uz
Feedback
Life-Hack - Хакер

Life-Hack - Хакер

Kanalga Telegram’da o‘tish

Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH

Ko'proq ko'rsatish

📈 Telegram kanali Life-Hack - Хакер analitikasi

Life-Hack - Хакер (@haccking) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 63 282 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 2 033-o'rinni va Rossiya mintaqasida 9 533-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 63 282 obunachiga ega bo‘ldi.

22 Iyul, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -58 ga, so‘nggi 24 soatda esa 1 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 7.31% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 4.25% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 4 624 marta ko‘riladi; birinchi sutkada odatda 2 686 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 15 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent osint, github, linux, bugbounty, обнаружение kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH

Yuqori yangilanish chastotasi (oxirgi ma’lumot 23 Iyul, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

63 286
Obunachilar
+124 soatlar
-517 kunlar
-5830 kunlar
Obunachilarni jalb qilish
Iyul '26
Iyul '26
+269
9 kanalda
Iyun '26
+351
9 kanalda
Get PRO
May '26
+501
4 kanalda
Get PRO
Aprel '26
+423
10 kanalda
Get PRO
Mart '26
+632
14 kanalda
Get PRO
Fevral '26
+531
10 kanalda
Get PRO
Yanvar '26
+481
9 kanalda
Get PRO
Dekabr '25
+440
10 kanalda
Get PRO
Noyabr '25
+422
11 kanalda
Get PRO
Oktabr '25
+795
10 kanalda
Get PRO
Sentabr '25
+1 222
14 kanalda
Get PRO
Avgust '25
+1 947
16 kanalda
Get PRO
Iyul '25
+1 640
13 kanalda
Get PRO
Iyun '25
+361
7 kanalda
Get PRO
May '25
+383
11 kanalda
Get PRO
Aprel '25
+301
35 kanalda
Get PRO
Mart '25
+701
13 kanalda
Get PRO
Fevral '25
+796
18 kanalda
Get PRO
Yanvar '25
+1 188
20 kanalda
Get PRO
Dekabr '24
+601
12 kanalda
Get PRO
Noyabr '24
+304
10 kanalda
Get PRO
Oktabr '24
+421
14 kanalda
Get PRO
Sentabr '24
+1 271
20 kanalda
Get PRO
Avgust '24
+1 889
67 kanalda
Get PRO
Iyul '24
+175
13 kanalda
Get PRO
Iyun '24
+107
13 kanalda
Get PRO
May '24
+223
22 kanalda
Get PRO
Aprel '24
+310
24 kanalda
Get PRO
Mart '24
+27 873
87 kanalda
Get PRO
Fevral '24
+57 663
190 kanalda
Get PRO
Yanvar '24
+13 906
97 kanalda
Get PRO
Dekabr '23
+164
10 kanalda
Get PRO
Noyabr '23
+678
8 kanalda
Get PRO
Oktabr '23
+2 996
8 kanalda
Get PRO
Sentabr '23
+939
0 kanalda
Get PRO
Avgust '23
+1 119
0 kanalda
Get PRO
Iyul '23
+1 013
0 kanalda
Get PRO
Iyun '23
+785
0 kanalda
Get PRO
May '23
+799
0 kanalda
Get PRO
Aprel '23
+1 870
0 kanalda
Get PRO
Mart '23
+1 503
0 kanalda
Get PRO
Fevral '23
+1 320
0 kanalda
Get PRO
Yanvar '23
+934
0 kanalda
Get PRO
Dekabr '22
+1 067
0 kanalda
Get PRO
Noyabr '22
+2 049
0 kanalda
Get PRO
Oktabr '22
+572
0 kanalda
Get PRO
Sentabr '22
+303
0 kanalda
Get PRO
Avgust '22
+281
0 kanalda
Get PRO
Iyul '22
+718
0 kanalda
Get PRO
Iyun '22
+2 966
0 kanalda
Get PRO
May '22
+3 497
0 kanalda
Get PRO
Aprel '22
+4 611
0 kanalda
Get PRO
Mart '22
+910
0 kanalda
Get PRO
Fevral '22
+472
0 kanalda
Get PRO
Yanvar '22
+856
0 kanalda
Get PRO
Dekabr '21
+947
0 kanalda
Get PRO
Noyabr '21
+410
0 kanalda
Get PRO
Oktabr '21
+953
0 kanalda
Get PRO
Sentabr '21
+599
0 kanalda
Get PRO
Avgust '21
+452
0 kanalda
Get PRO
Iyul '21
+871
0 kanalda
Get PRO
Iyun '21
+551
0 kanalda
Get PRO
May '21
+420
0 kanalda
Get PRO
Aprel '21
+376
0 kanalda
Get PRO
Mart '21
+914
0 kanalda
Get PRO
Fevral '21
+1 352
0 kanalda
Get PRO
Yanvar '21
+1 064
0 kanalda
Get PRO
Dekabr '20
+49 583
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
23 Iyul+28
22 Iyul+13
21 Iyul+10
20 Iyul+8
19 Iyul+6
18 Iyul+3
17 Iyul+6
16 Iyul+7
15 Iyul+11
14 Iyul+12
13 Iyul+9
12 Iyul+14
11 Iyul+12
10 Iyul+16
09 Iyul+16
08 Iyul+10
07 Iyul+17
06 Iyul+14
05 Iyul+13
04 Iyul+8
03 Iyul+10
02 Iyul+19
01 Iyul+7
Kanal postlari
Социальная инженерия: почему люди становятся уязвимостью и как защититься #статья #phishing #OSINT Для получения доступа к ко
Социальная инженерия: почему люди становятся уязвимостью и как защититься #статья #phishing #OSINT Для получения доступа к корпоративной сети сегодня не всегда нужны сложные эксплойты, вредоносное ПО или месяцы подготовки. Иногда достаточно одного сообщения, звонка или необдуманного действия. Такой подход лежит в основе социальной инженерии — метода, который остается одним из самых эффективных инструментов современных киберпреступников. Поэтому цифровая безопасность сегодня зависит не только от техники и программ. Существенную роль играют обучение сотрудников и организационные процедуры, которые выявляют попытки манипуляции еще до возникновения инцидента. Ссылка на статью LH | News | OSINT | AI

2
ProcessHacker #admin #полезное Многофункциональный проект с открытым исходным кодом для детального анализа и управления проце
ProcessHacker #admin #полезное Многофункциональный проект с открытым исходным кодом для детального анализа и управления процессами, службами, сетевыми подключениями и аппаратными ресурсами в ОС Windows. Обладает расширенными возможностями взаимодействия с процессами. Ссылка на GitHub LH | News | OSINT | AI
1 919
3
РТК-ЦОД вышел на Standoff Bug Bounty #bugbounty #инфобез Поиск уязвимостей силами независимых исследователей становится стандартом для крупных ИТ-игроков. ИТ-сервис-провайдер полного цикла РТК-ЦОД запустил свою программу на платформе Standoff Bug Bounty от Positive Technologies. На первом этапе программа будет работать в приватном режиме — доступ к ней получат проверенные специалисты с верхних строчек рейтинга площадки. Цель: поиск эксплуатируемых уязвимостей вроде RCE, повышения привилегий или несанкционированного доступа к данным. Важный нюанс: в периметре программы находятся только публичные ИТ-сервисы самого провайдера, клиентская инфраструктура в нее не входит. На старте выплаты достигнут 150 000 рублей за уязвимость в зависимости от ее критичности. Как отмечает директор по ИБ компании Денис Поладьев, по мере устранения недочетов и перехода к открытому формату вознаграждения будут расти. LH | News | OSINT | AI
2 134
4
Вы не параноик. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино #статья #spy #полезное Смартфон дав
Вы не параноик. Телефон в вашем кармане действительно следит — просто скучнее, чем в кино #статья #spy #полезное Смартфон давно перестал быть телефоном. В кармане лежит маленький радиокомбайн, который разговаривает с сотовыми вышками, Wi-Fi-точками, Bluetooth-устройствами, спутниковыми системами, приложениями, рекламными сетями, банковскими сервисами, картами, такси, маркетплейсами и ещё десятком невидимых механизмов. Мы называем смартфон личным устройством, хотя по факту носим с собой датчик, который помогает внешнему миру понять, где владелец находится, как двигается, где ночует, куда ездит по выходным и какие места считает обычными. Ссылка на статью LH | News | OSINT | AI
3 083
5
MorphKatz #redteam #pentest #evasion Инструмент переписывает машинный код PE-файлов и шеллкод в семантически идентичные, но п
MorphKatz #redteam #pentest #evasion Инструмент переписывает машинный код PE-файлов и шеллкод в семантически идентичные, но побайтово отличающиеся эквиваленты. Та же суть, тот же поток управления — другие байты. Это ломает байт-паттерное обнаружение (YARA правила, сигнатуры Defender, правила Elastic и Sigma) без изменения возможностей кода. Ссылка на GitHub LH | News | OSINT | AI
3 027
6
Как телефонные мошенники ломают критическое мышление. Разбор схем, которые работают на умных людей #мошенники #статья #полезн
Как телефонные мошенники ломают критическое мышление. Разбор схем, которые работают на умных людей #мошенники #статья #полезное Оценочный ущерб за один год: 295 миллиардов рублей. Колоссальные деньги уходят к людям с единственной квалификацией: умением нажать на нужные кнопки в чужой психике. Самое неудобное в этой истории: не существует защиты, которая работает всегда. Усталость, стресс, горе, страх за близких — любое из этих состояний временно снижает способность воспринимать информацию критически. Именно в такие моменты и звонят. В некоторых схемах мошенники заранее отслеживают публичные некрологи, чтобы позвонить родственникам в период острого горя. Знание механизмов — лучший из доступных противовесов. Не гарантия, но шанс. Прекратить разговор, когда инстинкт кричит «слушай дальше», — это небольшой, но реальный акт психологической самообороны. Ссылка на статью LH | News | OSINT | AI
3 332
7
KeeLog #pentest #полезное BOF для получения мастер-пароля от KeePass. Программа следит за появлением окна разблокировки базы
KeeLog #pentest #полезное BOF для получения мастер-пароля от KeePass. Программа следит за появлением окна разблокировки базы данных. Как только пользователь открывает KeePass, тут же включается скрытый Keylogger и всё записывает. Запись идёт до тех пор, пока окно не закроется — неважно, нажал ли пользователь "Войти", "Отмена" или просто закрыл окно. После этого все перехваченные нажатия клавиш отправляются оператору. Ссылка на GitHub LH | News | OSINT | AI
3 355
8
Вайб-кодеры пришли на биржу. Что стало с фрилансом к середине 2026 #статья #аналитика #ai Я фрилансер! Последние годы зарабат
Вайб-кодеры пришли на биржу. Что стало с фрилансом к середине 2026 #статья #аналитика #ai Я фрилансер! Последние годы зарабатываю только на бирже: ТГ-боты, бэкенды, AI-интеграции, с недавних пор — embedded. В начале года я писал, что разработка с LLM неизбежно станет нормой, и собирал в комментариях привычный скепсис. Так вот — она стала, по крайней мере на том же фрилансе. К середине 2026 биржа, на которой я вырос с 40 до 270 тысяч в месяц, расслоилась на глазах. Я проиграл заказ человеку, который дал цену в пять раз ниже моей. Я видел ТЗ, где прямым текстом написано: «нужно, чтобы вы вайб-кодили мобильное приложение за 7 тысяч рублей». И я честно покажу свои цифры по доходу — включая те, которые показывать не очень приятно. Дисклеймер таков: я внутри этого рынка, поэтому объективности тут не будет, но постараюсь разложить что тут да как. Ссылка на статью LH | News | OSINT | AI
3 779
9
pwnat #pentest Утилита для обхода NAT и firewall-ограничений, позволяющая устанавливать прямое TCP-соединение между двумя хос
pwnat #pentest Утилита для обхода NAT и firewall-ограничений, позволяющая устанавливать прямое TCP-соединение между двумя хостами, даже если один из них находится за NAT. Инструмент использует особенности обработки ICMP-пакетов и позволяет создавать канал связи без необходимости проброса портов. Ссылка на GitHub LH | News | OSINT | AI
3 672
10
SIEM-системы часто оказываются неэффективными из-за длительной настройки и сложных правил корреляции, адаптируемых под конкретные инфраструктуры. В результате они либо не работают, либо разобают, но на бумаге. Новая версия Solar SIEM 2026.2 предлагает иной подход, основываясь на 14-летнем опыте первого и крупнейшего коммерческого SOC в России. В продукте теперь содержится 100% контента Solar JSOC, включая тысячи правил детектирования, сформированных на основе мониторинга и расследования инцидентов в инфраструктурах около 300 заказчиков. Это позволяет начать работу с первого дня, а не ждать доработок. По данным отчета Solar JSOC, в 2025 году мониторинг центра обнаружил 1,16 млн событий, из которых 33 тыс. были подтверждены как инциденты (+5% по сравнению с прошлым годом). Основные угрозы включают ВПО (36%), попытки НСД (23%) и изменения инфраструктуры (11%), что может указывать на APT-атаки. Также изменился AI-агент: он теперь анализирует «сырые» данные и предоставляет рекомендации без необходимости глубоких знаний SQL или архитектуры. Мультитенантность позволяет использовать одну инсталляцию для нескольких организаций без дополнительных затрат на лицензии. TI Feeds обеспечивают импорт индикаторов из Solar 4RAYS и сторонних платформ в реальном времени. Менеджер продукта Александр Ненахов отмечает: «Ранее уровень зрелости ИБ зависел от бюджета, теперь компании разного масштаба могут получить одинаковый уровень обнаружения» На данный момент в пилотной программе участвуют более 40 организаций. Этот подход может стать настоящей сменой парадигмы в сегменте SIEM. LH | News | OSINT | AI
3 564
11
⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять): 1. Предыдущий топ статей 2. Интерактивная карта Telegram-каналов, которая помогает быстро находить сообщества по тематике, оценивать интересы 3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого) 4. Сервис собирает и отображает данные о рейсах самолётов, движении судов и других геособытиях на интерактивной карте 5. Взлом SCADA: Поиск SCADA-систем с помощью Censys 6. Инструмент для обнаружения брандмауэра (WAF) и деталей защиты целевого домена 7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы) 8. Лаборатория с уязвимой средой Active Directory, готовой к оттачиванию навыков пентеста 9. Инструмент для клонирования голосов и генерации речи, работающий локально #информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
7 440
12
AI не убил разработчиков. Он сделал видимость разработки дешёвой #ai #статья «Я собрал приложение за вечер на Claude. Разрабо
AI не убил разработчиков. Он сделал видимость разработки дешёвой #ai #статья «Я собрал приложение за вечер на Claude. Разработчики больше не нужны». Такие посты сейчас везде. Лента пестрит скриншотами красивых демок, историями «запустил стартап за выходные» и обещаниями, что теперь любой может стать продуктовым инженером. А потом понеслась... EnrichLead, собранный полностью на AI, взломали практически сразу после запуска. Ключи от сервисов лежали в открытом виде. Replit-агент, которому доверили продовую базу, просто её снёс и уверенно соврал, что откатить изменения невозможно. Я видел десятки подобных проектов. Красивая обёртка, работающий на демо функционал — и полный хаос внутри. Именно поэтому вопрос для меня уже не «заменит ли AI разработчиков?». Ответ на него и так очевиден. Вопрос в другом, когда рынок наконец начнёт отличать настоящих инженеров от вайбкодеров, которые лезут в карман бизнеса под видом «быстрой и дешёвой разработки». Ссылка на статью LH | News | OSINT | AI
3 631
13
Cool retro term #admin #linux Нестареющая классика, эмулятор терминала с ностальгическими эффектами свечения, мерцания и типи
Cool retro term #admin #linux Нестареющая классика, эмулятор терминала с ностальгическими эффектами свечения, мерцания и типичными искажениями. В стиле старых ЭЛТ-мониторов, матрицы, fallout и т.д. Ссылка на GitHub LH | News | OSINT | AI
3 644
14
Анализ ransomware The Gentlemen: реверс Go-шифровальщика Storm-2697 с самораспространением через SMB #статья #malware 332 жер
Анализ ransomware The Gentlemen: реверс Go-шифровальщика Storm-2697 с самораспространением через SMB #статья #malware 332 жертвы на DLS за пять месяцев 2026-го, восемь аффилиатов, 14 700 заранее скомпрометированных FortiGate-устройств. The Gentlemen за неполный год из осколка Qilin превратился во второго по активности RaaS-оператора в мире. Microsoft Threat Intelligence ведёт их инфраструктуру как Storm-2697. Семпл 3ab9575225e00a83a4ac2b534da5a710bdcf6eb72884944c437b5fbe5c5c9235 - 64-битный PE на Go, и ниже я покажу, что у него внутри: как устроена валидация пароля запуска, почему per-file эфемерный ключ делает bulk-дешифровку бессмысленной и каким образом флаг --spread превращает единичное заражение в автономную доменную катастрофу без участия оператора. Ссылка на статью LH | News | OSINT | AI
3 791
15
Voicebox #AI #полезное Инструмент для клонирования голосов и генерации речи, работающий локально. Он предлагает профессиональ
Voicebox #AI #полезное Инструмент для клонирования голосов и генерации речи, работающий локально. Он предлагает профессиональные функции редактирования и управления голосами, обеспечивая полную конфиденциальность ваших данных. Быстрая генерация речи с использованием Qwen3-TTS, имеется интеграция через REST API для собственных приложений, поддерживает несколько языков и высокое качество синтеза. Ссылка на GitHub LH | News | OSINT | AI
3 992
16
Мы вскрыли трафик ChatGPT, Gemini и DeepSeek, чтобы понять, откуда берутся «источники» в ответах #статья #ai Когда нейросеть
Мы вскрыли трафик ChatGPT, Gemini и DeepSeek, чтобы понять, откуда берутся «источники» в ответах #статья #ai Когда нейросеть отвечает на вопрос и показывает блок «источников», кажется, что у всех систем это одно и то же — список ссылок, на которые модель опиралась. На деле за этим блоком в каждой системе стоит своя реализация: свой способ обмена с сервером, свой формат ответа, свои поля, из которых интерфейс достаёт цитаты. Мы разобрали сетевой обмен веб-клиентов трёх систем — ChatGPT, Gemini и DeepSeek — и параллельно прогнали через них один и тот же набор запросов по 10 раз, чтобы понять не только техническое устройство цитирования, но и что эти системы реально цитируют. Ссылка на статью LH | News | OSINT | AI
4 289
17
GOAD (Game Of Active Directory) #pentest #AD #обучение Это лаборатория с уязвимой средой Active Directory, готовой к оттачива
GOAD (Game Of Active Directory) #pentest #AD #обучение Это лаборатория с уязвимой средой Active Directory, готовой к оттачиванию навыков пентеста. Сразу стоит отметить, что для развертывания всей лабы понадобится не мало ресурсов (более 70 гб. места и 20 гб. оперативки), об этом даже написано на сайте с документацией. Сама лаборатория состоит примерно из 30 частей. Вот темы, с которыми вы столкнетесь при прохождении GOAD: • Разведка и сканирование; • Поиск пользователей; • Перечисление пользователей; • Relay атаки; • Продвижение, когда есть доменный пользователь; • ADCS; • MSSQL; • Повышение привилегий; • Боковое перемещение; • Дамп кредов; • Делегирование; • ACL; • Трастовые отношения. Описание прохождения Ссылка на GitHub LH | News | OSINT | AI
4 436
18
6 Docker-фич для продвинутого использования #Docker #полезное #статья Автор рассказывает о некоторых функциях Docker, которые
6 Docker-фич для продвинутого использования #Docker #полезное #статья Автор рассказывает о некоторых функциях Docker, которые редко попадают в учебные руководства и официальные туториалы, но которые могут очень сильно облегчить вам жизнь и понять Docker чуть глубже. По ходу статьи фичи будут переходить от более известных к менее известным. Ссылка на статью LH | News | OSINT | AI
4 217
19
Яндекс подтвердил безопасность всех генеративных моделей семейства Alice AI #новость #ai Языковая модель Alice AI LLM прошла аудит в прошлом году, а сейчас проверку завершили языковая, картиночная и мультимодальная генеративные модели Яндекса. В ходе аудита проверяются управление рисками, защита данных пользователей, мониторинг потенциальных аномалий, документирование жизненного цикла моделей и учет юридических и этических аспектов. Аудит подтвердил, что данные пользователей всех моделей семейства Alice AI защищены с требованиями стандарта, а работа моделей непрерывно контролируется. Ранее аналогичную сертификацию уже получили Amazon, Anthropic и Microsoft. LH | News | OSINT | AI
4 297
20
Dirty Frag #lpe #cve #linux #pentest Новая техника повышения привилегий в ядре Linux. Перед майскими праздниками у Dirty Frag
Dirty Frag #lpe #cve #linux #pentest Новая техника повышения привилегий в ядре Linux. Перед майскими праздниками у Dirty Frag не было CVE-номера и, что более критично, официального патча. Dirty Frag относится к тому же классу, что Dirty Pipe и Copy.Fail, но использует другой механизм: вместо pipe_buffer атакуется структура sk_buff. Dirty Frag — это цепочка из двух уязвимостей, которые дополняют друг друга, чтобы охватить все основные дистрибутивы с ядром Linux, выпущенные с 2017 года. Исследователь подтвердил работу эксплойта на следующих версиях: Ubuntu 24.04.4, RHEL 10.1, openSUSE Tumbleweed, CentOS Stream 10, AlmaLinux 10, Fedora 44. Ссылка на GitHub LH | News | OSINT | AI
4 336