Life-Hack - Хакер / Хакинг / Кибербезопасность / Информационная безопасность / Взлом / Осинт / Osint / Pentest / Пентест / Багбаунти


Гео и язык канала: Россия, Русский
Категория: Технологии


Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
https://t.me/adm1nLH
#багбаунти #пентест #bugbounty #pentest #hacking #кибербез #взлом #github

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика

Что я узнал, поместив GitHub Copilot за MITM‑прокси

#статья #ai

За последнюю пару лет появилось множество приложений на основе ИИ и ИИ‑функций. Чем больше появляется таких приложений, тем любопытнее мне становится изучить их внутреннюю работу. Надеюсь, мне удастся узнать что‑то новое; по крайней мере, почерпну какие‑нибудь знания о разработке десктопных приложений.

В то же время я заметил, что каждый месяц всё быстрее исчерпываю свои кредиты Copilot. Это заставило меня выбрать его в качестве главного кандидата для моих экспериментов. Я решил подробно исследовать VS Code и Copilot.

Ссылка на статью

LH | News | OSINT | Курсы


CyberStrike-OffSec-35B

#ai #pentest

Новая модель для пентеста на базе Qwen3.6-35B-A3B. Предыдущая версия модели имитировала выполнение команд, выдумывала результаты Nmap-сканирований и SSL-хэндшейков; причина — датасет был в неверном формате. Новая версия исправляет это: обучение на 300 примерах выровняло поведение, что подтверждено трёхсторонним A/B-тестом на 24 сценариях. Модель не стала умнее — она стала надёжной.

Ссылка на GitHub

LH | News | OSINT | Курсы


Выжимаем максимум XP из каждого пентеста: искусство разбора завершенных проектов

#статья #pentest #полезное

Сегодня хочу поговорить о постпроектной работе — том этапе, который начинается уже после завершения пентеста. Хотя примеры будут связаны с AD, тему можно переложить на любую другую область наступательной безопасности.

На практике постпроектной работой часто пренебрегают. Отчет сдан, уязвимости задокументированы, клиент доволен — казалось бы, цель достигнута. Но именно в этот момент мы теряем самый ценный ресурс для роста: живой опыт, который еще не забылся. Непроверенные гипотезы, неисследованные векторы атаки — всё это остается без внимания, хотя именно здесь часто скрываются самые ценные уроки.

Постпроектная работа — это способ превратить завершенный пентест в источник долгосрочного развития. Она помогает разобраться в вопросах, на которые не хватило времени, и превратить разовые находки в системные знания. Без этого вы рискуете навсегда застрять в рутине, повторять одни и те же ошибки и упускать новые векторы.

Давайте разберем, почему этот этап часто пропускают, какие возможности при этом теряются и как сделать постпроектную работу регулярной частью своей практики.

Ссылка на статью

LH | News | OSINT | Курсы


Hack-skills

#pentest #ai

База навыков агентов для наступательной безопасности, охватывающая веб, API, аутентификацию, повышение привилегий, Active Directory (AD), мобильные устройства, реверс-инжиниринг, криптографию, блокчейн, безопасность ИИ и LLM, форензику и многое другое. Создана для пентеста, bug bounty, CTF и исследований в области безопасности.

Ссылка на GitHub

LH | News | OSINT | Курсы


Помешательство вокруг ИИ парализовало принятие решений

#ai #статья

Если вкратце, лица, принимающие решения, либо не строят конкретных планов на будущее, либо вообще не видят для себя вариантов кроме как не высовываться — будь то в банках, медицинских учреждениях, государственных органах или где‑то ещё. По всему миру руководство организациями захватили легковозбудимые граждане, писающиеся кипятком от восторга при любом упоминании ИИ, а их более уравновешенные коллеги вынуждены жить в постоянном страхе и фрустрации.

Ссылка на статью

LH | News | OSINT | Курсы


Redteam Community

#полезное #обучение

Крутой ресурс, который содержит много различной информации для пентестеров и ИБ специалистов. Есть раздел с докладами и выступлениями с прошедших конференций по ИБ и хакингу. Присутствует раздел с лабами и полезными видео на YouTube.

Ссылка на ресурс

LH | News | OSINT | Курсы


История одного Ransomware или как я спасал бизнес

#статья #полезное #ransomware

Все началось с утреннего звонка коллеги - не может подключиться к корп сети через VPN, не проходит соединение. Ок, открываю Cisco AnyConnect, пытаюсь соединиться иии, действительно. Выдает какую-то ошибку (уже не помню какую), но при этом IP пингуется и я могу подключиться к циске через ASDM. Странно, конечно. Штош, придется ехать в серверную и смотреть на месте. Неспешно собираюсь, а в это время начинают поступать все новые звонки и сообщения. Возникает нехорошее предчувствие. Доезжаю до серверной, жму кнопочку на KVM, вижу работающий TS. Логинюсь на него и на рабочем столе вижу файл Your_files_have_been_encrypted.html

Я. Понял. Сразу. Все.

Ссылка на статью

LH | News | OSINT | Курсы


Sigma Rule Converter

#soc #blueteam

Инструмент для преобразования универсальных правил детекции Sigma (в формате YAML) в синтаксис конкретных SIEM-систем или платформ мониторинга, таких как Splunk, Elastic, QRadar. Позволяет писать правило один раз в стандартизированном виде Sigma, а затем конвертировать его под нужную среду — от простых запросов до сложных корреляций логов, экономя время SOC L3.

Ссылка на сервис

LH | News | OSINT | Курсы


Как ИИ помогает работать с Excel и Google Таблицами: формулы, данные и ошибки

#статья #ai

Excel и Google Таблицы могут превратиться в настоящий квест, когда нужно разобраться в чужих формулах, обработать тысячи строк или быстро найти ошибку в расчетах. При этом не обязательно знать наизусть десятки функций и часами разбираться с диапазонами. Нейросети могут составить расчеты по описанию задачи, объяснить непонятное выражение, очистить данные, найти закономерности и проанализировать готовый файл.

Разбираемся, какие нейросети умеют работать с таблицами и как использовать их без риска получить красивый, но неверный результат.

Ссылка на статью

LH | News | OSINT | Курсы



Ваш Kubernetes может майнить на чужой кошелек

Открытая панель управления или токен с лишними правами, и кто-то запускает в вашем кластере майнер. Вычислительные мощности ваши, криптовалюта не ваша.

Эксперты «Лаборатории Касперского» выявили такой сценарий ещё в 2025 году. Это оказалось целой зомби-эпидемией в мире контейнеров.

Чтобы не стать героями похожих кейсов, нужно быть проактивным!

8 октября в 11:00 «Лаборатория Касперского» проведет стрим о проактивной защите контейнерных сред. В программе:

- актуальные угрозы для контейнеров и контрмеры;
- демонстрация возможностей Kaspersky Container Security;
- какую роль в решении играет антивирусный компонент;
- новые бизнес-модели использования решение.

По традиции, в конце ответят на вопросы зрителей.

Регистрация


Vigolium

#ai #scanner

Сканер уязвимостей с двумя режимами сканирования:

• Нативное сканирование: Детерминированное многофазное сканирование с 317 модулями, активный/пассивный аудит. Покрывает такие классы уязвимостей как: инъекции, контроль доступа, обход файлов/путей.

• Агентное сканирование (vigolium agent): Проверяет кодовую базу. Сканирование на основе ИИ, которое автономно планирует атаки, выбирает модули, сортирует результаты, сочетая глубокий аудит исходного кода с автономным и целенаправленным сканированием уязвимостей.

Ссылка на GitHub

LH | News | OSINT | AI


Основано на реальных событиях: как шифровальщики ведут переговоры и что советуют жертвам

#статья #аналитика #ransomware

Программы-вымогатели — одна из главных киберугроз для российских компаний. Только в прошлом году, количество атак шифровальщиков на бизнес увеличилось в 2,5 раза. В некоторых случаях суммы выкупа достигали 321 млн рублей.

Мы изучили реальные переписки с вымогателями за последние два года. Посмотрели, как общаются хакеры в чатах с жертвами. Самые показательные примеры и выводы — в этой статье.

Ссылка на статью

LH | News | OSINT | AI


TorCrawl

#darknet #OSINT

TorCrawl — это скрипт на Python, предназначенный для анонимного обхода и извлечения содержимого веб-страниц, включая скрытые .onion-ресурсы, через сеть TOR. Инструмент сочетает простоту использования с функциями приватности, обеспечивая сбор данных без раскрытия реального IP-адреса.

Ссылка на GitHub

LH | News | OSINT | AI



Коммутаторы доступа и GPON: на чём сегодня строить сеть?

MORION NETWORKS разрабатывает и производит сетевое оборудование для операторских и корпоративных сетей. В линейке — решения для уровня доступа и построения GPON-инфраструктуры.

Коммутаторы доступа используются для подключения абонентов и рабочих мест, IP-телефонии, камер видеонаблюдения, точек доступа Wi-Fi и другого оборудования.

В зависимости от модели доступны:
— PoE+ до 30 Вт на порт для передачи питания и данных по одному кабелю;
— гигабитные порты и uplink-интерфейсы 10G;
— функции L2 и L3, включая статическую и динамическую маршрутизацию;
— VLAN, QoS, ACL, STP/RSTP/MSTP, LACP и другие сетевые функции;
— управление через CLI, Web и SNMP;
— интеграция с существующими системами мониторинга и управления.

GPON OLT - оборудование для построения FTTH-сетей и подключения абонентов по оптической инфраструктуре.

OLT MORION NETWORKS поддерживают централизованное управление абонентскими устройствами, настройку параметров доступа и QoS, а также работу с ONT/ONU. Решения рассчитаны как на небольшие узлы, так и на масштабные операторские сети.

Таким образом, оборудование MORION NETWORKS позволяет закрывать разные уровни сетевой инфраструктуры — от подключения конечных устройств на уровне доступа до построения оптической сети GPON.

Увидеть оборудование MORION NETWORKS вживую можно будет на форуме «Цифровые решения» в Москве, который пройдет 6–10 октября.

Подробнее о решениях и оборудовании:
MORION NETWORKS | Telegram | MAX

#реклама
О рекламодателе


Sock Puppets: Создание фейковых аккаунтов для OSINT-операций

#статья #OSINT #анонимность

В нашей сфере деятельности сохранение анонимности при проведении расследований зачастую имеет критическое значение. Независимо от того, исследуете ли вы потенциальную угрозу безопасности, расследуете подозрительную активность или просто собираете разведывательную информацию — способность действовать незаметно является ценным навыком. Важно уметь создавать фейковые онлайн-личности.

В контексте OSINT «sock puppet» — это фейковый (подставной) аккаунт, создаваемый для анонимного сбора информации, чтобы не раскрывать свою настоящую личность. Давайте рассмотрим, как создавать и поддерживать убедительные фейковые аккаунты для ваших OSINT-операций, которые обеспечат защиту вашей реальной личности.

Ссылка на статью

LH | News | OSINT | AI


Изменилось закреплённое сообщение чата
Закрепленное сообщение


AttackGen

#ai #redteam #soc

Использует LLM-модели для генерации реалистичных сценариев кибератак на основе фреймворка MITRE и базы знаний MITRE ATT&CK. Инструмент предназначен для специалистов по безопасности, SOC-аналитиков и Red Team-команд, помогая быстро создавать реалистичные цепочки атак, которые можно использовать для обучения или тестирования защиты.

Ссылка на GitHub

LH | News | OSINT | AI


Что видит DPI, и что мы попробовали у него отобрать

#статья #блокировки

Последние пару лет я работаю в команде, которая занимается устойчивой к DPI (Deep Packet Inspection) туннельной инфраструктурой — по сути, альтернативой классическому VPN.

Когда начинаешь заниматься этим всерьёз, довольно быстро обнаруживается неприятная вещь: шифрование само по себе давно уже не означает, что трафик нельзя распознать. Содержимое пакетов действительно можно скрыть, но пакет от этого не исчезает. У него остаются размер, направление, время появления; соединение начинается с определённой последовательности сообщений, TLS‑клиент определённым образом представляется серверу, поток ускоряется, замедляется, замирает и снова начинает передавать данные.

Для человека всё это выглядит как куча зашифрованных байтов. Для классификатора — как вполне пригодный набор признаков.

Поэтому значительная часть нашей работы в итоге свелась не к тому, чтобы «зашифровать ещё сильнее», а к более практическому вопросу: что именно видит наблюдатель снаружи и по каким признакам он может решить, что перед ним не браузерный трафик, а туннель. Об этом и расскажу.

Ссылка на статью

LH | News | OSINT | AI


OpenCode

#ai #полезное

Агент полностью заменяет целую команду живых программистов, за секунду создает любые проекты: от простых лендингов до сервисов со сложной бизнес-логикой, работает с 75 провайдерами: OpenAI, Google, Mistral, локальные модели. Запускается прямо в терминале, без лишних установок, лаунчеров и надстроек.

Ссылка на GitHub

LH | News | OSINT | AI


VIM — великий и ужасный

#статья

Помню свое первое впечатление от знакомства с vi - случайно запущенный по неосторожности на сервере редактор оказался ловушкой: попробуй-ка выйти!
Знакомые по DOS/Windows-редакторам кнопки не работают, ужас, кошмар, плохой vi! И зачем он такой нужен?!

Но стало интересно, зачем же.
К счастью, если запустить vim без аргументов, без редактируемого файла - первое же, что он пишет - предложение почитать документацию, буквально RTFM. Почитал, попробовал, понял - и вот уже много лет с тех пор не понимаю, как можно пользоваться другими, совершенно неудобными редакторами...
(даже не буду пытаться описывать все возможности - их слишком много, и постоянно до сих пор всплывает что-то новое и удобное)

Ссылка на статью

LH | News | OSINT | AI

Показано 20 последних публикаций.