Life-Hack - Хакер
63.7K subscribers
2.03K photos
91 videos
17 files
8.59K links
Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!

#linux #pentest #hack

Наши каналы - @LifeHackmedia

РКН: https://clck.ru/3GLmbM

По вопросам - @adm1nLH
Download Telegram
Топ-5 нейросетей и AI-сервисов для перевода текста: лучшие переводчики 2025 года

#статья #AI #полезное

Когда-то перевод был медленным и мучительным. Только вспомните… словари, справочники, стопки заметок и десятки открытых вкладок. В своё время мы даже бегали к соседям, которые хоть немного знали нужный язык, и слушали их как настоящих мудрецов. Теперь же у нас появились алгоритмы.

Вы бросаете в них страницу текста и она тут же возвращается обратно, словно прошла через языковой портал. Пока вы ломаете голову над одним выражением, нейросеть успевает проглотить целую книгу.

Сегодня мы откроем пять таких порталов и посмотрим, как они справятся с двумя испытаниями: строгим научным текстом, отрывком художественного произведения и стихом.

🔗 Ссылка на статью

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍115🔥4
Forwarded from OSINT
Digital Forensics Guide.

#dfir #Forensics

Узнайте всё о цифровой криминалистике, компьютерной криминалистике, криминалистике мобильных устройств, сетевой криминалистике и криминалистике баз данных.

🔗 Ссылка на GitHub

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥124👍4
Privacy Settings

#полезное #анонимность

Достичь абсолютной конфиденциальности и безопасности в интернете сложно, но следуя этим настройкам, вы сможете существенно минимизировать свой цифровой отпечаток и предотвратить возможность отслеживания со стороны упомянутых сервисов/программного обеспечения. Даже с этими настройками всё ещё остаётся некоторый уровень сбора данных / отслеживания.

🔗 Ссылка на GitHub

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍165🔥4👀3
Захват аккаунта без единого клика с помощью параметра сброса пароля

#статья #перевод #bugbounty #ATO

Недавно, тестируя приложение Redacted.com, я обнаружил уязвимость перечисления пользователей. Честно говоря, многие программы помечают подобные проблемы как информационные или не входящие в область тестирования. Но иногда то, что кажется «бесполезным», может скрывать серьёзные последствия.

Это история о том, как я начав с «бесполезного» бага пришёл к обнаружению 0-click ATO (account takeover).

🔗 Ссылка на статью

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍228🔥5
uro

#bugbounty #pentest #полезное

Инструмент для чистки списков URL-адресов, используемых в задачах краулинга или тестирования на проникновение. Помогает удалять дублирующиеся или бесполезные ссылки.

Утилита не совершает никаких HTTP запросов, она лишь удаляет заданные ей URL (например URL-адреса с одинаковым путем, но различающимися значениями параметров (/page.php?id=1, /page.php?id=2); изображения, css и другие файлы)

🔗 Ссылка на GitHub

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍7🔥7
Темная комната: багбаунти в России

#статья #bugbounty

Анонимно поговорили с одним из топовых исследователей Standoff BugBounty о проблемах и перспективах российского рынка.

🔗 Ссылка на статью

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
110👍5🔥3🫡2
This media is not supported in your browser
VIEW IN TELEGRAM
😈6👾54
🤩🤩🤩🤩

Раз в месяц в вашей почте — главное о кибербезе простыми словами. Подпишись 🖱

Админ ушел читать, постов сегодня больше не будет…

Реклама. АО "Лаборатория Касперского". ИНН 7713140469
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥84🤓4👾1
Presenterm

#полезное

Инструмент для создания и демонстрации презентаций прямо в терминале.

Сама презентация формируется обычным markdown файлом, есть возможность использовать темы оформления, в некоторых терминалах можно отобразить графику, саму презентацию можно экспортировать в PDF.

🔗 Ссылка на сайт
🔗 Ссылка на GitHub

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥74👍4
SessionGopher

#pentest #credentials

Инструмент на основе PowerShell, использующий WMI для извлечения сохранённой информации о сеансах удалённого доступа инструментов, таких как WinSCP, PuTTY, SuperPuTTY, FileZilla и Microsoft Remote Desktop. Его можно запускать как удалённо, так и локально.

🔗 Ссылка на статью

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥54
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡8👍7👏4🤔4
MyDrive

#полезное

MyDrive — это облачный сервер для хранения файлов, который позволяет разместить данные на собственном сервере или надежной платформе с использованием веб-браузера.

Основные функции включают загрузку и скачивание файлов, поддержку различных баз данных, просмотр медиафайлов и шифрование AES256. Разработка осуществлена с использованием технологий React, Typescript и Node.js.

🔗 Ссылка на GitHub

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥125👍4👌2
Как презентовать себя так, чтобы наняли: мнение менеджера продукта

#статья #карьера #собес

На своем обширном опыте собеседований могу точно сказать: именно soft skills и способность применять свой опыт в конкретной команде могут стать решающим фактором при выборе кандидата.

На собеседованиях HR-специалисты часто используют метод STAR. Соискателям его тоже полезно знать: метод помогает структурировать рассказ о себе и понять, что хочет услышать от вас специалист. В этой статье я расскажу, как использовать метод STAR на практике и подготовить свой опыт к презентации на собеседованиях.

🔗 Ссылка на статью

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73🤝3
AI Red Teaming Playground Labs

#AI #redteam #pentest

Репозиторий с задачами для курса "AI Red Teaming in Practice" (Black Hat USA 2024). Задачи разработаны для обучения поиску уязвимостей в AI, включая инновационные методы. В репозитории также есть все необходимое для автоматизации прохождения некоторых лабораторных работ с помощью инструмента PyRIT.

🔗 Ссылка на GitHub

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍6🔥5
Собеседования в IT превратились в экзамены, которые с трудом проходят даже опытные разработчики

#статья #карьера #собес

Я нанимаю людей постоянно. На самые разные позиции и роли. Возможно, мне просто везёт, и у меня всё получается в 9 из 10 случаев. Случаются провалы, которые почти всегда можно объяснить как минимум двумя факторами: неучтённый бэкграунд человека и его (или её) банальная усталость.

Я хорошо насмотрен на людей и их поведение в командах. Предположу, что кроме везения, у меня есть какое-то врождённое умение видеть в людях перспективу. Всё это помогает мне создавать надёжные команды, которые способны решать самые разные задачи.

Так вот, эта статья будет про найм людей в команду. Про мои убеждения в прошлом и обновлённые убеждения в настоящем. Надеюсь, что моя статья поможет кому-то пересмотреть свои взгляды. Даже если это будет всего пара человек.

🔗 Ссылка на статью

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍106👀6🔥2
Подборка площадок с задачами по программированию на различных ЯП

#code #обучение #полезное #подборка

CodeChef: Ресурс для регулярных соревнований по программированию.
CodeCombat: Ресурс для начинающих, где обучение построено как игра с возрастающей сложностью. Изучающим Python, JavaScript или HTML&CSS с нуля.
Codewars: Платформа с разными заданиями — от алгоритмов до шаблонов проектирования — ждет разработчиков, программирующих на Java, JavaScript, PHP, Go, Ruby и других языках. Предварительно надо пройти тестирование.
CodinGame: Увлекательная практика в формате видеоигр. Поддерживаются 25 языков: Java, JavaScript, PHP, Python, Swift, C#, C++, Ruby и другие.
Checkio: Русскоязычный ресурс с задачами по Python и JavaScript в формате игры.
Exercism: Сайт предлагает задачи на 48 языках программирования.
LeetCode: Ресурс с заданиями для подготовки к техническим интервью в крупных компаниях.

LH | News | OSINT | AI
12👍7🔥3
Как мы нашли уязвимость в Mailcow, или немного о безопасности в open source

#статья #полезное #pentest

Меня зовут Наташа Баранова, я специалист по анализу защищенности веб-приложений в Selectel. Сейчас расскажу, как мы нашли критическую уязвимость в одном из open source-проектов с 10 000 звезд.

🔗 Ссылка на статью

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍5🔥4👌3
В Телеграме есть много возможностей для ведения канала.
Часть из них к сожалению недоступны с текущим уровнем boost.

Давайте вместе дойдем до следующего уровня и преобразим канал!
🫡9🤝65
Cheat.sh

#admin #linux #полезное

Универсальная шпаргалка, к которой можно обращаться из командной строки и искать по внушительной коллекции на все случаи жизни. Сюда входит около тысячи команд Unix/Linux и 56 языков программирования.

🔗 Ссылка на GitHub

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍26🔥76
Атрибуция Exchange-кейлоггеров к группировке PhantomCore

#статья #полезное

На связи вновь команда киберразведки экспертного центра безопасности Positive Technologies и мы с новым расследованием, которое... как любое, наверно, детективное дело имеет свои предпосылки и всевозможные зацепки. Речь пойдет о группировке PhantomCore и ее темном прошлом, тайны которого мы извлекли на свет...

🔗 Ссылка на статью

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍96🔥4🆒3