Последние посты

Life-Hack - Хакер
23 сент., 13:10
UNIX-команды macOS, которых нет в Linux: от say и defaults до sysadminctl#статья #Linux #macOSmacOS — сертифицированная UNIX система (формально — UNIX 03), и большая часть того, что набираешь в терминале, ведет себя, как в любом BSD: ls, grep, ps, ssh — все на месте. Но рядом лежит второй слой команд, которого нет ни в одном дистрибутиве Linux и нет в POSIX: defaults, sysadminctl, mdfind, say, afplay.Часть из них выросла из архитектуры Darwin, часть — из графической и звуковой подсистем, а часть существует исключительно ради управления экосистемой Apple.Таких утилит в macOS не один десяток, а в статье мы разобрали самые интересные и востребованные, по критериям: команда входит в macOS по умолчанию, не имеет штатного аналога в Linux и создавалась под задачи экосистемы Apple.Ссылка на статьюLH | News | OSINT | AI


Life-Hack - Хакер
23 сент., 12:02
Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас?Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.Эксперты топовых технологических компаний расскажут:🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски. 🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования. 🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →Реклама. АО "Селектел". erid:2W5zFGNzvqP


Life-Hack - Хакер
23 сент., 08:05
HacksGuard#malware #dfir #socOpen-source инструмент на Rust для статического анализа PE-файлов. Терминальный дашборд для SOC и реверсеров с целью быстрой оценки сэмпла, до того как тащить его в IDA/Ghidra. Risk Score 0-100% по 5 эвристикам с radar-графиком. Deep PE inspection: секции, импорты по severity, митигации, Authenticode. Граф энтропии. Overlay detection и авто-декод строк (IP, URL, Base64). JSON-режим для SIEM/SOARСсылка на GitHubLH | News | OSINT | AI


Life-Hack - Хакер
22 сент., 13:10
Записал, с кем разговаривают восемь приборов в моей квартире#статья #полезное #spyТелевизор я включал один раз, утром, минут на десять. Потом выключил пультом и больше не трогал. За следующие сутки он обратился к 172 разным доменам — среди них компания, которая занимается распознаванием картинки на экране.Нашёл я это не специально. Просто включил на домашнем роутере файловый журнал DNS-запросов и оставил на выходные. За 39 часов набралось 106 875 запросов от восьми устройств. Ниже — как это поднять у себя за вечер, полные команды, и что показали цифры по каждому прибору в квартире.Ссылка на статьюLH | News | OSINT | AI


Life-Hack - Хакер
22 сент., 12:01
Привет, это Николай Арефьев, основатель CyberThreatTech!Мы в CyberThreatTech запускаем новую главу — и хотим показать её вам первыми. 30 сентября в Москвариуме (зал «Море музыки») мы проводим закрытое мероприятие «Океан данных: Погружение в Озеро знаний» — и мыбыли бы рады видеть Вас среди гостей.Почему именно это событие и почему вы?Мы не делаем очередную презентацию – хотим погрузитьгостей в атмосферу Озера знаний CTI — буквально: на фоне акул, скатов и тысяч обитателей подводного мира покажем, как превратить хаос данных в структурированные сигналы для SOC.В программе:• Наш рассказ о том, как Озеро знаний меняет подход к Threat Intelligence • живая демо-сессия продуктов CTT — «Охота на глубине» • панельная дискуссия с CISO и руководителями SOC • фуршет, тематические закускиНо главное — личное общение. Нам важно услышать ваше мнение, обсудить, что сейчас болит в вашем SOC,


Life-Hack - Хакер
22 сент., 08:05
SkillSpector#ai #полезноеСканер безопасности NVIDIA для проверки подключаемых навыков (skills) ИИ-агентов перед установкой. Инструмент сочетает статический анализ и опциональную оценку с помощью ИИ-моделей, выявляя 68 шаблонов уязвимостей в 17 категориях, включая внедрение инструкций в промпт (prompt injection), эксфильтрацию данных, опасный код, повышение привилегий, отравление MCP-инструментов, совпадения с YARA-сигнатурами вредоносного ПО и риски цепочки поставок. SkillSpector сканирует Git-репозитории, URL, ZIP-архивы, локальные каталоги и отдельные файлы, рассчитывает риск по шкале от 0 до 100 и формирует отчёты в разных форматах. Инструмент можно использовать для ручного аудита, интеграции в CI/CD и оценки безопасности сторонних навыков ИИ-агентов.Ссылка на GitHubLH | News | OSINT | AI


Life-Hack - Хакер
21 сент., 16:33
Поддержите пожалуйста наш канал бустом 🥷TelegramLife-Hack - ХакерПроголосуйте за канал, чтобы он получил больше возможностей.
Life-Hack - Хакер
21 сент., 13:05
Фильтрация ТСПУ у серверов Таймвеб Cloud: диагностика, обход через reverse-proxy и СDN#статья #блокировки #аналоговнетДва коммерческих сайта на WordPress, оба на одном VPS. Клиенты в одном городе, я сам в другом.Начало июня. Клиенты жалуются, что сайт не открывается без VPN.Мало ли, подумал я — ограничения, белые списки и т.д.Потом сайт перестал открываться у меня. По проводу. Дома.Три дня был потный танец с бубном: • отключил fail2ban — вдруг сами себя забанили; • прибил Google Captcha — вдруг из-за гугла; • перерыл реестр РКН по доменам и по IP — пусто; полез в судебные решения — пусто; • проверил конкурентов на другом хостинге — у них всё летает;Вот последнее особенно бесит. Четыре утра, ты выслушаешь орущих директоров, а у конкурента на копеечном шареде сайт открывается.


Life-Hack - Хакер
21 сент., 08:01
TraceMyClip#OSINTСервис для обратного поиска по видео. Позволяет найти источник, проверить происхождение и обнаружить возможные AI-манипуляции. Ресурс позиционирует себя как инструмент для верификации видео и расследований по медиа-контенту.Ссылка на сервисLH | News | OSINT | AI


Life-Hack - Хакер
20 сент., 16:03
⚡️ Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):1. Предыдущий топ статей 2. Мультиагентный AI-пентестер 3. ⚡️ Пентест на заказ (Сделаем качественно и не дорого) 4. Бесплатный и открытый инструмент для передачи файлов и папок напрямую между устройствами без использования облачных сервисов 5. Вторая жизнь Meshtastic — сеть связи без интернета 6. Сканер уязвимостей для Grafana с интерфейсом командной строки 7. ⚡️Мы пишем топовые статьи (большой опыт и реальные кейсы) 8. Как за вами следит Яндекс 9. Разведка на основе открытых источников (OSINT): Поиск секретов с помощью TruffleHog#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
Life-Hack - Хакер
20 сент., 12:03
OSINT проекта hilter.com. Скам?.. Спойлер да#статья #OSINT #мошенникиЖенщина занесла в проект 4735 долларов. Через пять дней решила проверить, отдают ли деньги обратно, и заказала вывод на одиннадцать долларов. Одиннадцать долларов пришли. После этого она занесла ещё 2959 и больше не увидела ничего.Проект называется hilter.com и продаёт доли в зарубежной недвижимости: вы покупаете токен, объект приносит аренду, вам капает процент. В карточке каждого объекта указана доходность от 1,19 до 9,88 процента… в день. То есть от 434 до 3606 процентов годовых без реинвестирования. 3606 процентов, Карл! Как говорится, что могло пойти не так )) Тут можно было бы заканчивать статью, потому что ни один актив в мире так не работает. Но дальше интереснее.Ссылка на статьюLH | News | OSINT | AI


Life-Hack - Хакер
20 сент., 08:01
PatchDiff-AI#re #ai #полезноеАвтоматизация разбора фиксов. Работает предельно просто: даёшь ID уязвимости — и он сам качает патч из Update Catalog, распаковывает, накатывает дельты, прогоняет бинарники через IDA с BinDiff, декомпилирует изменённые функции и в конце пишет нормальный человеческий отчёт в markdown. На выходе — не просто «тут что-то поменялось», а конкретно: вот уязвимая функция, вот её декомпилированный код до и после патча, вот как оно триггерится. Подходит как быстрый способ въехать в суть патча и сэкономить часы на рутинном диффинге.Ссылка на GitHubLH | News | OSINT | AI


Life-Hack - Хакер
19 сент., 13:04
Разведка на основе открытых источников (OSINT): Поиск секретов с помощью TruffleHog#статья #OSINTСегодня мы научимся использовать TruffleHog — инструмент с открытым исходным кодом для сканирования Git-репозиториев с целью обнаружения случайно раскрытых секретов. Он способен находить строки, похожие на API-ключи, токены, пароли или другие конфиденциальные данные. Злоумышленники любят TruffleHog, потому что он проверяет каждый коммит, тег и запись метаданных. Даже если разработчик позже удалит секрет, он по-прежнему хранится в истории Git, и TruffleHog его найдёт.Ссылка на статьюLH | News | OSINT | AI


Life-Hack - Хакер
19 сент., 08:04
Ghosttype#ai #leak #полезноеРазработчики постоянно постят секреты в чаты с Claude Code, Cursor, ChatGPT и Codex, а те складывают всю историю локально в открытом или слабозащищенном виде. ghosttype - локальный форензик-сканер, который это парсит и выдает отчет с привязкой каждой находки к исходному файлу разговора. 40+ паттернов: AWS, OpenAI, Anthropic, GitHub PAT (6 форматов), Stripe, Slack, Vault, GCP service accounts, JWT, PEM, коннект-строки БД. Двухслойный движок: regex (high) + эвристика по именам переменных вроде API_KEY= (medium). FP-фильтр: энтропия >=3.0 бит/символ, отсев плейсхолдеров и doc-примеров. Можно встроить в DLP-пайплайн и периодически сканить эндпоинты на утекшие в AI-чаты секреты.Ссылка на GitHubLH | News | OSINT | AI


Life-Hack - Хакер
18 сент., 13:00
«Как за вами (не) следит Яндекс»: что на самом деле происходит внутри Android-приложений#статья #spyНа днях на Хабре вышла статья с разбором Яндекс Браузера и приложения Яндекс для Android. Автор сделал несколько выводов о работе приложений на основе анализа кода.Часть наблюдений в статье действительно описывает существующие механизмы, однако их назначение интерпретируется неверно. Во многих случаях речь идёт не о специфике Яндекса, а о стандартных механизмах Android, Chromium, работе современных голосовых помощников или платёжных SDK.При реверс-инжиниринге мобильного приложения очень легко увидеть большое количество подозрительно выглядящих методов, разрешений и сетевых вызовов. Намного сложнее понять, зачем они существуют и как используются на самом деле. Поэтому мы решили разобрать основные тезисы статьи и объяснить, как эти механизмы работают на практике.Ссылка на статьюL


Life-Hack - Хакер
18 сент., 09:05
NtWarden#полезное #reОтличный инструмент для ресерча и анализа потенциальных уязвимостей: процессы, службы, ETW, сетевуха, коллбеки и много чего еще.Ссылка на GitHubLH | News | OSINT | AI


Life-Hack - Хакер
17 сент., 13:05
Как за вами следит Яндекс: часть 1/3#статья #полезное #spy #анонимностьЯндекс - 69,9% поискового рынка РФ, 110+ млн пользователей в месяц, десятки сервисов: поиск, браузер, карты, маркет, такси, музыка, почта, диск, алиса, еда, погода, кинопоиск, плюс... Если у вас андроид - Яндекс.Поиск и Яндекс.Браузер почти наверняка стоят с завода. На Samsung, Xiaomi, Honor, Realme...Мы взяли два APK Яндекса и отреверсили их.Ссылка на статьюLH | News | OSINT | AI


Life-Hack - Хакер
17 сент., 08:04
Access Check#полезное #OSINT #блокировкиСервис для проверки доступности интернет‑ресурсов и блокировок: показывает, открывается ли ссылка или домен из разных стран, часто используется для анализа цензуры и ограничений доступа. Полезно для анализа блокировок и фильтрации трафика.Ссылка на сервисLH | News | OSINT | AI


Life-Hack - Хакер
16 сент., 13:03
Prompt injection — лучше один раз увидеть#статья #pentest #aiВ новостях часто появляются рассказы о том, что какие‑то злодеи уговорили чью‑то ИИшку на то, чтобы она потратила деньги, удалила файлы или поставила более высокую оценку. При этом используются слова «prompt injection», “атака” и пр., создающие впечатление, что это какое‑то сложное искусство, требующее особых знаний. В реальности же prompt injection это не то что не сложно, но и вообще не атака. Да, везде в интернете пишут, что это атака, но… Короче, проще один раз показать, чем рассказ на десять тысяч символов набивать.Ссылка на статьюLH | News | OSINT | AI


Life-Hack - Хакер
16 сент., 08:04
Grafana-Final-Scanner#scanner #pentestСканер уязвимостей для Grafana с интерфейсом командной строки. Определяет версию установленной Grafana, запускает набор проверок CVE с учётом версии, проводит аудит распространённых слабых мест в конфигурации, предоставляет результаты через веб-панель.Ссылка на GitHubLH | News | OSINT | AI

