ch
Feedback
Life-Hack - Хакер

Life-Hack - Хакер

前往频道在 Telegram

Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH

显示更多

📈 Telegram 频道 Life-Hack - Хакер 的分析概览

频道 Life-Hack - Хакер (@haccking) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 63 263 名订阅者,在 技术与应用 类别中位列第 2 031,并在 俄罗斯 地区排名第 9 539

📊 受众指标与增长动态

невідомо 创建以来,项目保持高速增长,吸引了 63 263 名订阅者。

根据 21 七月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -49,过去 24 小时变化为 -6,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 7.22%。内容发布后 24 小时内通常能获得 4.21% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 4 565 次浏览,首日通常累积 2 664 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 15
  • 主题关注点: 内容集中在 osint, github, linux, bugbounty, обнаружение 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH

凭借高频更新(最新数据采集于 22 七月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

63 263
订阅者
-624 小时
-577
-4930
帖子存档
Вы не параноик. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино #статья #spy #полезное Смартфон дав
Вы не параноик. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино #статья #spy #полезное Смартфон давно перестал быть телефоном. В кармане лежит маленький радиокомбайн, который разговаривает с сотовыми вышками, Wi-Fi-точками, Bluetooth-устройствами, спутниковыми системами, приложениями, рекламными сетями, банковскими сервисами, картами, такси, маркетплейсами и ещё десятком невидимых механизмов. Мы называем смартфон личным устройством, хотя по факту носим с собой датчик, который помогает внешнему миру понять, где владелец находится, как двигается, где ночует, куда ездит по выходным и какие места считает обычными. Ссылка на статью LH | News | OSINT | AI

MorphKatz #redteam #pentest #evasion Инструмент переписывает машинный код PE-файлов и шеллкод в семантически идентичные, но п
MorphKatz #redteam #pentest #evasion Инструмент переписывает машинный код PE-файлов и шеллкод в семантически идентичные, но побайтово отличающиеся эквиваленты. Та же суть, тот же поток управления — другие байты. Это ломает байт-паттерное обнаружение (YARA правила, сигнатуры Defender, правила Elastic и Sigma) без изменения возможностей кода. Ссылка на GitHub LH | News | OSINT | AI

Как телефонные мошенники ломают критическое мышление. Разбор схем, которые работают на умных людей #мошенники #статья #полезн
Как телефонные мошенники ломают критическое мышление. Разбор схем, которые работают на умных людей #мошенники #статья #полезное Оценочный ущерб за один год: 295 миллиардов рублей. Колоссальные деньги уходят к людям с единственной квалификацией: умением нажать на нужные кнопки в чужой психике. Самое неудобное в этой истории: не существует защиты, которая работает всегда. Усталость, стресс, горе, страх за близких — любое из этих состояний временно снижает способность воспринимать информацию критически. Именно в такие моменты и звонят. В некоторых схемах мошенники заранее отслеживают публичные некрологи, чтобы позвонить родственникам в период острого горя. Знание механизмов — лучший из доступных противовесов. Не гарантия, но шанс. Прекратить разговор, когда инстинкт кричит «слушай дальше», — это небольшой, но реальный акт психологической самообороны. Ссылка на статью LH | News | OSINT | AI

KeeLog #pentest #полезное BOF для получения мастер-пароля от KeePass. Программа следит за появлением окна разблокировки базы
KeeLog #pentest #полезное BOF для получения мастер-пароля от KeePass. Программа следит за появлением окна разблокировки базы данных. Как только пользователь открывает KeePass, тут же включается скрытый Keylogger и всё записывает. Запись идёт до тех пор, пока окно не закроется — неважно, нажал ли пользователь "Войти", "Отмена" или просто закрыл окно. После этого все перехваченные нажатия клавиш отправляются оператору. Ссылка на GitHub LH | News | OSINT | AI

Вайб-кодеры пришли на биржу. Что стало с фрилансом к середине 2026 #статья #аналитика #ai Я фрилансер! Последние годы зарабат
Вайб-кодеры пришли на биржу. Что стало с фрилансом к середине 2026 #статья #аналитика #ai Я фрилансер! Последние годы зарабатываю только на бирже: ТГ-боты, бэкенды, AI-интеграции, с недавних пор — embedded. В начале года я писал, что разработка с LLM неизбежно станет нормой, и собирал в комментариях привычный скепсис. Так вот — она стала, по крайней мере на том же фрилансе. К середине 2026 биржа, на которой я вырос с 40 до 270 тысяч в месяц, расслоилась на глазах. Я проиграл заказ человеку, который дал цену в пять раз ниже моей. Я видел ТЗ, где прямым текстом написано: «нужно, чтобы вы вайб-кодили мобильное приложение за 7 тысяч рублей». И я честно покажу свои цифры по доходу — включая те, которые показывать не очень приятно. Дисклеймер таков: я внутри этого рынка, поэтому объективности тут не будет, но постараюсь разложить что тут да как. Ссылка на статью LH | News | OSINT | AI

pwnat #pentest Утилита для обхода NAT и firewall-ограничений, позволяющая устанавливать прямое TCP-соединение между двумя хос
pwnat #pentest Утилита для обхода NAT и firewall-ограничений, позволяющая устанавливать прямое TCP-соединение между двумя хостами, даже если один из них находится за NAT. Инструмент использует особенности обработки ICMP-пакетов и позволяет создавать канал связи без необходимости проброса портов. Ссылка на GitHub LH | News | OSINT | AI

SIEM-системы часто оказываются неэффективными из-за длительной настройки и сложных правил корреляции, адаптируемых под конкретные инфраструктуры. В результате они либо не работают, либо разобают, но на бумаге. Новая версия Solar SIEM 2026.2 предлагает иной подход, основываясь на 14-летнем опыте первого и крупнейшего коммерческого SOC в России. В продукте теперь содержится 100% контента Solar JSOC, включая тысячи правил детектирования, сформированных на основе мониторинга и расследования инцидентов в инфраструктурах около 300 заказчиков. Это позволяет начать работу с первого дня, а не ждать доработок. По данным отчета Solar JSOC, в 2025 году мониторинг центра обнаружил 1,16 млн событий, из которых 33 тыс. были подтверждены как инциденты (+5% по сравнению с прошлым годом). Основные угрозы включают ВПО (36%), попытки НСД (23%) и изменения инфраструктуры (11%), что может указывать на APT-атаки. Также изменился AI-агент: он теперь анализирует «сырые» данные и предоставляет рекомендации без необходимости глубоких знаний SQL или архитектуры. Мультитенантность позволяет использовать одну инсталляцию для нескольких организаций без дополнительных затрат на лицензии. TI Feeds обеспечивают импорт индикаторов из Solar 4RAYS и сторонних платформ в реальном времени. Менеджер продукта Александр Ненахов отмечает:
«Ранее уровень зрелости ИБ зависел от бюджета, теперь компании разного масштаба могут получить одинаковый уровень обнаружения»
На данный момент в пилотной программе участвуют более 40 организаций. Этот подход может стать настоящей сменой парадигмы в сегменте SIEM. LH | News | OSINT | AI

⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять): 1. Предыдущий топ статей 2. Интерактивная карта Telegram-каналов, которая помогает быстро находить сообщества по тематике, оценивать интересы 3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого) 4. Сервис собирает и отображает данные о рейсах самолётов, движении судов и других геособытиях на интерактивной карте 5. Взлом SCADA: Поиск SCADA-систем с помощью Censys 6. Инструмент для обнаружения брандмауэра (WAF) и деталей защиты целевого домена 7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы) 8. Лаборатория с уязвимой средой Active Directory, готовой к оттачиванию навыков пентеста 9. Инструмент для клонирования голосов и генерации речи, работающий локально #информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг

AI не убил разработчиков. Он сделал видимость разработки дешёвой #ai #статья «Я собрал приложение за вечер на Claude. Разрабо
AI не убил разработчиков. Он сделал видимость разработки дешёвой #ai #статья «Я собрал приложение за вечер на Claude. Разработчики больше не нужны». Такие посты сейчас везде. Лента пестрит скриншотами красивых демок, историями «запустил стартап за выходные» и обещаниями, что теперь любой может стать продуктовым инженером. А потом понеслась... EnrichLead, собранный полностью на AI, взломали практически сразу после запуска. Ключи от сервисов лежали в открытом виде. Replit-агент, которому доверили продовую базу, просто её снёс и уверенно соврал, что откатить изменения невозможно. Я видел десятки подобных проектов. Красивая обёртка, работающий на демо функционал — и полный хаос внутри. Именно поэтому вопрос для меня уже не «заменит ли AI разработчиков?». Ответ на него и так очевиден. Вопрос в другом, когда рынок наконец начнёт отличать настоящих инженеров от вайбкодеров, которые лезут в карман бизнеса под видом «быстрой и дешёвой разработки». Ссылка на статью LH | News | OSINT | AI

Cool retro term #admin #linux Нестареющая классика, эмулятор терминала с ностальгическими эффектами свечения, мерцания и типи
Cool retro term #admin #linux Нестареющая классика, эмулятор терминала с ностальгическими эффектами свечения, мерцания и типичными искажениями. В стиле старых ЭЛТ-мониторов, матрицы, fallout и т.д. Ссылка на GitHub LH | News | OSINT | AI

Анализ ransomware The Gentlemen: реверс Go-шифровальщика Storm-2697 с самораспространением через SMB #статья #malware 332 жер
Анализ ransomware The Gentlemen: реверс Go-шифровальщика Storm-2697 с самораспространением через SMB #статья #malware 332 жертвы на DLS за пять месяцев 2026-го, восемь аффилиатов, 14 700 заранее скомпрометированных FortiGate-устройств. The Gentlemen за неполный год из осколка Qilin превратился во второго по активности RaaS-оператора в мире. Microsoft Threat Intelligence ведёт их инфраструктуру как Storm-2697. Семпл 3ab9575225e00a83a4ac2b534da5a710bdcf6eb72884944c437b5fbe5c5c9235 - 64-битный PE на Go, и ниже я покажу, что у него внутри: как устроена валидация пароля запуска, почему per-file эфемерный ключ делает bulk-дешифровку бессмысленной и каким образом флаг --spread превращает единичное заражение в автономную доменную катастрофу без участия оператора. Ссылка на статью LH | News | OSINT | AI

Voicebox #AI #полезное Инструмент для клонирования голосов и генерации речи, работающий локально. Он предлагает профессиональ
Voicebox #AI #полезное Инструмент для клонирования голосов и генерации речи, работающий локально. Он предлагает профессиональные функции редактирования и управления голосами, обеспечивая полную конфиденциальность ваших данных. Быстрая генерация речи с использованием Qwen3-TTS, имеется интеграция через REST API для собственных приложений, поддерживает несколько языков и высокое качество синтеза. Ссылка на GitHub LH | News | OSINT | AI

Мы вскрыли трафик ChatGPT, Gemini и DeepSeek, чтобы понять, откуда берутся «источники» в ответах #статья #ai Когда нейросеть
Мы вскрыли трафик ChatGPT, Gemini и DeepSeek, чтобы понять, откуда берутся «источники» в ответах #статья #ai Когда нейросеть отвечает на вопрос и показывает блок «источников», кажется, что у всех систем это одно и то же — список ссылок, на которые модель опиралась. На деле за этим блоком в каждой системе стоит своя реализация: свой способ обмена с сервером, свой формат ответа, свои поля, из которых интерфейс достаёт цитаты. Мы разобрали сетевой обмен веб-клиентов трёх систем — ChatGPT, Gemini и DeepSeek — и параллельно прогнали через них один и тот же набор запросов по 10 раз, чтобы понять не только техническое устройство цитирования, но и что эти системы реально цитируют. Ссылка на статью LH | News | OSINT | AI

GOAD (Game Of Active Directory) #pentest #AD #обучение Это лаборатория с уязвимой средой Active Directory, готовой к оттачива
GOAD (Game Of Active Directory) #pentest #AD #обучение Это лаборатория с уязвимой средой Active Directory, готовой к оттачиванию навыков пентеста. Сразу стоит отметить, что для развертывания всей лабы понадобится не мало ресурсов (более 70 гб. места и 20 гб. оперативки), об этом даже написано на сайте с документацией. Сама лаборатория состоит примерно из 30 частей. Вот темы, с которыми вы столкнетесь при прохождении GOAD: • Разведка и сканирование; • Поиск пользователей; • Перечисление пользователей; • Relay атаки; • Продвижение, когда есть доменный пользователь; • ADCS; • MSSQL; • Повышение привилегий; • Боковое перемещение; • Дамп кредов; • Делегирование; • ACL; • Трастовые отношения. Описание прохождения Ссылка на GitHub LH | News | OSINT | AI

6 Docker-фич для продвинутого использования #Docker #полезное #статья Автор рассказывает о некоторых функциях Docker, которые
6 Docker-фич для продвинутого использования #Docker #полезное #статья Автор рассказывает о некоторых функциях Docker, которые редко попадают в учебные руководства и официальные туториалы, но которые могут очень сильно облегчить вам жизнь и понять Docker чуть глубже. По ходу статьи фичи будут переходить от более известных к менее известным. Ссылка на статью LH | News | OSINT | AI

Яндекс подтвердил безопасность всех генеративных моделей семейства Alice AI #новость #ai Языковая модель Alice AI LLM прошла аудит в прошлом году, а сейчас проверку завершили языковая, картиночная и мультимодальная генеративные модели Яндекса. В ходе аудита проверяются управление рисками, защита данных пользователей, мониторинг потенциальных аномалий, документирование жизненного цикла моделей и учет юридических и этических аспектов. Аудит подтвердил, что данные пользователей всех моделей семейства Alice AI защищены с требованиями стандарта, а работа моделей непрерывно контролируется. Ранее аналогичную сертификацию уже получили Amazon, Anthropic и Microsoft. LH | News | OSINT | AI

Dirty Frag #lpe #cve #linux #pentest Новая техника повышения привилегий в ядре Linux. Перед майскими праздниками у Dirty Frag
Dirty Frag #lpe #cve #linux #pentest Новая техника повышения привилегий в ядре Linux. Перед майскими праздниками у Dirty Frag не было CVE-номера и, что более критично, официального патча. Dirty Frag относится к тому же классу, что Dirty Pipe и Copy.Fail, но использует другой механизм: вместо pipe_buffer атакуется структура sk_buff. Dirty Frag — это цепочка из двух уязвимостей, которые дополняют друг друга, чтобы охватить все основные дистрибутивы с ядром Linux, выпущенные с 2017 года. Исследователь подтвердил работу эксплойта на следующих версиях: Ubuntu 24.04.4, RHEL 10.1, openSUSE Tumbleweed, CentOS Stream 10, AlmaLinux 10, Fedora 44. Ссылка на GitHub LH | News | OSINT | AI

$28.50 за компрометацию Active Directory — но сколько стоят галлюцинации? #статья #ai За $28.50 в API-кредитах LLM-агент Exca
$28.50 за компрометацию Active Directory — но сколько стоят галлюцинации? #статья #ai За $28.50 в API-кредитах LLM-агент Excalibur скомпрометировал четыре из пяти хостов в Active Directory-лаборатории - бенчмарк команды Hadrian, февраль 2026. RapidPen получает shell за 200–400 секунд при стоимости $0.30–$0.60 за цель. Звучит как будущее, которое уже наступило. Но когда тот же класс моделей получает задачу разобрать функцию парсинга на C из реального open-source проекта - начинается цирк: уверенные вердикты о use-after-free в коде, который вообще не работает с динамической памятью. Между рекламными бенчмарками и AI vulnerability research в поле лежит слой из галлюцинаций, потери контекста и ложных срабатываний. Эта статья - о том, как выстроить workflow с LLM для поиска уязвимостей в коде так, чтобы модель реально ускоряла аудит, а не генерировала шум. Ссылка на статью LH | News | OSINT | AI

Гринатом — ИТ-интегратор Росатома — в поиске старшего специалиста по развитию PAM-систем в Москве! 🧑‍💻Наш идеальный кандида
Гринатом — ИТ-интегратор Росатома — в поиске старшего специалиста по развитию PAM-систем в Москве! 🧑‍💻Наш идеальный кандидат обладает опытом внедрения, настройки и сопровождения PAM-систем (Indeed), уверенными знаниями Linux и Windows, пониманием сетевых технологий и нормативных требований в области информационной безопасности. Вам предстоит администрировать PAM-системы, внедрять новые решения для повышения защищённости ИТ-инфраструктуры, анализировать текущее состояние информационной безопасности, готовить отчёты по результатам проведённых работ, а также выявлять и устранять возникающие проблемы в работе программного обеспечения. ✅Мы предложим работу в одной из крупнейших ИТ-команд Росатома, участие в проектах по развитию информационной безопасности, профессиональное развитие и обучение, все условия для комфортной работы и дальнейшего карьерного роста.

WhatWaf #bugbounty #pentest Инструмент для обнаружения брандмауэра (WAF) и деталей защиты целевого домена. В процессе работы
WhatWaf #bugbounty #pentest Инструмент для обнаружения брандмауэра (WAF) и деталей защиты целевого домена. В процессе работы WhatWaf определяет наличие и вид веб-файервола, пытается обнаружить способ его обхода. Инструмент способен обнаруживать более 50 брандмауэров. Ссылка на GitHub LH | News | OSINT | AI