Sys-Admin Up – Telegram
Sys-Admin Up
1.06K subscribers
132 photos
4 videos
127 files
2.23K links
InfoSec, Hacks, Perks, Tools, IT/IS Courses, CVE… Contains part of the news that was not included in the Sys-Admin & InfoSec Channel (@sysadm_in_channel)
Download Telegram
Хищение SUDO паролей пользователей в Linux / macOS при помощи BASH

Простой пример хищения паролей у пользователей используюущих sudo, с отправкой обернутых паролей в base64 на удаленный web-сервер:

https://sys-adm.in/security/923-khishchenie-sudo-parolej-polzovatelej-v-linux-macos-pri-pomoshchi-bash.html
Tldr - Ну прям очень содержательный аналог man для множества инструментов

Собственно цель проекта - коротко и по делу вывести информацию о той или иной команде. Это CLI утилита, в некоторых дистрибутивах и ОС ставится из командной строки буквально из "коробки”, Продукт поддерживается более чем 1к контрибьюторов, содержит краткую и содержательную информацию о разных инструментах, утилитах и тп., основная суть - предоставить нужную информацию без "воды”:

https://sys-adm.in/systadm/924-tldr-nu-pryam-ochen-soderzhatelnyj-analog-man.html
Кто пишет на JS, нашел прикольный ресурс по заданной тематике

https://standardjs.com
Setting up Social Logins(Google + Microsoft) with Node.js and Passport.js

Не как разработчик, а понять как оно работает в принципе:

https://dev.to/asim_ansari7/setting-up-social-logins-with-node-js-and-passport-js-1m16
PowerZure - PowerShell проект предназначенный для проведения рекогносцировки / эксплуатации Microsoft Azure

https://powerzure.readthedocs.io/en/latest/
Android 11 (превью)

Много новшеств - темная тема по расписанию, втсроенная запись экрана, выдача разрешений приложениям “только на один раз”, улучшенная поддержка 5G, поддержка нейронных сетей, добавлено больше безопасности и харденинга…

https://android-developers.googleblog.com/2020/02/Android-11-developer-preview.html

P.S. Эпичная, корявая индусская рука на скрине с телефоном в тексте превью, отражает конечно весь внутренний дух компании
Статический анализатор кода для облачных сред “инфраструткура как код”

Построенных при помощи различных инструментов (см далее по тексту). Сканирует облачную инфраструктуру, подготовленную с использованием шаблонов Terraform, Cloudformation, Kubernetes, Serverless или ARM, и обнаруживает неправильные конфигурации безопасности и несоответствия требованиям:

https://github.com/bridgecrewio/checkov/