en
Feedback
Life-Hack - Хакер

Life-Hack - Хакер

Open in Telegram

Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH

Show more

📈 Analytical overview of Telegram channel Life-Hack - Хакер

Channel Life-Hack - Хакер (@haccking) in the Russian language segment is an active participant. Currently, the community unites 63 200 subscribers, ranking 2 022 in the Technologies & Applications category and 9 415 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 63 200 subscribers.

According to the latest data from 17 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -2 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 7.32%. Within the first 24 hours after publication, content typically collects 4.09% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 4 627 views. Within the first day, a publication typically gains 2 583 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 15.
  • Thematic interests: Content is focused on key topics such as osint, github, linux, bugbounty, обнаружение.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH

Thanks to the high frequency of updates (latest data received on 18 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

63 200
Subscribers
No data24 hours
+147 days
-230 days
Posts Archive
Как за вами следит Яндекс: часть 1/3 #статья #полезное #spy #анонимность Яндекс - 69,9% поискового рынка РФ, 110+ млн пользов
Как за вами следит Яндекс: часть 1/3 #статья #полезное #spy #анонимность Яндекс - 69,9% поискового рынка РФ, 110+ млн пользователей в месяц, десятки сервисов: поиск, браузер, карты, маркет, такси, музыка, почта, диск, алиса, еда, погода, кинопоиск, плюс... Если у вас андроид - Яндекс.Поиск и Яндекс.Браузер почти наверняка стоят с завода. На Samsung, Xiaomi, Honor, Realme... Мы взяли два APK Яндекса и отреверсили их. Ссылка на статью LH | News | OSINT | AI

А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебед
А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью. Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса. Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Участие бесплатное по предварительной регистрации. ➡️ Регистрация Когда: 28 сентября, 10:00 – 16:00 Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18 #реклама О рекламодателе

Access Check #полезное #OSINT #блокировки Сервис для проверки доступности интернет‑ресурсов и блокировок: показывает, открыва
Access Check #полезное #OSINT #блокировки Сервис для проверки доступности интернет‑ресурсов и блокировок: показывает, открывается ли ссылка или домен из разных стран, часто используется для анализа цензуры и ограничений доступа. Полезно для анализа блокировок и фильтрации трафика. Ссылка на сервис LH | News | OSINT | AI

Prompt injection — лучше один раз увидеть #статья #pentest #ai В новостях часто появляются рассказы о том, что какие‑то злоде
Prompt injection — лучше один раз увидеть #статья #pentest #ai В новостях часто появляются рассказы о том, что какие‑то злодеи уговорили чью‑то ИИшку на то, чтобы она потратила деньги, удалила файлы или поставила более высокую оценку. При этом используются слова «prompt injection», “атака” и пр., создающие впечатление, что это какое‑то сложное искусство, требующее особых знаний. В реальности же prompt injection это не то что не сложно, но и вообще не атака. Да, везде в интернете пишут, что это атака, но… Короче, проще один раз показать, чем рассказ на десять тысяч символов набивать. Ссылка на статью LH | News | OSINT | AI

Grafana-Final-Scanner #scanner #pentest Сканер уязвимостей для Grafana с интерфейсом командной строки. Определяет версию уста
Grafana-Final-Scanner #scanner #pentest Сканер уязвимостей для Grafana с интерфейсом командной строки. Определяет версию установленной Grafana, запускает набор проверок CVE с учётом версии, проводит аудит распространённых слабых мест в конфигурации, предоставляет результаты через веб-панель. Ссылка на GitHub LH | News | OSINT | AI

Вторая жизнь Meshtastic — сеть связи без интернета #полезное #статья #Meshtastic В последнее время Meshtastic переживает свое
Вторая жизнь Meshtastic — сеть связи без интернета #полезное #статья #Meshtastic В последнее время Meshtastic переживает своего рода ренессанс. Изобретённый в 2020 году протокол дальней радиосвязи на технологии LoRa раньше использовался для организации mesh-сетей в городах, во время стихийных бедствий, в небольших группах в походах и на кемпинге, для поисково-спасательных операций. Но в последнее время Meshtastic привлекает всё больше новых пользователей, а сфера использования расширяется. Рост популярности можно объяснить сбоями в работе интернета по всему миру и желанием наладить надёжный способ коммуникации в офлайне. Появляется удобные терминалы вроде Hacker Pager, а также много статей и видеороликов, в которых люди делятся DIY-проектами на Meshtastic. Эти проекты актуальны также и в РФ, где большие территории не покрыты мобильной сетью, а интернет ненадёжен. Ссылка на статью LH | News | OSINT | AI

ROADtools #Azure #AD #pentest Фреймворк для взаимодействия с Azure AD. Он состоит из библиотеки (roadlib) с общими компонента
ROADtools #Azure #AD #pentest Фреймворк для взаимодействия с Azure AD. Он состоит из библиотеки (roadlib) с общими компонентами, инструмента для исследования Azure AD — ROADrecon и инструмента ROADtools Token eXchange (roadtx) — для обмена и использования различных типов токенов, выпущенных Azure AD. Он поддерживает множество различных потоков аутентификации, регистрацию устройств и операции, связанные с PRT. Ссылка на GitHub LH | News | OSINT | AI

Искусственный интеллект в кибербезопасности: Использование ИИ-агентов для блокчейн-форензики #статья #ai #crypto #forensic Бо
Искусственный интеллект в кибербезопасности: Использование ИИ-агентов для блокчейн-форензики #статья #ai #crypto #forensic Большие языковые модели постепенно и незаметно меняют подходы к разведке на основе открытых источников (OSINT). Сегодня мы рассмотрим одно из самых важных направлений в современном расследовании киберпреступлений — отслеживание денежных потоков в блокчейне. Будь то операторы программ-вымогателей, мошенники, отмывающие незаконные средства, или подсанкционные субъекты — практически во всех случаях они оставляют следы в публичном пространстве. В статье мы рассмотрим, как MCP-сервер компании AnChain.AI предоставляет блокчейн-данные напрямую ИИ-агентам (таким как Copilot и Claude), пошагово разберём, как настроить эту интеграцию, что позволит вам задавать вопросы о криптоадресах на обычном человеческом языке и получать в ответ структурированную аналитику. Ссылка на статью LH | News | OSINT | AI

alt-sendme #полезное Это бесплатный и открытый инструмент для передачи файлов и папок напрямую между устройствами без использ
alt-sendme #полезное Это бесплатный и открытый инструмент для передачи файлов и папок напрямую между устройствами без использования облачных сервисов. Поддерживает передачу файлов любого размера и формата, обеспечивая сквозное шифрование с использованием протоколов QUIC и TLS 1.3 для защиты данных. Программа не требует регистрации или предоставления личной информации, а также позволяет возобновлять прерванные загрузки с места остановки. Работает на различных платформах, включая Windows, macOS и Linux, и поддерживает несколько языков, включая русский. Ссылка на GitHub LH | News | OSINT | AI

⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять): 1. Предыдущий топ статей 2. Огромная коллекция OSINT-инструментов для экспертов по кибербезопасности, исследователей и участников bug bounty 3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого) 4. PowerShell-модуль, который содержит более 150 уникальных функций для тонкой настройки Windows 5. Курс «Информационная безопасность» 6. Консольная игра для изучения команд Linux 7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы) 8. Инструмент, который использует технологию распознавания лиц для поиска профилей в социальных сетях на разных платформах 9. Сервис строит граф связей внутри проекта. Показывает, какие файлы, функции и модули взаимодействуют друг с другом, помогая быстро разобраться в структуре кода 10. Бесплатный AI-шлюз: одна конечная точка, 160+ провайдеров #информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг

0 дней без инцидента. Расследуем атаку и восстанавливаемся после неё #статья #dfir Оговоримся сразу — в рамках этой статьи мы
0 дней без инцидента. Расследуем атаку и восстанавливаемся после неё #статья #dfir Оговоримся сразу — в рамках этой статьи мы будем понимать «восстановление» как именно восстановление ИТ‑систем и инфраструктуры для критичных бизнес‑систем. Иными словами — чтобы после масштабной кибератаки всё просто снова заработало (безопасно) и бизнес не простаивал. Потому что полное восстановление (расследование атаки, устранение причин компрометации и создание новых ИБ‑рекомендаций) может занимать несколько месяцев. Ссылка на статью LH | News | OSINT | AI

Strix #ai #pentest #DevSecOps Мультиагентный AI-пентестер. Умеет атаковать методом блэкбокс, разворачивать приложения из исхо
Strix #ai #pentest #DevSecOps Мультиагентный AI-пентестер. Умеет атаковать методом блэкбокс, разворачивать приложения из исходников, чтобы найти в них уязвимости и проэксплуатировать. Агенты умеют выстраивать сложные цепочки уязвимостей. Если Strix находит баг, на выходе получаешь готовый и рабочий PoC. Хороший ассистент как для DevSecOps-пайплайнов, так и для баунти-хантеров, желающих автоматизировать рутинный первичный анализ. Ссылка на GitHub LH | News | OSINT | AI

Как ИИ превращает запись экрана в готовую инструкцию для пользователей: обзор Scribe, Guidde и их аналогов #статья #ai #полез
Как ИИ превращает запись экрана в готовую инструкцию для пользователей: обзор Scribe, Guidde и их аналогов #статья #ai #полезное Бизнес годами теряет время на создание инструкций и передачу знаний. AI-сервисы помогают решить именно эту операционную проблему: превращают действия пользователя на экране в готовую документацию за считанные минуты. В этой статье мы собрали самые популярные ИИ-инструменты для создания инструкций, изучили их возможности и постарались разобраться, в каких сценариях каждый из них будет наиболее полезен.  Ссылка на статью LH | News | OSINT | AI

UNISHKA: OSINT of Azerbaijan #OSINT Подборка OSINT источников по Азербайджану: госданные, реестры, корпоративная и судебная и
UNISHKA: OSINT of Azerbaijan #OSINT Подборка OSINT источников по Азербайджану: госданные, реестры, корпоративная и судебная информация, карты, медиаархивы и другие инструменты для расследований. Подходит как для быстрого первичного ресерча, так и для более глубокой проверки компаний, объектов и связей. Ссылка на ресурс LH | News | OSINT | AI

Как отправлять письма, чтобы не улетать в спам: DKIM-подпись, прогрев IP и DNS-грабли #статья #pentest #phishing Транзакционн
Как отправлять письма, чтобы не улетать в спам: DKIM-подпись, прогрев IP и DNS-грабли #статья #pentest #phishing Транзакционные письма — подтверждения регистрации, сброс пароля, чеки — кажутся простейшей задачей: подключил SMTP, вызвал send(), готово. Ровно до момента, когда письма начинают тихо улетать в спам Mail.ru и Яндекса, а ты не понимаешь почему: код не менялся, ошибок нет, письма «отправлены». Дело почти никогда не в коде отправки. Дело в трёх DNS-записях, репутации IP-адреса и криптографической подписи, которую надо собрать руками правильно. Я строю свой сервис транзакционной почты и по ходу разобрал всю эту машинерию до винтика — включая граблю, где две совершенно правильные SPF-записи вместе роняют доставляемость всего домена. Ниже — как устроена доставляемость на самом деле: DKIM-подпись по RFC, прогрев IP-адресов, три DNS-записи, которые решают всё, и разбор реальной ошибки, из-за которой мои письма попадали в спам. Ссылка на статью LH | News | OSINT | AI

Как «Тензор» усилил offensive security: 100+ техник атак за пять дней #новость У «Тензора», разработчика Saby (в прошлом “СБИС”), к ручному пентесту добавили PT Dephaze, инструмент для автоматической проверки защищенности внутренней инфраструктуры. Так команда смогла проводить больше сценариев атак и делать это чаще с минимальным привлечением специалистов. Для компании такого масштаба это особенно важно: 12 тысяч серверов, 6,5 ПБ данных и сервисы для 4,5 млн клиентов. В среднем за пять дней ручного пентеста команда успевала глубоко проработать несколько векторов атак, которые могли привести к успешной компрометации. С PT Dephaze за тот же срок рабочие устройства и контроллеры доменов проходят проверку уже по 100+ техникам.  Без риска для бизнес-процессов в ход идут: → техники MITRE ATT&CK; → безопасные эксплойты; → перебор паролей; → приемы реальных хакерских групп. Проверки запускают ежемесячно, а у пентестеров при этом остается время изучать меняющийся киберландшафт и искать zero-day. LH | News | OSINT | AI

OmniRoute #ai #полезное Бесплатный AI-шлюз: одна конечная точка, 160+ провайдеров (50+ бесплатных), поддерживает Claude Code,
OmniRoute #ai #полезное Бесплатный AI-шлюз: одна конечная точка, 160+ провайдеров (50+ бесплатных), поддерживает Claude Code, Codex, Cursor, Copilot, GPT, Gemini. Многоуровневое сжатие RTK+Caveman экономит 15–95% токенов, умное автоматическое переключение при сбоях, MCP/A2A. Ссылка на GitHub LH | News | OSINT | AI

Оптимизация Angie для высоких нагрузок #статья #admin #полезное Вопрос производительности работы сервера Angie и различных оп
Оптимизация Angie для высоких нагрузок #статья #admin #полезное Вопрос производительности работы сервера Angie и различных оптимизаций не раз поднимался в других статьях цикла. Поэтому здесь мы соберём основные приёмы и подходы к настройке Angie для высоких нагрузок, а за подробностями по отдельным вопросам будем направлять читателя в специализированные статьи. Ссылка на статья LH | News | OSINT | AI

GitNexus #полезное #OSINT Сервис строит граф связей внутри проекта. Показывает, какие файлы, функции и модули взаимодействуют
GitNexus #полезное #OSINT Сервис строит граф связей внутри проекта. Показывает, какие файлы, функции и модули взаимодействуют друг с другом, помогая быстро разобраться в структуре кода. Через граф можно увидеть используемые технологии, внешние API, адреса сервисов, используемые базы данных, облачные платформы. Есть возможность экспортировать граф в JSON/CSV. Ссылка на GitHub LH | News | OSINT | AI

Челлендж по AI-пентесту: от сборки агента до работы на полигоне В четверг стартует челлендж по AI-пентесту, организованный Cy
Челлендж по AI-пентесту: от сборки агента до работы на полигоне В четверг стартует челлендж по AI-пентесту, организованный CyberED совместно с Standoff Hackbase. Участникам предстоит пройти путь от настройки первого агента до практического применения и последующего разбора его работы с экспертом. 🔥 Этап 1. Мастер-класс по сборке агента
10 сентября в 19:30 МСК багхантер Kekis в прямом эфире продемонстрирует процесс создания AI-агента и его использование для поиска уязвимостей.
В программе вебинара: 🔻 области применения AI-агентов в пентесте и CTF; 🔻 ограничения и зоны, где использование агентов пока опасно; 🔻 архитектура агента: инструкции, инструменты, границы доступа; 🔻 принципы постановки задач для агента; 🔻 знакомство с полигоном Hackbase и регламентом работы с ним. Запись вебинара будет доступна участникам на протяжении всего периода практики. ➡️ Регистрация доступна по ссылке. ⚔️ Этап 2. Практическая работа на полигоне
С 10 по 17 сентября участники будут настраивать и совершенствовать агента, выполняя поиск флагов на полигоне Standoff Hackbase. Флаги изменяются динамически, что исключает использование универсальных промптов и требует анализа результатов, корректировки инструкций и достижения стабильной работы агента.
🏁 Этап 3. Финальный вебинар
17 сентября состоится заключительный эфир, в рамках которого Kekis пройдет полигон со своим агентом. Будут разобраны эффективные стратегии, типичные ошибки и методы улучшения управления агентом. По итогам челленджа будут определены три победителя.
Ведущий — Kekis Багхантер, специалист по безопасности веб- и мобильных приложений, обладатель сертификатов WAPT, CPTS и CRTP. Собрать пентест-агента и принять участие в челлендже можно по ссылке. Подробности доступны на странице мероприятия. erid: 2Vtzqxc7nzg Реклама

Life-Hack - Хакер - Statistics & analytics of Telegram channel @haccking