TGViewer
Channel Public Channel
Life-Hack - Хакер

Life-Hack - Хакер

@haccking

Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!

#linux #pentest #hack

@LifeHackmedia

РКН: https://clck.ru/3GLmbM

Связь - @adm1nLH
Subscribers
63.2K
Photos
2.5K
Videos
92
Links
9.1K
Recent Posts 20 shown
Post #13224 1.13K
SkillSpector

#ai #полезное

Сканер безопасности NVIDIA для проверки подключаемых навыков (skills) ИИ-агентов перед установкой. Инструмент сочетает статический анализ и опциональную оценку с помощью ИИ-моделей, выявляя 68 шаблонов уязвимостей в 17 категориях, включая внедрение инструкций в промпт (prompt injection), эксфильтрацию данных, опасный код, повышение привилегий, отравление MCP-инструментов, совпадения с YARA-сигнатурами вредоносного ПО и риски цепочки поставок. SkillSpector сканирует Git-репозитории, URL, ZIP-архивы, локальные каталоги и отдельные файлы, рассчитывает риск по шкале от 0 до 100 и формирует отчёты в разных форматах. Инструмент можно использовать для ручного аудита, интеграции в CI/CD и оценки безопасности сторонних навыков ИИ-агентов.

Ссылка на GitHub

LH | News | OSINT | AI
  • ❤ 3
  • 👍 2
  • 🔥 1
Post #13222 2.7K
Фильтрация ТСПУ у серверов Таймвеб Cloud: диагностика, обход через reverse-proxy и СDN

#статья #блокировки #аналоговнет

Два коммерческих сайта на WordPress, оба на одном VPS. Клиенты в одном городе, я сам в другом.

Начало июня. Клиенты жалуются, что сайт не открывается без VPN.

Мало ли, подумал я — ограничения, белые списки и т.д.

Потом сайт перестал открываться у меня. По проводу. Дома.

Три дня был потный танец с бубном:
• отключил fail2ban — вдруг сами себя забанили;
• прибил Google Captcha — вдруг из-за гугла;
• перерыл реестр РКН по доменам и по IP — пусто;
полез в судебные решения — пусто;
• проверил конкурентов на другом хостинге — у них всё летает;

Вот последнее особенно бесит. Четыре утра, ты выслушаешь орущих директоров, а у конкурента на копеечном шареде сайт открывается.

Ссылка на статью

LH | News | OSINT | AI
  • 👍 10
  • ❤ 3
  • 🔥 3
  • 😁 3
Post #13221 2.43K
🚀 Онлайн-запуск MaxPatrol SIEM 28.0 — 1 октября

Поток событий растет, атаки усложняются, а времени у команд больше не становится. В версии 28.0 мы сфокусировались на том, чтобы этот поток оставался управляемым на всех уровнях — от инфраструктуры до решений аналитика.

Что вас ждет в прямом эфире:

- Разберем главные архитектурные изменения и покажем, как они оптимизируют работу нагруженных инфраструктур
- Расскажем, как ИИ-помощник PT Naira работает с событиями, правилами и контекстом расследования
- Покажем, какие аномалии находит поведенческий ML-модуль MaxPatrol BAD за пределами классических правил
- Эксперты расскажут, как меняется работа с правилами и знаниями об атаках
- Команда продукта поделится планами на ближайшее будущее

Версия 28.0 открывает новый этап развития системы — расскажем, каким будет продолжение.

📅 1 октября, 14:00 мск

Настройтесь на новый ритм производительности с MaxPatrol SIEM 28.0.

Успей зарегистрироваться
  • 👍 4
  • 🤣 1
Post #13220 2.54K
TraceMyClip

#OSINT

Сервис для обратного поиска по видео. Позволяет найти источник, проверить происхождение и обнаружить возможные AI-манипуляции. Ресурс позиционирует себя как инструмент для верификации видео и расследований по медиа-контенту.

Ссылка на сервис

LH | News | OSINT | AI
  • 🔥 5
  • 👍 1
  • 👌 1
Post #13219 5.43K
Post #13218 3.1K
OSINT проекта hilter.com. Скам?.. Спойлер да

#статья #OSINT #мошенники

Женщина занесла в проект 4735 долларов. Через пять дней решила проверить, отдают ли деньги обратно, и заказала вывод на одиннадцать долларов. Одиннадцать долларов пришли. После этого она занесла ещё 2959 и больше не увидела ничего.

Проект называется hilter.com и продаёт доли в зарубежной недвижимости: вы покупаете токен, объект приносит аренду, вам капает процент. В карточке каждого объекта указана доходность от 1,19 до 9,88 процента… в день. То есть от 434 до 3606 процентов годовых без реинвестирования. 3606 процентов, Карл! Как говорится, что могло пойти не так )) Тут можно было бы заканчивать статью, потому что ни один актив в мире так не работает. Но дальше интереснее.

Ссылка на статью

LH | News | OSINT | AI
  • 🤣 13
  • 🔥 3
  • ❤ 2
  • 🤝 1
Post #13217 2.96K
PatchDiff-AI

#re #ai #полезное

Автоматизация разбора фиксов. Работает предельно просто: даёшь ID уязвимости — и он сам качает патч из Update Catalog, распаковывает, накатывает дельты, прогоняет бинарники через IDA с BinDiff, декомпилирует изменённые функции и в конце пишет нормальный человеческий отчёт в markdown. На выходе — не просто «тут что-то поменялось», а конкретно: вот уязвимая функция, вот её декомпилированный код до и после патча, вот как оно триггерится. Подходит как быстрый способ въехать в суть патча и сэкономить часы на рутинном диффинге.

Ссылка на GitHub

LH | News | OSINT | AI
  • 🔥 6
  • ❤ 2
  • 👍 2
Post #13216 3.2K
Разведка на основе открытых источников (OSINT): Поиск секретов с помощью TruffleHog

#статья #OSINT

Сегодня мы научимся использовать TruffleHog — инструмент с открытым исходным кодом для сканирования Git-репозиториев с целью обнаружения случайно раскрытых секретов. Он способен находить строки, похожие на API-ключи, токены, пароли или другие конфиденциальные данные. Злоумышленники любят TruffleHog, потому что он проверяет каждый коммит, тег и запись метаданных. Даже если разработчик позже удалит секрет, он по-прежнему хранится в истории Git, и TruffleHog его найдёт.

Ссылка на статью

LH | News | OSINT | AI
  • 🔥 6
  • ❤ 3
  • 👍 2
Post #13215 3.18K
Ghosttype

#ai #leak #полезное

Разработчики постоянно постят секреты в чаты с Claude Code, Cursor, ChatGPT и Codex, а те складывают всю историю локально в открытом или слабозащищенном виде. ghosttype - локальный форензик-сканер, который это парсит и выдает отчет с привязкой каждой находки к исходному файлу разговора. 40+ паттернов: AWS, OpenAI, Anthropic, GitHub PAT (6 форматов), Stripe, Slack, Vault, GCP service accounts, JWT, PEM, коннект-строки БД. Двухслойный движок: regex (high) + эвристика по именам переменных вроде API_KEY= (medium). FP-фильтр: энтропия >=3.0 бит/символ, отсев плейсхолдеров и doc-примеров. Можно встроить в DLP-пайплайн и периодически сканить эндпоинты на утекшие в AI-чаты секреты.

Ссылка на GitHub

LH | News | OSINT | AI
  • 🔥 5
  • ❤ 1
  • 👍 1
Post #13214 3.52K
«Как за вами (не) следит Яндекс»: что на самом деле происходит внутри Android-приложений

#статья #spy

На днях на Хабре вышла статья с разбором Яндекс Браузера и приложения Яндекс для Android. Автор сделал несколько выводов о работе приложений на основе анализа кода.

Часть наблюдений в статье действительно описывает существующие механизмы, однако их назначение интерпретируется неверно. Во многих случаях речь идёт не о специфике Яндекса, а о стандартных механизмах Android, Chromium, работе современных голосовых помощников или платёжных SDK.

При реверс-инжиниринге мобильного приложения очень легко увидеть большое количество подозрительно выглядящих методов, разрешений и сетевых вызовов. Намного сложнее понять, зачем они существуют и как используются на самом деле. Поэтому мы решили разобрать основные тезисы статьи и объяснить, как эти механизмы работают на практике.

Ссылка на статью

LH | News | OSINT | AI
  • 🤣 15
  • 👍 6
  • 🔥 4
Post #13213 3.38K
NtWarden

#полезное #re

Отличный инструмент для ресерча и анализа потенциальных уязвимостей: процессы, службы, ETW, сетевуха, коллбеки и много чего еще.

Ссылка на GitHub

LH | News | OSINT | AI
  • 🔥 8
  • ❤ 3
  • 👍 1
Post #13212 3.56K
ЦОД «Ковчег»: как сохранить бэкапы при компрометации инфраструктуры

#вебинар #backup #кибербезопасность

Резервная копия не поможет, если атакующие уничтожили ее вместе с основной инфраструктурой. Риски остаются, когда бэкапы находятся в той же корпоративной сети и управляются в том же контуре.

22 сентября ИТ-сервис-провайдер полного цикла РТК-ЦОД проведет бесплатный вебинар о вынесенной точке восстановления. Эксперты расскажут, как защитить копии от кибератак, физического уничтожения и ошибок персонала, разберут последовательность восстановления данных и покажут ЦОД «Ковчег».

Спикеры — технический директор РТК-ЦОД Алексей Забродин и директор службы поддержки и развития продаж Сергей Тыркин.

Начало в 12:00. Регистрация на вебинар

erid: 2VtzqwCSoAC
#реклама
  • 👍 5
  • ❤ 2
  • 🔥 1
Post #13211 4.05K
Как за вами следит Яндекс: часть 1/3

#статья #полезное #spy #анонимность

Яндекс - 69,9% поискового рынка РФ, 110+ млн пользователей в месяц, десятки сервисов: поиск, браузер, карты, маркет, такси, музыка, почта, диск, алиса, еда, погода, кинопоиск, плюс... Если у вас андроид - Яндекс.Поиск и Яндекс.Браузер почти наверняка стоят с завода. На Samsung, Xiaomi, Honor, Realme...

Мы взяли два APK Яндекса и отреверсили их.

Ссылка на статью

LH | News | OSINT | AI
  • 🔥 11
  • ❤ 4
  • 👍 2
  • 🤣 1
  • 😈 1
Post #13209 3.77K
Access Check

#полезное #OSINT #блокировки

Сервис для проверки доступности интернет‑ресурсов и блокировок: показывает, открывается ли ссылка или домен из разных стран, часто используется для анализа цензуры и ограничений доступа. Полезно для анализа блокировок и фильтрации трафика.

Ссылка на сервис

LH | News | OSINT | AI
  • 👍 3
  • 🔥 3
  • ❤ 1
Post #13208 4.18K
Prompt injection — лучше один раз увидеть

#статья #pentest #ai

В новостях часто появляются рассказы о том, что какие‑то злодеи уговорили чью‑то ИИшку на то, чтобы она потратила деньги, удалила файлы или поставила более высокую оценку. При этом используются слова «prompt injection», “атака” и пр., создающие впечатление, что это какое‑то сложное искусство, требующее особых знаний. В реальности же prompt injection это не то что не сложно, но и вообще не атака. Да, везде в интернете пишут, что это атака, но… Короче, проще один раз показать, чем рассказ на десять тысяч символов набивать.

Ссылка на статью

LH | News | OSINT | AI
  • 🔥 4
  • ✍ 3
  • ❤ 3
  • 👍 1
Post #13207 4.27K
Grafana-Final-Scanner

#scanner #pentest

Сканер уязвимостей для Grafana с интерфейсом командной строки. Определяет версию установленной Grafana, запускает набор проверок CVE с учётом версии, проводит аудит распространённых слабых мест в конфигурации, предоставляет результаты через веб-панель.

Ссылка на GitHub

LH | News | OSINT | AI
  • 🔥 4
  • ❤ 1
  • 👍 1
Post #13206 4.22K
Вторая жизнь Meshtastic — сеть связи без интернета

#полезное #статья #Meshtastic

В последнее время Meshtastic переживает своего рода ренессанс. Изобретённый в 2020 году протокол дальней радиосвязи на технологии LoRa раньше использовался для организации mesh-сетей в городах, во время стихийных бедствий, в небольших группах в походах и на кемпинге, для поисково-спасательных операций. Но в последнее время Meshtastic привлекает всё больше новых пользователей, а сфера использования расширяется.

Рост популярности можно объяснить сбоями в работе интернета по всему миру и желанием наладить надёжный способ коммуникации в офлайне. Появляется удобные терминалы вроде Hacker Pager, а также много статей и видеороликов, в которых люди делятся DIY-проектами на Meshtastic. Эти проекты актуальны также и в РФ, где большие территории не покрыты мобильной сетью, а интернет ненадёжен.

Ссылка на статью

LH | News | OSINT | AI
  • 🔥 9
  • 👍 3
  • ❤ 1
  • 👏 1
  • 😁 1
  • 👾 1
Post #13205 4.14K
ROADtools

#Azure #AD #pentest

Фреймворк для взаимодействия с Azure AD. Он состоит из библиотеки (roadlib) с общими компонентами, инструмента для исследования Azure AD — ROADrecon и инструмента ROADtools Token eXchange (roadtx) — для обмена и использования различных типов токенов, выпущенных Azure AD. Он поддерживает множество различных потоков аутентификации, регистрацию устройств и операции, связанные с PRT.

Ссылка на GitHub

LH | News | OSINT | AI
  • 🔥 6
  • 👍 2
  • ❤ 1
Post #13204 4.49K
Искусственный интеллект в кибербезопасности: Использование ИИ-агентов для блокчейн-форензики

#статья #ai #crypto #forensic

Большие языковые модели постепенно и незаметно меняют подходы к разведке на основе открытых источников (OSINT). Сегодня мы рассмотрим одно из самых важных направлений в современном расследовании киберпреступлений — отслеживание денежных потоков в блокчейне. Будь то операторы программ-вымогателей, мошенники, отмывающие незаконные средства, или подсанкционные субъекты — практически во всех случаях они оставляют следы в публичном пространстве.

В статье мы рассмотрим, как MCP-сервер компании AnChain.AI предоставляет блокчейн-данные напрямую ИИ-агентам (таким как Copilot и Claude), пошагово разберём, как настроить эту интеграцию, что позволит вам задавать вопросы о криптоадресах на обычном человеческом языке и получать в ответ структурированную аналитику.

Ссылка на статью

LH | News | OSINT | AI
  • 🔥 5
  • ❤ 1
  • 👍 1
  • 🤣 1
Older posts →

About this channel

How can I read @haccking without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Life-Hack - Хакер: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Life-Hack - Хакер have?
Life-Hack - Хакер (@haccking) has 63.2K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Life-Hack - Хакер know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →