Life-Hack - Хакер
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH
Show more📈 Analytical overview of Telegram channel Life-Hack - Хакер
Channel Life-Hack - Хакер (@haccking) in the Russian language segment is an active participant. Currently, the community unites 63 270 subscribers, ranking 2 030 in the Technologies & Applications category and 9 543 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 63 270 subscribers.
According to the latest data from 02 August, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -17 over the last 30 days and by -12 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 8.03%. Within the first 24 hours after publication, content typically collects 4.14% reactions from the total number of subscribers.
- Post reach: On average, each post receives 5 079 views. Within the first day, a publication typically gains 2 617 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 19.
- Thematic interests: Content is focused on key topics such as osint, github, linux, bugbounty, обнаружение.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
#linux #pentest #hack
@LifeHackmedia
РКН: https://clck.ru/3GLmbM
Связь - @adm1nLH”
Thanks to the high frequency of updates (latest data received on 03 August, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 03 August | +6 | |||
| 02 August | +11 | |||
| 01 August | +7 |
| 2 | ⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):
1. Предыдущий топ статей
2. Инструмент для статического и динамического анализа вредоносного ПО
3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого)
4. Сканер уязвимостей на основе искусственного интеллекта и инструмент для тестирования на проникновение
5. Практический способ познакомитьcя с безопасностью контейнеров и Kubernetes
6. Локальный ИИ-агент для аудита безопасности, который работает прямо на Linux без API и облаков
7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы)
8. Alpine Linux прямо на Android без root
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг | 4 233 |
| 3 | Как и чем ломали российские компании. Исследование Jet CSIRT
#статья #аналитика
В этой статье — про актуальную ситуацию в кибербезе, реальные угрозы, популярные тактики и техники атак, используемые для нарушения киберустойчивости российских компаний, с описанием методов их обнаружения.
Ссылка на статью
LH | News | OSINT | AI | 2 593 |
| 4 | Ldapx
#pentest #полезное
Гибкий LDAP-прокси, который позволяет инспектировать и преобразовывать «на лету» все LDAP-пакеты, генерируемые другими инструментами.
Ссылка на GitHub
LH | News | OSINT | AI | 2 714 |
| 5 | Ошибки триажа алертов: почему ваш SOC пропустит реальную атаку прямо сейчас?
#статья #soc
Это статья про ошибки, и я не буду давать ровную методичку «как надо» с первого абзаца. Я возьму одну рабочую область — повседневный триаж алертов — и разберу пять ситуаций, в которых аналитик и команда делают что-то понятное, логичное, по-человечески объяснимое. И именно поэтому пропускают атаку.
Ссылка на статью
LH | News | OSINT | AI | 3 131 |
| 6 | Refloow Geo Forensics
#OSINT
Инструмент для анализа изображений. Автоматически считывает метаданные (EXIF) из множества файлов формата jpg/jpeg, наносит обнаруженные GPS-координаты на интерактивную карту и формирует хронологию событий на основе времени съёмки.
Ссылка на GitHub
LH | News | OSINT | AI | 2 889 |
| 7 | «РБПО для бедных»: собираем CI/CD-конвейер безопасной разработки
#статья #devops
В прошлой статье мы завершили настройку нашего стенда РБПО: подготовили GitLab и GitLab Runner, настроили Nexus, Vault, DefectDojo и Dependency-Track, а также создали все необходимые учетные записи, роли и переменные для будущего конвейера безопасной разработки.
Теперь настало время собрать все эти инструменты в единый пайплайн. В этой статье напишем GitLab CI/CD-конвейер, который автоматизирует сборку приложения, проверки безопасности, генерацию SBOM и публикацию результатов в настроенные ранее сервисы.
Другими словами, именно здесь наш стенд начнет выполнять ту работу, ради которой мы собирали его на протяжении предыдущих частей цикла.
Ссылка на статью
LH | News | OSINT | AI | 3 080 |
| 8 | PodRoid
#android #полезное #pentest
Alpine Linux прямо на Android без root. Позволяет запускать полноценные контейнеры и даже GUI-приложения прямо на смартфоне.
Ссылка на GitHub
LH | News | OSINT | AI | 3 180 |
| 9 | Кто управляет группой вымогателей «The Gentlemen»?
#статья #перевод #OSINT #ransomware #анонимность
Киберпреступная группа, известная как The Gentlemen, стала второй по активности группой вымогателей по количеству жертв, привлекая талантливый хакеров благодаря агрессивной стратегии вербовки, которая обещает партнерам 90 процентов от любого выкупа, выплаченного жертвами. В этой статье разберем улики, указывающие на реальную личность администратора группы вымогателей The Gentlemen.
Ссылка на статью
LH | News | OSINT | AI | 3 525 |
| 10 | Metatron
#ai #pentest
Локальный ИИ-агент для аудита безопасности, который работает прямо на Linux без API и облаков. Даёшь IP или домен и он сам запускает весь пайплайн проверки. Под капотом классика: nmap, whois, whatweb, curl, dig, nikto. Агент не просто собирает данные, а анализирует их, находит уязвимости, подбирает возможные эксплойты и сразу даёт рекомендации по фиксам.
Ссылка на GitHub
LH | News | OSINT | AI | 3 727 |
| 11 | «РБПО для бедных»: настраиваем сервисы безопасной разработки
#статья #devops
В прошлой статье цикла мы закончили разворачивать инфраструктуру будущего РБПО: установили GitLab, Nexus, HashiCorp Vault, Dependency-Track и DefectDojo, подготовили отдельную виртуальную машину с инструментами безопасности и убедились, что все сервисы успешно запускаются.
Но установить сервисы — это только половина дела. Теперь их нужно настроить и подготовить к совместной работе. Без этого GitLab останется просто GitLab, Vault — просто хранилищем секретов, а DefectDojo и Dependency-Track — красивыми веб-интерфейсами без практической пользы.
В этой статье займемся базовой конфигурацией. Настроим GitLab и GitLab Runner, подготовим Nexus к приему артефактов, научим Vault доверять GitLab через JWT-аутентификацию и создадим необходимые сущности в DefectDojo и Dependency-Track.
Ссылка на статью
LH | News | OSINT | AI | 3 851 |
| 12 | Kubernetes Security Simulator
#k8s #devops #pentest #обучение
Практический способ познакомитьcя с безопасностью контейнеров и Kubernetes. С его помощью можно развернуть готовый кластер Kubernetes, запустить сценарии, которые неправильно настраивают его или делают его уязвимым, и обучать устранению этих уязвимостей в формате CTF. Есть разные уровни сложности, так что решение подойдет как новичкам, так и опытным специалистам.
Ссылка на GitHub
LH | News | OSINT | AI | 3 772 |
| 13 | Украденные учётные данные как точка входа: от инфостилеров до атак уровня nation-state
#статья #полезное
По оценкам вторичных агрегаторов (deepstrike.io, Vectra), в первой половине 2025 года инфостилерами было похищено порядка 1.8 миллиарда credentials с 5.8 миллионов устройств - заявленный рост на 800% по сравнению с предыдущим периодом (первичный источник метрики не верифицирован; аналогичные оценки публикуют Flashpoint и KELA, но с расхождениями в методологии). Стилеры украли более 17 миллиардов browser cookies только за 2024 год - включая authentication-токены, позволяющие обходить стандартный TOTP-based MFA в большинстве реализаций.
Ссылка на статью
LH | News | OSINT | AI | 3 916 |
| 14 | Xan
#полезное #admin
Инструмент командной строки CLI, который можно использовать для обработки CSV файлов. Позволяет легко просматривать, фильтровать, разбивать на части, сортировать и объединять CSV файлы, а также предоставляет большой набор составных команд, которые можно объединять в цепочку для выполнения широкого спектра типичных задач.
Ссылка на Github
LH | News | OSINT | AI | 3 884 |
| 15 | Яндекс собрал антифрод-системы своих сервисов в единую платформу – в каждом сервисе (Еда, Афиша, Путешествия и других продуктах) уже накопились свои механики, правила и экспертиза, которые объединили для защиты от мошенничества.
#новость #антифрод #ии
В «Универсальный антифрод» добавили ИИ-слой, который анализирует поведение пользователей и трафик в реальном времени. Настройка новых защитных сценариев сократилась в разы – до двух дней против нескольких месяцев ранее.
Масштабирование антифрода с работающими решениями, данными и экспертизой разных команд позволит специалистам тратить меньше времени на ручной разбор типовых атак и поддержание разрозненных систем.
LH | News | OSINT | AI | 3 874 |
| 16 | «РБПО для бедных»: разворачиваем сервисы безопасной разработки
#статья #devops
В прошлой части цикла мы подготовили фундамент будущего РБПО: развернули виртуальные машины, настроили Ubuntu Server, сеть, брандмауэр и Docker. Другими словами, построили площадку, на которой теперь можно начинать возводить сам конвейер безопасной разработки.
Теперь пора наполнять наши виртуальные машины полезным содержимым. Если продолжать сказочную аналогию — заселим наше царство безопасной разработки первыми жителями: хранителем секретов, смотрителем артефактов, летописцем уязвимостей и прочими полезными персонажами. То есть установим и настроим GitLab, Nexus, HashiCorp Vault, DefectDojo и Dependency-Track, а также подготовим отдельную виртуальную машину с набором CLI-инструментов для анализа безопасности.
Большая часть сервисов будет работать в Docker-контейнерах, поэтому заодно разберемся с настройкой постоянного хранения данных, Docker Compose и некоторыми особенностями конфигурации отдельных компонентов.
Ссылка на статью
LH | News | OSINT | AI | 4 071 |
| 17 | Пока всё работает, о хорошей инженерной работе обычно не говорят.
Именно поэтому в рамках IT Elements 2026 пройдет первая профессиональная премия «Инженерное искусство» — для тех, кто создает, защищает и развивает корпоративное ИТ и ИБ. 💙
Организаторы отмечают, что здесь не про громкие должности, а про реальные инженерные проекты, практические решения и вклад в устойчивость критически важных систем.
Для кого эта премия:
🔹 архитекторы и системные инженеры;
🔹 специалисты по инфраструктуре, сетям и ИБ;
🔹 команды эксплуатации, SRE, SOC/NOC;
🔹 специалисты по резервированию и аварийному восстановлению;
🔹 руководители инженерных команд.
Если за вашим проектом стоят решения, которые сделали ИТ и ИБ надежнее, устойчивее или безопаснее, расскажите о них профессиональному сообществу.
✨ Профессиональное признание начинается с истории, которой стоит поделиться.
📌 Прием заявок уже открыт. | 3 624 |
| 18 | Deep-eye
#OSINT #bugbounty #ai #pentest
Сканер уязвимостей на основе искусственного интеллекта и инструмент для тестирования на проникновение, который объединяет в себе различные ИИ-сервисы (OpenAI, Grok, OLLAMA, Claude) для автоматического поиска уязвимостей, генерацией полезной нагрузки и составления профессиональных отчетов. Поддерживает пассивный OSINT, перечисление DNS, обнаружение поддоменов. Генерирует отчеты в формате PDF / HTML / JSON с аналитикой OSINT и кратким резюме.
Ссылка на GitHub
LH | News | OSINT | AI | 3 867 |
| 19 | ⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):
1. Предыдущий топ статей
2. Утилита для обхода NAT и firewall-ограничений, позволяющая устанавливать прямое TCP-соединение между двумя хостами
3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого)
4. BOF для получения мастер-пароля от KeePass
5. Инструмент переписывает машинный код PE-файлов и шеллкод в семантически идентичные
6. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино
7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы)
8. Социальная инженерия: почему люди становятся уязвимостью и как защититься
9. Сервис для безопасного раскрытия сокращенных ссылок без прямого перехода по ним
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг | 8 717 |
| 20 | «РБПО для бедных»: разворачиваем виртуальные машины
#статья #devops
В прошлой статье цикла «РБПО для бедных» мы разобрались, что такое разработка безопасного программного обеспечения, зачем она нужна стартапам и как может выглядеть минимальный конвейер безопасной разработки. Теперь пора переходить от схем и планов к практике.
В этом материале мы рассмотрим:
• создание виртуальных машин в VirtualBox для сервисов безопасной разработки ПО;
• подготовку виртуальных машин к дальнейшей работе;
• установку Ubuntu Server с ручной настройкой статического IP;
• первичную настройку серверов: часовой пояс, базовые утилиты, брандмауэр UFW, установку Docker и docker-compose.
Мы создадим и подготовим пять виртуальных машин, на которых в следующих частях будем разворачивать сервисы безопасной разработки. К концу статьи у нас будет готова инфраструктурная основа будущего конвейера РБПО.
Ссылка на статью
LH | News | OSINT | AI | 4 194 |
