Life-Hack - Хакер
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH
Показати більше📈 Аналітичний огляд Telegram-каналу Life-Hack - Хакер
Канал Life-Hack - Хакер (@haccking) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 63 277 підписників, посідаючи 2 074 місце в категорії Технології та додатки та 9 550 місце у регіоні Росія.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 63 277 підписників.
За останніми даними від 29 червня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -49, а за останні 24 години на -11, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 8.10%. Протягом перших 24 годин після публікації контент зазвичай збирає 4.24% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 5 130 переглядів. Протягом першої доби публікація в середньому набирає 2 683 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 21.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як osint, github, linux, bugbounty, обнаружение.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
#linux #pentest #hack
@LifeHackmedia
РКН: https://clck.ru/3GLmbM
Связь - @adm1nLH”
Завдяки високій частоті оновлень (останні дані отримано 30 червня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 30 червня | +3 | |||
| 29 червня | +6 | |||
| 28 червня | +23 | |||
| 27 червня | +3 | |||
| 26 червня | +9 | |||
| 25 червня | +7 | |||
| 24 червня | +9 | |||
| 23 червня | +14 | |||
| 22 червня | +16 | |||
| 21 червня | +8 | |||
| 20 червня | +6 | |||
| 19 червня | +13 | |||
| 18 червня | +15 | |||
| 17 червня | +14 | |||
| 16 червня | +12 | |||
| 15 червня | +14 | |||
| 14 червня | +16 | |||
| 13 червня | +10 | |||
| 12 червня | +6 | |||
| 11 червня | +17 | |||
| 10 червня | +12 | |||
| 09 червня | +8 | |||
| 08 червня | +13 | |||
| 07 червня | +7 | |||
| 06 червня | +4 | |||
| 05 червня | +18 | |||
| 04 червня | +13 | |||
| 03 червня | +14 | |||
| 02 червня | +14 | |||
| 01 червня | +24 |
| 2 | Лемана ПРО построила собственный security operations center за год
Развивать некоторые направления внутри часто дешевле и в несколько раз эффективней. Например, переход на собственные решения и развитие инженерной экспертизы позволяет компании экономить сотни миллионов рублей на лицензиях. Кроме того, на российском рынке многих инструментов просто нет, и бизнес вынужден искать решения самостоятельно.
Алексей Черномазов, директор по информационной безопасности Лемана ПРО, рассказал в интервью Илье Шаленкову, партнеру Kept, руководителю практики кибербезопасности, почему компания перешла от аутсорсинга к внутренней разработке, какие риски не замечают организации, и как стажировки помогают закрывать кадровый дефицит в сфере безопасности.
🟣 Полную версию интервью смотрите в VK Видео или читайте на портале Kept Mustread. | 1 867 |
| 3 | Hermit
#blueteam #dfir #admin
Позволяет запустить программу в изолированном и полностью воспроизводимом окружении, даже если программа использует /dev/urandom, то будучи запущенной в hermit, программа будет забирать эти данные из псевдослучайного генератора, который, если потребуется, будет отдавать одни и те же данные при воспроизведении работы контейнера с программой. Пригодится при наблюдении за работой подозрительных программ.
Ссылка на GitHub
LH | News | OSINT | AI | 2 254 |
| 4 | Разведка по открытым источникам (OSINT): Распознавание лиц в расследованиях
#статья #OSINT
В ходе расследования нередко возникает ситуация, когда имеется фотография, а нам необходимо установить личность изображенного на ней человека. Это может быть снимок мошенника с сайта знакомств, фотография со страницы в *Facebook, изображение, полученное через WhatsApp, Snapchat, TikTok или другие мессенджеры, либо кадр с камеры видеонаблюдения. В каждом из этих случаев стоит задача идентификации личности человека по фотографии.
Ссылка на статью
LH | News | OSINT | AI | 2 877 |
| 5 | CyberCamp впервые проводит летний open-air по кибербезу — и это будет не просто конференция, а полноценный фестиваль для всех ИБ-шников ✨
17 июля в Берёзы Парк Строгино — день, когда можно обсудить ИИ в кибербезе, таргетированные атаки, цифровую криминалистику и Bug Bounty, сыграть в D&D, поучаствовать в киберучениях и просто выдохнуть среди деревьев у воды.
В программе:
🔹доклады и практические кейсы;
🔹воркшопы и киберучения;
🔹спикерские консультации и живой нетворкинг;
🔹игровые активности и квест по социнженерии;
🔹научпоп с Владимиром Сурдиным.
Среди спикеров — Алексей Шульмин, Алексей Лукацкий, Катя Тьюринг, Иван Грузд, Владислав Азерский и другие представители индустрии.
🎟 Билеты доступны по ссылкам:
Стандартный
Студенческий
📣Едете от компании? Билеты можно оформить по счёту на юридическое лицо.
📍17 июля, Москва, Берёзы Парк Строгино
🚌 Бесплатный трансфер от м. «Щукинская» | 2 505 |
| 6 | Flowise
#ai #полезное
Платформа для визуальной разработки агентных систем. Предоставляет модульные строительные блоки, с помощью которых вы можете создавать любые агентные системы: от простых композиционных рабочих процессов до автономных агентов. Flowise предлагает визуальный интерфейс для разработки без кода, совместимый с облачными и локальными средами, и поддерживает множество языковых моделей и API.
Ссылка на GitHub
Ссылка на сайт
LH | News | OSINT | AI | 2 963 |
| 7 | ⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):
1. Предыдущий топ статей
2. Фреймворк для управления мобильными устройствами через агентов на базе локальных или облачных LLM
3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого)
4. Атаки на сетевые протоколы при пентесте: эксплуатация SMB, FTP, SNMP и SMTP
5. Перехват сетевого трафика с помощью зажимов крокодилов
6. Инструмент для анализа сетевой инфраструктуры
7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы)
8. Поиск групп и каналов по ключевым словам в популярных мессенджерах и социальных сетях
9. Туннель и прокси, написанный на Go
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг | 6 278 |
| 8 | Best Practices по Dockerfile: от базового образа и кеша до SBOM, Cosign и CI/CD
#статья #полезное #devops #admin
Я старался писать для разных грейдов: от базовых ошибок вроде COPY . ., latest и root-пользователя до продовых тем вроде BuildKit, секретов, SBOM, подписи образов и защиты цепочки поставки ПО. Поэтому язык подачи здесь намеренно сухой, прямой и инженерный: без долгих заходов, без воды и без пересказа документации ради пересказа. Я хотел сделать не обзорную статью, а рабочую памятку, к которой можно вернуться при написании, ревью или доработке Dockerfile
Ссылка на статью
LH | News | OSINT | AI | 3 017 |
| 9 | Unblink
#ai #полезное
Система интеллектуального видеонаблюдения работающая с видеопотоками в реальном времени. В качестве ИИ используются D-FINE для обнаружения и отслеживания объектов, SmolVLM2 и Moondream 3 для понимания контекста. Unblink понимает и описывает все что происходит, обнаруживает объекты на видео, ищет по всем видео потокам (достаточно описать то, что вы хотите найти), есть возможность настроить оповещения на события через вебхуки.
Ссылка на GitHub
LH | News | OSINT | AI | 3 108 |
| 10 | Root в контейнере — это root на хосте? Разбираю важные особенности прав доступов в контейнерах Docker/Podman
#admin #docker #статья
Контейнеры, в отличие от виртуальных машин, разделяют ядро с хостом. Это порождает важный вопрос: как Unix-права соотносятся между процессами внутри контейнера, соседними контейнерами и хостовой машиной?
Ссылка на статью
LH | News | OSINT | AI | 3 421 |
| 11 | Claude-code
#ai #leak
Репозиторий содержит утекший исходный код Claude Code, CLI от Anthropic, который стал доступен через sourcemap в npm. Здесь вы найдете полное описание утечки и внутренние системы, которые не должны были стать публичными. Архитектура включает более 40 инструментов и сложную многопользовательскую оркестрацию.
Ссылка на GitHub
LH | News | OSINT | AI | 3 873 |
| 12 | Стек российского сисадмина в 2026
#admin #статья
В этом обзоре мы собрали актуальные программы для системных администраторов по шести ключевым направлениям. Мы отфильтровали маркетинг и оставили только те решения, которые реально работают в production, поддерживаются в 2026 году и входят в реестр отечественного ПО (или являются мощным open source).
Ссылка на статью
LH | News | OSINT | AI | 4 022 |
| 13 | GOST (GO Simple Tunnel)
#pentest #полезное
Туннель и прокси, написанный на Go. Позволяет создавать прокси цепочки, обратные прокси, и выполнять переадресацию портов. Поддерживает множество протоколов: HTTP, HTTPS, HTTP2, SOCKS4(A), SOCKS5, Shadowsocks и др. Поддерживает туннелирование UDP поверх TCP.
Ссылка на GitHub
LH | News | OSINT | AI | 4 228 |
| 14 | Цифровая криминалистика: Браузерные отпечатки — Методы визуальной идентификации
#статья #перевод #анонимность #полезное
Сегодня мы разберем тему, которая влияет на конфиденциальность в интернете, хотя большинство людей о ней совсем не думает. Когда пользователи слышат слово «анонимность», они сразу вспоминают VPN или Tor браузер. Включив эти инструменты, люди расслабляются и считают себя в безопасности. Некоторые начинают вести себя в сети совсем безрассудно, другие полностью доверяют этим инструментам и полагают, что их не идентифицируют. Проблема в том, что такая уверенность далеко не всегда оправдана. Ложное чувство защищенности бывает опаснее, чем полное ее отсутствие.
Ссылка на статью
LH | News | OSINT | AI | 4 226 |
| 15 | Registry-Recon
#windows #pentest #recon
Cobalt Strike скрипт для получения из реестра Windows списка установленных AV / EDR решений.
Ссылка на GitHub
LH | News | OSINT | AI | 4 174 |
| 16 | Личные облака, мессенджеры и ссылки «для своих» — привычный способ обмена файлами. Но такая беспечность может стоить дорого: от утечки данных до штрафов 500 млн руб
Шутки шутками, но есть риски.
30 июня вместе с партнёром Picvario разберём, как перенести цифровые медиаактивы в единый защищённый контур и перестать рисковать.
Обсудим:
⚫️риски утечек и штрафов при работе вне корпоративного периметра
⚫️защиту контента с помощью DAM-системы в соответствии с 152-ФЗ
⚫️ИИ-инструменты: распознавание лиц, автоописания и умный поиск
⚫️кейсы и разницу между облачным и on premise развёртыванием
Спикеры:
Василий Колосов, директор по продукту, Picvario
Ярослав Ажевский, менеджер по продвижению решений, K2 Cloud
Будет полезно CIO, CISO, ИТ- и ИБ-специалистам, а также руководителям маркетинга и PR.
📅30 июня, вторник, 11:00 МСК
➡️Регистрация | 2 194 |
| 17 | Хакинг прошивок жёстких дисков
#статья #полезное #re
В прошлом году я работал над эксплойтом для консоли Xbox 360 (который позже превратился в столь ожидавшийся программный мод), и мне оказалось нужно найти способ модификации прошивки HDD, чтобы обеспечить эксплойт состояния гонки. Для этого я начал пытаться модифицировать прошивки HDD и SSD разных брендов, которые у меня имелись. В этой серии постов я опишу всю проделанную мной работу, в том числе дампинг и анализ прошивки, интерактивную отладку HDD при помощи JTAG, модификацию прошивки накопителя, а также применение ИИ для анализа и идентификации неизвестной архитектуры микроконтроллеров.
В этом первом посте я расскажу о дампинге, анализе и модификации прошивок HDD. Вся работа выполнялась без помощи ИИ. В следующем посте я опишу, как использовал ИИ для выполнения похожей работы с другими HDD/SSD, а также для реверс-инжиниринга «чёрного ящика» неизвестной архитектуры набора команд, предоставив Claude доступ для отладки моего жёсткого диска.
Ссылка на статью
LH | News | OSINT | AI | 4 411 |
| 18 | ⚡️ Запускаем call for papers
Заявку можно подать на сайте до 29 июня (включительно). Там же ищите подробности и требования к докладам.
Как проходит отбор и как лучше оформить заявку, читайте в статье на «Хабре». | 4 195 |
| 19 | Waybien
#OSINT
Поиск групп и каналов по ключевым словам в популярных мессенджерах и социальных сетях. Результаты можно отсортировать по географии, языку, тематике канала и количеству участников.
Ссылка на сервис
LH | News | OSINT | AI | 4 137 |
| 20 | Пентест банкоматов и POS-терминалов: jackpotting, shimming и detection для SOC
#soc #статья #pentest
В 2024–2025 годах по США прокатилась волна jackpotting - преступники обналичивали содержимое кассет без единой карты и без стандартной транзакции. FBI и Secret Service выпускали предупреждения о всплесках jackpotting-атак с малварью Ploutus, аресты шли в нескольких штатах. По оценке SISA, восстановление одного заражённого банкомата обходится свыше $25 000 - форензика, переустановка ОС, сертификационное тестирование и простой. Для SOC-команды финансовой организации вывод простой: detection-стек для ATM-сегмента давно не опционален.
Я провожу авторизованные тесты банкоматов под управлением XFS-стека, разбирал Ploutus и Tyupkin в лабе на реальном железе, подключался к шине диспенсера через сервисный порт. Ниже - синтез offensive-практики и конкретных detection-рекомендаций для тех, кто строит мониторинг банкоматной инфраструктуры.
Ссылка на статью
LH | News | OSINT | AI | 4 174 |
Вже доступно! Дослідження Telegram за 2025 — головні інсайти року 
