Life-Hack - Хакер
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH
نمایش بیشتر📈 تحلیل کانال تلگرام Life-Hack - Хакер
کانال Life-Hack - Хакер (@haccking) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 63 225 مشترک است و جایگاه 2 008 را در دسته فناوری و برنامهها و رتبه 9 445 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 63 225 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 26 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -78 و در ۲۴ ساعت گذشته برابر 6 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 7.60% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 3.98% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 4 805 بازدید دریافت میکند. در اولین روز معمولاً 2 518 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 15 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند osint, github, linux, bugbounty, обнаружение تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
#linux #pentest #hack
@LifeHackmedia
РКН: https://clck.ru/3GLmbM
Связь - @adm1nLH”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 27 اوت, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 27 اوت | +14 | |||
| 26 اوت | +19 | |||
| 25 اوت | +6 | |||
| 24 اوت | +18 | |||
| 23 اوت | +12 | |||
| 22 اوت | +13 | |||
| 21 اوت | +14 | |||
| 20 اوت | +19 | |||
| 19 اوت | +8 | |||
| 18 اوت | +11 | |||
| 17 اوت | +7 | |||
| 16 اوت | +8 | |||
| 15 اوت | +9 | |||
| 14 اوت | +8 | |||
| 13 اوت | +4 | |||
| 12 اوت | +14 | |||
| 11 اوت | +5 | |||
| 10 اوت | +11 | |||
| 09 اوت | +5 | |||
| 08 اوت | +9 | |||
| 07 اوت | +3 | |||
| 06 اوت | +4 | |||
| 05 اوت | +32 | |||
| 04 اوت | +10 | |||
| 03 اوت | +10 | |||
| 02 اوت | +11 | |||
| 01 اوت | +7 |
| 2 | ...каждый раз думаете вы, когда видите у себя в подписках очередной ИТ-канал с проходным контентом.
«Кучевые АйТи» вас точно не разочарует. Здесь нет нейрослопа — только редакционные материалы на тему облачных технологий. Ребята пишут о новых сервисах, влиянии ИИ на инфраструктуру и сети, тенденциях ИТ-рынка и берут интервью у экспертов ведущих ИТ-компаний.
Читайте в канале:
— Виртуальную машину с белым IP начинают брутфорсить через пару минут после поднятия. Как защитить только что арендованную VM?
— Исследование: каждая 4-ая российская компания использует или пилотирует ИИ в облаке, и еще 18% планируют начать в ближайший год.
— Половина 2026 год прошла — самое время спросить ИТ-компании, что происходит с бизнесом, какие задачи ставят клиенты, что изменилось. Читайте интервью Виталия Андриевского, СЕО Дата8.
Уверенно жмите и подписывайтесь на канал 👉 «Кучевые АйТи» | 1 817 |
| 3 | Container
#полезное #admin #Mac
Инструмент для создания и запуска Linux-контейнеров с использованием легковесных виртуальных машин на Mac. Написан на Swift и оптимизирован для процессоров Apple Silicon.
Ссылка на GitHub
LH | News | OSINT | AI | 2 140 |
| 4 | Jr | 1 |
| 5 | «Вы сливаете наши номера!» Как мы искали крота внутри компании, а нашли мобильных операторов
#статья #spy
В данной статье мы рассмотрим кейс компании, которую клиенты заподозрили в сливе телефонных номеров конкурентам. Автор покажет полное расследование: как команда проверяла сайт, CRM, сотрудников, расширения браузера и коллтрекинг, а в итоге вышла на другую причину — рекламные инструменты мобильных операторов.
В рамках статьи рассмотрим:
◦ Изучение источника спам-звонков;
◦ Работу динамического коллтрекинга;
◦ Таргетированные обзвоны по данным операторов;
◦ Юридическую сторону согласий на рекламу;
◦ И способы защититься: отключить массовые рекламные вызовы у своего оператора и не светить основной номер компании.
Ссылка на статью
LH | News | OSINT | AI | 13 987 |
| 6 | WaterCrawl
#ai #OSINT #полезное
Инструмент для веб-краулинга, скрапинга и превращения веб-контента в данные, готовые для LLM. Он предлагает гибкую настройку глубины и скорости обхода сайтов, встроенный поисковый движок с несколькими уровнями глубины поиска, поддержку множества языков и геотаргетинг. Благодаря асинхронной обработке можно наблюдать за прогрессом в реальном времени, а REST API упрощает интеграцию в любые пайплайны. Легко встраивается в автоматизационные платформы — Dify, N8N. Разворачивается локально, обеспечивая полную приватность данных. Идеальный выбор для тех, кто строит серьёзные системы на основе веб-данных.
Ссылка на GitHub
LH | News | OSINT | AI | 2 979 |
| 7 | Рынки монетизации уязвимостей
#статья #darknet #взлом
Данные об уязвимостях в программном обеспечении или инфраструктуре — важнейшая информация. Она может быть использована как для усиления защиты систем, так и для проведения кибератак.
Существует несколько рынков продажи сведений об уязвимостях. Легальный основан на поиске недостатков безопасности с их последующей передачей на багбаунти-площадки либо с ответственным раскрытием информации о них. Нелегальный связан с продажей данных об уязвимостях на теневых площадках. Оба рынка строятся вокруг спроса на эксклюзивную техническую информацию, но различаются правилами, мотивацией участников и последствиями использования найденных слабостей систем.
В этой статье мы расскажем про устройство этих рынков: их общие черты, ключевые различия и влияние на сферу кибербезопасности.
Ссылка на статью
LH | News | OSINT | AI | 3 016 |
| 8 | Релиз прошёл. Через неделю в API находят SQLi.
AppSec переносит безопасность туда, где уязвимость ещё можно исправить в процессе разработки.
AppSec-инженер в Codeby Academy — 7 месяцев практики на реальных приложениях и инструментах, которые используют в продакшене.
Внутри курса:
⏺️ разбор уязвимостей OWASP на реальных приложениях
⏺️ SAST/DAST инструменты, которые используют в боевых командах
⏺️ Threat Modeling и Secure SDLC на живых кейсах
За 7 месяцев пройдёте 13 модулей — от поиска уязвимостей в коде до внедрения AppSec в процесс разработки▶️300 ак.ч.▶️1–2 живых вебинара в месяц с автором
Запись до 3 сентября
Посмотреть программу и записаться | 3 092 |
| 9 | Brutus
#pentest #bruteforce
Быстрый инструмент для тестирования учётных данных без внешних зависимостей, написанный на Go. Выполняет брутфорс SSH, MySQL, PostgreSQL, Redis, MongoDB, SMB и более 20 других протоколов. Альтернатива Hydra с нативной интеграцией в пайплайн nerva/naabu.
Ссылка на GitHub
LH | News | OSINT | AI | 3 086 |
| 10 | AI-агенты для поиска уязвимостей: как работает T3MP3ST и другие наступательные AI-фреймворки
#статья #ai #pentest
Авторы наступательных AI-фреймворков заявляют стоимость автоматизированного пентеста в десятки долларов за engagement. Верифицировать эти цифры независимо - пока невозможно. Ручной тест аналогичного масштаба стоит тысячи и десятки тысяч долларов. К 2026 году появились десятки open-source AI-инструментов для наступательной безопасности - от автономных end-to-end агентов до фреймворков генерации эксплойтов и LLM-assisted реверса бинарников. Почти все выросли после GPT-4 (март 2023). У многих есть публичный код и самозаявленные бенчмарки, но независимой верификации - кот наплакал. Разберём, как устроены самые интересные из них - от T3MP3ST до Excalibur - и где именно они разваливаются на практике.
Ссылка на статью
LH | News | OSINT | AI | 3 401 |
| 11 | GenCAD
#CAD #ai
Система, которая по входному изображению автоматически генерирует CAD-модели, используя две технологии:
- Контрастивное обучение (как в CLIP) для понимания изображений
- Диффузионные модели (как Stable Diffusion) для генерации геометрии
Ссылка на GitHub
LH | News | OSINT | AI | 3 374 |
| 12 | ⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):
1. Предыдущий топ статей
2. Умный поиск по картинке, с разными ИИ-моделями под каждую задачу
3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого)
4. OSINT-инструмент на Go, который ищет потенциальные origin IP у веб-приложений за Cloudflare и затем проверяет найденные адреса по ответам
5. Инструмент для обнаружения атак внутри инфраструктуры Microsoft Active Directory
6. Хакер в магазине: изучаем поверхность атаки типичного супермаркета
7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы)
8. NTLM для хакера. Подробное описание работы и безопасности протокола
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг | 7 257 |
| 13 | VMkatz: скрытая угроза для виртуальной инфраструктуры
#статья #pentest
В 2026 году был опубликован инструмент VMkatz. По функционалу он напоминает широко известный инструмент Mimikatz, но, в отличие от него, целью VMkatz является извлечение учетных данных напрямую из файлов виртуальных машин (снимков памяти и виртуальных дисков) без необходимости входа внутрь гостевых Windows-систем. VMkatz может работать с файлами виртуальных машин разных платформ, включая VMware ESXi, Microsoft Hyper-V, VirtualBox и QEMU/KVM.
Ссылка на статью
LH | News | OSINT | AI | 3 665 |
| 14 | World Monitor
#OSINT
Удобная OSINT-платформа для мониторинга глобальной ситуации. На ресурсе собраны новости, карты, конфликтные события, военная и морская активность, а также другие открытые данные для быстрой ситуационной оценки.
Ссылка на ресурс
LH | News | OSINT | AI | 3 501 |
| 15 | NTLM для хакера. Подробное описание работы и безопасности протокола
#статья #pentest
Недавно я решил пополнить свои знания протоколов NTLM'ом; и, к большому сожалению, стоящих материалов, которые бы подробно и полно описывали работу NTLM, я не нашел (есть лишь пара годных статей на английском языке, но и они, на мой взгляд, не дают нужного уровня глубины). Потому я решил написать статью, которая бы в подробностях рассказала о том, как работает данный протокол и удовлетворила бы даже самого душного нерда, каким автор и является.
В данной статье мы рассмотрим как в теории и на практике работает NTLM и какие в него включены меры безопасности, а в следующей статье (с выходом которой я постараюсь не временить) будут рассмотрены вариации атаки NTLM-Relay, которые помогут закрепить понимание данного протокола и составить более целостную картину.
Ссылка на статью
LH | News | OSINT | AI | 3 883 |
| 16 | Genzai
#IoT #pentest #полезное
Инструмент помогает пентестерам идентифицировать и тестировать IoT-устройства. Выполняет фингерпринтинг и проверки безопасности, адаптированные под конкретный продукт (роутеры, камеры видеонаблюдения, интерфейсы промышленных систем управления, системы домашней автоматизации или другие сетевые устройства). Например, если инструмент определяет, что целевое устройство является контроллером домашней автоматизации определённого бренда, он может проверить, использует ли устройство учётные данные по умолчанию от производителя.
Ссылка на GitHub
LH | News | OSINT | AI | 3 838 |
| 17 | Синхронизация объектов в S3‑хранилище с помощью MinIO CLI
#статья #admin #полезное
В этой статье разберем, как настроить клиентскую синхронизацию между двумя хранилищами с помощью MinIO Client. Рассмотрим все шаги для подготовки окружения, установки клиента и настройки автоматического запуска, — чтобы объекты регулярно копировались из одного бакета в другой.
Пригодится всем, кто работает с инфраструктурой, распределенной по нескольким дата-центрам, тестовыми и рабочими окружениями, а также при проектировании катастрофоустойчивых сценариев.
Ссылка на статью
LH | News | OSINT | AI | 4 054 |
| 18 | httpjail
#полезное #bugbounty #pentest
Позволяет мониторить http | https запросы от запущенного через неё приложения или процесса. Можно создавать правила фильтрации и изолировать процессы. Тулза кроссплатформенная.
Ссылка на GitHub
LH | News | OSINT | AI | 4 177 |
| 19 | Хакер в магазине: изучаем поверхность атаки типичного супермаркета
#статья #pentest
Когда в новостях вспоминают о кибератаках на розничные сети, то обычно говорят про слитые базы данных, DDoS и шифровальщиков. Но что, если злоумышленник войдет в магазин с ноутбуком в рюкзаке и внимательно посмотрит по сторонам?
Сегодня расскажу вам историю про Хакера в супермаркете, который получил доступ к конфиденциальным данным, прослушал переговоры сотрудников и даже инициировал возврат денег на чужую карту.
Под катом вас ждет собирательный образ российского ритейла и результат нескольких прогулок по магазинам с одной целью: взглянуть на привычные вещи глазами исследователя безопасности, который видит в магазине не только полки и кассы, но и поверхность атаки.
Ссылка на статью
LH | News | OSINT | AI | 4 426 |
| 20 | ❗️Требования к защите информации стали строже: обновления в регулировании КИИ уточнили подходы к категорированию значимых объектов и применению российского ПО, а для государственных информационных систем начал действовать приказ ФСТЭК №117.
Orion soft проводит вебинар, посвященный требованиям к инфраструктуре ИС и сертифицированным продуктам zVirt Max и Nova SE, которые помогают сформировать технологический фундамент для аттестации.
Программа:
— Требования ФСТЭК к инфраструктуре ЗО КИИ, ГИС, МИС, АСУ ТП и ИСПДн
— Применение сертифицированных версий zVirt Max и Nova SE в регулируемых контурах
— Механизмы защиты на уровнях виртуализации и контейнеризации
— Изоляция данных, разграничение доступа, контроль целостности и регистрация событий безопасности
— Построение доверенной российской инфраструктуры без отказа от современных технологий виртуализации и контейнеризации
📆 25 августа в 11:00 (МСК)
📌 Регистрация | 2 444 |
