Life-Hack - Хакер
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH
نمایش بیشتر📈 تحلیل کانال تلگرام Life-Hack - Хакер
کانال Life-Hack - Хакер (@haccking) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 63 194 مشترک است و جایگاه 2 023 را در دسته فناوری و برنامهها و رتبه 9 408 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 63 194 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 18 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -8 و در ۲۴ ساعت گذشته برابر -9 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 7.33% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 4.08% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 4 634 بازدید دریافت میکند. در اولین روز معمولاً 2 581 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 16 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند osint, github, linux, bugbounty, обнаружение تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
#linux #pentest #hack
@LifeHackmedia
РКН: https://clck.ru/3GLmbM
Связь - @adm1nLH”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 19 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 19 سپتامبر | +2 | |||
| 18 سپتامبر | +12 | |||
| 17 سپتامبر | +8 | |||
| 16 سپتامبر | +16 | |||
| 15 سپتامبر | +9 | |||
| 14 سپتامبر | +17 | |||
| 13 سپتامبر | +16 | |||
| 12 سپتامبر | +16 | |||
| 11 سپتامبر | +6 | |||
| 10 سپتامبر | +11 | |||
| 09 سپتامبر | +8 | |||
| 08 سپتامبر | +7 | |||
| 07 سپتامبر | +9 | |||
| 06 سپتامبر | +10 | |||
| 05 سپتامبر | +13 | |||
| 04 سپتامبر | +11 | |||
| 03 سپتامبر | +20 | |||
| 02 سپتامبر | +8 | |||
| 01 سپتامبر | +17 |
| 2 | NtWarden
#полезное #re
Отличный инструмент для ресерча и анализа потенциальных уязвимостей: процессы, службы, ETW, сетевуха, коллбеки и много чего еще.
Ссылка на GitHub
LH | News | OSINT | AI | 2 120 |
| 3 | ЦОД «Ковчег»: как сохранить бэкапы при компрометации инфраструктуры
#вебинар #backup #кибербезопасность
Резервная копия не поможет, если атакующие уничтожили ее вместе с основной инфраструктурой. Риски остаются, когда бэкапы находятся в той же корпоративной сети и управляются в том же контуре.
22 сентября ИТ-сервис-провайдер полного цикла РТК-ЦОД проведет бесплатный вебинар о вынесенной точке восстановления. Эксперты расскажут, как защитить копии от кибератак, физического уничтожения и ошибок персонала, разберут последовательность восстановления данных и покажут ЦОД «Ковчег».
Спикеры — технический директор РТК-ЦОД Алексей Забродин и директор службы поддержки и развития продаж Сергей Тыркин.
Начало в 12:00. Регистрация на вебинар
erid: 2VtzqwCSoAC
#реклама | 2 275 |
| 4 | Как за вами следит Яндекс: часть 1/3
#статья #полезное #spy #анонимность
Яндекс - 69,9% поискового рынка РФ, 110+ млн пользователей в месяц, десятки сервисов: поиск, браузер, карты, маркет, такси, музыка, почта, диск, алиса, еда, погода, кинопоиск, плюс... Если у вас андроид - Яндекс.Поиск и Яндекс.Браузер почти наверняка стоят с завода. На Samsung, Xiaomi, Honor, Realme...
Мы взяли два APK Яндекса и отреверсили их.
Ссылка на статью
LH | News | OSINT | AI | 2 974 |
| 5 | А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов
Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью.
Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса.
Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW.
Участие бесплатное по предварительной регистрации.
➡️ Регистрация
Когда: 28 сентября, 10:00 – 16:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18
#реклама
О рекламодателе | 2 480 |
| 6 | Access Check
#полезное #OSINT #блокировки
Сервис для проверки доступности интернет‑ресурсов и блокировок: показывает, открывается ли ссылка или домен из разных стран, часто используется для анализа цензуры и ограничений доступа. Полезно для анализа блокировок и фильтрации трафика.
Ссылка на сервис
LH | News | OSINT | AI | 2 791 |
| 7 | Prompt injection — лучше один раз увидеть
#статья #pentest #ai
В новостях часто появляются рассказы о том, что какие‑то злодеи уговорили чью‑то ИИшку на то, чтобы она потратила деньги, удалила файлы или поставила более высокую оценку. При этом используются слова «prompt injection», “атака” и пр., создающие впечатление, что это какое‑то сложное искусство, требующее особых знаний. В реальности же prompt injection это не то что не сложно, но и вообще не атака. Да, везде в интернете пишут, что это атака, но… Короче, проще один раз показать, чем рассказ на десять тысяч символов набивать.
Ссылка на статью
LH | News | OSINT | AI | 3 169 |
| 8 | Grafana-Final-Scanner
#scanner #pentest
Сканер уязвимостей для Grafana с интерфейсом командной строки. Определяет версию установленной Grafana, запускает набор проверок CVE с учётом версии, проводит аудит распространённых слабых мест в конфигурации, предоставляет результаты через веб-панель.
Ссылка на GitHub
LH | News | OSINT | AI | 3 241 |
| 9 | Вторая жизнь Meshtastic — сеть связи без интернета
#полезное #статья #Meshtastic
В последнее время Meshtastic переживает своего рода ренессанс. Изобретённый в 2020 году протокол дальней радиосвязи на технологии LoRa раньше использовался для организации mesh-сетей в городах, во время стихийных бедствий, в небольших группах в походах и на кемпинге, для поисково-спасательных операций. Но в последнее время Meshtastic привлекает всё больше новых пользователей, а сфера использования расширяется.
Рост популярности можно объяснить сбоями в работе интернета по всему миру и желанием наладить надёжный способ коммуникации в офлайне. Появляется удобные терминалы вроде Hacker Pager, а также много статей и видеороликов, в которых люди делятся DIY-проектами на Meshtastic. Эти проекты актуальны также и в РФ, где большие территории не покрыты мобильной сетью, а интернет ненадёжен.
Ссылка на статью
LH | News | OSINT | AI | 3 446 |
| 10 | ROADtools
#Azure #AD #pentest
Фреймворк для взаимодействия с Azure AD. Он состоит из библиотеки (roadlib) с общими компонентами, инструмента для исследования Azure AD — ROADrecon и инструмента ROADtools Token eXchange (roadtx) — для обмена и использования различных типов токенов, выпущенных Azure AD. Он поддерживает множество различных потоков аутентификации, регистрацию устройств и операции, связанные с PRT.
Ссылка на GitHub
LH | News | OSINT | AI | 3 374 |
| 11 | Искусственный интеллект в кибербезопасности: Использование ИИ-агентов для блокчейн-форензики
#статья #ai #crypto #forensic
Большие языковые модели постепенно и незаметно меняют подходы к разведке на основе открытых источников (OSINT). Сегодня мы рассмотрим одно из самых важных направлений в современном расследовании киберпреступлений — отслеживание денежных потоков в блокчейне. Будь то операторы программ-вымогателей, мошенники, отмывающие незаконные средства, или подсанкционные субъекты — практически во всех случаях они оставляют следы в публичном пространстве.
В статье мы рассмотрим, как MCP-сервер компании AnChain.AI предоставляет блокчейн-данные напрямую ИИ-агентам (таким как Copilot и Claude), пошагово разберём, как настроить эту интеграцию, что позволит вам задавать вопросы о криптоадресах на обычном человеческом языке и получать в ответ структурированную аналитику.
Ссылка на статью
LH | News | OSINT | AI | 3 626 |
| 12 | alt-sendme
#полезное
Это бесплатный и открытый инструмент для передачи файлов и папок напрямую между устройствами без использования облачных сервисов. Поддерживает передачу файлов любого размера и формата, обеспечивая сквозное шифрование с использованием протоколов QUIC и TLS 1.3 для защиты данных. Программа не требует регистрации или предоставления личной информации, а также позволяет возобновлять прерванные загрузки с места остановки. Работает на различных платформах, включая Windows, macOS и Linux, и поддерживает несколько языков, включая русский.
Ссылка на GitHub
LH | News | OSINT | AI | 3 505 |
| 13 | ⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):
1. Предыдущий топ статей
2. Огромная коллекция OSINT-инструментов для экспертов по кибербезопасности, исследователей и участников bug bounty
3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого)
4. PowerShell-модуль, который содержит более 150 уникальных функций для тонкой настройки Windows
5. Курс «Информационная безопасность»
6. Консольная игра для изучения команд Linux
7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы)
8. Инструмент, который использует технологию распознавания лиц для поиска профилей в социальных сетях на разных платформах
9. Сервис строит граф связей внутри проекта. Показывает, какие файлы, функции и модули взаимодействуют друг с другом, помогая быстро разобраться в структуре кода
10. Бесплатный AI-шлюз: одна конечная точка, 160+ провайдеров
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг | 7 474 |
| 14 | 0 дней без инцидента. Расследуем атаку и восстанавливаемся после неё
#статья #dfir
Оговоримся сразу — в рамках этой статьи мы будем понимать «восстановление» как именно восстановление ИТ‑систем и инфраструктуры для критичных бизнес‑систем. Иными словами — чтобы после масштабной кибератаки всё просто снова заработало (безопасно) и бизнес не простаивал. Потому что полное восстановление (расследование атаки, устранение причин компрометации и создание новых ИБ‑рекомендаций) может занимать несколько месяцев.
Ссылка на статью
LH | News | OSINT | AI | 3 728 |
| 15 | Strix
#ai #pentest #DevSecOps
Мультиагентный AI-пентестер. Умеет атаковать методом блэкбокс, разворачивать приложения из исходников, чтобы найти в них уязвимости и проэксплуатировать. Агенты умеют выстраивать сложные цепочки уязвимостей. Если Strix находит баг, на выходе получаешь готовый и рабочий PoC. Хороший ассистент как для DevSecOps-пайплайнов, так и для баунти-хантеров, желающих автоматизировать рутинный первичный анализ.
Ссылка на GitHub
LH | News | OSINT | AI | 3 817 |
| 16 | Как ИИ превращает запись экрана в готовую инструкцию для пользователей: обзор Scribe, Guidde и их аналогов
#статья #ai #полезное
Бизнес годами теряет время на создание инструкций и передачу знаний. AI-сервисы помогают решить именно эту операционную проблему: превращают действия пользователя на экране в готовую документацию за считанные минуты.
В этой статье мы собрали самые популярные ИИ-инструменты для создания инструкций, изучили их возможности и постарались разобраться, в каких сценариях каждый из них будет наиболее полезен.
Ссылка на статью
LH | News | OSINT | AI | 3 885 |
| 17 | UNISHKA: OSINT of Azerbaijan
#OSINT
Подборка OSINT источников по Азербайджану: госданные, реестры, корпоративная и судебная информация, карты, медиаархивы и другие инструменты для расследований. Подходит как для быстрого первичного ресерча, так и для более глубокой проверки компаний, объектов и связей.
Ссылка на ресурс
LH | News | OSINT | AI | 4 407 |
| 18 | Как отправлять письма, чтобы не улетать в спам: DKIM-подпись, прогрев IP и DNS-грабли
#статья #pentest #phishing
Транзакционные письма — подтверждения регистрации, сброс пароля, чеки — кажутся простейшей задачей: подключил SMTP, вызвал send(), готово. Ровно до момента, когда письма начинают тихо улетать в спам Mail.ru и Яндекса, а ты не понимаешь почему: код не менялся, ошибок нет, письма «отправлены».
Дело почти никогда не в коде отправки. Дело в трёх DNS-записях, репутации IP-адреса и криптографической подписи, которую надо собрать руками правильно. Я строю свой сервис транзакционной почты и по ходу разобрал всю эту машинерию до винтика — включая граблю, где две совершенно правильные SPF-записи вместе роняют доставляемость всего домена.
Ниже — как устроена доставляемость на самом деле: DKIM-подпись по RFC, прогрев IP-адресов, три DNS-записи, которые решают всё, и разбор реальной ошибки, из-за которой мои письма попадали в спам.
Ссылка на статью
LH | News | OSINT | AI | 4 206 |
| 19 | Как «Тензор» усилил offensive security: 100+ техник атак за пять дней
#новость
У «Тензора», разработчика Saby (в прошлом “СБИС”), к ручному пентесту добавили PT Dephaze, инструмент для автоматической проверки защищенности внутренней инфраструктуры. Так команда смогла проводить больше сценариев атак и делать это чаще с минимальным привлечением специалистов.
Для компании такого масштаба это особенно важно: 12 тысяч серверов, 6,5 ПБ данных и сервисы для 4,5 млн клиентов.
В среднем за пять дней ручного пентеста команда успевала глубоко проработать несколько векторов атак, которые могли привести к успешной компрометации. С PT Dephaze за тот же срок рабочие устройства и контроллеры доменов проходят проверку уже по 100+ техникам.
Без риска для бизнес-процессов в ход идут:
→ техники MITRE ATT&CK;
→ безопасные эксплойты;
→ перебор паролей;
→ приемы реальных хакерских групп.
Проверки запускают ежемесячно, а у пентестеров при этом остается время изучать меняющийся киберландшафт и искать zero-day.
LH | News | OSINT | AI | 3 988 |
| 20 | OmniRoute
#ai #полезное
Бесплатный AI-шлюз: одна конечная точка, 160+ провайдеров (50+ бесплатных), поддерживает Claude Code, Codex, Cursor, Copilot, GPT, Gemini. Многоуровневое сжатие RTK+Caveman экономит 15–95% токенов, умное автоматическое переключение при сбоях, MCP/A2A.
Ссылка на GitHub
LH | News | OSINT | AI | 4 225 |
