Life-Hack - Хакер
63.6K subscribers
2.05K photos
91 videos
17 files
8.61K links
Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!

#linux #pentest #hack

Наши каналы - @LifeHackmedia

РКН: https://clck.ru/3GLmbM

По вопросам - @adm1nLH
Download Telegram
LitterBox

#malware #полезное

Безопасная песочница для исследователей вредоносного ПО и представителей RedTeam, позволяющая тестировать полезную нагрузку. Интегрируется с агентами больших языковых моделей через MCP для повышения возможностей анализа.

🔗 Ссылка на GitHub

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍127🔥4🤔1
Корпоративные секреты по 1500 рублей: что мы нашли на списанных жестких дисках с барахолки

#статья #полезное #pentest

Только представьте: вы покупаете б/у жесткий диск, а там — пароли от корпоративной почты, базы клиентов известной компании и договоры с поставщиками. Звучит как страшилка для тренинга по информационной безопасности, но это реальность.

Мы провели эксперимент: купили несколько списанных корпоративных дисков на торгах по банкротству и онлайн-барахолке, взяли бесплатную программу с открытым исходным кодом, которую может скачать любой школьник, и… восстановили с них данные реальных компаний — от небольшой транспортной фирмы до гигантской корпорации. Одну из утечек мы расследовали по горячим следам: приобрели у продавца ещё двадцать дисков, встретились с ним лично, выяснили источник и передали всю информацию службе безопасности компании.

Хотите узнать, как легко купить чужие секреты и почему компании продолжают их выбрасывать в 2025 году? Рассказываем подробно.

Ссылка на статью

LH | News | OSINT | AI
🔥168👍8🆒2😈1
RealtimeSTT

#полезное

Библиотека для преобразования речи в текст в реальном времени. Низкая задержка и легкая интеграция в различные приложения (голосовые помощники).

🔗 Ссылка на GitHub

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥65
Ущерб от бездумного внедрения ИБ в АСУ ТП: когда «защита» становится угрозой

#статья

В мире промышленных предприятий информационная безопасность становится новой религией. На совещаниях все чаще звучат слова «угроза», «комплаенс», «SOC» и «Zero Trust», вместо привычных «доступность», «надежность» или «MTBF». Инженерная дисциплина, закаленная реальными авариями, постепенно вытесняется бюрократией аудита и отчетами в PowerPoint. Однако у станков, турбин и реакторов нет терпения к «лучшим практикам» на бумаге. Они работают по законам физики, а не по политике безопасности. Когда «офисная» ИБ вторгается в цех без понимания контекста, она перестает быть защитой и превращается в угрозу. В ИТ-мире потеря пакета – статистическая мелочь, в АСУ ТП потерянный сигнал может сорвать регуляцию давления или вызвать срабатывание ложной ошибки. То, что в офисе грозит лишь замедлением сети, на производстве способно остановить технологический процесс.

Ссылка на статью

LH | News | OSINT | AI
🔥22👍98💯1
PSSW100AVB

#evasion #redteam #pentest #bypass #av

Репозиторий с PowerShell скриптами, предназначенными для тестирования на проникновение и изучения уклонения от обнаружения. На момент публикации ни один из скриптов не попадал под сигнатуры антивирусов (однако, как правило, в течение 2-3 недель после публикации, появляются детекты).

🔗 Ссылка на GitHub

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥85🏆3👌2
10 популярных техник обхода EDR

#статья #redteam #pentest

В этой статье техники обхода антивируса будут рассматриваться лишь частично, который зачастую является частью самого EDR. Основной акцент будет сделан на обзор техник, направленных на обход поведенческих алгоритмов EDR. Ниже приведен список техник обхода, о которых поговорим далее.

1. Process Hollowing и классическая DLL Injection
2. Reflective DLL Loading
3. API Unhooking, Manual mapping
4. ETW patching
5. Direct Syscalls, Indirect Syscalls
6. Bring Your Own Installer (BYOI)
7. Bring Your Own Vulnerable Driver (BYOVD)
8. DLL Hijacking & Side-Loading
9. Service Abuse
10. Living Off The Land утилиты

Ссылка на статью

LH | News | OSINT | AI
👍12🔥65
This media is not supported in your browser
VIEW IN TELEGRAM
GPT Crawler

#ai #llm

Проект GPT Crawler позволяет быстро создавать индивидуальные GPT-модели, используя URL сайта в качестве базы знаний.

Ссылка на GitHub

LH | News | OSINT | AI
16🔥7👍4
Собираем Linux, который весит меньше, чем мем с котиком, ну или почти…

#статья #linux #полезное

В статье я рассмотрел лишь малую часть того, что обычно присутствует в дистрибутиве, но при этом построил рабочую систему, на которой уже можно изучать базовые команды Linux. Она занимает очень мало места, быстро загружается и не требует установки.

Ссылка на статью

LH | News | OSINT | AI
👍1310🔥5
Awesome-Red-Team-Operations

#redteam #pentest

Репозиторий содержит обширный список инструментов, скриптов и ресурсов для специалистов по RedTeam/пентесту.

Ссылка на Github

LH | News | OSINT | AI
9👍6🔥5
Защита приватности: скройте ваши следы

#статья #перевод #анонимность #полезное

Каждый раз, когда вы открываете сайт, ваш браузер не только отображает контент, но и отправляет о вас скрытые данные.

Ваш IP адрес, устройство, экран, часовой пояс и даже особенности обработки графики браузером позволяют создать уникальный цифровой портрет — своеобразный "цифровой отпечаток". Благодаря этому сайтам удается отслеживать вас, даже если вы удаляете файлы cookie, переключаетесь на другой браузер или включаете режим инкогнито.

Чтобы выяснить, какой объем персональной информации ваш браузер незаметно выдает в интернет, я протестировал ряд инструментов, демонстрирующих, что именно видно сайтам о вас.

Ссылка на статью

LH | News | OSINT | AI
🔥159👍5🤔2
GeoVista

#OSINT #AI

Открытая ИИ-модель для точного определения местоположения, которая сравнима по качеству с коммерческими аналогами. Модель интегрирована с популярными онлайн-сервисами, такими как Tripadvisor, Pinterest и Wikipedia, обеспечивая высокую точность идентификации города (72,68%) и страны (92,64%). Пригодится как OSINT-исследователям, так и обычным пользователям социальных сетей (облегчит процесс выявления географической привязки изображений и сообщений).

Ссылка на GitHub

LH | News | OSINT | AI
👍20🔥94
Как патчить ядро Linux: подробное руководство

#Linux

Всем привет, это Тимур. Сейчас в YADRO я разрабатываю сетевую операционную систему для коммутаторов KORNFELD. В ходе этого проекта летом я получил сложную задачу: реализовать установку опции PROTO_DOWN для Ethernet-интерфейсов в ядре Linux. «Из коробки» ядро поддерживает эту опцию только для vxlan и macvlan-интерфейсов, а для Ethernet поддержка определяется драйвером сетевого устройства.

В статье я подробно расскажу о той части задачи, что касается непосредственно ядра Linux. На реализацию требования я потратил много сил, времени и хочу, чтобы мой опыт остался в сообществе. Постараюсь максимально подробно объяснить каждый шаг, чтобы вы смогли построить собственный процесс разработки на этой основе, даже если никогда не занимались разработкой для ядра. Статья будет полезна не только программистам, но и любителям Linux, так как в большей степени она посвящена тонкостям работы с этой ОС, а не программированию.

Ссылка на статью

LH | News | OSINT | AI
👍176🔥5
This media is not supported in your browser
VIEW IN TELEGRAM
NetAlertX

#admin #blueteam #soc

Фреймворк для сканирования сети и отправки уведомлений, если обнаружены неизвестные устройства или произошли изменения. Поддерживайте актуальность своей сетевой базы и инвентаря устройств простым и удобным способом.

Ссылка на GitHub

LH | News | OSINT | AI
👍145🔥3
Приватность в Windows: защита ваших данных

#статья #перевод #анонимность

Приватность в Windows — это контроль пользователя над персональными данными, которые собирает операционная система. Суть заключается в защите информации (истории браузера, используемых приложений и геолокации) от автоматической передачи Microsoft или третьим лицам. Продвинутые пользователи расширяют защиту, ограничивая телеметрию, отключая ненужные службы, управляя правами приложений и исследуя сетевые соединения. Простыми словами, ваша задача — сделать так, чтобы ОС Windows работала на вас, не отправляя лишние данные, обеспечивая оптимальный баланс удобства, безопасности и личного контроля.

Ссылка на статью

LH | News | OSINT | AI
👍105🔥3🤔3😈2
⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):

1. Предыдущий топ статей
2. HTB: TombWatcher
3. Библиотека для преобразования речи в текст в реальном времени
4. Репозиторий с PowerShell скриптами, предназначенными для тестирования на проникновение и изучения уклонения от обнаружения
5. 10 популярных техник обхода EDR
6. Проект GPT Crawler позволяет быстро создавать индивидуальные GPT-модели, используя URL сайта в качестве базы знаний
7. Репозиторий содержит обширный список инструментов, скриптов и ресурсов для специалистов по RedTeam/пентесту
8. Защита приватности: скройте ваши следы
9. Открытая ИИ-модель для точного определения местоположения, которая сравнима по качеству с коммерческими аналогами
10. Статьи на заказ

#подборка #лучшиестатьи #информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73🔥3
Bug-bounty-Writeups

#bugbounty #полезное

Сборник райтапов по bugbounty.

Ссылка на GitHub

LH | News | OSINT | AI
🔥8👍43
«От входа через OAuth до захвата вашего аккаунта» – десктопная версия приложения

#статья #перевод #bugbounty

Я обнаружил уязвимость в механизме OAuth аутентификации популярного десктоп-приложения, позволяющую похитить учетную запись любого пользователя всего в один клик. Основные причины проблемы: отсутствие проверки состояния (state validation), хранение долгоживущих токенов после перенаправления (loopback redirect) и слепое доверие параметру remote_key. В данном посте я подробно расскажу обо всех этапах атаки, почему она сработала настолько эффективно, и каким образом разработчики могут устранить данную проблему.

Ссылка на статью

LH | News | OSINT | AI
7👍6🔥4🤗2
🔖 Если вам нужен Пентест, мы поможем (адекватные цены и короткие сроки)!

Что мы можем?

• Анализ защищенности веб-приложений и информационных систем (blackbox/graybox/whitebox);
• Анализ ИБ архитектуры веб-приложений;
• Подготовка отчётов по результатам проделанных работ;
• RedTeam/Пентест сетевого периметра, доменной инфраструктуры (blackbox, greybox, whitebox), поиск уязвимостей в ручном и автоматизированном режиме, верификация и эксплуатация обнаруженных уязвимостей, построение цепочек и сценариев атак;
• Проведение разведки в отношении систем клиентов с использование открытых источников и внутренних систем компании;
• Разработка рекомендаций по устранению уязвимостей;

Большой опыт, много реализованных проектов. Более подробно вы можете узнать у менеджера - @adm1nLH

Если у тебя есть клиенты или ты знаешь кому нужны данные услуги, приводи за хороший процент!
Please open Telegram to view this post
VIEW IN TELEGRAM
85🔥5👍2🤓2
LinEnum

#Linux #pentest #полезное

Сбор всей информации о системе для выявления потенциальных векторов повышения привилегий в Linux. Все проверки собраны в одни Bash скрипт не требующий дополнительных зависимостей.

Ссылка на GitHub

LH | News | OSINT | AI
👍10🔥54
Bug Bounty Минцифры: как найти критическую уязвимость и получить дырку от бублика в награду

#статья #bugbounty

Решил написать небольшую заметку о моем личном опыте взаимодействия с багбаунти программой Минцифры РФ. На самом деле у меня наберется много интересных историй так или иначе связанных с багбаунти, но некоторые из них являются особо примечательными. Об одной из них и пойдет речь в данной статье.

Ссылка на статью

LH | News | OSINT | AI
14👍8🔥4😍2🏆2🫡2
RustHound-CE

#pentest #redteam #ad

Инструмент сбора данных Active Directory для BloodHound Community Edition на Rust. Инструмент совместим с Linux/Windows/macOS и генерирует JSON-файлы, которые может анализировать в BloodHound Community Edition.

Ссылка на GitHub

LH | News | OSINT | AI
👍13🔥54👾1