Sys-Admin Up – Telegram
Sys-Admin Up
1.06K subscribers
132 photos
4 videos
127 files
2.23K links
InfoSec, Hacks, Perks, Tools, IT/IS Courses, CVE… Contains part of the news that was not included in the Sys-Admin & InfoSec Channel (@sysadm_in_channel)
Download Telegram
Malware development: persistence - part 21. Recycle Bin, My Documents COM extension handler. Simple C++ example.

https://cocomelonc.github.io/persistence/2023/01/19/malware-pers-21.html
Congrats from Stack Overflow is Accepted ✌️
После запуска Open BLD сервиса я стал замечать некоторые "странности" переходящие в закономерности со стороны различных инстанций. Сегодня прилетела блокировка Sys-Admin Форума от РКН.

Осведомленность об ИТ и InfoSec, безопасность и помощь советами в решении технических проблем - это наше кредо на протяжении более 10 лет.

Разные инстанции производили разные "санкционные" действия направленные на мою учетную запись - ну и ладно, жил и проживу без всяких там "инстаграмов".

В итоге я решил сделать небольшую заметку о своих наблюдениях под названием "Бан или совпадение?”:

https://lab.sys-adm.in/ru/blog/implicit-ban-bld-author

Up. En:
https://lab.sys-adm.in/blog/implicit-ban-bld-author
On memory. Open SysConf’22
Rulezz, peace ✌️

https://sysconf.io
Detecting_Lateral_Movement_through_Tracking_Event_Logs.pdf
2.2 MB
Detecting Lateral Movement through Tracking Event Logs
certsync

Сertsync is a new technique in order to dump NTDS remotely, but this time without DRSUAPI: it uses golden certificate and UnPAC the hash. It works in several steps:

https://github.com/zblurx/certsync
Linux Privilege Escalation: DirtyPipe (CVE 2022-0847)

https://dirtypipe.cm4all.com/