Sys-Admin Up – Telegram
Sys-Admin Up
1.06K subscribers
132 photos
4 videos
127 files
2.23K links
InfoSec, Hacks, Perks, Tools, IT/IS Courses, CVE… Contains part of the news that was not included in the Sys-Admin & InfoSec Channel (@sysadm_in_channel)
Download Telegram
Как быстро создать свой репозиторий в CentOS

Предположим Вы создали rpm пакет который нужно задеплоить внутри сети или сугубо на своих серверах, для RPM пакета/репозитория это сделать не сложно:

https://sys-adm.in/systadm/nix/989-kak-bystro-sozdat-svoj-repozitorij-v-centos.html
HackConf 2022 - 18 сентября СПБ оффлайн

Фишка - Любые сообщества могут организовать самостоятельные offline зоны.

Тематики/направления - DevOps, AI/BigData/ML, HackZone

На счет трансляции - вопрос) В общем все детали здесь.
Reboot required checker

After install some system updates, need to reboot your target system.

Script can check if reboot is relly needed.

https://github.com/m0zgen/check-reboot
Forwarded from Sys-Admin InfoSec
Open SysConf 2022 - будут уязвимости, ресерчи и не только
 
Привет, случайности не случайны, наше внимание, это такой же ресурс, как и наши поступки и действия, а уязвимости есть не только в информационных системах. Каждый из этих аспектов будет затронут на Open SysConf'22 - будут уязвимости, ресерчи, взломы и конечно open source.

Еще несколько тем докладов на 14 Октября:
- Обход DEP (Data Execution Prevention)
- Ansible AWX by Oracle
- История одного CVE

DEP vs ROP / Обход DEP (Data Execution Prevention)
- Автор: @Sh3lldon. Reverse engineer - binary exploitation expert. Windows Kernel/Driver/User Mode Exploit Developer. Студент 3 курса.
- Краткое описание: Обход DEP (Data Execution Prevention) с помощью ROP (Return Oriented Programming) chain, а также выполнения meterpreter шелкода.

От себя: Пытливый и молодой ум, что может быть лучше, @Sh3lldon на Open SysConf'22 может поделиться в том числе про ревресы vulnserver-a, дебаги и много чего еще про переполнение буфера.

Так что ждем тебя ув. <username>:
- https://sysconf.io

Peace ✌️
Cybersecurity Alert Priority Matrix

This is a common challenge for security operation centre (SOC) staff and those in DFIR teams monitoring alerts. The question I always hear is, “which alert is more important than the other?”.

https://blog.joshlemon.com.au/cybersecurity-alert-priority-matrix-92a20fe8d955
Self-hosted Fractal Gateway

This is a lighweight implementation of the Fractal Gateway RPoVPN.

It combines Docker, Nginx and WireGuard in a novel way to enable self-hosted connectivity to your self-hosted applications.

Similar products:

- Cloudflare Argo Tunnels
- ngrok
...

https://github.com/fractalnetworksco/selfhosted-gateway
Forwarded from Sys-Admin InfoSec
Hey all, tmrw I will speak at the KazHackStan conference with my presentation with subject:

* Open-Source Projects Responsibility Awareness (by Open BLD Example)

All details you can see on KazHackStan.kz, let's burn 🔥 tomorrow, who will be in Almaty let's get acquainted and let's talk, try to share knowledge with each other 🤘
Certified Red Team Operator | CRTO - Review

This is a review from already certified specialist with details what are the pitfalls, etc.

Timeline:
00:00 - Intro
00:26 - Denoscription
00:56 - Background
02:07 - Packages
02:34 - Course
03:54 - Lab
05:54 - Exam
08:47 - Conclusion
09:45 - Outro

- https://www.youtube.com/watch?v=Mb-lUgCVmOY
Textual-Screen-Peeking-via-Eyeglass.pdf
6.1 MB
Private Eye: On the Limits of
Textual Screen Peeking via Eyeglass Reflections in Video Conferencing