Life-Hack - Хакер
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH
Показати більше📈 Аналітичний огляд Telegram-каналу Life-Hack - Хакер
Канал Life-Hack - Хакер (@haccking) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 63 302 підписників, посідаючи 2 075 місце в категорії Технології та додатки та 9 561 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 63 302 підписників.
За останніми даними від 28 червня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -48, а за останні 24 години на 11, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 8.26%. Протягом перших 24 годин після публікації контент зазвичай збирає 4.22% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 5 231 переглядів. Протягом першої доби публікація в середньому набирає 2 669 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 21.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як osint, github, linux, bugbounty, обнаружение.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
#linux #pentest #hack
@LifeHackmedia
РКН: https://clck.ru/3GLmbM
Связь - @adm1nLH”
Завдяки високій частоті оновлень (останні дані отримано 29 червня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 29 червня | +3 | |||
| 28 червня | +23 | |||
| 27 червня | +3 | |||
| 26 червня | +9 | |||
| 25 червня | +7 | |||
| 24 червня | +9 | |||
| 23 червня | +14 | |||
| 22 червня | +16 | |||
| 21 червня | +8 | |||
| 20 червня | +6 | |||
| 19 червня | +13 | |||
| 18 червня | +15 | |||
| 17 червня | +14 | |||
| 16 червня | +12 | |||
| 15 червня | +14 | |||
| 14 червня | +16 | |||
| 13 червня | +10 | |||
| 12 червня | +6 | |||
| 11 червня | +17 | |||
| 10 червня | +12 | |||
| 09 червня | +8 | |||
| 08 червня | +13 | |||
| 07 червня | +7 | |||
| 06 червня | +4 | |||
| 05 червня | +18 | |||
| 04 червня | +13 | |||
| 03 червня | +14 | |||
| 02 червня | +14 | |||
| 01 червня | +24 |
| 2 | ⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):
1. Предыдущий топ статей
2. Фреймворк для управления мобильными устройствами через агентов на базе локальных или облачных LLM
3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого)
4. Атаки на сетевые протоколы при пентесте: эксплуатация SMB, FTP, SNMP и SMTP
5. Перехват сетевого трафика с помощью зажимов крокодилов
6. Инструмент для анализа сетевой инфраструктуры
7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы)
8. Поиск групп и каналов по ключевым словам в популярных мессенджерах и социальных сетях
9. Туннель и прокси, написанный на Go
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг | 4 274 |
| 3 | Best Practices по Dockerfile: от базового образа и кеша до SBOM, Cosign и CI/CD
#статья #полезное #devops #admin
Я старался писать для разных грейдов: от базовых ошибок вроде COPY . ., latest и root-пользователя до продовых тем вроде BuildKit, секретов, SBOM, подписи образов и защиты цепочки поставки ПО. Поэтому язык подачи здесь намеренно сухой, прямой и инженерный: без долгих заходов, без воды и без пересказа документации ради пересказа. Я хотел сделать не обзорную статью, а рабочую памятку, к которой можно вернуться при написании, ревью или доработке Dockerfile
Ссылка на статью
LH | News | OSINT | AI | 2 474 |
| 4 | Unblink
#ai #полезное
Система интеллектуального видеонаблюдения работающая с видеопотоками в реальном времени. В качестве ИИ используются D-FINE для обнаружения и отслеживания объектов, SmolVLM2 и Moondream 3 для понимания контекста. Unblink понимает и описывает все что происходит, обнаруживает объекты на видео, ищет по всем видео потокам (достаточно описать то, что вы хотите найти), есть возможность настроить оповещения на события через вебхуки.
Ссылка на GitHub
LH | News | OSINT | AI | 2 583 |
| 5 | Root в контейнере — это root на хосте? Разбираю важные особенности прав доступов в контейнерах Docker/Podman
#admin #docker #статья
Контейнеры, в отличие от виртуальных машин, разделяют ядро с хостом. Это порождает важный вопрос: как Unix-права соотносятся между процессами внутри контейнера, соседними контейнерами и хостовой машиной?
Ссылка на статью
LH | News | OSINT | AI | 3 064 |
| 6 | Claude-code
#ai #leak
Репозиторий содержит утекший исходный код Claude Code, CLI от Anthropic, который стал доступен через sourcemap в npm. Здесь вы найдете полное описание утечки и внутренние системы, которые не должны были стать публичными. Архитектура включает более 40 инструментов и сложную многопользовательскую оркестрацию.
Ссылка на GitHub
LH | News | OSINT | AI | 3 392 |
| 7 | Стек российского сисадмина в 2026
#admin #статья
В этом обзоре мы собрали актуальные программы для системных администраторов по шести ключевым направлениям. Мы отфильтровали маркетинг и оставили только те решения, которые реально работают в production, поддерживаются в 2026 году и входят в реестр отечественного ПО (или являются мощным open source).
Ссылка на статью
LH | News | OSINT | AI | 3 599 |
| 8 | GOST (GO Simple Tunnel)
#pentest #полезное
Туннель и прокси, написанный на Go. Позволяет создавать прокси цепочки, обратные прокси, и выполнять переадресацию портов. Поддерживает множество протоколов: HTTP, HTTPS, HTTP2, SOCKS4(A), SOCKS5, Shadowsocks и др. Поддерживает туннелирование UDP поверх TCP.
Ссылка на GitHub
LH | News | OSINT | AI | 3 771 |
| 9 | Цифровая криминалистика: Браузерные отпечатки — Методы визуальной идентификации
#статья #перевод #анонимность #полезное
Сегодня мы разберем тему, которая влияет на конфиденциальность в интернете, хотя большинство людей о ней совсем не думает. Когда пользователи слышат слово «анонимность», они сразу вспоминают VPN или Tor браузер. Включив эти инструменты, люди расслабляются и считают себя в безопасности. Некоторые начинают вести себя в сети совсем безрассудно, другие полностью доверяют этим инструментам и полагают, что их не идентифицируют. Проблема в том, что такая уверенность далеко не всегда оправдана. Ложное чувство защищенности бывает опаснее, чем полное ее отсутствие.
Ссылка на статью
LH | News | OSINT | AI | 3 847 |
| 10 | Registry-Recon
#windows #pentest #recon
Cobalt Strike скрипт для получения из реестра Windows списка установленных AV / EDR решений.
Ссылка на GitHub
LH | News | OSINT | AI | 3 645 |
| 11 | Личные облака, мессенджеры и ссылки «для своих» — привычный способ обмена файлами. Но такая беспечность может стоить дорого: от утечки данных до штрафов 500 млн руб
Шутки шутками, но есть риски.
30 июня вместе с партнёром Picvario разберём, как перенести цифровые медиаактивы в единый защищённый контур и перестать рисковать.
Обсудим:
⚫️риски утечек и штрафов при работе вне корпоративного периметра
⚫️защиту контента с помощью DAM-системы в соответствии с 152-ФЗ
⚫️ИИ-инструменты: распознавание лиц, автоописания и умный поиск
⚫️кейсы и разницу между облачным и on premise развёртыванием
Спикеры:
Василий Колосов, директор по продукту, Picvario
Ярослав Ажевский, менеджер по продвижению решений, K2 Cloud
Будет полезно CIO, CISO, ИТ- и ИБ-специалистам, а также руководителям маркетинга и PR.
📅30 июня, вторник, 11:00 МСК
➡️Регистрация | 2 194 |
| 12 | Хакинг прошивок жёстких дисков
#статья #полезное #re
В прошлом году я работал над эксплойтом для консоли Xbox 360 (который позже превратился в столь ожидавшийся программный мод), и мне оказалось нужно найти способ модификации прошивки HDD, чтобы обеспечить эксплойт состояния гонки. Для этого я начал пытаться модифицировать прошивки HDD и SSD разных брендов, которые у меня имелись. В этой серии постов я опишу всю проделанную мной работу, в том числе дампинг и анализ прошивки, интерактивную отладку HDD при помощи JTAG, модификацию прошивки накопителя, а также применение ИИ для анализа и идентификации неизвестной архитектуры микроконтроллеров.
В этом первом посте я расскажу о дампинге, анализе и модификации прошивок HDD. Вся работа выполнялась без помощи ИИ. В следующем посте я опишу, как использовал ИИ для выполнения похожей работы с другими HDD/SSD, а также для реверс-инжиниринга «чёрного ящика» неизвестной архитектуры набора команд, предоставив Claude доступ для отладки моего жёсткого диска.
Ссылка на статью
LH | News | OSINT | AI | 3 872 |
| 13 | ⚡️ Запускаем call for papers
Заявку можно подать на сайте до 29 июня (включительно). Там же ищите подробности и требования к докладам.
Как проходит отбор и как лучше оформить заявку, читайте в статье на «Хабре». | 3 925 |
| 14 | Waybien
#OSINT
Поиск групп и каналов по ключевым словам в популярных мессенджерах и социальных сетях. Результаты можно отсортировать по географии, языку, тематике канала и количеству участников.
Ссылка на сервис
LH | News | OSINT | AI | 3 860 |
| 15 | Пентест банкоматов и POS-терминалов: jackpotting, shimming и detection для SOC
#soc #статья #pentest
В 2024–2025 годах по США прокатилась волна jackpotting - преступники обналичивали содержимое кассет без единой карты и без стандартной транзакции. FBI и Secret Service выпускали предупреждения о всплесках jackpotting-атак с малварью Ploutus, аресты шли в нескольких штатах. По оценке SISA, восстановление одного заражённого банкомата обходится свыше $25 000 - форензика, переустановка ОС, сертификационное тестирование и простой. Для SOC-команды финансовой организации вывод простой: detection-стек для ATM-сегмента давно не опционален.
Я провожу авторизованные тесты банкоматов под управлением XFS-стека, разбирал Ploutus и Tyupkin в лабе на реальном железе, подключался к шине диспенсера через сервисный порт. Ниже - синтез offensive-практики и конкретных detection-рекомендаций для тех, кто строит мониторинг банкоматной инфраструктуры.
Ссылка на статью
LH | News | OSINT | AI | 4 015 |
| 16 | 12 миллионов за недопустимый сценарий: вчера стартовали открытые кибериспытания Т-Банка
#pentest #новость
О старте программы несколько дней назад на Standoff объявил руководитель управления кибербезопасности Т-Банка Игорь Кубышко. Главная задача участников – найти и реализовать в инфраструктуре банка не отдельный баг, а недопустимый сценарий. Компания стала первой на рынке российского финтеха, кто вышел на кибериспытания открыто.
Такой формат позволяет любому пентестеру принять участие в программе. При успешном воспроизведении критического события компания выплатит до 12 млн рублей. Регистрация уже открылась.
LH | News | OSINT | AI | 3 865 |
| 17 | Setezor
#pentest #admin #blueteam
Инструмент для анализа сетевой инфраструктуры. Пригодится пентестерам, сетевым инженерам, администраторам. Есть веб-интерфейс, возможность экспорта данных, сканирование с использованием nmap, masscan и scapy, возможность интеграции с search-vulns,
формирование отчёта по найденным уязвимостям, отображение карты сети.
Ссылка на GitHub
LH | News | OSINT | AI | 3 874 |
| 18 | Перехват сетевого трафика с помощью зажимов крокодилов
#статья #pentest
Мы покажем, как пассивно перехватить Ethernet трафик на физическом уровне, используя лишь знание устройства витой пары и обычные крокодиловые зажимы.
Говорят, подслушивать — некрасиво. В обычной жизни — да. Но в сетевом мире внимательно слушать трафик — это работа. Сетевая форензика, реагирование на инциденты, аудит безопасности — всё это основанно на умении наблюдать за тем, как перемещаются данные. При этом многие почему-то считают, что для перехвата трафика нужно какое-то хитрое дорогостоящее оборудование из секретной лаборатории. Спешим разочаровать — всё гораздо проще.
Ссылка на статью
LH | News | OSINT | AI | 4 315 |
| 19 | Blue и Red Team сверяют компасы 🧭
К2 Кибербезопасность объединит команды на офлайн-митапе для тех, кто хочет выйти за рамки привычных задач и взглянуть на защиту с противоположной стороны.
Обменяемся опытом в кругу своих, обсудим факапы и разберем:
✅ Как подготовиться к инциденту так, чтобы во время атаки не пришлось действовать вслепую
✅ Что на самом деле происходит «в полях» пентеста: где ожидания расходятся с реальностью, почему это не «скрытный обход SOC» и к чему приводит внедрение ИИ
Кому будет интересно?
SOC-специалистам, пентестерам и ИБ-практикам
🗓 25 июня, 19:00
📍 Москва, офлайн
Участие бесплатное. Количество мест ограничено.
Зарегистрироваться | 3 231 |
| 20 | Graphify
#ai #code #полезное
Инструмент, который превращает кодовую базу в граф зависимостей и позволяет работать с ней точечно. Если используешь LLM для разработки и упираешься в лимиты контекста или стоимость запросов - это как раз про твой кейс. Выделяет только релевантные части кода через зависимости. Снижает расход токенов за счет минимального контекста. Ускоряет ответы моделей за счет уменьшения входных данных, позволяет точно таргетить функции, классы и связи. Работает с большими репозиториями без “заливания всего в промпт”.
Ссылка на сайт
Ссылка на GitHub
LH | News | OSINT | AI | 3 815 |
Вже доступно! Дослідження Telegram за 2025 — головні інсайти року 
