Life-Hack - Хакер
СтатистикаСообщество по информационной безопасности (кибербезопасности). Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! #linux #pentest #hack @LifeHackmedia РКН: https://clck.ru/3GLmbM Связь - @adm1nLH
- Последний пост
- 10:01
- Последнее чтение
- 12:14
- Постов за неделю
- 15
- Всего постов
- 1 045
- Тип
- открытый
- Язык
- русский
- Категория
- Образование
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 3 023
- 1/48двое суток
- 3 464
- 1/72трое суток
- 3 736
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Lenso.ai #ai #OSINT Умный поиск по картинке, с разными ИИ-моделями под каждую задачу. Можно найти людей по лицу, определить место на фото, отыскать дубликаты, похожие или связанные изображения. Под каждую категорию — свой алгоритм. Ссылка на сервис LH | News | OSINT | AI
Мы вас видим #статья #полезное #карьера Есть такая забавная категория людей в разработке, давайте назовём их IT-волки. Это те самые ребята, у которых в 26 лет уже 12 лет опыта, в 27 два проекта и архитектура уровня «я тут всё с нуля поднял», а в 28 управление двумя командами под миллион MAU. Иногда смотришь такое CV и думаешь - ну всё, сейчас придёт человек, который видел боль, огонь и сломаный прод, а потом начинается интервью. И очень быстро становится понятно, что дело вообще не в синтаксисе или знаниях фреймворков, иногда это могут быть идеальные знания, что тоже пугает. Знания конкретных фреймворков, это вообще не проблема и можно забыть название паттерна, потому что этих самых паттернов овердофига и можно перепутать детали. Это нормально, у всех бывает, интереснее другое. Когда начинаешь спрашивать про реальные решения, про ошибки, про “что вы делали”, про “почему вы это сделали именно так”... вот тут часто начинается тишина. Ссылка на статью LH | News | OSINT | AI
ParamSpider #bugbounty #pentest Инструмент для извлечения URL-адресов, связанных с целевым доменом, из веб-архивов (Wayback Machine). Инструмент автоматически фильтрует «неинтересные» URL, позволяя исследователям безопасности сосредоточиться на потенциально значимых конечных точках для дальнейшего анализа, фаззинга и тестирования. Ссылка на GitHub LH | News | OSINT | AI
Разведка по открытым источникам (OSINT): OSINT инструменты для расследований, связанных с Bitcoin #статья #crypto #OSINT Одна из наиболее прибыльных областей для OSINT-исследователей — это расследования и возврат средств в случае мошенничества и краж, связанных с Bitcoin и криптовалютами. По мере роста цены на эти криптовалюты росло и число мошенничеств и краж. Авторитетный источник оценил стоимость краж и мошенничеств с bitcoin и криптовалютами в более чем 5 миллиардов долларов за прошлый год! Кроме того, анонимный характер этих транзакций приводит злоумышленников к мысли, что их никогда не поймают и не привлекут к ответственности. Это всего лишь их заблуждение. В этом руководстве я покажу вам несколько ключевых инструментов для отслеживания Bitcoin транзакций с использованием OSINT-инструментов, доступных каждому. Ссылка на статью LH | News | OSINT | AI
RoguePlanet #lpe #pentest #0day #Windows Локальное повышение привилегий (LPE) в Windows Defender. Эксплойт основан на состоянии гонки (race condition), поэтому его срабатывание — дело удачи. Эксплойт протестирован на Windows 11 и Windows 10 с установленным патчем от июня 2026 года. Однако PoC не работает на Windows Server, поскольку обычные пользователи не могут монтировать ISO. Ссылка на GitHub LH | News | OSINT | AI
Пентест браузерных расширений: методология анализа, уязвимости и detection для SOC #статья #soc В конце 2024 года supply chain-атака на корпоративное расширение Cyberhaven для Chrome показала одну неприятную вещь: один скомпрометированный аккаунт разработчика превращает доверенный плагин в инструмент эксфильтрации. По данным исследования IIT Jammu (2025, arxiv), атакующие использовали social engineering и OAuth token abuse для публикации вредоносного обновления - механизмы проверки Chrome Web Store это проглотили. «Лаборатория Касперского» считает, что с 2020 по середину 2022 года более 4,3 миллиона пользователей установили вредоносное или рекламное ПО под видом браузерных расширений. Для SOC это конкретный gap: расширения - слепая зона, которую атакующие уже эксплуатируют, а корреляционных правил для их мониторинга в большинстве корпоративных SIEM нет. Ниже - методология пентеста браузерных расширений, типичные уязвимости Chrome и Firefox расширений с кодом, и правила корреляции для detection. Ссылка на статью LH | News | OSINT | AI
WiFi DensePose #WiFi #полезное #spy Система оценки позы человека, использующая данные о состоянии WiFi канала. Она позволяет в реальном времени отслеживать до 10 человек. Ссылка на GitHub LH | News | OSINT | AI
Quick OSINT Bot: полный разбор возможностей и практика использования для разведки #OSINT #статья Двенадцать телефонных номеров, привязанных к фейковым аккаунтам на маркетплейсе - такой была вводная на расследовании для e-commerce клиента. Quick OSINT Bot закрыл первичный сбор за 40 минут: номер → привязанный Telegram-аккаунт → VK-профиль → следы в базах утечек. Дальше началась настоящая работа - верификация находок, построение графа связей в Maltego, перекрёстная проверка через socid-extractor. Но именно бот дал стартовую точку, без которой процесс занял бы втрое больше времени. Ниже - не рекламный обзор, а честный аудит инструмента: что OSINT-бот в Telegram реально умеет, где его границы и когда нужно переключаться на другие инструменты разведки по открытым источникам. Ссылка на статью LH | News | OSINT | AI
RootlessKit #полезное #admin #docker Инструмент, который позволяет запускать контейнеры без прав суперпользователя (root). Он создает изоляцию и видимость "мнимого root" (fakeroot), защищая основную операционную систему хоста от потенциальных угроз и атак через контейнеры. Создает изолированные пространства имен пользователей (user_namespaces) и точек монтирования (mount_namespaces). Вызывает системные утилиты newuidmap и newgidmap для распределения диапазонов подчиненных идентификаторов (subuid/subgid) пользователя в пространстве контейнера. Поддерживает создание изолированных сетевых пространств (network_namespaces) с трансляцией сетевых адресов (NAT) на уровне пользователя. Ссылка на GitHub LH | News | OSINT | AI
«Гражданин, обновитесь»: анализ вредоносной кампании Falcon #статья #malware «Обновите приложение». Для большинства пользователей это привычное сообщение, а для хакеров - один из самых надежных и эффективных способ получить контроль над устройством. В этой статье разберем вредоносную кампанию, начавшуюся с apk, замаскированного под российский сервис. То, что сначала выглядело как очередная вариация банковского трояна, при ближайшем рассмотрении оказалось гораздо интереснее. Ссылка на статью LH | News | OSINT | AI
Pulse #полезное Инструмент для мониторинга инфраструктуры в реальном времени, который объединяет Proxmox, Docker и Kubernetes в едином интерфейсе. Он позволяет отслеживать метрики, получать оповещения и анализировать состояние системы с помощью ИИ. Ссылка на Github LH | News | OSINT | AI
Пентест веб-приложений в 2026 году: полное руководство по методологии, инструментам и OWASP Top 10 #pentest #bugbounty #статья По данным OWASP, 94% протестированных веб-приложений содержат ту или иную форму нарушения контроля доступа. Но вот что не попадает в статистику: большинство этих уязвимостей остаются невидимыми для автоматических сканеров. OWASP ZAP честно отрабатывает свой чеклист, Nuclei прогоняет тысячи шаблонов - а потом пентестер открывает Burp Suite Repeater, вручную меняет один параметр в запросе и получает доступ к чужим данным через банальный IDOR. Именно здесь проходит граница между "отчётом сканера" и "результатом пентеста". Эта статья - карта всего процесса тестирования безопасности веб-приложений: от выбора методологии и подготовки окружения до эксплуатации конкретных классов уязвимостей и написания отчёта. Ссылка на статью LH | News | OSINT | AI
k8scout #pentest #k8s Экспериментальный инструмент для offensive security в Kubernetes, который строит граф атак и помогает понять возможные пути эскалации после первоначального доступа. Анализирует права, роли и связи (pod → service account → role → доступ), а также ищет потенциальные векторы бокового перемещения вроде impersonation или доступа к секретам. Это позволяет быстро ответить на ключевые вопросы атакующего — какие есть привилегии и куда можно двигаться дальше внутри кластера. Ссылка на GitHub LH | News | OSINT | AI
⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять): 1. Предыдущий топ статей 2. Инструмент для извлечения учетных данных Windows 3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого) 4. Агент для тестирования на проникновение с использованием искусственного интеллекта 5. Инструмент для преобразования Android-файлов 6. Могут ли хакеры «видеть» через стены вашего дома, используя Wi-Fi для отслеживания вашего местоположения и перемещения? 7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы) 8. Распределённая система для брута хешей #информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
Открытие компании в Германии: потрачено €9600 и 152 дня, а я всё ещё не могу отправлять счета #статья #полезное В Германии можно потратить 5 месяцев и почти €9600 на открытие компании — и всё равно не получить возможность выставлять счета. Автор начал регистрацию в январе. За это время он оплатил юристов, нотариуса, суд, налоговую, бухгалтерское ПО и заморозил €2000 уставного капитала. Деньги с него брали быстро. А выполнять обязательства не очень торопились. Главная боль — VAT ID. Без него сложно нормально работать с зарубежными клиентами. Вот так запросто запуск маленького IT-бизнеса превращается в кафкианский ужас, со странными требованиями и постоянным ожиданием. Даже название компании может стать проблемой. Ссылка на статью LH | News | OSINT | AI
LogonTracer #blueteam #soc #dfir Инструмент для расследования инцидентов несанкционированного входа в систему, позволяющий визуализировать и анализировать журналы событий Windows Active Directory. Он сопоставляет имя хоста (или IP-адрес) и имя учетной записи, указанные в событиях, связанных с входом в систему, и отображает их в виде графов. Таким образом можно увидеть, с какой учетной записи и с какого хоста была предпринята попытка входа. Ссылка на GitHub LH | News | OSINT | AI
Архивация. Где лучше хранить холодные данные? Полный обзор на все типы физических носителей от FDD до LTO и M-disk #статья #полезное На написание этой статьи меня сподвигнуло прослушивание выпуска подкаста Запуск завтра - Цифровая хрупкость. Как сохранить важное в сети (Episode 8 Season 13). После которого у меня сложилось впечатление что гостья не разбирается в архивации, хотя вроде бы эксперт, а Самат называет не верные даннные, например он говорит, что данные на LTO лентах хранятся до 100 лет, хотя даже производители на упаковке пишут 30 лет. По этому я решил сделать максимально полный обзор на все типы физических носитиелей которые доступны обычному человеку сегодня. FDD, NAND, CD, DVD, BD, SSD, HDD, LTO. А также попробую посчитать экономику и разобраться когда например выгоднее оставаться на HDD а когда уже пора переходить на LTO. Ссылка на статью LH | News | OSINT | AI
Netwatch #admin #полезное Инструмент для диагностики сетевой активности на сервере. Рисует информативный дашборд со сводной информацией. Отображает информацию о соединениях - pid и имя процесса, протокол, статус, IP адрес, геолокация и т. д. Есть возможность использовать фильтры для захвата и экспорта трафика в pcap. Возможность подключить локальную или удалённую модель Ollama. Ссылка на GitHub LH | News | OSINT | AI
Совет от профессионального хакера: как хакеры похищают ваши биткоины и другие криптовалюты #статья #crypto #полезное Поскольку за последние несколько лет цена криптовалюты резко возросла, вместе с ней стремительно увеличилось и число краж. Похоже, хакеры решили, что красть криптовалюту гораздо проще и прибыльнее, чем традиционные государственные фиатные валюты ($, фунты, евро и т. д.), а возможные последствия — более отдаленные. Ссылка на статью LH | News | OSINT | AI
KrakenHashes #bruteforce #pentest #полезное Распределённая система для брута хешей, разработанная для специалистов по информационной безопасности и red team. Платформа координирует ресурсы GPU/CPU между несколькими агентами для высокоскоростного взлома хешей с использованием Hashcat. Есть удобный веб-интерфейс. Ссылка на GitHub LH | News | OSINT | AI