ch
Feedback
Life-Hack - Хакер

Life-Hack - Хакер

前往频道在 Telegram

Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH

显示更多

📈 Telegram 频道 Life-Hack - Хакер 的分析概览

频道 Life-Hack - Хакер (@haccking) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 63 200 名订阅者,在 技术与应用 类别中位列第 2 022,并在 俄罗斯 地区排名第 9 415

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 63 200 名订阅者。

根据 17 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -2,过去 24 小时变化为 0,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 7.32%。内容发布后 24 小时内通常能获得 4.09% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 4 627 次浏览,首日通常累积 2 583 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 15
  • 主题关注点: 内容集中在 osint, github, linux, bugbounty, обнаружение 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH

凭借高频更新(最新数据采集于 18 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

63 200
订阅者
无数据24 小时
+147 天
-230 天
帖子存档
Как за вами следит Яндекс: часть 1/3 #статья #полезное #spy #анонимность Яндекс - 69,9% поискового рынка РФ, 110+ млн пользов
Как за вами следит Яндекс: часть 1/3 #статья #полезное #spy #анонимность Яндекс - 69,9% поискового рынка РФ, 110+ млн пользователей в месяц, десятки сервисов: поиск, браузер, карты, маркет, такси, музыка, почта, диск, алиса, еда, погода, кинопоиск, плюс... Если у вас андроид - Яндекс.Поиск и Яндекс.Браузер почти наверняка стоят с завода. На Samsung, Xiaomi, Honor, Realme... Мы взяли два APK Яндекса и отреверсили их. Ссылка на статью LH | News | OSINT | AI

А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебед
А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью. Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса. Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Участие бесплатное по предварительной регистрации. ➡️ Регистрация Когда: 28 сентября, 10:00 – 16:00 Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18 #реклама О рекламодателе

Access Check #полезное #OSINT #блокировки Сервис для проверки доступности интернет‑ресурсов и блокировок: показывает, открыва
Access Check #полезное #OSINT #блокировки Сервис для проверки доступности интернет‑ресурсов и блокировок: показывает, открывается ли ссылка или домен из разных стран, часто используется для анализа цензуры и ограничений доступа. Полезно для анализа блокировок и фильтрации трафика. Ссылка на сервис LH | News | OSINT | AI

Prompt injection — лучше один раз увидеть #статья #pentest #ai В новостях часто появляются рассказы о том, что какие‑то злоде
Prompt injection — лучше один раз увидеть #статья #pentest #ai В новостях часто появляются рассказы о том, что какие‑то злодеи уговорили чью‑то ИИшку на то, чтобы она потратила деньги, удалила файлы или поставила более высокую оценку. При этом используются слова «prompt injection», “атака” и пр., создающие впечатление, что это какое‑то сложное искусство, требующее особых знаний. В реальности же prompt injection это не то что не сложно, но и вообще не атака. Да, везде в интернете пишут, что это атака, но… Короче, проще один раз показать, чем рассказ на десять тысяч символов набивать. Ссылка на статью LH | News | OSINT | AI

Grafana-Final-Scanner #scanner #pentest Сканер уязвимостей для Grafana с интерфейсом командной строки. Определяет версию уста
Grafana-Final-Scanner #scanner #pentest Сканер уязвимостей для Grafana с интерфейсом командной строки. Определяет версию установленной Grafana, запускает набор проверок CVE с учётом версии, проводит аудит распространённых слабых мест в конфигурации, предоставляет результаты через веб-панель. Ссылка на GitHub LH | News | OSINT | AI

Вторая жизнь Meshtastic — сеть связи без интернета #полезное #статья #Meshtastic В последнее время Meshtastic переживает свое
Вторая жизнь Meshtastic — сеть связи без интернета #полезное #статья #Meshtastic В последнее время Meshtastic переживает своего рода ренессанс. Изобретённый в 2020 году протокол дальней радиосвязи на технологии LoRa раньше использовался для организации mesh-сетей в городах, во время стихийных бедствий, в небольших группах в походах и на кемпинге, для поисково-спасательных операций. Но в последнее время Meshtastic привлекает всё больше новых пользователей, а сфера использования расширяется. Рост популярности можно объяснить сбоями в работе интернета по всему миру и желанием наладить надёжный способ коммуникации в офлайне. Появляется удобные терминалы вроде Hacker Pager, а также много статей и видеороликов, в которых люди делятся DIY-проектами на Meshtastic. Эти проекты актуальны также и в РФ, где большие территории не покрыты мобильной сетью, а интернет ненадёжен. Ссылка на статью LH | News | OSINT | AI

ROADtools #Azure #AD #pentest Фреймворк для взаимодействия с Azure AD. Он состоит из библиотеки (roadlib) с общими компонента
ROADtools #Azure #AD #pentest Фреймворк для взаимодействия с Azure AD. Он состоит из библиотеки (roadlib) с общими компонентами, инструмента для исследования Azure AD — ROADrecon и инструмента ROADtools Token eXchange (roadtx) — для обмена и использования различных типов токенов, выпущенных Azure AD. Он поддерживает множество различных потоков аутентификации, регистрацию устройств и операции, связанные с PRT. Ссылка на GitHub LH | News | OSINT | AI

Искусственный интеллект в кибербезопасности: Использование ИИ-агентов для блокчейн-форензики #статья #ai #crypto #forensic Бо
Искусственный интеллект в кибербезопасности: Использование ИИ-агентов для блокчейн-форензики #статья #ai #crypto #forensic Большие языковые модели постепенно и незаметно меняют подходы к разведке на основе открытых источников (OSINT). Сегодня мы рассмотрим одно из самых важных направлений в современном расследовании киберпреступлений — отслеживание денежных потоков в блокчейне. Будь то операторы программ-вымогателей, мошенники, отмывающие незаконные средства, или подсанкционные субъекты — практически во всех случаях они оставляют следы в публичном пространстве. В статье мы рассмотрим, как MCP-сервер компании AnChain.AI предоставляет блокчейн-данные напрямую ИИ-агентам (таким как Copilot и Claude), пошагово разберём, как настроить эту интеграцию, что позволит вам задавать вопросы о криптоадресах на обычном человеческом языке и получать в ответ структурированную аналитику. Ссылка на статью LH | News | OSINT | AI

alt-sendme #полезное Это бесплатный и открытый инструмент для передачи файлов и папок напрямую между устройствами без использ
alt-sendme #полезное Это бесплатный и открытый инструмент для передачи файлов и папок напрямую между устройствами без использования облачных сервисов. Поддерживает передачу файлов любого размера и формата, обеспечивая сквозное шифрование с использованием протоколов QUIC и TLS 1.3 для защиты данных. Программа не требует регистрации или предоставления личной информации, а также позволяет возобновлять прерванные загрузки с места остановки. Работает на различных платформах, включая Windows, macOS и Linux, и поддерживает несколько языков, включая русский. Ссылка на GitHub LH | News | OSINT | AI

⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять): 1. Предыдущий топ статей 2. Огромная коллекция OSINT-инструментов для экспертов по кибербезопасности, исследователей и участников bug bounty 3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого) 4. PowerShell-модуль, который содержит более 150 уникальных функций для тонкой настройки Windows 5. Курс «Информационная безопасность» 6. Консольная игра для изучения команд Linux 7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы) 8. Инструмент, который использует технологию распознавания лиц для поиска профилей в социальных сетях на разных платформах 9. Сервис строит граф связей внутри проекта. Показывает, какие файлы, функции и модули взаимодействуют друг с другом, помогая быстро разобраться в структуре кода 10. Бесплатный AI-шлюз: одна конечная точка, 160+ провайдеров #информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг

0 дней без инцидента. Расследуем атаку и восстанавливаемся после неё #статья #dfir Оговоримся сразу — в рамках этой статьи мы
0 дней без инцидента. Расследуем атаку и восстанавливаемся после неё #статья #dfir Оговоримся сразу — в рамках этой статьи мы будем понимать «восстановление» как именно восстановление ИТ‑систем и инфраструктуры для критичных бизнес‑систем. Иными словами — чтобы после масштабной кибератаки всё просто снова заработало (безопасно) и бизнес не простаивал. Потому что полное восстановление (расследование атаки, устранение причин компрометации и создание новых ИБ‑рекомендаций) может занимать несколько месяцев. Ссылка на статью LH | News | OSINT | AI

Strix #ai #pentest #DevSecOps Мультиагентный AI-пентестер. Умеет атаковать методом блэкбокс, разворачивать приложения из исхо
Strix #ai #pentest #DevSecOps Мультиагентный AI-пентестер. Умеет атаковать методом блэкбокс, разворачивать приложения из исходников, чтобы найти в них уязвимости и проэксплуатировать. Агенты умеют выстраивать сложные цепочки уязвимостей. Если Strix находит баг, на выходе получаешь готовый и рабочий PoC. Хороший ассистент как для DevSecOps-пайплайнов, так и для баунти-хантеров, желающих автоматизировать рутинный первичный анализ. Ссылка на GitHub LH | News | OSINT | AI

Как ИИ превращает запись экрана в готовую инструкцию для пользователей: обзор Scribe, Guidde и их аналогов #статья #ai #полез
Как ИИ превращает запись экрана в готовую инструкцию для пользователей: обзор Scribe, Guidde и их аналогов #статья #ai #полезное Бизнес годами теряет время на создание инструкций и передачу знаний. AI-сервисы помогают решить именно эту операционную проблему: превращают действия пользователя на экране в готовую документацию за считанные минуты. В этой статье мы собрали самые популярные ИИ-инструменты для создания инструкций, изучили их возможности и постарались разобраться, в каких сценариях каждый из них будет наиболее полезен.  Ссылка на статью LH | News | OSINT | AI

UNISHKA: OSINT of Azerbaijan #OSINT Подборка OSINT источников по Азербайджану: госданные, реестры, корпоративная и судебная и
UNISHKA: OSINT of Azerbaijan #OSINT Подборка OSINT источников по Азербайджану: госданные, реестры, корпоративная и судебная информация, карты, медиаархивы и другие инструменты для расследований. Подходит как для быстрого первичного ресерча, так и для более глубокой проверки компаний, объектов и связей. Ссылка на ресурс LH | News | OSINT | AI

Как отправлять письма, чтобы не улетать в спам: DKIM-подпись, прогрев IP и DNS-грабли #статья #pentest #phishing Транзакционн
Как отправлять письма, чтобы не улетать в спам: DKIM-подпись, прогрев IP и DNS-грабли #статья #pentest #phishing Транзакционные письма — подтверждения регистрации, сброс пароля, чеки — кажутся простейшей задачей: подключил SMTP, вызвал send(), готово. Ровно до момента, когда письма начинают тихо улетать в спам Mail.ru и Яндекса, а ты не понимаешь почему: код не менялся, ошибок нет, письма «отправлены». Дело почти никогда не в коде отправки. Дело в трёх DNS-записях, репутации IP-адреса и криптографической подписи, которую надо собрать руками правильно. Я строю свой сервис транзакционной почты и по ходу разобрал всю эту машинерию до винтика — включая граблю, где две совершенно правильные SPF-записи вместе роняют доставляемость всего домена. Ниже — как устроена доставляемость на самом деле: DKIM-подпись по RFC, прогрев IP-адресов, три DNS-записи, которые решают всё, и разбор реальной ошибки, из-за которой мои письма попадали в спам. Ссылка на статью LH | News | OSINT | AI

Как «Тензор» усилил offensive security: 100+ техник атак за пять дней #новость У «Тензора», разработчика Saby (в прошлом “СБИС”), к ручному пентесту добавили PT Dephaze, инструмент для автоматической проверки защищенности внутренней инфраструктуры. Так команда смогла проводить больше сценариев атак и делать это чаще с минимальным привлечением специалистов. Для компании такого масштаба это особенно важно: 12 тысяч серверов, 6,5 ПБ данных и сервисы для 4,5 млн клиентов. В среднем за пять дней ручного пентеста команда успевала глубоко проработать несколько векторов атак, которые могли привести к успешной компрометации. С PT Dephaze за тот же срок рабочие устройства и контроллеры доменов проходят проверку уже по 100+ техникам.  Без риска для бизнес-процессов в ход идут: → техники MITRE ATT&CK; → безопасные эксплойты; → перебор паролей; → приемы реальных хакерских групп. Проверки запускают ежемесячно, а у пентестеров при этом остается время изучать меняющийся киберландшафт и искать zero-day. LH | News | OSINT | AI

OmniRoute #ai #полезное Бесплатный AI-шлюз: одна конечная точка, 160+ провайдеров (50+ бесплатных), поддерживает Claude Code,
OmniRoute #ai #полезное Бесплатный AI-шлюз: одна конечная точка, 160+ провайдеров (50+ бесплатных), поддерживает Claude Code, Codex, Cursor, Copilot, GPT, Gemini. Многоуровневое сжатие RTK+Caveman экономит 15–95% токенов, умное автоматическое переключение при сбоях, MCP/A2A. Ссылка на GitHub LH | News | OSINT | AI

Оптимизация Angie для высоких нагрузок #статья #admin #полезное Вопрос производительности работы сервера Angie и различных оп
Оптимизация Angie для высоких нагрузок #статья #admin #полезное Вопрос производительности работы сервера Angie и различных оптимизаций не раз поднимался в других статьях цикла. Поэтому здесь мы соберём основные приёмы и подходы к настройке Angie для высоких нагрузок, а за подробностями по отдельным вопросам будем направлять читателя в специализированные статьи. Ссылка на статья LH | News | OSINT | AI

GitNexus #полезное #OSINT Сервис строит граф связей внутри проекта. Показывает, какие файлы, функции и модули взаимодействуют
GitNexus #полезное #OSINT Сервис строит граф связей внутри проекта. Показывает, какие файлы, функции и модули взаимодействуют друг с другом, помогая быстро разобраться в структуре кода. Через граф можно увидеть используемые технологии, внешние API, адреса сервисов, используемые базы данных, облачные платформы. Есть возможность экспортировать граф в JSON/CSV. Ссылка на GitHub LH | News | OSINT | AI

Челлендж по AI-пентесту: от сборки агента до работы на полигоне В четверг стартует челлендж по AI-пентесту, организованный Cy
Челлендж по AI-пентесту: от сборки агента до работы на полигоне В четверг стартует челлендж по AI-пентесту, организованный CyberED совместно с Standoff Hackbase. Участникам предстоит пройти путь от настройки первого агента до практического применения и последующего разбора его работы с экспертом. 🔥 Этап 1. Мастер-класс по сборке агента
10 сентября в 19:30 МСК багхантер Kekis в прямом эфире продемонстрирует процесс создания AI-агента и его использование для поиска уязвимостей.
В программе вебинара: 🔻 области применения AI-агентов в пентесте и CTF; 🔻 ограничения и зоны, где использование агентов пока опасно; 🔻 архитектура агента: инструкции, инструменты, границы доступа; 🔻 принципы постановки задач для агента; 🔻 знакомство с полигоном Hackbase и регламентом работы с ним. Запись вебинара будет доступна участникам на протяжении всего периода практики. ➡️ Регистрация доступна по ссылке. ⚔️ Этап 2. Практическая работа на полигоне
С 10 по 17 сентября участники будут настраивать и совершенствовать агента, выполняя поиск флагов на полигоне Standoff Hackbase. Флаги изменяются динамически, что исключает использование универсальных промптов и требует анализа результатов, корректировки инструкций и достижения стабильной работы агента.
🏁 Этап 3. Финальный вебинар
17 сентября состоится заключительный эфир, в рамках которого Kekis пройдет полигон со своим агентом. Будут разобраны эффективные стратегии, типичные ошибки и методы улучшения управления агентом. По итогам челленджа будут определены три победителя.
Ведущий — Kekis Багхантер, специалист по безопасности веб- и мобильных приложений, обладатель сертификатов WAPT, CPTS и CRTP. Собрать пентест-агента и принять участие в челлендже можно по ссылке. Подробности доступны на странице мероприятия. erid: 2Vtzqxc7nzg Реклама