Sys-Admin Up – Telegram
Sys-Admin Up
1.06K subscribers
132 photos
4 videos
127 files
2.23K links
InfoSec, Hacks, Perks, Tools, IT/IS Courses, CVE… Contains part of the news that was not included in the Sys-Admin & InfoSec Channel (@sysadm_in_channel)
Download Telegram
On memory. Open SysConf’22
Rulezz, peace ✌️

https://sysconf.io
Detecting_Lateral_Movement_through_Tracking_Event_Logs.pdf
2.2 MB
Detecting Lateral Movement through Tracking Event Logs
certsync

Сertsync is a new technique in order to dump NTDS remotely, but this time without DRSUAPI: it uses golden certificate and UnPAC the hash. It works in several steps:

https://github.com/zblurx/certsync
Linux Privilege Escalation: DirtyPipe (CVE 2022-0847)

https://dirtypipe.cm4all.com/
Базовый курс системного администрирование Linux (г.Астана/Удаленка)

Авторы курса обещают предоставить навыки, которыми должен обладать Junior Linux System Administrator:
• Базовые знания TCP/IP
• Знание базовых системных команд Linux ("без google")
• Понимание функциональных особенностей ОС (Windows , Linux)
• Опыт работы с системами мониторинга
• Знание почтовых и файловые служб основных ОС

-- Каждое занятие завершается тестированием на знание материала. Фиксируется прогресс обучения.
-- Учебный центр готов вести Вас до момента пока не найдется работа. Длительность курса 20 часов, стоимость 200к тенге.
-- Кодовое слово "sys-admin" даст право на скидку

Детали курса и запись на него на сайте учебного центра
NTDLLReflection

Bypass Userland EDR hooks by Loading Reflective Ntdll in memory from a remote server based on Windows ReleaseID to avoid opening a handle to ntdll , and trigger exported APIs from the export table

https://github.com/TheD1rkMtr/NTDLLReflection
Forwarded from Sys-Admin InfoSec
THREAT_ALERT_GootLoader_Large_payload_leading_to_compromise_BLOG.pdf
8.9 MB
/ THREAT ALERT: GootLoader - SEO Poisoning and Large Payloads Leading to Compromise

Full deep dive analyses