, с которыми будет интересно обменяться опытом.
Количество мест действительно ограничено — мы сознательно делаем камерную атмосферу, чтобы каждый мог пообщаться с каждым. Также, запланирована онлайн-трансляция.
🗓 30 сентября, 11:00 – 14:00
📍 Москвариум на ВДНХ, зал «Море музыки»
Если вы сможете прийти или присоединиться - зарегистрируйтесь по ссылке, чтобы мы знали точное количество гостей.
Очень надеюсь, что вы сможете присоединиться.
До встречи на глубине!
Николай Арефьев
Основатель CyberThreatTech
P.S. Если вам удобнее пригласить кого-то из команды вместо себя — тоже дайте знать, мы будем рады.
Erid: 2VtzqvcD3eC
#реклама | 2 658 |
| 6 | SkillSpector
#ai #полезное
Сканер безопасности NVIDIA для проверки подключаемых навыков (skills) ИИ-агентов перед установкой. Инструмент сочетает статический анализ и опциональную оценку с помощью ИИ-моделей, выявляя 68 шаблонов уязвимостей в 17 категориях, включая внедрение инструкций в промпт (prompt injection), эксфильтрацию данных, опасный код, повышение привилегий, отравление MCP-инструментов, совпадения с YARA-сигнатурами вредоносного ПО и риски цепочки поставок. SkillSpector сканирует Git-репозитории, URL, ZIP-архивы, локальные каталоги и отдельные файлы, рассчитывает риск по шкале от 0 до 100 и формирует отчёты в разных форматах. Инструмент можно использовать для ручного аудита, интеграции в CI/CD и оценки безопасности сторонних навыков ИИ-агентов.
Ссылка на GitHub
LH | News | OSINT | AI | 2 850 |
| 7 | Поддержите пожалуйста наш канал бустом 🥷 | 3 060 |
| 8 | Фильтрация ТСПУ у серверов Таймвеб Cloud: диагностика, обход через reverse-proxy и СDN
#статья #блокировки #аналоговнет
Два коммерческих сайта на WordPress, оба на одном VPS. Клиенты в одном городе, я сам в другом.
Начало июня. Клиенты жалуются, что сайт не открывается без VPN.
Мало ли, подумал я — ограничения, белые списки и т.д.
Потом сайт перестал открываться у меня. По проводу. Дома.
Три дня был потный танец с бубном:
• отключил fail2ban — вдруг сами себя забанили;
• прибил Google Captcha — вдруг из-за гугла;
• перерыл реестр РКН по доменам и по IP — пусто;
полез в судебные решения — пусто;
• проверил конкурентов на другом хостинге — у них всё летает;
Вот последнее особенно бесит. Четыре утра, ты выслушаешь орущих директоров, а у конкурента на копеечном шареде сайт открывается.
Ссылка на статью
LH | News | OSINT | AI | 3 414 |
| 9 | 🚀 Онлайн-запуск MaxPatrol SIEM 28.0 — 1 октября
Поток событий растет, атаки усложняются, а времени у команд больше не становится. В версии 28.0 мы сфокусировались на том, чтобы этот поток оставался управляемым на всех уровнях — от инфраструктуры до решений аналитика.
Что вас ждет в прямом эфире:
- Разберем главные архитектурные изменения и покажем, как они оптимизируют работу нагруженных инфраструктур
- Расскажем, как ИИ-помощник PT Naira работает с событиями, правилами и контекстом расследования
- Покажем, какие аномалии находит поведенческий ML-модуль MaxPatrol BAD за пределами классических правил
- Эксперты расскажут, как меняется работа с правилами и знаниями об атаках
- Команда продукта поделится планами на ближайшее будущее
Версия 28.0 открывает новый этап развития системы — расскажем, каким будет продолжение.
📅 1 октября, 14:00 мск
Настройтесь на новый ритм производительности с MaxPatrol SIEM 28.0.
Успей зарегистрироваться | 2 600 |
| 10 | TraceMyClip
#OSINT
Сервис для обратного поиска по видео. Позволяет найти источник, проверить происхождение и обнаружить возможные AI-манипуляции. Ресурс позиционирует себя как инструмент для верификации видео и расследований по медиа-контенту.
Ссылка на сервис
LH | News | OSINT | AI | 3 046 |
| 11 | ⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):
1. Предыдущий топ статей
2. Мультиагентный AI-пентестер
3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого)
4. Бесплатный и открытый инструмент для передачи файлов и папок напрямую между устройствами без использования облачных сервисов
5. Вторая жизнь Meshtastic — сеть связи без интернета
6. Сканер уязвимостей для Grafana с интерфейсом командной строки
7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы)
8. Как за вами следит Яндекс
9. Разведка на основе открытых источников (OSINT): Поиск секретов с помощью TruffleHog
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг | 6 447 |
| 12 | OSINT проекта hilter.com. Скам?.. Спойлер да
#статья #OSINT #мошенники
Женщина занесла в проект 4735 долларов. Через пять дней решила проверить, отдают ли деньги обратно, и заказала вывод на одиннадцать долларов. Одиннадцать долларов пришли. После этого она занесла ещё 2959 и больше не увидела ничего.
Проект называется hilter.com и продаёт доли в зарубежной недвижимости: вы покупаете токен, объект приносит аренду, вам капает процент. В карточке каждого объекта указана доходность от 1,19 до 9,88 процента… в день. То есть от 434 до 3606 процентов годовых без реинвестирования. 3606 процентов, Карл! Как говорится, что могло пойти не так )) Тут можно было бы заканчивать статью, потому что ни один актив в мире так не работает. Но дальше интереснее.
Ссылка на статью
LH | News | OSINT | AI | 3 437 |
| 13 | PatchDiff-AI
#re #ai #полезное
Автоматизация разбора фиксов. Работает предельно просто: даёшь ID уязвимости — и он сам качает патч из Update Catalog, распаковывает, накатывает дельты, прогоняет бинарники через IDA с BinDiff, декомпилирует изменённые функции и в конце пишет нормальный человеческий отчёт в markdown. На выходе — не просто «тут что-то поменялось», а конкретно: вот уязвимая функция, вот её декомпилированный код до и после патча, вот как оно триггерится. Подходит как быстрый способ въехать в суть патча и сэкономить часы на рутинном диффинге.
Ссылка на GitHub
LH | News | OSINT | AI | 3 281 |
| 14 | Разведка на основе открытых источников (OSINT): Поиск секретов с помощью TruffleHog
#статья #OSINT
Сегодня мы научимся использовать TruffleHog — инструмент с открытым исходным кодом для сканирования Git-репозиториев с целью обнаружения случайно раскрытых секретов. Он способен находить строки, похожие на API-ключи, токены, пароли или другие конфиденциальные данные. Злоумышленники любят TruffleHog, потому что он проверяет каждый коммит, тег и запись метаданных. Даже если разработчик позже удалит секрет, он по-прежнему хранится в истории Git, и TruffleHog его найдёт.
Ссылка на статью
LH | News | OSINT | AI | 3 576 |
| 15 | Ghosttype
#ai #leak #полезное
Разработчики постоянно постят секреты в чаты с Claude Code, Cursor, ChatGPT и Codex, а те складывают всю историю локально в открытом или слабозащищенном виде. ghosttype - локальный форензик-сканер, который это парсит и выдает отчет с привязкой каждой находки к исходному файлу разговора. 40+ паттернов: AWS, OpenAI, Anthropic, GitHub PAT (6 форматов), Stripe, Slack, Vault, GCP service accounts, JWT, PEM, коннект-строки БД. Двухслойный движок: regex (high) + эвристика по именам переменных вроде API_KEY= (medium). FP-фильтр: энтропия >=3.0 бит/символ, отсев плейсхолдеров и doc-примеров. Можно встроить в DLP-пайплайн и периодически сканить эндпоинты на утекшие в AI-чаты секреты.
Ссылка на GitHub
LH | News | OSINT | AI | 3 621 |
| 16 | «Как за вами (не) следит Яндекс»: что на самом деле происходит внутри Android-приложений
#статья #spy
На днях на Хабре вышла статья с разбором Яндекс Браузера и приложения Яндекс для Android. Автор сделал несколько выводов о работе приложений на основе анализа кода.
Часть наблюдений в статье действительно описывает существующие механизмы, однако их назначение интерпретируется неверно. Во многих случаях речь идёт не о специфике Яндекса, а о стандартных механизмах Android, Chromium, работе современных голосовых помощников или платёжных SDK.
При реверс-инжиниринге мобильного приложения очень легко увидеть большое количество подозрительно выглядящих методов, разрешений и сетевых вызовов. Намного сложнее понять, зачем они существуют и как используются на самом деле. Поэтому мы решили разобрать основные тезисы статьи и объяснить, как эти механизмы работают на практике.
Ссылка на статью
LH | News | OSINT | AI | 4 136 |
| 17 | NtWarden
#полезное #re
Отличный инструмент для ресерча и анализа потенциальных уязвимостей: процессы, службы, ETW, сетевуха, коллбеки и много чего еще.
Ссылка на GitHub
LH | News | OSINT | AI | 3 814 |
| 18 | ЦОД «Ковчег»: как сохранить бэкапы при компрометации инфраструктуры
#вебинар #backup #кибербезопасность
Резервная копия не поможет, если атакующие уничтожили ее вместе с основной инфраструктурой. Риски остаются, когда бэкапы находятся в той же корпоративной сети и управляются в том же контуре.
22 сентября ИТ-сервис-провайдер полного цикла РТК-ЦОД проведет бесплатный вебинар о вынесенной точке восстановления. Эксперты расскажут, как защитить копии от кибератак, физического уничтожения и ошибок персонала, разберут последовательность восстановления данных и покажут ЦОД «Ковчег».
Спикеры — технический директор РТК-ЦОД Алексей Забродин и директор службы поддержки и развития продаж Сергей Тыркин.
Начало в 12:00. Регистрация на вебинар
erid: 2VtzqwCSoAC
#реклама | 3 412 |
| 19 | Как за вами следит Яндекс: часть 1/3
#статья #полезное #spy #анонимность
Яндекс - 69,9% поискового рынка РФ, 110+ млн пользователей в месяц, десятки сервисов: поиск, браузер, карты, маркет, такси, музыка, почта, диск, алиса, еда, погода, кинопоиск, плюс... Если у вас андроид - Яндекс.Поиск и Яндекс.Браузер почти наверняка стоят с завода. На Samsung, Xiaomi, Honor, Realme...
Мы взяли два APK Яндекса и отреверсили их.
Ссылка на статью
LH | News | OSINT | AI | 4 330 |
| 20 | А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов
Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью.
Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса.
Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW.
Участие бесплатное по предварительной регистрации.
➡️ Регистрация
Когда: 28 сентября, 10:00 – 16:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18
#реклама
О рекламодателе | 2 480 |
