Life-Hack - Хакер
63.3K subscribers
2.42K photos
93 videos
17 files
9.01K links
Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!

#linux #pentest #hack

@LifeHackmedia

РКН: https://clck.ru/3GLmbM

Связь - @adm1nLH
Download Telegram
Railwayz.info

#OSINT

Ресурс посвященный мониторингу, изучению и архивированию инфраструктуры железных дорог. Проект функционирует с 2005 года.

• Глобальная база визуальных данных, систематизированных фотографий станций, вокзалов и остановочных пунктов (Беларусь, Украина, Литва, Латвия, Эстония и др.).
• Доступ к схемам участков, историческим расписаниям и профильной технической литературе.
• Инструментарий для верификации контрольных номеров вагонов и другие справочные материалы.

Ссылка на сервис

LH | News | OSINT | AI
👍85🔥5
«РБПО для бедных»: сказ о том, как стартап безопасность прикручивал

#статья #devops

В этой статье мы рассмотрим:
• что такое РБПО;
• зачем РБПО стартапам;
• какие ресурсы потребуются для сервисов РБПО;
• как спланировать конвейер безопасной разработки;
• и как будет выглядеть дальнейшая работа с «РБПО для бедных».

Ссылка на статью

LH | News | OSINT | AI
🔥8👍43
Qu1cksc0pe

#malware #re

Инструмент для статического и динамического анализа вредоносного ПО. Предназначен для исследования широкого спектра файлов: от исполняемых файлов Windows, Linux и macOS до документов, APK-файлов, архивов и PowerShell сценариев. Основная цель — предоставить максимальный объем информации о подозрительных файлах, и понять их функциональность, потенциальные угрозы.

Ссылка на GitHub

LH | News | OSINT | AI
🔥7👍43
«РБПО для бедных»: разворачиваем виртуальные машины

#статья #devops

В прошлой статье цикла «РБПО для бедных» мы разобрались, что такое разработка безопасного программного обеспечения, зачем она нужна стартапам и как может выглядеть минимальный конвейер безопасной разработки. Теперь пора переходить от схем и планов к практике.

В этом материале мы рассмотрим:
• создание виртуальных машин в VirtualBox для сервисов безопасной разработки ПО;
• подготовку виртуальных машин к дальнейшей работе;
• установку Ubuntu Server с ручной настройкой статического IP;
• первичную настройку серверов: часовой пояс, базовые утилиты, брандмауэр UFW, установку Docker и docker-compose.

Мы создадим и подготовим пять виртуальных машин, на которых в следующих частях будем разворачивать сервисы безопасной разработки. К концу статьи у нас будет готова инфраструктурная основа будущего конвейера РБПО.

Ссылка на статью

LH | News | OSINT | AI
👍6🔥32👾2
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍4🔥3
Deep-eye

#OSINT #bugbounty #ai #pentest

Сканер уязвимостей на основе искусственного интеллекта и инструмент для тестирования на проникновение, который объединяет в себе различные ИИ-сервисы (OpenAI, Grok, OLLAMA, Claude) для автоматического поиска уязвимостей, генерацией полезной нагрузки и составления профессиональных отчетов. Поддерживает пассивный OSINT, перечисление DNS, обнаружение поддоменов. Генерирует отчеты в формате PDF / HTML / JSON с аналитикой OSINT и кратким резюме.

Ссылка на GitHub

LH | News | OSINT | AI
7👍7🔥3
Пока всё работает, о хорошей инженерной работе обычно не говорят.

Именно поэтому в рамках IT Elements 2026 пройдет первая профессиональная премия «Инженерное искусство» — для тех, кто создает, защищает и развивает корпоративное ИТ и ИБ. 💙

Организаторы отмечают, что здесь не про громкие должности, а про реальные инженерные проекты, практические решения и вклад в устойчивость критически важных систем.

Для кого эта премия:

🔹 архитекторы и системные инженеры;
🔹 специалисты по инфраструктуре, сетям и ИБ;
🔹 команды эксплуатации, SRE, SOC/NOC;
🔹 специалисты по резервированию и аварийному восстановлению;
🔹 руководители инженерных команд.

Если за вашим проектом стоят решения, которые сделали ИТ и ИБ надежнее, устойчивее или безопаснее, расскажите о них профессиональному сообществу.

Профессиональное признание начинается с истории, которой стоит поделиться.

📌 Прием заявок уже открыт.
👍5🏆5🔥41
«РБПО для бедных»: разворачиваем сервисы безопасной разработки

#статья #devops

В прошлой части цикла мы подготовили фундамент будущего РБПО: развернули виртуальные машины, настроили Ubuntu Server, сеть, брандмауэр и Docker. Другими словами, построили площадку, на которой теперь можно начинать возводить сам конвейер безопасной разработки.

Теперь пора наполнять наши виртуальные машины полезным содержимым. Если продолжать сказочную аналогию — заселим наше царство безопасной разработки первыми жителями: хранителем секретов, смотрителем артефактов, летописцем уязвимостей и прочими полезными персонажами. То есть установим и настроим GitLab, Nexus, HashiCorp Vault, DefectDojo и Dependency-Track, а также подготовим отдельную виртуальную машину с набором CLI-инструментов для анализа безопасности.

Большая часть сервисов будет работать в Docker-контейнерах, поэтому заодно разберемся с настройкой постоянного хранения данных, Docker Compose и некоторыми особенностями конфигурации отдельных компонентов.

Ссылка на статью

LH | News | OSINT | AI
👍3🔥32
Яндекс собрал антифрод-системы своих сервисов в единую платформу – в каждом сервисе (Еда, Афиша, Путешествия и других продуктах) уже накопились свои механики, правила и экспертиза, которые объединили для защиты от мошенничества.

#новость #антифрод #ии

В «Универсальный антифрод» добавили ИИ-слой, который анализирует поведение пользователей и трафик в реальном времени. Настройка новых защитных сценариев сократилась в разы – до двух дней против нескольких месяцев ранее.

Масштабирование антифрода с работающими решениями, данными и экспертизой разных команд позволит специалистам тратить меньше времени на ручной разбор типовых атак и поддержание разрозненных систем.

LH | News | OSINT | AI
👍8🤝3😁1
Xan

#полезное #admin

Инструмент командной строки CLI, который можно использовать для обработки CSV файлов. Позволяет легко просматривать, фильтровать, разбивать на части, сортировать и объединять CSV файлы, а также предоставляет большой набор составных команд, которые можно объединять в цепочку для выполнения широкого спектра типичных задач.

Ссылка на Github

LH | News | OSINT | AI
👍63🔥3
Украденные учётные данные как точка входа: от инфостилеров до атак уровня nation-state

#статья #полезное

По оценкам вторичных агрегаторов (deepstrike.io, Vectra), в первой половине 2025 года инфостилерами было похищено порядка 1.8 миллиарда credentials с 5.8 миллионов устройств - заявленный рост на 800% по сравнению с предыдущим периодом (первичный источник метрики не верифицирован; аналогичные оценки публикуют Flashpoint и KELA, но с расхождениями в методологии). Стилеры украли более 17 миллиардов browser cookies только за 2024 год - включая authentication-токены, позволяющие обходить стандартный TOTP-based MFA в большинстве реализаций.

Ссылка на статью

LH | News | OSINT | AI
5👍3🔥3
Kubernetes Security Simulator

#k8s #devops #pentest #обучение

Практический способ познакомитьcя с безопасностью контейнеров и Kubernetes. С его помощью можно развернуть готовый кластер Kubernetes, запустить сценарии, которые неправильно настраивают его или делают его уязвимым, и обучать устранению этих уязвимостей в формате CTF. Есть разные уровни сложности, так что решение подойдет как новичкам, так и опытным специалистам.

Ссылка на GitHub

LH | News | OSINT | AI
🔥6👍32
«РБПО для бедных»: настраиваем сервисы безопасной разработки

#статья #devops

В прошлой статье цикла мы закончили разворачивать инфраструктуру будущего РБПО: установили GitLab, Nexus, HashiCorp Vault, Dependency-Track и DefectDojo, подготовили отдельную виртуальную машину с инструментами безопасности и убедились, что все сервисы успешно запускаются.

Но установить сервисы — это только половина дела. Теперь их нужно настроить и подготовить к совместной работе. Без этого GitLab останется просто GitLab, Vault — просто хранилищем секретов, а DefectDojo и Dependency-Track — красивыми веб-интерфейсами без практической пользы.

В этой статье займемся базовой конфигурацией. Настроим GitLab и GitLab Runner, подготовим Nexus к приему артефактов, научим Vault доверять GitLab через JWT-аутентификацию и создадим необходимые сущности в DefectDojo и Dependency-Track.

Ссылка на статью

LH | News | OSINT | AI
4🔥4👍3
Metatron

#ai #pentest

Локальный ИИ-агент для аудита безопасности, который работает прямо на Linux без API и облаков. Даёшь IP или домен и он сам запускает весь пайплайн проверки. Под капотом классика: nmap, whois, whatweb, curl, dig, nikto. Агент не просто собирает данные, а анализирует их, находит уязвимости, подбирает возможные эксплойты и сразу даёт рекомендации по фиксам.

Ссылка на GitHub

LH | News | OSINT | AI
👍17🔥84
Кто управляет группой вымогателей «The Gentlemen»?

#статья #перевод #OSINT #ransomware #анонимность

Киберпреступная группа, известная как The Gentlemen, стала второй по активности группой вымогателей по количеству жертв, привлекая талантливый хакеров благодаря агрессивной стратегии вербовки, которая обещает партнерам 90 процентов от любого выкупа, выплаченного жертвами. В этой статье разберем улики, указывающие на реальную личность администратора группы вымогателей The Gentlemen.

Ссылка на статью

LH | News | OSINT | AI
👍123🔥2
PodRoid

#android #полезное #pentest

Alpine Linux прямо на Android без root. Позволяет запускать полноценные контейнеры и даже GUI-приложения прямо на смартфоне.

Ссылка на GitHub

LH | News | OSINT | AI
👍84🔥4
«РБПО для бедных»: собираем CI/CD-конвейер безопасной разработки

#статья #devops

В прошлой статье мы завершили настройку нашего стенда РБПО: подготовили GitLab и GitLab Runner, настроили Nexus, Vault, DefectDojo и Dependency-Track, а также создали все необходимые учетные записи, роли и переменные для будущего конвейера безопасной разработки.

Теперь настало время собрать все эти инструменты в единый пайплайн. В этой статье напишем GitLab CI/CD-конвейер, который автоматизирует сборку приложения, проверки безопасности, генерацию SBOM и публикацию результатов в настроенные ранее сервисы.

Другими словами, именно здесь наш стенд начнет выполнять ту работу, ради которой мы собирали его на протяжении предыдущих частей цикла.

Ссылка на статью

LH | News | OSINT | AI
👍64🔥2
Refloow Geo Forensics

#OSINT

Инструмент для анализа изображений. Автоматически считывает метаданные (EXIF) из множества файлов формата jpg/jpeg, наносит обнаруженные GPS-координаты на интерактивную карту и формирует хронологию событий на основе времени съёмки.

Ссылка на GitHub

LH | News | OSINT | AI
👍6🔥43🏆1
Ошибки триажа алертов: почему ваш SOC пропустит реальную атаку прямо сейчас?

#статья #soc

Это статья про ошибки, и я не буду давать ровную методичку «как надо» с первого абзаца. Я возьму одну рабочую область — повседневный триаж алертов — и разберу пять ситуаций, в которых аналитик и команда делают что-то понятное, логичное, по-человечески объяснимое. И именно поэтому пропускают атаку.

Ссылка на статью

LH | News | OSINT | AI
👍74🔥3
Ldapx

#pentest #полезное

Гибкий LDAP-прокси, который позволяет инспектировать и преобразовывать «на лету» все LDAP-пакеты, генерируемые другими инструментами.

Ссылка на GitHub

LH | News | OSINT | AI
🔥43👍3