en
Feedback
Life-Hack - Хакер

Life-Hack - Хакер

Open in Telegram

Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH

Show more

📈 Analytical overview of Telegram channel Life-Hack - Хакер

Channel Life-Hack - Хакер (@haccking) in the Russian language segment is an active participant. Currently, the community unites 63 286 subscribers, ranking 2 026 in the Technologies & Applications category and 9 549 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 63 286 subscribers.

According to the latest data from 27 July, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -4 over the last 30 days and by -2 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 7.85%. Within the first 24 hours after publication, content typically collects 4.25% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 4 970 views. Within the first day, a publication typically gains 2 691 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 19.
  • Thematic interests: Content is focused on key topics such as osint, github, linux, bugbounty, обнаружение.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH

Thanks to the high frequency of updates (latest data received on 28 July, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

63 286
Subscribers
-224 hours
+207 days
-430 days
Attracting Subscribers
July '26
July '26
+333
in 9 channels
June '26
+351
in 9 channels
Get PRO
May '26
+501
in 4 channels
Get PRO
April '26
+423
in 10 channels
Get PRO
March '26
+632
in 14 channels
Get PRO
February '26
+531
in 10 channels
Get PRO
January '26
+481
in 9 channels
Get PRO
December '25
+440
in 10 channels
Get PRO
November '25
+422
in 11 channels
Get PRO
October '25
+795
in 10 channels
Get PRO
September '25
+1 222
in 14 channels
Get PRO
August '25
+1 947
in 16 channels
Get PRO
July '25
+1 640
in 13 channels
Get PRO
June '25
+361
in 7 channels
Get PRO
May '25
+383
in 11 channels
Get PRO
April '25
+301
in 35 channels
Get PRO
March '25
+701
in 13 channels
Get PRO
February '25
+796
in 18 channels
Get PRO
January '25
+1 188
in 20 channels
Get PRO
December '24
+601
in 12 channels
Get PRO
November '24
+304
in 10 channels
Get PRO
October '24
+421
in 14 channels
Get PRO
September '24
+1 271
in 20 channels
Get PRO
August '24
+1 889
in 67 channels
Get PRO
July '24
+175
in 13 channels
Get PRO
June '24
+107
in 13 channels
Get PRO
May '24
+223
in 22 channels
Get PRO
April '24
+310
in 24 channels
Get PRO
March '24
+27 873
in 87 channels
Get PRO
February '24
+57 663
in 190 channels
Get PRO
January '24
+13 906
in 97 channels
Get PRO
December '23
+164
in 10 channels
Get PRO
November '23
+678
in 8 channels
Get PRO
October '23
+2 996
in 8 channels
Get PRO
September '23
+939
in 0 channels
Get PRO
August '23
+1 119
in 0 channels
Get PRO
July '23
+1 013
in 0 channels
Get PRO
June '23
+785
in 0 channels
Get PRO
May '23
+799
in 0 channels
Get PRO
April '23
+1 870
in 0 channels
Get PRO
March '23
+1 503
in 0 channels
Get PRO
February '23
+1 320
in 0 channels
Get PRO
January '23
+934
in 0 channels
Get PRO
December '22
+1 067
in 0 channels
Get PRO
November '22
+2 049
in 0 channels
Get PRO
October '22
+572
in 0 channels
Get PRO
September '22
+303
in 0 channels
Get PRO
August '22
+281
in 0 channels
Get PRO
July '22
+718
in 0 channels
Get PRO
June '22
+2 966
in 0 channels
Get PRO
May '22
+3 497
in 0 channels
Get PRO
April '22
+4 611
in 0 channels
Get PRO
March '22
+910
in 0 channels
Get PRO
February '22
+472
in 0 channels
Get PRO
January '22
+856
in 0 channels
Get PRO
December '21
+947
in 0 channels
Get PRO
November '21
+410
in 0 channels
Get PRO
October '21
+953
in 0 channels
Get PRO
September '21
+599
in 0 channels
Get PRO
August '21
+452
in 0 channels
Get PRO
July '21
+871
in 0 channels
Get PRO
June '21
+551
in 0 channels
Get PRO
May '21
+420
in 0 channels
Get PRO
April '21
+376
in 0 channels
Get PRO
March '21
+914
in 0 channels
Get PRO
February '21
+1 352
in 0 channels
Get PRO
January '21
+1 064
in 0 channels
Get PRO
December '20
+49 583
in 0 channels
Date
Subscriber Growth
Mentions
Channels
28 July+6
27 July+12
26 July+19
25 July+11
24 July+14
23 July+30
22 July+13
21 July+10
20 July+8
19 July+6
18 July+3
17 July+6
16 July+7
15 July+11
14 July+12
13 July+9
12 July+14
11 July+12
10 July+16
09 July+16
08 July+10
07 July+17
06 July+14
05 July+13
04 July+8
03 July+10
02 July+19
01 July+7
Channel Posts
Украденные учётные данные как точка входа: от инфостилеров до атак уровня nation-state #статья #полезное По оценкам вторичных
Украденные учётные данные как точка входа: от инфостилеров до атак уровня nation-state #статья #полезное По оценкам вторичных агрегаторов (deepstrike.io, Vectra), в первой половине 2025 года инфостилерами было похищено порядка 1.8 миллиарда credentials с 5.8 миллионов устройств - заявленный рост на 800% по сравнению с предыдущим периодом (первичный источник метрики не верифицирован; аналогичные оценки публикуют Flashpoint и KELA, но с расхождениями в методологии). Стилеры украли более 17 миллиардов browser cookies только за 2024 год - включая authentication-токены, позволяющие обходить стандартный TOTP-based MFA в большинстве реализаций. Ссылка на статью LH | News | OSINT | AI

2
Xan #полезное #admin Инструмент командной строки CLI, который можно использовать для обработки CSV файлов. Позволяет легко пр
Xan #полезное #admin Инструмент командной строки CLI, который можно использовать для обработки CSV файлов. Позволяет легко просматривать, фильтровать, разбивать на части, сортировать и объединять CSV файлы, а также предоставляет большой набор составных команд, которые можно объединять в цепочку для выполнения широкого спектра типичных задач. Ссылка на Github LH | News | OSINT | AI
1 292
3
Яндекс собрал антифрод-системы своих сервисов в единую платформу – в каждом сервисе (Еда, Афиша, Путешествия и других продукт
Яндекс собрал антифрод-системы своих сервисов в единую платформу – в каждом сервисе (Еда, Афиша, Путешествия и других продуктах) уже накопились свои механики, правила и экспертиза, которые объединили для защиты от мошенничества. #новость #антифрод #ии В «Универсальный антифрод» добавили ИИ-слой, который анализирует поведение пользователей и трафик в реальном времени. Настройка новых защитных сценариев сократилась в разы – до двух дней против нескольких месяцев ранее. Масштабирование антифрода с работающими решениями, данными и экспертизой разных команд позволит специалистам тратить меньше времени на ручной разбор типовых атак и поддержание разрозненных систем. LH | News | OSINT | AI
1 720
4
«РБПО для бедных»: разворачиваем сервисы безопасной разработки #статья #devops В прошлой части цикла мы подготовили фундамент
«РБПО для бедных»: разворачиваем сервисы безопасной разработки #статья #devops В прошлой части цикла мы подготовили фундамент будущего РБПО: развернули виртуальные машины, настроили Ubuntu Server, сеть, брандмауэр и Docker. Другими словами, построили площадку, на которой теперь можно начинать возводить сам конвейер безопасной разработки. Теперь пора наполнять наши виртуальные машины полезным содержимым. Если продолжать сказочную аналогию — заселим наше царство безопасной разработки первыми жителями: хранителем секретов, смотрителем артефактов, летописцем уязвимостей и прочими полезными персонажами. То есть установим и настроим GitLab, Nexus, HashiCorp Vault, DefectDojo и Dependency-Track, а также подготовим отдельную виртуальную машину с набором CLI-инструментов для анализа безопасности. Большая часть сервисов будет работать в Docker-контейнерах, поэтому заодно разберемся с настройкой постоянного хранения данных, Docker Compose и некоторыми особенностями конфигурации отдельных компонентов. Ссылка на статью LH | News | OSINT | AI
2 412
5
Пока всё работает, о хорошей инженерной работе обычно не говорят. Именно поэтому в рамках IT Elements 2026 пройдет первая про
Пока всё работает, о хорошей инженерной работе обычно не говорят. Именно поэтому в рамках IT Elements 2026 пройдет первая профессиональная премия «Инженерное искусство» — для тех, кто создает, защищает и развивает корпоративное ИТ и ИБ. 💙 Организаторы отмечают, что здесь не про громкие должности, а про реальные инженерные проекты, практические решения и вклад в устойчивость критически важных систем. Для кого эта премия: 🔹 архитекторы и системные инженеры; 🔹 специалисты по инфраструктуре, сетям и ИБ; 🔹 команды эксплуатации, SRE, SOC/NOC; 🔹 специалисты по резервированию и аварийному восстановлению; 🔹 руководители инженерных команд. Если за вашим проектом стоят решения, которые сделали ИТ и ИБ надежнее, устойчивее или безопаснее, расскажите о них профессиональному сообществу. ✨ Профессиональное признание начинается с истории, которой стоит поделиться. 📌 Прием заявок уже открыт.
2 326
6
Deep-eye #OSINT #bugbounty #ai #pentest Сканер уязвимостей на основе искусственного интеллекта и инструмент для тестирования
Deep-eye #OSINT #bugbounty #ai #pentest Сканер уязвимостей на основе искусственного интеллекта и инструмент для тестирования на проникновение, который объединяет в себе различные ИИ-сервисы (OpenAI, Grok, OLLAMA, Claude) для автоматического поиска уязвимостей, генерацией полезной нагрузки и составления профессиональных отчетов. Поддерживает пассивный OSINT, перечисление DNS, обнаружение поддоменов. Генерирует отчеты в формате PDF / HTML / JSON с аналитикой OSINT и кратким резюме. Ссылка на GitHub LH | News | OSINT | AI
2 582
7
⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять): 1. Предыдущий топ статей 2. Утилита для обхода NAT и firewall-ограничений, позволяющая устанавливать прямое TCP-соединение между двумя хостами 3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого) 4. BOF для получения мастер-пароля от KeePass 5. Инструмент переписывает машинный код PE-файлов и шеллкод в семантически идентичные 6. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино 7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы) 8. Социальная инженерия: почему люди становятся уязвимостью и как защититься 9. Сервис для безопасного раскрытия сокращенных ссылок без прямого перехода по ним #информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
5 770
8
«РБПО для бедных»: разворачиваем виртуальные машины #статья #devops В прошлой статье цикла «РБПО для бедных» мы разобрались,
«РБПО для бедных»: разворачиваем виртуальные машины #статья #devops В прошлой статье цикла «РБПО для бедных» мы разобрались, что такое разработка безопасного программного обеспечения, зачем она нужна стартапам и как может выглядеть минимальный конвейер безопасной разработки. Теперь пора переходить от схем и планов к практике. В этом материале мы рассмотрим: • создание виртуальных машин в VirtualBox для сервисов безопасной разработки ПО; • подготовку виртуальных машин к дальнейшей работе; • установку Ubuntu Server с ручной настройкой статического IP; • первичную настройку серверов: часовой пояс, базовые утилиты, брандмауэр UFW, установку Docker и docker-compose. Мы создадим и подготовим пять виртуальных машин, на которых в следующих частях будем разворачивать сервисы безопасной разработки. К концу статьи у нас будет готова инфраструктурная основа будущего конвейера РБПО. Ссылка на статью LH | News | OSINT | AI
3 009
9
Qu1cksc0pe #malware #re Инструмент для статического и динамического анализа вредоносного ПО. Предназначен для исследования ши
Qu1cksc0pe #malware #re Инструмент для статического и динамического анализа вредоносного ПО. Предназначен для исследования широкого спектра файлов: от исполняемых файлов Windows, Linux и macOS до документов, APK-файлов, архивов и PowerShell сценариев. Основная цель — предоставить максимальный объем информации о подозрительных файлах, и понять их функциональность, потенциальные угрозы. Ссылка на GitHub LH | News | OSINT | AI
2 882
10
«РБПО для бедных»: сказ о том, как стартап безопасность прикручивал #статья #devops В этой статье мы рассмотрим: • что такое
«РБПО для бедных»: сказ о том, как стартап безопасность прикручивал #статья #devops В этой статье мы рассмотрим: • что такое РБПО; • зачем РБПО стартапам; • какие ресурсы потребуются для сервисов РБПО; • как спланировать конвейер безопасной разработки; • и как будет выглядеть дальнейшая работа с «РБПО для бедных». Ссылка на статью LH | News | OSINT | AI
3 302
11
Railwayz.info #OSINT Ресурс посвященный мониторингу, изучению и архивированию инфраструктуры железных дорог. Проект функциони
Railwayz.info #OSINT Ресурс посвященный мониторингу, изучению и архивированию инфраструктуры железных дорог. Проект функционирует с 2005 года. • Глобальная база визуальных данных, систематизированных фотографий станций, вокзалов и остановочных пунктов (Беларусь, Украина, Литва, Латвия, Эстония и др.). • Доступ к схемам участков, историческим расписаниям и профильной технической литературе. • Инструментарий для верификации контрольных номеров вагонов и другие справочные материалы. Ссылка на сервис LH | News | OSINT | AI
3 234
12
Пентест SCADA систем: от Modbus-разведки до контроля ПЛК в production-среде #статья #pentest На assessment'е одного промышлен
Пентест SCADA систем: от Modbus-разведки до контроля ПЛК в production-среде #статья #pentest На assessment'е одного промышленного объекта с контроллерами Siemens S7-300 я запустил Nmap без --max-rate - обычный SYN-скан, который в корпоративной сети отработал бы за минуту и ни один IDS не моргнул бы. Контроллер перестал отвечать на запросы HMI через 40 секунд. Оператор увидел пустой экран и нажал кнопку аварийной остановки. Простой - 22 минуты, пока инженеры перезагружали ПЛК вручную. С тех пор каждый пентест SCADA систем начинается для меня не с запуска инструментов, а с понимания того, что именно стоит на другом конце кабеля и как оно реагирует на лишний пакет. Ссылка на статью LH | News | OSINT | AI
3 579
13
Самая долгая DDoS-атака длилась более 7 дней Смотрим актуальную сводку о киберугрозах за первое полугодие 2026 Главные выводы
Самая долгая DDoS-атака длилась более 7 дней Смотрим актуальную сводку о киберугрозах за первое полугодие 2026 Главные выводы из отчета Selectel: ❗️Количество атак выросло почти в полтора раза, а их продолжительность уже достигла уровня всего прошлого года. Общее число DDoS-атак с января по июнь 2026 — 88 618. Суммарная продолжительность составила 22 101 час. ❗️Мощность атак выросла в несколько раз. Максимальный объем достиг 870 Гбит/с (+327% год к году), а максимальная скорость — 369 млн пакетов в секунду (+269% год к году). ❗️Структура DDoS-атак стала более разнообразной: доля самых распространенных типов TCP SYN Flood и TCP PSH/ACK Flood снизилась. Злоумышленники начали все чаще использовать разные техники и комбинировать несколько методов воздействия. Еще больше цифр и инсайтов об изменениях сценариев атак и способах защиты читайте в полной версии отчета. Реклама. АО "Селектел". erid:2W5zFGraQ1o
3 513
14
ExpandURL #полезное #анонимность Сервис для безопасного раскрытия сокращенных ссылок без прямого перехода по ним. Позволяет у
ExpandURL #полезное #анонимность Сервис для безопасного раскрытия сокращенных ссылок без прямого перехода по ним. Позволяет узнать конечный адрес и содержимое страницы, не раскрывая свой IP-адрес и не рискуя заразить устройство. Отображает всю цепочку промежуточных перенаправлений и трекеров. Сканирует ссылки через базы вредоносных ресурсов (Google Safe Browsing) на наличие фишинга. Ссылка на сервис LH | News | OSINT | AI
3 427
15
Социальная инженерия: почему люди становятся уязвимостью и как защититься #статья #phishing #OSINT Для получения доступа к ко
Социальная инженерия: почему люди становятся уязвимостью и как защититься #статья #phishing #OSINT Для получения доступа к корпоративной сети сегодня не всегда нужны сложные эксплойты, вредоносное ПО или месяцы подготовки. Иногда достаточно одного сообщения, звонка или необдуманного действия. Такой подход лежит в основе социальной инженерии — метода, который остается одним из самых эффективных инструментов современных киберпреступников. Поэтому цифровая безопасность сегодня зависит не только от техники и программ. Существенную роль играют обучение сотрудников и организационные процедуры, которые выявляют попытки манипуляции еще до возникновения инцидента. Ссылка на статью LH | News | OSINT | AI
3 969
16
ProcessHacker #admin #полезное Многофункциональный проект с открытым исходным кодом для детального анализа и управления проце
ProcessHacker #admin #полезное Многофункциональный проект с открытым исходным кодом для детального анализа и управления процессами, службами, сетевыми подключениями и аппаратными ресурсами в ОС Windows. Обладает расширенными возможностями взаимодействия с процессами. Ссылка на GitHub LH | News | OSINT | AI
3 743
17
РТК-ЦОД вышел на Standoff Bug Bounty #bugbounty #инфобез Поиск уязвимостей силами независимых исследователей становится стандартом для крупных ИТ-игроков. ИТ-сервис-провайдер полного цикла РТК-ЦОД запустил свою программу на платформе Standoff Bug Bounty от Positive Technologies. На первом этапе программа будет работать в приватном режиме — доступ к ней получат проверенные специалисты с верхних строчек рейтинга площадки. Цель: поиск эксплуатируемых уязвимостей вроде RCE, повышения привилегий или несанкционированного доступа к данным. Важный нюанс: в периметре программы находятся только публичные ИТ-сервисы самого провайдера, клиентская инфраструктура в нее не входит. На старте выплаты достигнут 150 000 рублей за уязвимость в зависимости от ее критичности. Как отмечает директор по ИБ компании Денис Поладьев, по мере устранения недочетов и перехода к открытому формату вознаграждения будут расти. LH | News | OSINT | AI
3 874
18
Вы не параноик. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино #статья #spy #полезное Смартфон дав
Вы не параноик. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино #статья #spy #полезное Смартфон давно перестал быть телефоном. В кармане лежит маленький радиокомбайн, который разговаривает с сотовыми вышками, Wi-Fi-точками, Bluetooth-устройствами, спутниковыми системами, приложениями, рекламными сетями, банковскими сервисами, картами, такси, маркетплейсами и ещё десятком невидимых механизмов. Мы называем смартфон личным устройством, хотя по факту носим с собой датчик, который помогает внешнему миру понять, где владелец находится, как двигается, где ночует, куда ездит по выходным и какие места считает обычными. Ссылка на статью LH | News | OSINT | AI
4 628
19
MorphKatz #redteam #pentest #evasion Инструмент переписывает машинный код PE-файлов и шеллкод в семантически идентичные, но п
MorphKatz #redteam #pentest #evasion Инструмент переписывает машинный код PE-файлов и шеллкод в семантически идентичные, но побайтово отличающиеся эквиваленты. Та же суть, тот же поток управления — другие байты. Это ломает байт-паттерное обнаружение (YARA правила, сигнатуры Defender, правила Elastic и Sigma) без изменения возможностей кода. Ссылка на GitHub LH | News | OSINT | AI
4 234
20
Как телефонные мошенники ломают критическое мышление. Разбор схем, которые работают на умных людей #мошенники #статья #полезн
Как телефонные мошенники ломают критическое мышление. Разбор схем, которые работают на умных людей #мошенники #статья #полезное Оценочный ущерб за один год: 295 миллиардов рублей. Колоссальные деньги уходят к людям с единственной квалификацией: умением нажать на нужные кнопки в чужой психике. Самое неудобное в этой истории: не существует защиты, которая работает всегда. Усталость, стресс, горе, страх за близких — любое из этих состояний временно снижает способность воспринимать информацию критически. Именно в такие моменты и звонят. В некоторых схемах мошенники заранее отслеживают публичные некрологи, чтобы позвонить родственникам в период острого горя. Знание механизмов — лучший из доступных противовесов. Не гарантия, но шанс. Прекратить разговор, когда инстинкт кричит «слушай дальше», — это небольшой, но реальный акт психологической самообороны. Ссылка на статью LH | News | OSINT | AI
4 557