Sys-Admin Up – Telegram
Sys-Admin Up
1.06K subscribers
132 photos
4 videos
127 files
2.23K links
InfoSec, Hacks, Perks, Tools, IT/IS Courses, CVE… Contains part of the news that was not included in the Sys-Admin & InfoSec Channel (@sysadm_in_channel)
Download Telegram
A Method for Decrypting Data Infected with Hive Ransomware.pdf
3.6 MB
A Method for Decrypting Data Infected with Hive Ransomware
Bash Functions in Linux

When writing complex logic in Bash noscripts, it makes sense to group it in reusable functions.
In this quick tutorial, we’re going to take a look at how to define and use Bash functions:

https://www.baeldung.com/linux/bash-functions
Казалось бы - типичная ситуация: средиректить NGINX HTTP/HTTPS WWW домен на этот же домен или другой без WWW

Действительно, все просто, но есть нюанс - для корректного HTTPS WWW домена надо подложить небольшой конфиг, редиректящий на нужный таргет.

В общем родился такой вот пост, на заметочку - Лаконичный конфиг NGINX для редиректа с WWW и без

https://sys-adm.in/systadm/971-lakonichnyj-konfig-nginx-dlya-redirekta-s-www-i-bez.html
Скрипты для диагностики DNS появившиеся в рамках BLD DNS проекта

На сегодня их 5:
- DNS-TESTER
- BENCH-DNS
- CHECK-DNS-SERVERS
- MAC-DNS
- BLD-LOOKUP

О каждом из них, с примером результата работы скриптов, рассказал у себя в Sys-Adm.in блоге
Bvp47. Top-tier Backdoor of US NSA Equation Group

Technical Details

https://www.pangulab.cn/files/The_Bvp47_a_top-tier_backdoor_of_us_nsa_equation_group.en.pdf
Время. К ценности времени зачастую относятся пренебрежительно, трата времени может зависеть не только от Вас, но и от кого-то ещё.

Уважение и бережность своего и чужого времени - ценный навык.

Опоздание, оттягивание и тому подобные вещи, ни что иное, как пустая трата оного, если не воровство его, если собственная пренебрежительность касается других. Оттягивание - вор времени (с).

Существуют воры, которых не наказывают, но которые крадут у людей самое ценное - время (Наполеон Бонапарт)

Цените время друзья мои, в не зависимости от того, чьё оно.
XXE-scape through the front door: circumventing the firewall with HTTP request smuggling

https://honoki.net/2020/03/18/xxe-scape-through-the-front-door-circumventing-the-firewall-with-http-request-smuggling/
Forwarded from Yevgeniy Goncharov
News: BLD Update Server in public!

(EN) Hi all, today I published BLD Update Server source code which are using for Open BLD DNS service. Service can be configured with YML config, which contains parameters - update intervals, place to download and publish list catalogs, blocking and allowing lists. Server trying to download lists (hosts files or etc), then try to clean downloaded list and will merge to one from two categories (blocling/whiting) an then merged lists will publish thirought embedded web server.

(RU) Всем привет, сегодя выложил исходники сервера обновлений для BLD, может YML конфиг, интервалы для скачки и публикации листов в web, может качать листы “пачками” очищая их и объединяя в один публикуемый лист для категории листов - blocking, allowing (black/white) который(e) затем публикуются встроенным web сервером сервиса:

https://github.com/m0zgen/bld-server
Trust Dies in Darkness:
Shedding Light on Samsung’s TrustZone Keymaster Design

https://eprint.iacr.org/2022/208.pdf
Forwarded from Sys-Admin InfoSec
 
News: Open BLD DNS Services Updates and Releases

Hi everybody, at the last few month I updated and improved BLD DNS ecosystem and I want to share this news with you:

- Released few bash/go utils for dns checking/testing:
-- https://github.com/m0zgen/check-dns-servers
-- https://github.com/m0zgen/bld-lookup
-- https://github.com/m0zgen/dns-tester
-- https://github.com/m0zgen/mac-dns

- BLD Update Server sources now available for public:
-- https://github.com/m0zgen/bld-server

- Added new worldwide locations to BLD Infrastructure
- BLD DNS Service infrastructure updated and improved for auto-deployment and fast recovery
- New version BLD Service released
- BLD "black-box" mode will implement to all BLD DNS infrastructure
- BLD Service Page has been updated - https://bld.sys-adm.in

If you haven't tried Open BLD DNS Service yet, then try it, I'm sure you and your friends will like it 🙂

Sys-Admin BLD Project website - https://lab.sys-adm.in

Take you care. Peace ✌️
 
Introducing Socket

Depend on Socket to protect your app from malicious dependencies lurking in your open source supply chain:

https://socket.dev/blog/introducing-socket