Life-Hack - Хакер
63.5K subscribers
2.08K photos
92 videos
17 files
8.64K links
Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!

#linux #pentest #hack

Наши каналы - @LifeHackmedia

РКН: https://clck.ru/3GLmbM

По вопросам - @adm1nLH
Download Telegram
Windows — причина медленного интернета. Низкая скорость «загрузки», при нормальной скорости «скачивания»

#МТС #статья #полезное

Если Вы являетесь клиентом провайдера МТС «домашний интернет» и у вас проблемы со скоростью «загрузки» — это статья для Вас.

Ссылка на статью.

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
👍10🤔43🤣3
This media is not supported in your browser
VIEW IN TELEGRAM
MeTube

#полезное #YouTube

Веб-интерфейс для yt-dlp, форка youtube-dl, который позволяет пользователям скачивать видео с YouTube и множества других сайтов.

Ссылка на инструмент.

#рекомендация
#рекомендации

LH | Новости | Курсы | Мемы

Onion Market — анонимный Р2Р-обменник для людей!
👍22🔥4🤔42
Чиним замедление YouTube на уровне роутера

#YouTube #блокировки #статья #полезное

Буквально первого августа, прямо в ночь, стал у меня жутко лагать YouTube. Естественно, мне это сильно не понравилось. Ну, что же, давайте разбираться, почему и как это исправить.

Ссылка на статью.

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
👍20🔥4🤷‍♂3😐1
Полезные нагрузки в MsfVenom с использованием энкодеров. Тестируем и проверяем обнаружение сигнатур

#C2 #pentest #статья #AV #payload

В сегодняшней статье ознакомимся с созданием полезных нагрузок при помощи msfvenom, использованием встроенных encoders(средства сокрытия нагрузки) и проверим их эффективность на трёх виртуальных машинах с разным антивирусным ПО.

Ссылка на статью.

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
👍12🔥84
Sniffnet

#admin #Blueteam #soc

Приложение с открытым исходным кодом, предназначенное для мониторинга трафика, предлагающее удобный интерфейс.

Программа может идентифицировать более 6000 сервисов, протоколов и вредоносных программ, предоставляя детальную информацию о сетевых соединениях, включая доменные имена, ASNs и геолокацию IP-адресов.

Программа доступна для различных архитектур и операционных систем.

Ссылка на инструмент.

Ссылка на сайт.

#рекомендация
#рекомендации

LH | Новости | Курсы | Мемы

Onion Market — анонимный Р2Р-обменник для людей!
👍25🔥6
Руководство по моделированию угроз для разработчиков

#разработка #статья #полезное

В этой статье описаны простые и понятные шаги по внедрению моделирования угроз — подхода к проектированию защищённых систем на основе оценки рисков. В основе подхода лежит определение угроз, чтобы разработчики могли к ним подготовиться. С ростом киберугроз и желания компаний сохранить свои средства командам разработчиков требуются эффективные способы защиты ПО. К сожалению, внедрение моделирования угроз часто проходит с трудом. Многие методологии требуют сложного и исчерпывающего предварительного анализа, который не совместим с работой современных команд. Поэтому вместо того, чтобы всё останавливать ради создания идеальной модели угроз, я рекомендую начинать с малого и постепенно расширять.

Ссылка на статью.

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
😁8🔥7👍4🤔2
ApkScan

#pentest #Android

Сканируйте секреты, конечные точки и другие конфиденциальные данные после декомпиляции и деобфускации файлов Android. (.apk,.xapk,.dex,.jar,.class,.smali,.zip,.aar,.arsc,.aab,.jadx.kts).

Ссылка на инструмент.

#рекомендация
#рекомендации

LH | Новости | Курсы | Мемы

Onion Market — анонимный Р2Р-обменник для людей!
👍13🔥72
Настоящий хоррор: кибербезопасность в автомобильной индустрии

#статья #взлом

Как всегда, технический прогресс имеет свою оборотную сторону: чем больше роль ПО в работе техники, тем серьезнее угрозы информационной безопасности. Риски стали выше с появлением так называемых подключенных автомобилей — connected cars. Дошло до того, что хакеры могут дистанционно перехватить контроль над машиной в реальности: теперь это не просто фантазии сценаристов «Форсажа».

В статье рассмотрим основные виды автомобильных кибератак и связанные с ними риски. Также поговорим о том, как в мире и в России пытаются бороться с такими угрозами и какие это приносит результаты.

Ссылка на статью.

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
👍12🔥7
EDRSilencer

#EDR #bypass #RedTeam

Полностью отключает отправку каких-либо событий EDR с помощью легитимного WFP API в Windows.

Список средств защиты, которые перестанут функционировать:
— Microsoft Defender for Endpoint and Microsoft Defender Antivirus
— Elastic EDR
— Trellix EDR
— Qualys EDR
— SentinelOne
— Cylance
— Cybereason
— Carbon Black EDR
— Carbon Black Cloud
— Tanium
— Palo Alto Networks Traps/Cortex XDR
— FortiEDR
— Cisco Secure Endpoint (Formerly Cisco AMP)
— ESET Inspect
— Harfanglab EDR
— TrendMicro Apex One


Ссылка на инструмент.

#рекомендация
#рекомендации

LH | Новости | Курсы | Мемы

Onion Market — анонимный Р2Р-обменник для людей!
👍11🔥521
Нужна ли айтишнику вышка? Инфоцыганство от государства

#статья #образование #полезное

Из-за статуса кво высшее образование идеализируются и не подвергается рациональной оценке. Отцы и деды ходили в ВУЗ, значит и нам надо, чего тут рассуждать. Но у отцов и дедов не было столь стремительно развивающихся технологий, интернета и компьютеров. Во избежания когнитивных искажений, оценим высшее образование по критериям обычного курса. То есть, продукта со своими плюсами и минусами, который нам предлагает приобрести за деньги государство.

Ссылка на статью.

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
👍8😁84🔥4🤔1
PDFQuiz

#PDF #полезное

Конвертер PDF в тесты. Платформа обеспечивает бесшовный и эффективный процесс преобразования, гарантируя динамичность и интерактивность вашего контента.

Ссылка на сервис.

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации

Onion Market — анонимный Р2Р-обменник для людей!
🔥8🤣6👍42🤔1
Backup-FuckUp - история про RCE с помощью архива резервного копирования!

#статья #взлом #rce #backup

Не мало было случаев на просторах интернета , где происходила компрометация приложения с последующим шифрованием , в таких случаях обычно спасает бэкап , но что делать если последний бекап файл был на самом сервере?

В этой статье разберем один интересный кейс, в котором удалось скомпрометировать веб приложение используя тот самый бекап файл, который лежал на сервере в открытом доступе.

Ссылка на статью.

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
👍15🔥51
Поддержите пожалуйста наш канал бустом 😒
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🫡4👌3🤔2
nekoray

#proxy #полезное

Кроссплатформенный менеджер конфигурации прокси-сервера с графическим интерфейсом на основе Qt

Поддерживает:
• SOCKS (4/4a/5)
• HTTP(S)
• Shadowsocks
• VMess
• VLESS
• Trojan
• TUIC ( sing-box )
• NaïveProxy ( Custom Core )
• Hysteria2 ( Custom Core or sing-box )
• Custom Outbound
• Custom Config
• Custom Core


Ссылка на инструмент.

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации

Onion Market — анонимный Р2Р-обменник для людей!
👍142🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Арестован хакер, которого связывают с малварью Ransom Cartel и Reveton, а также с эксплоит-китом Angler

#Ransomware #NCA #арест

Национальное агентство по борьбе с преступностью Великобритании (NCA) объявило и опубликовало кадры ареста J.P. Morgan, а Американские власти сообщили об экстрадиции в США гражданина Украины и Беларуси Максима Сильникова.

Правоохранители сообщают, что Сильников был известен под никами J.P. Morgan, xxx и lansky на русскоязычных хак-форумах, где он якобы рекламировал свою киберпреступную деятельность. J.P. Morgan и его сообщники находились под наблюдением ФБР и Секретной службы США с 2015 года. Он считается ключевой фигурой в группах Reveton Ransomware Group, Ransomware Cartel, которые вымогали миллионы долларов по всему миру.

Кроме того, предъявлены обвинения ещё двум лицам, которые предположительно работали с J.P. Morgan: Владимиру Кадарии, 38-летнему гражданину Беларуси, и Андрею Тарасову, 33-летнему гражданину России.

Национальное агентство по борьбе с преступностью выявило физические офисы их кампаний, расположенные в Украине под бизнес-именем 'Media Lab'. 9 августа Украинский кибердепартамент службы безопасности провёл обыски у сотрудников, связанных с J.P. Morgan и компанией Media Lab.

LH | Новости | Курсы | Мемы
👍20👀10👨‍💻9😈31
🔍 Telegram-OSINT

#osint #полезное #подборка

Отдельный репозиторий для поиска информации в Telegram, содержащий огромное количество ресурсов.

Ссылка на GitHub.

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации

Полезные OSINT инструменты в телеграме (всегда рабочие ссылки)
👍24🔥73
Обзор инструментов для оценки безопасности кластера Kubernetes: kube-bench и kube-hunter

#Kubernetes #devops #статья

Популярность Kubernetes растет, порог входа снижается, но вопросам безопасности порой оказывают недостаточное внимание. В этой статье разберём работу двух Open Source-утилит для аудита безопасности кластера от известных экспертов этой области — Aqua Security.

Ссылка на статью.

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации

Onion Market — анонимный Р2Р-обменник для людей!
👍11🔥43
Ежемесячная подписка
Ваш вклад помогает развивать этот канал и делать его лучше.
50👍17🤓5🔥43😁2
Docalysis

#AI #полезное #документация

Docalysis дает ответы на все вопросы по вашим документам в течение нескольких секунд. Сервис экономит 95% вашего времени, затрачиваемого на чтение документов.

Ссылка на сервис.

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
👍11🤔5🔥21😁1