ch
Feedback
Life-Hack - Хакер

Life-Hack - Хакер

前往频道在 Telegram

Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH

显示更多

📈 Telegram 频道 Life-Hack - Хакер 的分析概览

频道 Life-Hack - Хакер (@haccking) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 63 286 名订阅者,在 技术与应用 类别中位列第 2 026,并在 俄罗斯 地区排名第 9 549

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 63 286 名订阅者。

根据 27 七月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -4,过去 24 小时变化为 -2,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 7.85%。内容发布后 24 小时内通常能获得 4.25% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 4 970 次浏览,首日通常累积 2 691 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 19
  • 主题关注点: 内容集中在 osint, github, linux, bugbounty, обнаружение 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH

凭借高频更新(最新数据采集于 28 七月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

63 286
订阅者
-224 小时
+207
-430
吸引订阅者
七月 '26
七月 '26
+333
在9个频道中
六月 '26
+351
在9个频道中
Get PRO
五月 '26
+501
在4个频道中
Get PRO
四月 '26
+423
在10个频道中
Get PRO
三月 '26
+632
在14个频道中
Get PRO
二月 '26
+531
在10个频道中
Get PRO
一月 '26
+481
在9个频道中
Get PRO
十二月 '25
+440
在10个频道中
Get PRO
十一月 '25
+422
在11个频道中
Get PRO
十月 '25
+795
在10个频道中
Get PRO
九月 '25
+1 222
在14个频道中
Get PRO
八月 '25
+1 947
在16个频道中
Get PRO
七月 '25
+1 640
在13个频道中
Get PRO
六月 '25
+361
在7个频道中
Get PRO
五月 '25
+383
在11个频道中
Get PRO
四月 '25
+301
在35个频道中
Get PRO
三月 '25
+701
在13个频道中
Get PRO
二月 '25
+796
在18个频道中
Get PRO
一月 '25
+1 188
在20个频道中
Get PRO
十二月 '24
+601
在12个频道中
Get PRO
十一月 '24
+304
在10个频道中
Get PRO
十月 '24
+421
在14个频道中
Get PRO
九月 '24
+1 271
在20个频道中
Get PRO
八月 '24
+1 889
在67个频道中
Get PRO
七月 '24
+175
在13个频道中
Get PRO
六月 '24
+107
在13个频道中
Get PRO
五月 '24
+223
在22个频道中
Get PRO
四月 '24
+310
在24个频道中
Get PRO
三月 '24
+27 873
在87个频道中
Get PRO
二月 '24
+57 663
在190个频道中
Get PRO
一月 '24
+13 906
在97个频道中
Get PRO
十二月 '23
+164
在10个频道中
Get PRO
十一月 '23
+678
在8个频道中
Get PRO
十月 '23
+2 996
在8个频道中
Get PRO
九月 '23
+939
在0个频道中
Get PRO
八月 '23
+1 119
在0个频道中
Get PRO
七月 '23
+1 013
在0个频道中
Get PRO
六月 '23
+785
在0个频道中
Get PRO
五月 '23
+799
在0个频道中
Get PRO
四月 '23
+1 870
在0个频道中
Get PRO
三月 '23
+1 503
在0个频道中
Get PRO
二月 '23
+1 320
在0个频道中
Get PRO
一月 '23
+934
在0个频道中
Get PRO
十二月 '22
+1 067
在0个频道中
Get PRO
十一月 '22
+2 049
在0个频道中
Get PRO
十月 '22
+572
在0个频道中
Get PRO
九月 '22
+303
在0个频道中
Get PRO
八月 '22
+281
在0个频道中
Get PRO
七月 '22
+718
在0个频道中
Get PRO
六月 '22
+2 966
在0个频道中
Get PRO
五月 '22
+3 497
在0个频道中
Get PRO
四月 '22
+4 611
在0个频道中
Get PRO
三月 '22
+910
在0个频道中
Get PRO
二月 '22
+472
在0个频道中
Get PRO
一月 '22
+856
在0个频道中
Get PRO
十二月 '21
+947
在0个频道中
Get PRO
十一月 '21
+410
在0个频道中
Get PRO
十月 '21
+953
在0个频道中
Get PRO
九月 '21
+599
在0个频道中
Get PRO
八月 '21
+452
在0个频道中
Get PRO
七月 '21
+871
在0个频道中
Get PRO
六月 '21
+551
在0个频道中
Get PRO
五月 '21
+420
在0个频道中
Get PRO
四月 '21
+376
在0个频道中
Get PRO
三月 '21
+914
在0个频道中
Get PRO
二月 '21
+1 352
在0个频道中
Get PRO
一月 '21
+1 064
在0个频道中
Get PRO
十二月 '20
+49 583
在0个频道中
日期
订阅者增长
提及
频道
28 七月+6
27 七月+12
26 七月+19
25 七月+11
24 七月+14
23 七月+30
22 七月+13
21 七月+10
20 七月+8
19 七月+6
18 七月+3
17 七月+6
16 七月+7
15 七月+11
14 七月+12
13 七月+9
12 七月+14
11 七月+12
10 七月+16
09 七月+16
08 七月+10
07 七月+17
06 七月+14
05 七月+13
04 七月+8
03 七月+10
02 七月+19
01 七月+7
频道帖子
Украденные учётные данные как точка входа: от инфостилеров до атак уровня nation-state #статья #полезное По оценкам вторичных
Украденные учётные данные как точка входа: от инфостилеров до атак уровня nation-state #статья #полезное По оценкам вторичных агрегаторов (deepstrike.io, Vectra), в первой половине 2025 года инфостилерами было похищено порядка 1.8 миллиарда credentials с 5.8 миллионов устройств - заявленный рост на 800% по сравнению с предыдущим периодом (первичный источник метрики не верифицирован; аналогичные оценки публикуют Flashpoint и KELA, но с расхождениями в методологии). Стилеры украли более 17 миллиардов browser cookies только за 2024 год - включая authentication-токены, позволяющие обходить стандартный TOTP-based MFA в большинстве реализаций. Ссылка на статью LH | News | OSINT | AI

2
Xan #полезное #admin Инструмент командной строки CLI, который можно использовать для обработки CSV файлов. Позволяет легко пр
Xan #полезное #admin Инструмент командной строки CLI, который можно использовать для обработки CSV файлов. Позволяет легко просматривать, фильтровать, разбивать на части, сортировать и объединять CSV файлы, а также предоставляет большой набор составных команд, которые можно объединять в цепочку для выполнения широкого спектра типичных задач. Ссылка на Github LH | News | OSINT | AI
1 292
3
Яндекс собрал антифрод-системы своих сервисов в единую платформу – в каждом сервисе (Еда, Афиша, Путешествия и других продукт
Яндекс собрал антифрод-системы своих сервисов в единую платформу – в каждом сервисе (Еда, Афиша, Путешествия и других продуктах) уже накопились свои механики, правила и экспертиза, которые объединили для защиты от мошенничества. #новость #антифрод #ии В «Универсальный антифрод» добавили ИИ-слой, который анализирует поведение пользователей и трафик в реальном времени. Настройка новых защитных сценариев сократилась в разы – до двух дней против нескольких месяцев ранее. Масштабирование антифрода с работающими решениями, данными и экспертизой разных команд позволит специалистам тратить меньше времени на ручной разбор типовых атак и поддержание разрозненных систем. LH | News | OSINT | AI
1 720
4
«РБПО для бедных»: разворачиваем сервисы безопасной разработки #статья #devops В прошлой части цикла мы подготовили фундамент
«РБПО для бедных»: разворачиваем сервисы безопасной разработки #статья #devops В прошлой части цикла мы подготовили фундамент будущего РБПО: развернули виртуальные машины, настроили Ubuntu Server, сеть, брандмауэр и Docker. Другими словами, построили площадку, на которой теперь можно начинать возводить сам конвейер безопасной разработки. Теперь пора наполнять наши виртуальные машины полезным содержимым. Если продолжать сказочную аналогию — заселим наше царство безопасной разработки первыми жителями: хранителем секретов, смотрителем артефактов, летописцем уязвимостей и прочими полезными персонажами. То есть установим и настроим GitLab, Nexus, HashiCorp Vault, DefectDojo и Dependency-Track, а также подготовим отдельную виртуальную машину с набором CLI-инструментов для анализа безопасности. Большая часть сервисов будет работать в Docker-контейнерах, поэтому заодно разберемся с настройкой постоянного хранения данных, Docker Compose и некоторыми особенностями конфигурации отдельных компонентов. Ссылка на статью LH | News | OSINT | AI
2 412
5
Пока всё работает, о хорошей инженерной работе обычно не говорят. Именно поэтому в рамках IT Elements 2026 пройдет первая про
Пока всё работает, о хорошей инженерной работе обычно не говорят. Именно поэтому в рамках IT Elements 2026 пройдет первая профессиональная премия «Инженерное искусство» — для тех, кто создает, защищает и развивает корпоративное ИТ и ИБ. 💙 Организаторы отмечают, что здесь не про громкие должности, а про реальные инженерные проекты, практические решения и вклад в устойчивость критически важных систем. Для кого эта премия: 🔹 архитекторы и системные инженеры; 🔹 специалисты по инфраструктуре, сетям и ИБ; 🔹 команды эксплуатации, SRE, SOC/NOC; 🔹 специалисты по резервированию и аварийному восстановлению; 🔹 руководители инженерных команд. Если за вашим проектом стоят решения, которые сделали ИТ и ИБ надежнее, устойчивее или безопаснее, расскажите о них профессиональному сообществу. ✨ Профессиональное признание начинается с истории, которой стоит поделиться. 📌 Прием заявок уже открыт.
2 326
6
Deep-eye #OSINT #bugbounty #ai #pentest Сканер уязвимостей на основе искусственного интеллекта и инструмент для тестирования
Deep-eye #OSINT #bugbounty #ai #pentest Сканер уязвимостей на основе искусственного интеллекта и инструмент для тестирования на проникновение, который объединяет в себе различные ИИ-сервисы (OpenAI, Grok, OLLAMA, Claude) для автоматического поиска уязвимостей, генерацией полезной нагрузки и составления профессиональных отчетов. Поддерживает пассивный OSINT, перечисление DNS, обнаружение поддоменов. Генерирует отчеты в формате PDF / HTML / JSON с аналитикой OSINT и кратким резюме. Ссылка на GitHub LH | News | OSINT | AI
2 582
7
⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять): 1. Предыдущий топ статей 2. Утилита для обхода NAT и firewall-ограничений, позволяющая устанавливать прямое TCP-соединение между двумя хостами 3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого) 4. BOF для получения мастер-пароля от KeePass 5. Инструмент переписывает машинный код PE-файлов и шеллкод в семантически идентичные 6. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино 7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы) 8. Социальная инженерия: почему люди становятся уязвимостью и как защититься 9. Сервис для безопасного раскрытия сокращенных ссылок без прямого перехода по ним #информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
5 770
8
«РБПО для бедных»: разворачиваем виртуальные машины #статья #devops В прошлой статье цикла «РБПО для бедных» мы разобрались,
«РБПО для бедных»: разворачиваем виртуальные машины #статья #devops В прошлой статье цикла «РБПО для бедных» мы разобрались, что такое разработка безопасного программного обеспечения, зачем она нужна стартапам и как может выглядеть минимальный конвейер безопасной разработки. Теперь пора переходить от схем и планов к практике. В этом материале мы рассмотрим: • создание виртуальных машин в VirtualBox для сервисов безопасной разработки ПО; • подготовку виртуальных машин к дальнейшей работе; • установку Ubuntu Server с ручной настройкой статического IP; • первичную настройку серверов: часовой пояс, базовые утилиты, брандмауэр UFW, установку Docker и docker-compose. Мы создадим и подготовим пять виртуальных машин, на которых в следующих частях будем разворачивать сервисы безопасной разработки. К концу статьи у нас будет готова инфраструктурная основа будущего конвейера РБПО. Ссылка на статью LH | News | OSINT | AI
3 009
9
Qu1cksc0pe #malware #re Инструмент для статического и динамического анализа вредоносного ПО. Предназначен для исследования ши
Qu1cksc0pe #malware #re Инструмент для статического и динамического анализа вредоносного ПО. Предназначен для исследования широкого спектра файлов: от исполняемых файлов Windows, Linux и macOS до документов, APK-файлов, архивов и PowerShell сценариев. Основная цель — предоставить максимальный объем информации о подозрительных файлах, и понять их функциональность, потенциальные угрозы. Ссылка на GitHub LH | News | OSINT | AI
2 882
10
«РБПО для бедных»: сказ о том, как стартап безопасность прикручивал #статья #devops В этой статье мы рассмотрим: • что такое
«РБПО для бедных»: сказ о том, как стартап безопасность прикручивал #статья #devops В этой статье мы рассмотрим: • что такое РБПО; • зачем РБПО стартапам; • какие ресурсы потребуются для сервисов РБПО; • как спланировать конвейер безопасной разработки; • и как будет выглядеть дальнейшая работа с «РБПО для бедных». Ссылка на статью LH | News | OSINT | AI
3 302
11
Railwayz.info #OSINT Ресурс посвященный мониторингу, изучению и архивированию инфраструктуры железных дорог. Проект функциони
Railwayz.info #OSINT Ресурс посвященный мониторингу, изучению и архивированию инфраструктуры железных дорог. Проект функционирует с 2005 года. • Глобальная база визуальных данных, систематизированных фотографий станций, вокзалов и остановочных пунктов (Беларусь, Украина, Литва, Латвия, Эстония и др.). • Доступ к схемам участков, историческим расписаниям и профильной технической литературе. • Инструментарий для верификации контрольных номеров вагонов и другие справочные материалы. Ссылка на сервис LH | News | OSINT | AI
3 234
12
Пентест SCADA систем: от Modbus-разведки до контроля ПЛК в production-среде #статья #pentest На assessment'е одного промышлен
Пентест SCADA систем: от Modbus-разведки до контроля ПЛК в production-среде #статья #pentest На assessment'е одного промышленного объекта с контроллерами Siemens S7-300 я запустил Nmap без --max-rate - обычный SYN-скан, который в корпоративной сети отработал бы за минуту и ни один IDS не моргнул бы. Контроллер перестал отвечать на запросы HMI через 40 секунд. Оператор увидел пустой экран и нажал кнопку аварийной остановки. Простой - 22 минуты, пока инженеры перезагружали ПЛК вручную. С тех пор каждый пентест SCADA систем начинается для меня не с запуска инструментов, а с понимания того, что именно стоит на другом конце кабеля и как оно реагирует на лишний пакет. Ссылка на статью LH | News | OSINT | AI
3 579
13
Самая долгая DDoS-атака длилась более 7 дней Смотрим актуальную сводку о киберугрозах за первое полугодие 2026 Главные выводы
Самая долгая DDoS-атака длилась более 7 дней Смотрим актуальную сводку о киберугрозах за первое полугодие 2026 Главные выводы из отчета Selectel: ❗️Количество атак выросло почти в полтора раза, а их продолжительность уже достигла уровня всего прошлого года. Общее число DDoS-атак с января по июнь 2026 — 88 618. Суммарная продолжительность составила 22 101 час. ❗️Мощность атак выросла в несколько раз. Максимальный объем достиг 870 Гбит/с (+327% год к году), а максимальная скорость — 369 млн пакетов в секунду (+269% год к году). ❗️Структура DDoS-атак стала более разнообразной: доля самых распространенных типов TCP SYN Flood и TCP PSH/ACK Flood снизилась. Злоумышленники начали все чаще использовать разные техники и комбинировать несколько методов воздействия. Еще больше цифр и инсайтов об изменениях сценариев атак и способах защиты читайте в полной версии отчета. Реклама. АО "Селектел". erid:2W5zFGraQ1o
3 513
14
ExpandURL #полезное #анонимность Сервис для безопасного раскрытия сокращенных ссылок без прямого перехода по ним. Позволяет у
ExpandURL #полезное #анонимность Сервис для безопасного раскрытия сокращенных ссылок без прямого перехода по ним. Позволяет узнать конечный адрес и содержимое страницы, не раскрывая свой IP-адрес и не рискуя заразить устройство. Отображает всю цепочку промежуточных перенаправлений и трекеров. Сканирует ссылки через базы вредоносных ресурсов (Google Safe Browsing) на наличие фишинга. Ссылка на сервис LH | News | OSINT | AI
3 427
15
Социальная инженерия: почему люди становятся уязвимостью и как защититься #статья #phishing #OSINT Для получения доступа к ко
Социальная инженерия: почему люди становятся уязвимостью и как защититься #статья #phishing #OSINT Для получения доступа к корпоративной сети сегодня не всегда нужны сложные эксплойты, вредоносное ПО или месяцы подготовки. Иногда достаточно одного сообщения, звонка или необдуманного действия. Такой подход лежит в основе социальной инженерии — метода, который остается одним из самых эффективных инструментов современных киберпреступников. Поэтому цифровая безопасность сегодня зависит не только от техники и программ. Существенную роль играют обучение сотрудников и организационные процедуры, которые выявляют попытки манипуляции еще до возникновения инцидента. Ссылка на статью LH | News | OSINT | AI
3 969
16
ProcessHacker #admin #полезное Многофункциональный проект с открытым исходным кодом для детального анализа и управления проце
ProcessHacker #admin #полезное Многофункциональный проект с открытым исходным кодом для детального анализа и управления процессами, службами, сетевыми подключениями и аппаратными ресурсами в ОС Windows. Обладает расширенными возможностями взаимодействия с процессами. Ссылка на GitHub LH | News | OSINT | AI
3 743
17
РТК-ЦОД вышел на Standoff Bug Bounty #bugbounty #инфобез Поиск уязвимостей силами независимых исследователей становится стандартом для крупных ИТ-игроков. ИТ-сервис-провайдер полного цикла РТК-ЦОД запустил свою программу на платформе Standoff Bug Bounty от Positive Technologies. На первом этапе программа будет работать в приватном режиме — доступ к ней получат проверенные специалисты с верхних строчек рейтинга площадки. Цель: поиск эксплуатируемых уязвимостей вроде RCE, повышения привилегий или несанкционированного доступа к данным. Важный нюанс: в периметре программы находятся только публичные ИТ-сервисы самого провайдера, клиентская инфраструктура в нее не входит. На старте выплаты достигнут 150 000 рублей за уязвимость в зависимости от ее критичности. Как отмечает директор по ИБ компании Денис Поладьев, по мере устранения недочетов и перехода к открытому формату вознаграждения будут расти. LH | News | OSINT | AI
3 874
18
Вы не параноик. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино #статья #spy #полезное Смартфон дав
Вы не параноик. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино #статья #spy #полезное Смартфон давно перестал быть телефоном. В кармане лежит маленький радиокомбайн, который разговаривает с сотовыми вышками, Wi-Fi-точками, Bluetooth-устройствами, спутниковыми системами, приложениями, рекламными сетями, банковскими сервисами, картами, такси, маркетплейсами и ещё десятком невидимых механизмов. Мы называем смартфон личным устройством, хотя по факту носим с собой датчик, который помогает внешнему миру понять, где владелец находится, как двигается, где ночует, куда ездит по выходным и какие места считает обычными. Ссылка на статью LH | News | OSINT | AI
4 628
19
MorphKatz #redteam #pentest #evasion Инструмент переписывает машинный код PE-файлов и шеллкод в семантически идентичные, но п
MorphKatz #redteam #pentest #evasion Инструмент переписывает машинный код PE-файлов и шеллкод в семантически идентичные, но побайтово отличающиеся эквиваленты. Та же суть, тот же поток управления — другие байты. Это ломает байт-паттерное обнаружение (YARA правила, сигнатуры Defender, правила Elastic и Sigma) без изменения возможностей кода. Ссылка на GitHub LH | News | OSINT | AI
4 234
20
Как телефонные мошенники ломают критическое мышление. Разбор схем, которые работают на умных людей #мошенники #статья #полезн
Как телефонные мошенники ломают критическое мышление. Разбор схем, которые работают на умных людей #мошенники #статья #полезное Оценочный ущерб за один год: 295 миллиардов рублей. Колоссальные деньги уходят к людям с единственной квалификацией: умением нажать на нужные кнопки в чужой психике. Самое неудобное в этой истории: не существует защиты, которая работает всегда. Усталость, стресс, горе, страх за близких — любое из этих состояний временно снижает способность воспринимать информацию критически. Именно в такие моменты и звонят. В некоторых схемах мошенники заранее отслеживают публичные некрологи, чтобы позвонить родственникам в период острого горя. Знание механизмов — лучший из доступных противовесов. Не гарантия, но шанс. Прекратить разговор, когда инстинкт кричит «слушай дальше», — это небольшой, но реальный акт психологической самообороны. Ссылка на статью LH | News | OSINT | AI
4 557