Life-Hack - Хакер
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH
نمایش بیشتر📈 تحلیل کانال تلگرام Life-Hack - Хакер
کانال Life-Hack - Хакер (@haccking) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 63 200 مشترک است و جایگاه 2 022 را در دسته فناوری و برنامهها و رتبه 9 415 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 63 200 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 17 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -2 و در ۲۴ ساعت گذشته برابر 0 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 7.32% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 4.09% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 4 627 بازدید دریافت میکند. در اولین روز معمولاً 2 583 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 15 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند osint, github, linux, bugbounty, обнаружение تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
#linux #pentest #hack
@LifeHackmedia
РКН: https://clck.ru/3GLmbM
Связь - @adm1nLH”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 18 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 18 سپتامبر | 0 | |||
| 17 سپتامبر | +8 | |||
| 16 سپتامبر | +16 | |||
| 15 سپتامبر | +9 | |||
| 14 سپتامبر | +17 | |||
| 13 سپتامبر | +16 | |||
| 12 سپتامبر | +16 | |||
| 11 سپتامبر | +6 | |||
| 10 سپتامبر | +11 | |||
| 09 سپتامبر | +8 | |||
| 08 سپتامبر | +7 | |||
| 07 سپتامبر | +9 | |||
| 06 سپتامبر | +10 | |||
| 05 سپتامبر | +13 | |||
| 04 سپتامبر | +11 | |||
| 03 سپتامبر | +20 | |||
| 02 سپتامبر | +8 | |||
| 01 سپتامبر | +17 |
| 2 | А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов
Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью.
Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса.
Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW.
Участие бесплатное по предварительной регистрации.
➡️ Регистрация
Когда: 28 сентября, 10:00 – 16:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18
#реклама
О рекламодателе | 1 973 |
| 3 | Access Check
#полезное #OSINT #блокировки
Сервис для проверки доступности интернет‑ресурсов и блокировок: показывает, открывается ли ссылка или домен из разных стран, часто используется для анализа цензуры и ограничений доступа. Полезно для анализа блокировок и фильтрации трафика.
Ссылка на сервис
LH | News | OSINT | AI | 2 212 |
| 4 | Prompt injection — лучше один раз увидеть
#статья #pentest #ai
В новостях часто появляются рассказы о том, что какие‑то злодеи уговорили чью‑то ИИшку на то, чтобы она потратила деньги, удалила файлы или поставила более высокую оценку. При этом используются слова «prompt injection», “атака” и пр., создающие впечатление, что это какое‑то сложное искусство, требующее особых знаний. В реальности же prompt injection это не то что не сложно, но и вообще не атака. Да, везде в интернете пишут, что это атака, но… Короче, проще один раз показать, чем рассказ на десять тысяч символов набивать.
Ссылка на статью
LH | News | OSINT | AI | 2 796 |
| 5 | Grafana-Final-Scanner
#scanner #pentest
Сканер уязвимостей для Grafana с интерфейсом командной строки. Определяет версию установленной Grafana, запускает набор проверок CVE с учётом версии, проводит аудит распространённых слабых мест в конфигурации, предоставляет результаты через веб-панель.
Ссылка на GitHub
LH | News | OSINT | AI | 2 964 |
| 6 | Вторая жизнь Meshtastic — сеть связи без интернета
#полезное #статья #Meshtastic
В последнее время Meshtastic переживает своего рода ренессанс. Изобретённый в 2020 году протокол дальней радиосвязи на технологии LoRa раньше использовался для организации mesh-сетей в городах, во время стихийных бедствий, в небольших группах в походах и на кемпинге, для поисково-спасательных операций. Но в последнее время Meshtastic привлекает всё больше новых пользователей, а сфера использования расширяется.
Рост популярности можно объяснить сбоями в работе интернета по всему миру и желанием наладить надёжный способ коммуникации в офлайне. Появляется удобные терминалы вроде Hacker Pager, а также много статей и видеороликов, в которых люди делятся DIY-проектами на Meshtastic. Эти проекты актуальны также и в РФ, где большие территории не покрыты мобильной сетью, а интернет ненадёжен.
Ссылка на статью
LH | News | OSINT | AI | 3 190 |
| 7 | ROADtools
#Azure #AD #pentest
Фреймворк для взаимодействия с Azure AD. Он состоит из библиотеки (roadlib) с общими компонентами, инструмента для исследования Azure AD — ROADrecon и инструмента ROADtools Token eXchange (roadtx) — для обмена и использования различных типов токенов, выпущенных Azure AD. Он поддерживает множество различных потоков аутентификации, регистрацию устройств и операции, связанные с PRT.
Ссылка на GitHub
LH | News | OSINT | AI | 3 139 |
| 8 | Искусственный интеллект в кибербезопасности: Использование ИИ-агентов для блокчейн-форензики
#статья #ai #crypto #forensic
Большие языковые модели постепенно и незаметно меняют подходы к разведке на основе открытых источников (OSINT). Сегодня мы рассмотрим одно из самых важных направлений в современном расследовании киберпреступлений — отслеживание денежных потоков в блокчейне. Будь то операторы программ-вымогателей, мошенники, отмывающие незаконные средства, или подсанкционные субъекты — практически во всех случаях они оставляют следы в публичном пространстве.
В статье мы рассмотрим, как MCP-сервер компании AnChain.AI предоставляет блокчейн-данные напрямую ИИ-агентам (таким как Copilot и Claude), пошагово разберём, как настроить эту интеграцию, что позволит вам задавать вопросы о криптоадресах на обычном человеческом языке и получать в ответ структурированную аналитику.
Ссылка на статью
LH | News | OSINT | AI | 3 399 |
| 9 | alt-sendme
#полезное
Это бесплатный и открытый инструмент для передачи файлов и папок напрямую между устройствами без использования облачных сервисов. Поддерживает передачу файлов любого размера и формата, обеспечивая сквозное шифрование с использованием протоколов QUIC и TLS 1.3 для защиты данных. Программа не требует регистрации или предоставления личной информации, а также позволяет возобновлять прерванные загрузки с места остановки. Работает на различных платформах, включая Windows, macOS и Linux, и поддерживает несколько языков, включая русский.
Ссылка на GitHub
LH | News | OSINT | AI | 3 338 |
| 10 | ⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):
1. Предыдущий топ статей
2. Огромная коллекция OSINT-инструментов для экспертов по кибербезопасности, исследователей и участников bug bounty
3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого)
4. PowerShell-модуль, который содержит более 150 уникальных функций для тонкой настройки Windows
5. Курс «Информационная безопасность»
6. Консольная игра для изучения команд Linux
7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы)
8. Инструмент, который использует технологию распознавания лиц для поиска профилей в социальных сетях на разных платформах
9. Сервис строит граф связей внутри проекта. Показывает, какие файлы, функции и модули взаимодействуют друг с другом, помогая быстро разобраться в структуре кода
10. Бесплатный AI-шлюз: одна конечная точка, 160+ провайдеров
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг | 6 969 |
| 11 | 0 дней без инцидента. Расследуем атаку и восстанавливаемся после неё
#статья #dfir
Оговоримся сразу — в рамках этой статьи мы будем понимать «восстановление» как именно восстановление ИТ‑систем и инфраструктуры для критичных бизнес‑систем. Иными словами — чтобы после масштабной кибератаки всё просто снова заработало (безопасно) и бизнес не простаивал. Потому что полное восстановление (расследование атаки, устранение причин компрометации и создание новых ИБ‑рекомендаций) может занимать несколько месяцев.
Ссылка на статью
LH | News | OSINT | AI | 3 350 |
| 12 | Strix
#ai #pentest #DevSecOps
Мультиагентный AI-пентестер. Умеет атаковать методом блэкбокс, разворачивать приложения из исходников, чтобы найти в них уязвимости и проэксплуатировать. Агенты умеют выстраивать сложные цепочки уязвимостей. Если Strix находит баг, на выходе получаешь готовый и рабочий PoC. Хороший ассистент как для DevSecOps-пайплайнов, так и для баунти-хантеров, желающих автоматизировать рутинный первичный анализ.
Ссылка на GitHub
LH | News | OSINT | AI | 3 451 |
| 13 | Как ИИ превращает запись экрана в готовую инструкцию для пользователей: обзор Scribe, Guidde и их аналогов
#статья #ai #полезное
Бизнес годами теряет время на создание инструкций и передачу знаний. AI-сервисы помогают решить именно эту операционную проблему: превращают действия пользователя на экране в готовую документацию за считанные минуты.
В этой статье мы собрали самые популярные ИИ-инструменты для создания инструкций, изучили их возможности и постарались разобраться, в каких сценариях каждый из них будет наиболее полезен.
Ссылка на статью
LH | News | OSINT | AI | 3 662 |
| 14 | UNISHKA: OSINT of Azerbaijan
#OSINT
Подборка OSINT источников по Азербайджану: госданные, реестры, корпоративная и судебная информация, карты, медиаархивы и другие инструменты для расследований. Подходит как для быстрого первичного ресерча, так и для более глубокой проверки компаний, объектов и связей.
Ссылка на ресурс
LH | News | OSINT | AI | 4 217 |
| 15 | Как отправлять письма, чтобы не улетать в спам: DKIM-подпись, прогрев IP и DNS-грабли
#статья #pentest #phishing
Транзакционные письма — подтверждения регистрации, сброс пароля, чеки — кажутся простейшей задачей: подключил SMTP, вызвал send(), готово. Ровно до момента, когда письма начинают тихо улетать в спам Mail.ru и Яндекса, а ты не понимаешь почему: код не менялся, ошибок нет, письма «отправлены».
Дело почти никогда не в коде отправки. Дело в трёх DNS-записях, репутации IP-адреса и криптографической подписи, которую надо собрать руками правильно. Я строю свой сервис транзакционной почты и по ходу разобрал всю эту машинерию до винтика — включая граблю, где две совершенно правильные SPF-записи вместе роняют доставляемость всего домена.
Ниже — как устроена доставляемость на самом деле: DKIM-подпись по RFC, прогрев IP-адресов, три DNS-записи, которые решают всё, и разбор реальной ошибки, из-за которой мои письма попадали в спам.
Ссылка на статью
LH | News | OSINT | AI | 4 168 |
| 16 | Как «Тензор» усилил offensive security: 100+ техник атак за пять дней
#новость
У «Тензора», разработчика Saby (в прошлом “СБИС”), к ручному пентесту добавили PT Dephaze, инструмент для автоматической проверки защищенности внутренней инфраструктуры. Так команда смогла проводить больше сценариев атак и делать это чаще с минимальным привлечением специалистов.
Для компании такого масштаба это особенно важно: 12 тысяч серверов, 6,5 ПБ данных и сервисы для 4,5 млн клиентов.
В среднем за пять дней ручного пентеста команда успевала глубоко проработать несколько векторов атак, которые могли привести к успешной компрометации. С PT Dephaze за тот же срок рабочие устройства и контроллеры доменов проходят проверку уже по 100+ техникам.
Без риска для бизнес-процессов в ход идут:
→ техники MITRE ATT&CK;
→ безопасные эксплойты;
→ перебор паролей;
→ приемы реальных хакерских групп.
Проверки запускают ежемесячно, а у пентестеров при этом остается время изучать меняющийся киберландшафт и искать zero-day.
LH | News | OSINT | AI | 3 969 |
| 17 | OmniRoute
#ai #полезное
Бесплатный AI-шлюз: одна конечная точка, 160+ провайдеров (50+ бесплатных), поддерживает Claude Code, Codex, Cursor, Copilot, GPT, Gemini. Многоуровневое сжатие RTK+Caveman экономит 15–95% токенов, умное автоматическое переключение при сбоях, MCP/A2A.
Ссылка на GitHub
LH | News | OSINT | AI | 4 104 |
| 18 | Оптимизация Angie для высоких нагрузок
#статья #admin #полезное
Вопрос производительности работы сервера Angie и различных оптимизаций не раз поднимался в других статьях цикла. Поэтому здесь мы соберём основные приёмы и подходы к настройке Angie для высоких нагрузок, а за подробностями по отдельным вопросам будем направлять читателя в специализированные статьи.
Ссылка на статья
LH | News | OSINT | AI | 3 982 |
| 19 | GitNexus
#полезное #OSINT
Сервис строит граф связей внутри проекта. Показывает, какие файлы, функции и модули взаимодействуют друг с другом, помогая быстро разобраться в структуре кода. Через граф можно увидеть используемые технологии, внешние API, адреса сервисов, используемые базы данных, облачные платформы. Есть возможность экспортировать граф в JSON/CSV.
Ссылка на GitHub
LH | News | OSINT | AI | 4 271 |
| 20 | Челлендж по AI-пентесту: от сборки агента до работы на полигоне
В четверг стартует челлендж по AI-пентесту, организованный CyberED совместно с Standoff Hackbase. Участникам предстоит пройти путь от настройки первого агента до практического применения и последующего разбора его работы с экспертом.
🔥 Этап 1. Мастер-класс по сборке агента
10 сентября в 19:30 МСК багхантер Kekis в прямом эфире продемонстрирует процесс создания AI-агента и его использование для поиска уязвимостей.
В программе вебинара:
🔻 области применения AI-агентов в пентесте и CTF;
🔻 ограничения и зоны, где использование агентов пока опасно;
🔻 архитектура агента: инструкции, инструменты, границы доступа;
🔻 принципы постановки задач для агента;
🔻 знакомство с полигоном Hackbase и регламентом работы с ним.
Запись вебинара будет доступна участникам на протяжении всего периода практики.
➡️ Регистрация доступна по ссылке.
⚔️ Этап 2. Практическая работа на полигоне
С 10 по 17 сентября участники будут настраивать и совершенствовать агента, выполняя поиск флагов на полигоне Standoff Hackbase. Флаги изменяются динамически, что исключает использование универсальных промптов и требует анализа результатов, корректировки инструкций и достижения стабильной работы агента.
🏁 Этап 3. Финальный вебинар
17 сентября состоится заключительный эфир, в рамках которого Kekis пройдет полигон со своим агентом. Будут разобраны эффективные стратегии, типичные ошибки и методы улучшения управления агентом. По итогам челленджа будут определены три победителя.
Ведущий — Kekis
Багхантер, специалист по безопасности веб- и мобильных приложений, обладатель сертификатов WAPT, CPTS и CRTP.
Собрать пентест-агента и принять участие в челлендже можно по ссылке. Подробности доступны на странице мероприятия.
erid: 2Vtzqxc7nzg
Реклама | 2 169 |
