Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Некоторым админам, владельцам Web ресурсов может быть очень даже кстати, это может быть неплохим плюсом к конфигурациям HSTS, X-XSS-Protection... опять же митигация рисков :)
https://content-security-policy.com/
Многие админы используют *nix, кто-то использует windows, а кто-то обе в зависимости от задач, интересно, на каком дистре / ОС "сидишь" ты?
anonymous poll

Мне пофиг на чем сидеть, использую и то и то и даже нечто другое 💪🏼😉 – 330
👍👍👍👍👍👍👍 63%

Конечно это никсы 🤘🏼 – 123
👍👍👍 23%

Windows рулит!! 🎉 – 72
👍👍 14%

👥 525 people voted so far.
Статья о том, как вытащить превью изображений с зашифрованных дисков macOS:
https://wojciechregula.blog/your-encrypted-photos-in-macos-cache/
Примеры Bash кода в одну строку, для многих примеров приведено описание, некоторые примеры очень даже поучительны :)
http://www.bashoneliners.com/
Оппа (Fedora CoreOS aims to combine the best of both CoreOS Container Linux and Fedora Atomic Host):
https://coreos.fedoraproject.org
На эту тему есть огненный PoC который опубликован на GitHub нашим коллегой и другом в отношении раскрытия IP WA пользователей:
https://github.com/moldabekov/whatsipp/blob/master/README.md
Раз уж сегодня выдался вечер (ночь) новостей, то вот статья на тему очумелых ручек, для меня статья оказалось довольно полезной (спасибо @uart_mode):
https://sys-adm.in/systadm/787-kak-sdelat-samomu-konsolnyj-kabel-cisco.html
Существует несколько известных дистрибутивов для проведения пен-тестов, но как правило они на базе nix систем... Пользователи Windows как-то были несколько обделены в этом отношении, особо этим моментом я не заморачивался, до тех пор пока недавно не заинтересовался возможностью опробовать функционал для проведения теста на проникновение на базе Windows, в итоге пришла на помощь коробка тестировщика, кому интересно, ссылка на офф сайт ниже:
https://pentestbox.org/
Опубликована новая версия протокола WPA3, детали на сайте WiFi Alliance:
https://www.wi-fi.org/news-events/newsroom/wi-fi-alliance-introduces-wi-fi-certified-wpa3-security
Прикольная Bash утилита, которая отображает информацию о системе, установить можно во многих Linux дистрах:
https://github.com/dylanaraps/neofetch/blob/master/README.md
Опять уязвимость в WordPress, если кратко пользователь с наименьшими привилегиями, может повысить себя до максимального уровня да и вообще сделать с движком все что угодно, на момент публикации новости фикса ещё не было. В общем ниже ссылка с описанием эксплуатации + видео:
https://blog.ripstech.com/2018/wordpress-file-delete-to-code-execution/
На офф сайте Телеграм появилась информация на счёт новых фич в новой версии мобильного клиента, лично меня порадовала возможность удаления ещё не отправленного сообщения (как я понял находящегося в состоянии отправки) и ускоренная прослушка аудио сообщений:
https://telegram.org/blog/unread-replace-2x