Ligolo : Reverse Tunneling made easy for pentesters, by pentesters
https://github.com/sysdream/ligolo
https://github.com/sysdream/ligolo
GitHub
GitHub - sysdream/ligolo: Reverse Tunneling made easy for pentesters, by pentesters https://sysdream.com/
Reverse Tunneling made easy for pentesters, by pentesters https://sysdream.com/ - sysdream/ligolo
systemd-homed - service providing portable human-user accounts that are not dependent on current system configuration
https://wiki.archlinux.org/noscript/Systemd-homed
https://wiki.archlinux.org/noscript/Systemd-homed
How Long It Would Take A Hacker To Brute Force Your Password In 2022, Ranked
https://digg.com/technology/link/how-long-it-takes-to-get-password-hacked-1IvDFspF6p
https://digg.com/technology/link/how-long-it-takes-to-get-password-hacked-1IvDFspF6p
Cassowary - Allow run a Windows virtual machine and use Windows applications on Linux as if they were native applications, built upon FreeRDP and remote apps technology:
https://github.com/casualsnek/cassowary
https://github.com/casualsnek/cassowary
GitHub
GitHub - casualsnek/cassowary: Run Windows Applications on Linux as if they are native, Use linux applications to launch files…
Run Windows Applications on Linux as if they are native, Use linux applications to launch files files located in windows vm without needing to install applications on vm. With easy to use configura...
Convert curl commands to Python, JavaScript, PHP, R, Go, Rust, Elixir, Java, MATLAB, Ansible URI, Strest, Dart or JSON
https://curlconverter.com
https://curlconverter.com
Curlconverter
Convert curl commands to code
Utility for converting cURL commands to code
0day "In the Wild" from Google Project Zero
Chrome:
https://docs.google.com/spreadsheets/d/1lkNJ0uQwbeC1ZTRrxdtuPLCIl7mlUreoKfSIgajnSyY/edit#gid=1190662839
Chrome:
https://docs.google.com/spreadsheets/d/1lkNJ0uQwbeC1ZTRrxdtuPLCIl7mlUreoKfSIgajnSyY/edit#gid=1190662839
Google Docs
0day "In the Wild"
Announcing PowerShell Crescendo General Availability (GA)
https://devblogs.microsoft.com/powershell/announcing-powershell-crescendo-general-availability-ga/
https://devblogs.microsoft.com/powershell/announcing-powershell-crescendo-general-availability-ga/
PowerShell Team
Announcing PowerShell Crescendo General Availability (GA)
Announcing the General Availability (GA) release of PowerShell Crescendo, a framework for the
Qakbot injects itself into the middle of your conversations
https://news.sophos.com/en-us/2022/03/10/qakbot-injects-itself-into-the-middle-of-your-conversations/
https://news.sophos.com/en-us/2022/03/10/qakbot-injects-itself-into-the-middle-of-your-conversations/
Sophos News
Qakbot injects itself into the middle of your conversations
The heavily distributed botnet delivers a wide variety of payloads – and scans your network for weaknesses
webOS Revisited - Even More Mistaken Identities
https://blog.recurity-labs.com/2022-03-02/webOS_Pt2.html
https://blog.recurity-labs.com/2022-03-02/webOS_Pt2.html
Bhai Lang - is a toy programming language written in Typenoscript.
https://github.com/DulLabs/bhai-lang
https://github.com/DulLabs/bhai-lang
GitHub
GitHub - DulLabs/bhai-lang: A toy programming language written in Typenoscript
A toy programming language written in Typenoscript. Contribute to DulLabs/bhai-lang development by creating an account on GitHub.
Forwarded from Yevgeniy Goncharov
News. Update. Новый сервер в BLD инфраструктуре. Debian is here.
Всем привет, у меня несколько хороших новостей:
1. Нам дали в дар вирутальный сервер с локацией в Алматы, с очень хорошими параметрами. Помощь оказал хостинг, который уже более 10 лет так или иначе по возможности безвозмездно помогает проектам Sys-Adm.in, а я сам лично столько же времени пользуюсь KVM серверами у данного хостера, за что Большое Спасибо (@ruzmat big respect ✌️) по больше бы таких людей и компаний - https://unihost.kz
2. Сервер, согласно роадмапу развития BLD DNS и стремлению освоить что-то новое - конечно же будет на Debian (спасибо @ky3bmu4 за постоянные напоминания о преимуществах Debian). Сегодня этот сервер встанет в строй инфраструктуры BLD DNS. Оказалось ничего сложного нет (я сам был сторонником RHEL с RHCSA - всегда топил за CentOS/Fedora и соответсвенно всегда и везде их использовал) теперь вот что-то новенькое.
3. Все же временное решение на NGINX как прокси форвардер я снова отправляю в топку (уже в третий раз), возможно теперь это будет или собственными руками написанный сервис или это будет какой-нибудь dns прокси.
4. На сайт Sys-Adm.in лаборатории добавится новый раздел с логотипами компаний, которые безвозмездно помогают или будут помогать проекту, со ссылками (или без) на сайты этих компаний, это малое, что могу сделать в знак благодарности.
Кто готов оказать помощь открытому проекту - welcome, количество запросов растет, любая помощь будет полезна (как минмиум фидбек о тестировании).
Для коммерческих же структур, считаю помогать открытм проектам не только престижно, но и полезно (для кармы в том числе).
Всем хоп, PEACE ✌️
Всем привет, у меня несколько хороших новостей:
1. Нам дали в дар вирутальный сервер с локацией в Алматы, с очень хорошими параметрами. Помощь оказал хостинг, который уже более 10 лет так или иначе по возможности безвозмездно помогает проектам Sys-Adm.in, а я сам лично столько же времени пользуюсь KVM серверами у данного хостера, за что Большое Спасибо (@ruzmat big respect ✌️) по больше бы таких людей и компаний - https://unihost.kz
2. Сервер, согласно роадмапу развития BLD DNS и стремлению освоить что-то новое - конечно же будет на Debian (спасибо @ky3bmu4 за постоянные напоминания о преимуществах Debian). Сегодня этот сервер встанет в строй инфраструктуры BLD DNS. Оказалось ничего сложного нет (я сам был сторонником RHEL с RHCSA - всегда топил за CentOS/Fedora и соответсвенно всегда и везде их использовал) теперь вот что-то новенькое.
3. Все же временное решение на NGINX как прокси форвардер я снова отправляю в топку (уже в третий раз), возможно теперь это будет или собственными руками написанный сервис или это будет какой-нибудь dns прокси.
4. На сайт Sys-Adm.in лаборатории добавится новый раздел с логотипами компаний, которые безвозмездно помогают или будут помогать проекту, со ссылками (или без) на сайты этих компаний, это малое, что могу сделать в знак благодарности.
Кто готов оказать помощь открытому проекту - welcome, количество запросов растет, любая помощь будет полезна (как минмиум фидбек о тестировании).
Для коммерческих же структур, считаю помогать открытм проектам не только престижно, но и полезно (для кармы в том числе).
Всем хоп, PEACE ✌️
In Blocky Installer added Debian/Ubuntu support
Now installer is supporting:
- CentOS 7, CentOS 8, Fedora 35
- Debian 11, Ubuntu 20
https://github.com/m0zgen/blocky-installer
Now installer is supporting:
- CentOS 7, CentOS 8, Fedora 35
- Debian 11, Ubuntu 20
https://github.com/m0zgen/blocky-installer
GitHub
GitHub - m0zgen/blocky-installer: 🧩 Install Blocky on to CentOS, Fedora, Debian, Ubuntu Linux
🧩 Install Blocky on to CentOS, Fedora, Debian, Ubuntu Linux - GitHub - m0zgen/blocky-installer: 🧩 Install Blocky on to CentOS, Fedora, Debian, Ubuntu Linux
shot-scraper-template
Quickly create a new GitHub repository that takes automated screenshots of a web page using shot-scraper
https://github.com/simonw/shot-scraper-template
Quickly create a new GitHub repository that takes automated screenshots of a web page using shot-scraper
https://github.com/simonw/shot-scraper-template
GitHub
GitHub - simonw/shot-scraper: A command-line utility for taking automated screenshots of websites
A command-line utility for taking automated screenshots of websites - simonw/shot-scraper
Forwarded from Sys-Admin InfoSec
PIA VPN providing special discount for Sys-Adm.in
Hey, several day ago I knew about of PIA VPN service, and was pleasantly surprised:
- Prices (very affordable price)
- Company history (10+ years experience)
- Privacy terms and encrypted data
- and supporting platforms (Linux, Windows, Android/iOS, Smart TV)
- and all software from PIA is open source (official repo)
Ok, I contacted to PIA with question "Can you provide more discount to Sys-Admin Community members/Subscribes" and was again pleasantly surprised - reply from PIA "We are can provide a special discount - 83% OFF + 3 months for free" 🙂
Special discount available - https://privateinternetaccess.com/offer/SALab_qp1tq2bp0
CVE-2022-23812 - RIAEvangelist/node-ipc is malware / protestware
https://gist.github.com/MidSpike/f7ae3457420af78a54b38a31cc0c809c
https://gist.github.com/MidSpike/f7ae3457420af78a54b38a31cc0c809c
GitHub
GitHub - RIAEvangelist/node-ipc: A nodejs module for local and remote Inter Process Communication (IPC), Neural Networking, and…
A nodejs module for local and remote Inter Process Communication (IPC), Neural Networking, and able to facilitate machine learning. - RIAEvangelist/node-ipc
Unique ID == User personalisation/spying?
https://www.ghacks.net/2022/03/17/each-firefox-download-has-a-unique-identifier/
https://www.ghacks.net/2022/03/17/each-firefox-download-has-a-unique-identifier/
ghacks.net
Each Firefox download has a unique identifier
Internet users who download the Firefox web browser from the official Mozilla website get a unique identifier attached to the installer that is submitted to Mozilla on install and first run.
Forwarded from Sys-Admin InfoSec
Note: DNS Proxy Mechanism updated on BLD DNS
Maybe as you know BLD DNS works on few ports in DoH mode - 443, 8443
You can use any of these ports in your browsers or devices, but I want to note you about how these modes work:
- 443 it is a native BLD service
- 8443 is is a reverse proxy (nginx or can be another service/mechanism)
⚡️ if you notice that some mode is not working properly, immediately as possible let me know about it - @sysadminkz
Example: How to setup Customised DNS your browser.
Settings > Privacy and security > Security > Use secure DNS > Customised:
-
or
-
See details here (Firefox, Chrome, Brave, Edge):
- https://github.com/m0zgen/blocky-listener-daemon/wiki
Maybe as you know BLD DNS works on few ports in DoH mode - 443, 8443
You can use any of these ports in your browsers or devices, but I want to note you about how these modes work:
- 443 it is a native BLD service
- 8443 is is a reverse proxy (nginx or can be another service/mechanism)
⚡️ if you notice that some mode is not working properly, immediately as possible let me know about it - @sysadminkz
Example: How to setup Customised DNS your browser.
Settings > Privacy and security > Security > Use secure DNS > Customised:
-
https://bld.sys-adm.in/dns-queryor
-
https://bld.sys-adm.in:8443/dns-querySee details here (Firefox, Chrome, Brave, Edge):
- https://github.com/m0zgen/blocky-listener-daemon/wiki
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
RouterOS Scanner
Forensics tool for Mikrotik devices. Search for suspicious properties and weak security points that need to be fixed on the router:
https://github.com/microsoft/routeros-scanner
Forensics tool for Mikrotik devices. Search for suspicious properties and weak security points that need to be fixed on the router:
https://github.com/microsoft/routeros-scanner
GitHub
GitHub - microsoft/routeros-scanner: Tool to scan for RouterOS (Mikrotik) forensic artifacts and vulnerabilities.
Tool to scan for RouterOS (Mikrotik) forensic artifacts and vulnerabilities. - microsoft/routeros-scanner