Sys-Admin Up – Telegram
Sys-Admin Up
1.06K subscribers
132 photos
4 videos
127 files
2.23K links
InfoSec, Hacks, Perks, Tools, IT/IS Courses, CVE… Contains part of the news that was not included in the Sys-Admin & InfoSec Channel (@sysadm_in_channel)
Download Telegram
Socomec MOD3GP-SY-120K

Successful exploitation of these vulnerabilities could allow an attacker to execute malicious Javanoscript code, obtain sensitive information, or steal session cookies.

https://www.cisa.gov/news-events/ics-advisories/icsa-23-250-03
Technical Analysis of HijackLoader

A new evasive malware downloader with a modular architecture:

— The loader is being leveraged to drop numerous malware families, including Danabot, SystemBC, and RedLine Stealer, amplifying its potential threat.
— HijackLoader utilizes syscalls to evade monitoring from security solutions, detects specific processes based on an embedded blocklist, and delays code execution at different stages.
— The malware uses embedded modules that facilitate flexible code injection and execution - a feature uncommon among traditional loaders..:

https://www.zscaler.com/blogs/security-research/technical-analysis-hijackloader
Forwarded from Sys-Admin InfoSec
🚀 Присоединяйся к Open SysConf в эту субботу, как все будет

Уверен - будет позитивно и полезно.

🔹 Кто удаленно - Присоединяйся онлайн, будь вместе с нами.
🔹 Кто оффлайн - Встретимся в офисе команды Kolesa Team.

Начнем с базовых вещей, продолжим в low level практике, закончим на ноте размышлений - доклады и расписание.

Соберутся специалисты и уверен - хорошие люди из Алматы, Астаны, других городов РК, соседних государств. Встреча обещает пройти в многостороннем общении, обновлении круга знакомств и новых знаний 🤜🤛

Бери хорошее настроение, желание развития, открывай глаза, настораживай уши, готовь голосовой аппарат и уверенность в том, что все будет хорошо! Be connected on Open SysConf.io 🐴

Всем Peace ✌️
Please open Telegram to view this post
VIEW IN TELEGRAM
Malware and Reverse Engineering Complete Collection by Joas

Big collection with - Anonymizers, Honeypots, Open Source TI, Detection and Classification, Online Scanners and Sandboxes and more and more 🙂

🔹 https://github.com/CyberSecurityUP/Awesome-Malware-and-Reverse-Engineering
Please open Telegram to view this post
VIEW IN TELEGRAM
😎 Live Driving - Собственная система знаний от @sysadminkz

Всем привет, меня зовут Евгений Гончаров, кто меня не знает, узнает позже, пост посвящается знающим меня людям.

За последние дни кибер-конференций меня спрашивали "как ты это делаешь, откуда энергия", вопросов было много, на которые я отвечал "у меня есть своя система знаний”.

Система видения мира созданная собственным сознанием, системно организованная, где все практики, результаты, теория - взяты из сугубо личного опыта подтвержденного годами жизни.

Некоторым я рассказываю "как и что", некоторым говорю основы или указываю на ошибки, но действительно - мне хочется отрефлексировать этот опыт в слух, без телефонов, гаджетов.

Мы можем настроиться. Дайте мне знать через форму о своей готовности к участию.

Кто готов. Давайте попробуем в какой-нибудь день вместе послушать о моем “точечном мире”.
Please open Telegram to view this post
VIEW IN TELEGRAM
MMSF - Massive Mobile Security Framework or MMSF is a mobile framework that combines functionalities from frida, objection, drozer and many more:

https://github.com/St3v3nsS/MMSF
📢. What's the Difference Between Ada and Ric OpenBLD.net? 😡

🌟 Ada - Adaptive DNS: Harmoniously filters malicious content and ensures seamless internet connectivity whenever possible

🚫 Ric - Strict DNS: Blocks many marketing and tracking resources, which may affect access to certain internet content

Curious to learn more? Dive into the details here

I recommend Ada for most OpenBLD.net DNS users. Take care of yourself. Peace out! ✌️
Please open Telegram to view this post
VIEW IN TELEGRAM
DetectHooks

This tool enumerate functions exported from ntdll.dll, looking for modified instruction at the start of the syscall stub, indicating redirection of the execution somewhere else (module of AV/EDR) for inspection:

https://github.com/Helixo32/DetectHooks
Hadoken is a versatile bash noscript designed for network scanning and enumeration

-- https://github.com/Edd13Mora/Hadoken
Pentration_Testing-Beginners_To_Expert.pdf
127.2 KB
Pentration Testing from Beginners to Expert

Doc of ~20 pages with links and denoscriptions