uz
Feedback
Life-Hack - Хакер

Life-Hack - Хакер

Kanalga Telegram’da o‘tish

Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH

Ko'proq ko'rsatish

📈 Telegram kanali Life-Hack - Хакер analitikasi

Life-Hack - Хакер (@haccking) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 63 225 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 2 008-o'rinni va Rossiya mintaqasida 9 445-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 63 225 obunachiga ega bo‘ldi.

26 Avgust, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -78 ga, so‘nggi 24 soatda esa 6 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 7.60% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 3.98% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 4 805 marta ko‘riladi; birinchi sutkada odatda 2 518 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 15 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent osint, github, linux, bugbounty, обнаружение kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Сообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH

Yuqori yangilanish chastotasi (oxirgi ma’lumot 27 Avgust, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

63 225
Obunachilar
+624 soatlar
+127 kunlar
-7830 kunlar
Postlar arxiv
Разведка по открытым источникам (OSINT): отслеживание спутников с помощью SkyOSINT #OSINT #статья В данной статье рассматрива
Разведка по открытым источникам (OSINT): отслеживание спутников с помощью SkyOSINT #OSINT #статья В данной статье рассматривается платформа SkyOSINT и основные принципы работы с ней в контексте отслеживания спутников. Ссылка на статью LH | News | OSINT | AI

...каждый раз думаете вы, когда видите у себя в подписках очередной ИТ-канал с проходным контентом. «Кучевые АйТи» вас точно
...каждый раз думаете вы, когда видите у себя в подписках очередной ИТ-канал с проходным контентом. «Кучевые АйТи» вас точно не разочарует. Здесь нет нейрослопа — только редакционные материалы на тему облачных технологий. Ребята пишут о новых сервисах, влиянии ИИ на инфраструктуру и сети, тенденциях ИТ-рынка и берут интервью у экспертов ведущих ИТ-компаний. Читайте в канале: — Виртуальную машину с белым IP начинают брутфорсить через пару минут после поднятия. Как защитить только что арендованную VM? — Исследование: каждая 4-ая российская компания использует или пилотирует ИИ в облаке, и еще 18% планируют начать в ближайший год. — Половина 2026 год прошла — самое время спросить ИТ-компании, что происходит с бизнесом, какие задачи ставят клиенты, что изменилось. Читайте интервью Виталия Андриевского, СЕО Дата8. Уверенно жмите и подписывайтесь на канал 👉 «Кучевые АйТи»

Container #полезное #admin #Mac Инструмент для создания и запуска Linux-контейнеров с использованием легковесных виртуальных
Container #полезное #admin #Mac Инструмент для создания и запуска Linux-контейнеров с использованием легковесных виртуальных машин на Mac. Написан на Swift и оптимизирован для процессоров Apple Silicon. Ссылка на GitHub LH | News | OSINT | AI

Jr

«Вы сливаете наши номера!» Как мы искали крота внутри компании, а нашли мобильных операторов #статья #spy В данной статье мы
«Вы сливаете наши номера!» Как мы искали крота внутри компании, а нашли мобильных операторов #статья #spy В данной статье мы рассмотрим кейс компании, которую клиенты заподозрили в сливе телефонных номеров конкурентам. Автор покажет полное расследование: как команда проверяла сайт, CRM, сотрудников, расширения браузера и коллтрекинг, а в итоге вышла на другую причину — рекламные инструменты мобильных операторов. В рамках статьи рассмотрим: ◦ Изучение источника спам-звонков; ◦ Работу динамического коллтрекинга; ◦ Таргетированные обзвоны по данным операторов; ◦ Юридическую сторону согласий на рекламу; ◦ И способы защититься: отключить массовые рекламные вызовы у своего оператора и не светить основной номер компании. Ссылка на статью LH | News | OSINT | AI

WaterCrawl #ai #OSINT #полезное Инструмент для веб-краулинга, скрапинга и превращения веб-контента в данные, готовые для LLM.
WaterCrawl #ai #OSINT #полезное Инструмент для веб-краулинга, скрапинга и превращения веб-контента в данные, готовые для LLM. Он предлагает гибкую настройку глубины и скорости обхода сайтов, встроенный поисковый движок с несколькими уровнями глубины поиска, поддержку множества языков и геотаргетинг. Благодаря асинхронной обработке можно наблюдать за прогрессом в реальном времени, а REST API упрощает интеграцию в любые пайплайны. Легко встраивается в автоматизационные платформы — Dify, N8N. Разворачивается локально, обеспечивая полную приватность данных. Идеальный выбор для тех, кто строит серьёзные системы на основе веб-данных. Ссылка на GitHub LH | News | OSINT | AI

Рынки монетизации уязвимостей #статья #darknet #взлом Данные об уязвимостях в программном обеспечении или инфраструктуре — ва
Рынки монетизации уязвимостей #статья #darknet #взлом Данные об уязвимостях в программном обеспечении или инфраструктуре — важнейшая информация. Она может быть использована как для усиления защиты систем, так и для проведения кибератак. Существует несколько рынков продажи сведений об уязвимостях. Легальный основан на поиске недостатков безопасности с их последующей передачей на багбаунти-площадки либо с ответственным раскрытием информации о них. Нелегальный связан с продажей данных об уязвимостях на теневых площадках. Оба рынка строятся вокруг спроса на эксклюзивную техническую информацию, но различаются правилами, мотивацией участников и последствиями использования найденных слабостей систем. В этой статье мы расскажем про устройство этих рынков: их общие черты, ключевые различия и влияние на сферу кибербезопасности. Ссылка на статью LH | News | OSINT | AI

Релиз прошёл. Через неделю в API находят SQLi. AppSec переносит безопасность туда, где уязвимость ещё можно исправить в проце
Релиз прошёл. Через неделю в API находят SQLi. AppSec переносит безопасность туда, где уязвимость ещё можно исправить в процессе разработки. AppSec-инженер в Codeby Academy — 7 месяцев практики на реальных приложениях и инструментах, которые используют в продакшене. Внутри курса: ⏺️ разбор уязвимостей OWASP на реальных приложениях ⏺️ SAST/DAST инструменты, которые используют в боевых командах ⏺️ Threat Modeling и Secure SDLC на живых кейсах За 7 месяцев пройдёте 13 модулей — от поиска уязвимостей в коде до внедрения AppSec в процесс разработки▶️300 ак.ч.▶️1–2 живых вебинара в месяц с автором Запись до 3 сентября Посмотреть программу и записаться

Brutus #pentest #bruteforce Быстрый инструмент для тестирования учётных данных без внешних зависимостей, написанный на Go. Вы
Brutus #pentest #bruteforce Быстрый инструмент для тестирования учётных данных без внешних зависимостей, написанный на Go. Выполняет брутфорс SSH, MySQL, PostgreSQL, Redis, MongoDB, SMB и более 20 других протоколов. Альтернатива Hydra с нативной интеграцией в пайплайн nerva/naabu. Ссылка на GitHub LH | News | OSINT | AI

AI-агенты для поиска уязвимостей: как работает T3MP3ST и другие наступательные AI-фреймворки #статья #ai #pentest Авторы наст
AI-агенты для поиска уязвимостей: как работает T3MP3ST и другие наступательные AI-фреймворки #статья #ai #pentest Авторы наступательных AI-фреймворков заявляют стоимость автоматизированного пентеста в десятки долларов за engagement. Верифицировать эти цифры независимо - пока невозможно. Ручной тест аналогичного масштаба стоит тысячи и десятки тысяч долларов. К 2026 году появились десятки open-source AI-инструментов для наступательной безопасности - от автономных end-to-end агентов до фреймворков генерации эксплойтов и LLM-assisted реверса бинарников. Почти все выросли после GPT-4 (март 2023). У многих есть публичный код и самозаявленные бенчмарки, но независимой верификации - кот наплакал. Разберём, как устроены самые интересные из них - от T3MP3ST до Excalibur - и где именно они разваливаются на практике. Ссылка на статью LH | News | OSINT | AI

GenCAD #CAD #ai Система, которая по входному изображению автоматически генерирует CAD-модели, используя две технологии: - Кон
GenCAD #CAD #ai Система, которая по входному изображению автоматически генерирует CAD-модели, используя две технологии: - Контрастивное обучение (как в CLIP) для понимания изображений - Диффузионные модели (как Stable Diffusion) для генерации геометрии Ссылка на GitHub LH | News | OSINT | AI

VMkatz: скрытая угроза для виртуальной инфраструктуры #статья #pentest В 2026 году был опубликован инструмент VMkatz. По функ
VMkatz: скрытая угроза для виртуальной инфраструктуры #статья #pentest В 2026 году был опубликован инструмент VMkatz. По функционалу он напоминает широко известный инструмент Mimikatz, но, в отличие от него, целью VMkatz является извлечение учетных данных напрямую из файлов виртуальных машин (снимков памяти и виртуальных дисков) без необходимости входа внутрь гостевых Windows-систем. VMkatz может работать с файлами виртуальных машин разных платформ, включая VMware ESXi, Microsoft Hyper-V, VirtualBox и QEMU/KVM. Ссылка на статью LH | News | OSINT | AI

World Monitor #OSINT Удобная OSINT-платформа для мониторинга глобальной ситуации. На ресурсе собраны новости, карты, конфликт
World Monitor #OSINT Удобная OSINT-платформа для мониторинга глобальной ситуации. На ресурсе собраны новости, карты, конфликтные события, военная и морская активность, а также другие открытые данные для быстрой ситуационной оценки. Ссылка на ресурс LH | News | OSINT | AI

NTLM для хакера. Подробное описание работы и безопасности протокола #статья #pentest Недавно я решил пополнить свои знания пр
NTLM для хакера. Подробное описание работы и безопасности протокола #статья #pentest Недавно я решил пополнить свои знания протоколов NTLM'ом; и, к большому сожалению, стоящих материалов, которые бы подробно и полно описывали работу NTLM, я не нашел (есть лишь пара годных статей на английском языке, но и они, на мой взгляд, не дают нужного уровня глубины). Потому я решил написать статью, которая бы в подробностях рассказала о том, как работает данный протокол и удовлетворила бы даже самого душного нерда, каким автор и является. В данной статье мы рассмотрим как в теории и на практике работает NTLM и какие в него включены меры безопасности, а в следующей статье (с выходом которой я постараюсь не временить) будут рассмотрены вариации атаки NTLM-Relay, которые помогут закрепить понимание данного протокола и составить более целостную картину. Ссылка на статью LH | News | OSINT | AI

Genzai #IoT #pentest #полезное Инструмент помогает пентестерам идентифицировать и тестировать IoT-устройства. Выполняет финге
Genzai #IoT #pentest #полезное Инструмент помогает пентестерам идентифицировать и тестировать IoT-устройства. Выполняет фингерпринтинг и проверки безопасности, адаптированные под конкретный продукт (роутеры, камеры видеонаблюдения, интерфейсы промышленных систем управления, системы домашней автоматизации или другие сетевые устройства). Например, если инструмент определяет, что целевое устройство является контроллером домашней автоматизации определённого бренда, он может проверить, использует ли устройство учётные данные по умолчанию от производителя. Ссылка на GitHub LH | News | OSINT | AI

Синхронизация объектов в S3‑хранилище с помощью MinIO CLI #статья #admin #полезное В этой статье разберем, как настроить клие
Синхронизация объектов в S3‑хранилище с помощью MinIO CLI #статья #admin #полезное В этой статье разберем, как настроить клиентскую синхронизацию между двумя хранилищами с помощью MinIO Client. Рассмотрим все шаги для подготовки окружения, установки клиента и настройки автоматического запуска, — чтобы объекты регулярно копировались из одного бакета в другой. Пригодится всем, кто работает с инфраструктурой, распределенной по нескольким дата-центрам, тестовыми и рабочими окружениями, а также при проектировании катастрофоустойчивых сценариев. Ссылка на статью LH | News | OSINT | AI

httpjail #полезное #bugbounty #pentest Позволяет мониторить http | https запросы от запущенного через неё приложения или проц
httpjail #полезное #bugbounty #pentest Позволяет мониторить http | https запросы от запущенного через неё приложения или процесса. Можно создавать правила фильтрации и изолировать процессы. Тулза кроссплатформенная. Ссылка на GitHub LH | News | OSINT | AI

Хакер в магазине: изучаем поверхность атаки типичного супермаркета #статья #pentest Когда в новостях вспоминают о кибератаках
Хакер в магазине: изучаем поверхность атаки типичного супермаркета #статья #pentest Когда в новостях вспоминают о кибератаках на розничные сети, то обычно говорят про слитые базы данных, DDoS и шифровальщиков. Но что, если злоумышленник войдет в магазин с ноутбуком в рюкзаке и внимательно посмотрит по сторонам? Сегодня расскажу вам историю про Хакера в супермаркете, который получил доступ к конфиденциальным данным, прослушал переговоры сотрудников и даже инициировал возврат денег на чужую карту. Под катом вас ждет собирательный образ российского ритейла и результат нескольких прогулок по магазинам с одной целью: взглянуть на привычные вещи глазами исследователя безопасности, который видит в магазине не только полки и кассы, но и поверхность атаки. Ссылка на статью LH | News | OSINT | AI

❗️Требования к защите информации стали строже: обновления в регулировании КИИ уточнили подходы к категорированию значимых объ
❗️Требования к защите информации стали строже: обновления в регулировании КИИ уточнили подходы к категорированию значимых объектов и применению российского ПО, а для государственных информационных систем начал действовать приказ ФСТЭК №117. Orion soft проводит вебинар, посвященный требованиям к инфраструктуре ИС и сертифицированным продуктам zVirt Max и Nova SE, которые помогают сформировать технологический фундамент для аттестации. Программа:
— Требования ФСТЭК к инфраструктуре ЗО КИИ, ГИС, МИС, АСУ ТП и ИСПДн
— Применение сертифицированных версий zVirt Max и Nova SE в регулируемых контурах
— Механизмы защиты на уровнях виртуализации и контейнеризации
— Изоляция данных, разграничение доступа, контроль целостности и регистрация событий безопасности
— Построение доверенной российской инфраструктуры без отказа от современных технологий виртуализации и контейнеризации
📆 25 августа в 11:00 (МСК) 📌 Регистрация