Life-Hack - Хакер
63.2K subscribers
2.54K photos
92 videos
17 files
9.15K links
Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!

#linux #pentest #hack

@LifeHackmedia

РКН: https://clck.ru/3GLmbM

Связь - @adm1nLH
Download Telegram
Как устроены хранилища Kubernetes: разбор для начинающего сисадмина

#статья #k8s #devops #admin

Управление данными в Kubernetes часто кажется сложным. Если грамотно не подключить внешнее хранилище, то при любом перезапуске пода все накопленные файлы бесследно исчезнут. Этот материал — практическое руководство для тех, кто только осваивает администрирование K8s и хочет разобраться в логике работы дисков без погружения в запутанную документацию.

На простых примерах с реальной инфраструктурой изучим всю архитектуру выделения ресурсов. Развернем хранилище в тестовом кластере, смонтируем диск и заглянем внутрь файловой системы ноды.

Ссылка на статью

LH | News | OSINT | AI
🔥6❤3👍1
CVE MCP Server

#ai #cve

MCP-сервер который позволяет AI-ассистентам получать актуальную информацию об уязвимостях по идентификатору CVE. Инструмент обращается к базе MITRE и возвращает описание уязвимости, что упрощает анализ инцидентов, triage и исследование угроз.

Ссылка на GitHub

LH | News | OSINT | AI
1👍8❤2🔥2
Как я год проработал на Arch Linux, сдался и вернулся на скучную Ubuntu для реальной работы

#статья #Linux #admin

Весь мой путь в Linux начался в студенческие годы, в момент, когда я получил предложение о работе от своего преподавателя в универе. Оказалось, что помимо преподавательской работы он также трудился в IT-компании, которая на тот момент искала интернов.

Собеседование заняло 10 минут, без единого вопроса про системы хранения или задачи с кодом. Мы просто поздоровались, технический директор Павел выдал мне доступы и объяснил суть: за полгода мне нужно пройти три модуля, по два месяца на каждый, удаленно с возможностью работать из офиса — путь от «понять, как устроено ядро» до «написать драйвер под реальное железо и собрать прошивку под FPGA».

Я дважды стирал себе диск, ради стажировки купил трехкилограммовый ноутбук за $50, потом воевал с Arch ради одной проприетарной программы — и в итоге вернулся туда же, откуда начинал, на Ubuntu. Это не история моего поражения (как некоторым хотелось бы), а притча об осознании. Осознании чего?

Ссылка на статью

LH | News | OSINT | AI
🔥5👍3🤓3❤2
Чтобы не потерять связь, подпишись на канал!
🤣17🤔4👌2🤓2👍1😁1🏆1
OpenAEV

#redteam #blueteam

Open source платформа для планирования и проведения adversarial simulation кампаний - от технического уровня до стратегического. Внутри управление сценариями, командами, мониторинг учений в реальном времени, статистика и gap-анализ. И главное - интеграция с OpenCTI: строишь учения под актуальный threat landscape, а не абстрактные техники из головы.

Ссылка на GitHub

LH | News | OSINT | AI
🔥5👍4❤2
Анализ глубинных интервью с помощью нейросетей: от транскрипта к продуктовым инсайтам

#статья #ai

После серии глубинных интервью начинается самая сложная часть исследования — анализ. Нужно перечитать десятки страниц транскриптов, найти темы, выделить важные цитаты и понять, что на самом деле стоит за словами пользователей. Сегодня часть этой работы можно поручить нейросетям. Разберем, как ИИ помогает анализировать интервью, находить продуктовые инсайты и какие задачи все еще требуют участия человека.

Ссылка на статью

LH | News | OSINT | AI
👍5❤3🔥1
XSSNow

#bugbounty #XSS #pentest #полезное

Генератор и база XSS пейлоадов. Несколько тысяч готовых XSS‑payload’ов, разбитых по контекстам и вариантам инъекций (DOM‑based, reflected, stored, CSP‑bypass и т.п.). Умеет строить контекстно‑зависимые полезные нагрузки. Поддерживает различные WAF (bypass). Использует различные кодировки и трансформации.

Ссылка на Github

LH | News | OSINT | AI
🔥6❤2👍1
VIM — великий и ужасный

#статья

Помню свое первое впечатление от знакомства с vi - случайно запущенный по неосторожности на сервере редактор оказался ловушкой: попробуй-ка выйти!
Знакомые по DOS/Windows-редакторам кнопки не работают, ужас, кошмар, плохой vi! И зачем он такой нужен?!

Но стало интересно, зачем же.
К счастью, если запустить vim без аргументов, без редактируемого файла - первое же, что он пишет - предложение почитать документацию, буквально RTFM. Почитал, попробовал, понял - и вот уже много лет с тех пор не понимаю, как можно пользоваться другими, совершенно неудобными редакторами...
(даже не буду пытаться описывать все возможности - их слишком много, и постоянно до сих пор всплывает что-то новое и удобное)

Ссылка на статью

LH | News | OSINT | AI
🔥10👍6❤3
OpenCode

#ai #полезное

Агент полностью заменяет целую команду живых программистов, за секунду создает любые проекты: от простых лендингов до сервисов со сложной бизнес-логикой, работает с 75 провайдерами: OpenAI, Google, Mistral, локальные модели. Запускается прямо в терминале, без лишних установок, лаунчеров и надстроек.

Ссылка на GitHub

LH | News | OSINT | AI
👍11🤣7😁2❤1🔥1
Что видит DPI, и что мы попробовали у него отобрать

#статья #блокировки

Последние пару лет я работаю в команде, которая занимается устойчивой к DPI (Deep Packet Inspection) туннельной инфраструктурой — по сути, альтернативой классическому VPN.

Когда начинаешь заниматься этим всерьёз, довольно быстро обнаруживается неприятная вещь: шифрование само по себе давно уже не означает, что трафик нельзя распознать. Содержимое пакетов действительно можно скрыть, но пакет от этого не исчезает. У него остаются размер, направление, время появления; соединение начинается с определённой последовательности сообщений, TLS‑клиент определённым образом представляется серверу, поток ускоряется, замедляется, замирает и снова начинает передавать данные.

Для человека всё это выглядит как куча зашифрованных байтов. Для классификатора — как вполне пригодный набор признаков.

Поэтому значительная часть нашей работы в итоге свелась не к тому, чтобы «зашифровать ещё сильнее», а к более практическому вопросу: что именно видит наблюдатель снаружи и по каким признакам он может решить, что перед ним не браузерный трафик, а туннель. Об этом и расскажу.

Ссылка на статью

LH | News | OSINT | AI
❤14👍5🔥3
AttackGen

#ai #redteam #soc

Использует LLM-модели для генерации реалистичных сценариев кибератак на основе фреймворка MITRE и базы знаний MITRE ATT&CK. Инструмент предназначен для специалистов по безопасности, SOC-аналитиков и Red Team-команд, помогая быстро создавать реалистичные цепочки атак, которые можно использовать для обучения или тестирования защиты.

Ссылка на GitHub

LH | News | OSINT | AI
🔥7❤3👍2
Sock Puppets: Создание фейковых аккаунтов для OSINT-операций

#статья #OSINT #анонимность

В нашей сфере деятельности сохранение анонимности при проведении расследований зачастую имеет критическое значение. Независимо от того, исследуете ли вы потенциальную угрозу безопасности, расследуете подозрительную активность или просто собираете разведывательную информацию — способность действовать незаметно является ценным навыком. Важно уметь создавать фейковые онлайн-личности.

В контексте OSINT «sock puppet» — это фейковый (подставной) аккаунт, создаваемый для анонимного сбора информации, чтобы не раскрывать свою настоящую личность. Давайте рассмотрим, как создавать и поддерживать убедительные фейковые аккаунты для ваших OSINT-операций, которые обеспечат защиту вашей реальной личности.

Ссылка на статью

LH | News | OSINT | AI
🔥7❤5👍2
TorCrawl

#darknet #OSINT

TorCrawl — это скрипт на Python, предназначенный для анонимного обхода и извлечения содержимого веб-страниц, включая скрытые .onion-ресурсы, через сеть TOR. Инструмент сочетает простоту использования с функциями приватности, обеспечивая сбор данных без раскрытия реального IP-адреса.

Ссылка на GitHub

LH | News | OSINT | Курсы
🔥8❤2🤔2👍1🤣1
Основано на реальных событиях: как шифровальщики ведут переговоры и что советуют жертвам

#статья #аналитика #ransomware

Программы-вымогатели — одна из главных киберугроз для российских компаний. Только в прошлом году, количество атак шифровальщиков на бизнес увеличилось в 2,5 раза. В некоторых случаях суммы выкупа достигали 321 млн рублей.

Мы изучили реальные переписки с вымогателями за последние два года. Посмотрели, как общаются хакеры в чатах с жертвами. Самые показательные примеры и выводы — в этой статье.

Ссылка на статью

LH | News | OSINT | Курсы
🔥7👍3🤣3❤2
Vigolium

#ai #scanner

Сканер уязвимостей с двумя режимами сканирования:

• Нативное сканирование: Детерминированное многофазное сканирование с 317 модулями, активный/пассивный аудит. Покрывает такие классы уязвимостей как: инъекции, контроль доступа, обход файлов/путей.

• Агентное сканирование (vigolium agent): Проверяет кодовую базу. Сканирование на основе ИИ, которое автономно планирует атаки, выбирает модули, сортирует результаты, сочетая глубокий аудит исходного кода с автономным и целенаправленным сканированием уязвимостей.

Ссылка на GitHub

LH | News | OSINT | Курсы
❤7👍4🔥3
Ваш Kubernetes может майнить на чужой кошелек

Открытая панель управления или токен с лишними правами, и кто-то запускает в вашем кластере майнер. Вычислительные мощности ваши, криптовалюта не ваша.

Эксперты «Лаборатории Касперского» выявили такой сценарий ещё в 2025 году. Это оказалось целой зомби-эпидемией в мире контейнеров.

Чтобы не стать героями похожих кейсов, нужно быть проактивным!

8 октября в 11:00 «Лаборатория Касперского» проведет стрим о проактивной защите контейнерных сред. В программе:

- актуальные угрозы для контейнеров и контрмеры;
- демонстрация возможностей Kaspersky Container Security;
- какую роль в решении играет антивирусный компонент;
- новые бизнес-модели использования решение.

По традиции, в конце ответят на вопросы зрителей.

Регистрация
❤3👍1
Как ИИ помогает работать с Excel и Google Таблицами: формулы, данные и ошибки

#статья #ai

Excel и Google Таблицы могут превратиться в настоящий квест, когда нужно разобраться в чужих формулах, обработать тысячи строк или быстро найти ошибку в расчетах. При этом не обязательно знать наизусть десятки функций и часами разбираться с диапазонами. Нейросети могут составить расчеты по описанию задачи, объяснить непонятное выражение, очистить данные, найти закономерности и проанализировать готовый файл.

Разбираемся, какие нейросети умеют работать с таблицами и как использовать их без риска получить красивый, но неверный результат.

Ссылка на статью

LH | News | OSINT | Курсы
👍5🔥2❤1
Open Demo: Basis Virtual Security 4.1

#k8s #opendemo #вебинар

8 октября в 11:00 мск «Базис» , лидер российского рынка ПО управления динамической ИТ-инфраструктурой (входит в ГК «РТК-ЦОД»), покажет новые функции Basis Virtual Security для работы с виртуальными машинами и Kubernetes в экосистеме компании.

Что разберут:
• Проверку целостности подов и узлов k8s.
• Назначение правил Kyverno для подов.
• Проверку цифровых подписей и сканирование контейнерного реестра на уязвимости.
• Создание отчетов об уязвимостях.
• Проверку целостности файловых систем ВМ, размещенных на SDS и vfStorage.

Встреча рассчитана на ИТ-архитекторов, системных администраторов и технических руководителей, которые отвечают за виртуальные машины и Kubernetes. Пользователи продуктов «Базиса» смогут посмотреть, как работают новые проверки безопасности, и уточнить, как применять их в своей инфраструктуре. Для тех, кто пока выбирает решение, это удачная возможность сопоставить функции Basis Virtual Security со своими задачами.

Зарегистрироваться можно по ссылке.
❤3🔥1
Sigma Rule Converter

#soc #blueteam

Инструмент для преобразования универсальных правил детекции Sigma (в формате YAML) в синтаксис конкретных SIEM-систем или платформ мониторинга, таких как Splunk, Elastic, QRadar. Позволяет писать правило один раз в стандартизированном виде Sigma, а затем конвертировать его под нужную среду — от простых запросов до сложных корреляций логов, экономя время SOC L3.

Ссылка на сервис

LH | News | OSINT | Курсы
🔥3❤1👍1
Life-Hack - Хакер pinned «Чтобы не потерять связь, подпишись на канал!»