Sys-Admin Up – Telegram
Sys-Admin Up
1.06K subscribers
132 photos
4 videos
127 files
2.23K links
InfoSec, Hacks, Perks, Tools, IT/IS Courses, CVE… Contains part of the news that was not included in the Sys-Admin & InfoSec Channel (@sysadm_in_channel)
Download Telegram
Forwarded from novitoll_ch (novitoll)
NCSTISC_2019 CTF, babydriver, #kUAF #tty_struct

+ SMAP bypass

03:55 - запуск QEMU
04:20 - ознакомление с модулем
05:28 - ознакомление со стратегией эксплуатации
13:51 - выбор tty_struct для kmalloc-1024
46:20 - AAW (arbitrary address write)
58:42 - перезапись ops->ioctl на 0xdeadbeef
1:07:08 - перезапись указателя *ops на контролируемый kheap для fake tty_operations
1:19:29 - ROP chain
1:39:25 - root
Forwarded from novitoll_ch (novitoll)
An Empirical Cybersecurity Evaluation of GitHub Copilot’s Code Contributions

https://arxiv.org/pdf/2108.09293.pdf
Как установить сканер уязвимостей Greenbone OpenVAS 21 в CentOS 8 (2021)

OpenVAS или Open Vulnerability Assessment Scanner, сканер который под капотом имеет много полезных фич, например таких, как NVT (Network Vulnerability Tests) или базы свежих CVE (Common Vulnerabilities and Exposures), отчеты, расписания. дашбоарды и много чего еще, ссылку на официальный репозиторий можно найти в конце данной статьи. Сегодня же мы рассмотрим несколько простых шагов для установки OpenVAS в CentOS 8…

https://sys-adm.in/systadm/nix/964-kak-ustanovit-skaner-uyazvimostej-greenbone-openvas-21-v-centos-8-2022.html
Virtualenvwrapper

Просто положу это сюда

https://virtualenvwrapper.readthedocs.io/en/latest/#
Операции сравнения в Bash

https://www.opennet.ru/docs/RUS/bash_noscripting_guide/x2565.html

Полезно при вычленении значений скажем в функциях (первое, что пришло в голову):
`AA=9

if [[ "$AA" -le 9 ]]; then
echo ERROR
AA=`echo "0"$AA`
fi

echo $AA`

Было 9, стало 09*
ZeroMQ

Надр попробовать*

https://zeromq.org/