uk
Feedback
Life-Hack - Хакер

Life-Hack - Хакер

Відкрити в Telegram

Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH

Показати більше

📈 Аналітичний огляд Telegram-каналу Life-Hack - Хакер

Канал Life-Hack - Хакер (@haccking) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 63 205 підписників, посідаючи 2 022 місце в категорії Технології та додатки та 9 415 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 63 205 підписників.

За останніми даними від 17 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -2, а за останні 24 години на 0, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 7.32%. Протягом перших 24 годин після публікації контент зазвичай збирає 4.09% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 4 627 переглядів. Протягом першої доби публікація в середньому набирає 2 583 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 15.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як osint, github, linux, bugbounty, обнаружение.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH

Завдяки високій частоті оновлень (останні дані отримано 18 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

63 205
Підписники
Немає даних24 години
+147 днів
-230 днів
Архів дописів
«Как за вами (не) следит Яндекс»: что на самом деле происходит внутри Android-приложений #статья #spy На днях на Хабре вышла
«Как за вами (не) следит Яндекс»: что на самом деле происходит внутри Android-приложений #статья #spy На днях на Хабре вышла статья с разбором Яндекс Браузера и приложения Яндекс для Android. Автор сделал несколько выводов о работе приложений на основе анализа кода. Часть наблюдений в статье действительно описывает существующие механизмы, однако их назначение интерпретируется неверно. Во многих случаях речь идёт не о специфике Яндекса, а о стандартных механизмах Android, Chromium, работе современных голосовых помощников или платёжных SDK. При реверс-инжиниринге мобильного приложения очень легко увидеть большое количество подозрительно выглядящих методов, разрешений и сетевых вызовов. Намного сложнее понять, зачем они существуют и как используются на самом деле. Поэтому мы решили разобрать основные тезисы статьи и объяснить, как эти механизмы работают на практике. Ссылка на статью LH | News | OSINT | AI

NtWarden #полезное #re Отличный инструмент для ресерча и анализа потенциальных уязвимостей: процессы, службы, ETW, сетевуха,
NtWarden #полезное #re Отличный инструмент для ресерча и анализа потенциальных уязвимостей: процессы, службы, ETW, сетевуха, коллбеки и много чего еще. Ссылка на GitHub LH | News | OSINT | AI

ЦОД «Ковчег»: как сохранить бэкапы при компрометации инфраструктуры #вебинар #backup #кибербезопасность Резервная копия не поможет, если атакующие уничтожили ее вместе с основной инфраструктурой. Риски остаются, когда бэкапы находятся в той же корпоративной сети и управляются в том же контуре. 22 сентября ИТ-сервис-провайдер полного цикла РТК-ЦОД проведет бесплатный вебинар о вынесенной точке восстановления. Эксперты расскажут, как защитить копии от кибератак, физического уничтожения и ошибок персонала, разберут последовательность восстановления данных и покажут ЦОД «Ковчег». Спикеры — технический директор РТК-ЦОД Алексей Забродин и директор службы поддержки и развития продаж Сергей Тыркин. Начало в 12:00. Регистрация на вебинар erid: 2VtzqwCSoAC #реклама

Как за вами следит Яндекс: часть 1/3 #статья #полезное #spy #анонимность Яндекс - 69,9% поискового рынка РФ, 110+ млн пользов
Как за вами следит Яндекс: часть 1/3 #статья #полезное #spy #анонимность Яндекс - 69,9% поискового рынка РФ, 110+ млн пользователей в месяц, десятки сервисов: поиск, браузер, карты, маркет, такси, музыка, почта, диск, алиса, еда, погода, кинопоиск, плюс... Если у вас андроид - Яндекс.Поиск и Яндекс.Браузер почти наверняка стоят с завода. На Samsung, Xiaomi, Honor, Realme... Мы взяли два APK Яндекса и отреверсили их. Ссылка на статью LH | News | OSINT | AI

А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебед
А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью. Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса. Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Участие бесплатное по предварительной регистрации. ➡️ Регистрация Когда: 28 сентября, 10:00 – 16:00 Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18 #реклама О рекламодателе

Access Check #полезное #OSINT #блокировки Сервис для проверки доступности интернет‑ресурсов и блокировок: показывает, открыва
Access Check #полезное #OSINT #блокировки Сервис для проверки доступности интернет‑ресурсов и блокировок: показывает, открывается ли ссылка или домен из разных стран, часто используется для анализа цензуры и ограничений доступа. Полезно для анализа блокировок и фильтрации трафика. Ссылка на сервис LH | News | OSINT | AI

Prompt injection — лучше один раз увидеть #статья #pentest #ai В новостях часто появляются рассказы о том, что какие‑то злоде
Prompt injection — лучше один раз увидеть #статья #pentest #ai В новостях часто появляются рассказы о том, что какие‑то злодеи уговорили чью‑то ИИшку на то, чтобы она потратила деньги, удалила файлы или поставила более высокую оценку. При этом используются слова «prompt injection», “атака” и пр., создающие впечатление, что это какое‑то сложное искусство, требующее особых знаний. В реальности же prompt injection это не то что не сложно, но и вообще не атака. Да, везде в интернете пишут, что это атака, но… Короче, проще один раз показать, чем рассказ на десять тысяч символов набивать. Ссылка на статью LH | News | OSINT | AI

Grafana-Final-Scanner #scanner #pentest Сканер уязвимостей для Grafana с интерфейсом командной строки. Определяет версию уста
Grafana-Final-Scanner #scanner #pentest Сканер уязвимостей для Grafana с интерфейсом командной строки. Определяет версию установленной Grafana, запускает набор проверок CVE с учётом версии, проводит аудит распространённых слабых мест в конфигурации, предоставляет результаты через веб-панель. Ссылка на GitHub LH | News | OSINT | AI

Вторая жизнь Meshtastic — сеть связи без интернета #полезное #статья #Meshtastic В последнее время Meshtastic переживает свое
Вторая жизнь Meshtastic — сеть связи без интернета #полезное #статья #Meshtastic В последнее время Meshtastic переживает своего рода ренессанс. Изобретённый в 2020 году протокол дальней радиосвязи на технологии LoRa раньше использовался для организации mesh-сетей в городах, во время стихийных бедствий, в небольших группах в походах и на кемпинге, для поисково-спасательных операций. Но в последнее время Meshtastic привлекает всё больше новых пользователей, а сфера использования расширяется. Рост популярности можно объяснить сбоями в работе интернета по всему миру и желанием наладить надёжный способ коммуникации в офлайне. Появляется удобные терминалы вроде Hacker Pager, а также много статей и видеороликов, в которых люди делятся DIY-проектами на Meshtastic. Эти проекты актуальны также и в РФ, где большие территории не покрыты мобильной сетью, а интернет ненадёжен. Ссылка на статью LH | News | OSINT | AI

ROADtools #Azure #AD #pentest Фреймворк для взаимодействия с Azure AD. Он состоит из библиотеки (roadlib) с общими компонента
ROADtools #Azure #AD #pentest Фреймворк для взаимодействия с Azure AD. Он состоит из библиотеки (roadlib) с общими компонентами, инструмента для исследования Azure AD — ROADrecon и инструмента ROADtools Token eXchange (roadtx) — для обмена и использования различных типов токенов, выпущенных Azure AD. Он поддерживает множество различных потоков аутентификации, регистрацию устройств и операции, связанные с PRT. Ссылка на GitHub LH | News | OSINT | AI

Искусственный интеллект в кибербезопасности: Использование ИИ-агентов для блокчейн-форензики #статья #ai #crypto #forensic Бо
Искусственный интеллект в кибербезопасности: Использование ИИ-агентов для блокчейн-форензики #статья #ai #crypto #forensic Большие языковые модели постепенно и незаметно меняют подходы к разведке на основе открытых источников (OSINT). Сегодня мы рассмотрим одно из самых важных направлений в современном расследовании киберпреступлений — отслеживание денежных потоков в блокчейне. Будь то операторы программ-вымогателей, мошенники, отмывающие незаконные средства, или подсанкционные субъекты — практически во всех случаях они оставляют следы в публичном пространстве. В статье мы рассмотрим, как MCP-сервер компании AnChain.AI предоставляет блокчейн-данные напрямую ИИ-агентам (таким как Copilot и Claude), пошагово разберём, как настроить эту интеграцию, что позволит вам задавать вопросы о криптоадресах на обычном человеческом языке и получать в ответ структурированную аналитику. Ссылка на статью LH | News | OSINT | AI

alt-sendme #полезное Это бесплатный и открытый инструмент для передачи файлов и папок напрямую между устройствами без использ
alt-sendme #полезное Это бесплатный и открытый инструмент для передачи файлов и папок напрямую между устройствами без использования облачных сервисов. Поддерживает передачу файлов любого размера и формата, обеспечивая сквозное шифрование с использованием протоколов QUIC и TLS 1.3 для защиты данных. Программа не требует регистрации или предоставления личной информации, а также позволяет возобновлять прерванные загрузки с места остановки. Работает на различных платформах, включая Windows, macOS и Linux, и поддерживает несколько языков, включая русский. Ссылка на GitHub LH | News | OSINT | AI

⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять): 1. Предыдущий топ статей 2. Огромная коллекция OSINT-инструментов для экспертов по кибербезопасности, исследователей и участников bug bounty 3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого) 4. PowerShell-модуль, который содержит более 150 уникальных функций для тонкой настройки Windows 5. Курс «Информационная безопасность» 6. Консольная игра для изучения команд Linux 7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы) 8. Инструмент, который использует технологию распознавания лиц для поиска профилей в социальных сетях на разных платформах 9. Сервис строит граф связей внутри проекта. Показывает, какие файлы, функции и модули взаимодействуют друг с другом, помогая быстро разобраться в структуре кода 10. Бесплатный AI-шлюз: одна конечная точка, 160+ провайдеров #информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг

0 дней без инцидента. Расследуем атаку и восстанавливаемся после неё #статья #dfir Оговоримся сразу — в рамках этой статьи мы
0 дней без инцидента. Расследуем атаку и восстанавливаемся после неё #статья #dfir Оговоримся сразу — в рамках этой статьи мы будем понимать «восстановление» как именно восстановление ИТ‑систем и инфраструктуры для критичных бизнес‑систем. Иными словами — чтобы после масштабной кибератаки всё просто снова заработало (безопасно) и бизнес не простаивал. Потому что полное восстановление (расследование атаки, устранение причин компрометации и создание новых ИБ‑рекомендаций) может занимать несколько месяцев. Ссылка на статью LH | News | OSINT | AI

Strix #ai #pentest #DevSecOps Мультиагентный AI-пентестер. Умеет атаковать методом блэкбокс, разворачивать приложения из исхо
Strix #ai #pentest #DevSecOps Мультиагентный AI-пентестер. Умеет атаковать методом блэкбокс, разворачивать приложения из исходников, чтобы найти в них уязвимости и проэксплуатировать. Агенты умеют выстраивать сложные цепочки уязвимостей. Если Strix находит баг, на выходе получаешь готовый и рабочий PoC. Хороший ассистент как для DevSecOps-пайплайнов, так и для баунти-хантеров, желающих автоматизировать рутинный первичный анализ. Ссылка на GitHub LH | News | OSINT | AI

Как ИИ превращает запись экрана в готовую инструкцию для пользователей: обзор Scribe, Guidde и их аналогов #статья #ai #полез
Как ИИ превращает запись экрана в готовую инструкцию для пользователей: обзор Scribe, Guidde и их аналогов #статья #ai #полезное Бизнес годами теряет время на создание инструкций и передачу знаний. AI-сервисы помогают решить именно эту операционную проблему: превращают действия пользователя на экране в готовую документацию за считанные минуты. В этой статье мы собрали самые популярные ИИ-инструменты для создания инструкций, изучили их возможности и постарались разобраться, в каких сценариях каждый из них будет наиболее полезен.  Ссылка на статью LH | News | OSINT | AI

UNISHKA: OSINT of Azerbaijan #OSINT Подборка OSINT источников по Азербайджану: госданные, реестры, корпоративная и судебная и
UNISHKA: OSINT of Azerbaijan #OSINT Подборка OSINT источников по Азербайджану: госданные, реестры, корпоративная и судебная информация, карты, медиаархивы и другие инструменты для расследований. Подходит как для быстрого первичного ресерча, так и для более глубокой проверки компаний, объектов и связей. Ссылка на ресурс LH | News | OSINT | AI

Как отправлять письма, чтобы не улетать в спам: DKIM-подпись, прогрев IP и DNS-грабли #статья #pentest #phishing Транзакционн
Как отправлять письма, чтобы не улетать в спам: DKIM-подпись, прогрев IP и DNS-грабли #статья #pentest #phishing Транзакционные письма — подтверждения регистрации, сброс пароля, чеки — кажутся простейшей задачей: подключил SMTP, вызвал send(), готово. Ровно до момента, когда письма начинают тихо улетать в спам Mail.ru и Яндекса, а ты не понимаешь почему: код не менялся, ошибок нет, письма «отправлены». Дело почти никогда не в коде отправки. Дело в трёх DNS-записях, репутации IP-адреса и криптографической подписи, которую надо собрать руками правильно. Я строю свой сервис транзакционной почты и по ходу разобрал всю эту машинерию до винтика — включая граблю, где две совершенно правильные SPF-записи вместе роняют доставляемость всего домена. Ниже — как устроена доставляемость на самом деле: DKIM-подпись по RFC, прогрев IP-адресов, три DNS-записи, которые решают всё, и разбор реальной ошибки, из-за которой мои письма попадали в спам. Ссылка на статью LH | News | OSINT | AI

Как «Тензор» усилил offensive security: 100+ техник атак за пять дней #новость У «Тензора», разработчика Saby (в прошлом “СБИС”), к ручному пентесту добавили PT Dephaze, инструмент для автоматической проверки защищенности внутренней инфраструктуры. Так команда смогла проводить больше сценариев атак и делать это чаще с минимальным привлечением специалистов. Для компании такого масштаба это особенно важно: 12 тысяч серверов, 6,5 ПБ данных и сервисы для 4,5 млн клиентов. В среднем за пять дней ручного пентеста команда успевала глубоко проработать несколько векторов атак, которые могли привести к успешной компрометации. С PT Dephaze за тот же срок рабочие устройства и контроллеры доменов проходят проверку уже по 100+ техникам.  Без риска для бизнес-процессов в ход идут: → техники MITRE ATT&CK; → безопасные эксплойты; → перебор паролей; → приемы реальных хакерских групп. Проверки запускают ежемесячно, а у пентестеров при этом остается время изучать меняющийся киберландшафт и искать zero-day. LH | News | OSINT | AI

OmniRoute #ai #полезное Бесплатный AI-шлюз: одна конечная точка, 160+ провайдеров (50+ бесплатных), поддерживает Claude Code,
OmniRoute #ai #полезное Бесплатный AI-шлюз: одна конечная точка, 160+ провайдеров (50+ бесплатных), поддерживает Claude Code, Codex, Cursor, Copilot, GPT, Gemini. Многоуровневое сжатие RTK+Caveman экономит 15–95% токенов, умное автоматическое переключение при сбоях, MCP/A2A. Ссылка на GitHub LH | News | OSINT | AI