Category Archive: Hacking

dic 22

Exploit-exercises. Level 01. Esercizi di sicurezza informatica

Continuano gli esercizi di Exploit-Exercises. La volta scorsa abbiamo visto il livello 00 ( il più facile ovviamente ).. Ora è arrivato il momento di passare al livello 01, grazie anche alla collaborazione di mattandreko.com. Apriamo la nostra macchina virtuale, qui  l’articolo, ed effettuiamo il login con User e Pass “level01“. Il sito ufficiale ci …

Continua la lettura »

dic 20

Exploit-exercises. Level 00. Esercizi di sicurezza informatica

Proprio in un altro articolo vi parlavo di scaricare macchine virtuali, con Ubuntu, predisposte per esercitarsi nell’arte dell’hacking. Vediamo quindi come si svolge il primo livello di questo “gioco”. Installiamo la macchina virtuale e procediamo ad effettuare il login con user : “level00″ e password: “level00″. Come potrete già capire, si accede ai diversi livelli …

Continua la lettura »

dic 19

Esercizi per entrare nel mondo degli exploit

Ho scoperto questo interessantissimo sito dove è possibile esercitarsi nell’analisi di vulnerabilità, sviluppo di exploit, debugging, reverse engineering e possesso di privilegi in ambiente Linux. Il sito cita testuali parole: “exploit-exercises.com provides a variety of virtual machines, documentation and challenges that can be used to learn about a variety of computer security issues such as …

Continua la lettura »

dic 15

Android.Walkinwat. Trojan su sistemi Android

Più si possiede un cellulare tecnologicamente avanzato, più si rischia di essere vulnerabili e di incorrere in virus che possono essere molto pericolosi. In questo articolo ci riferiamo al virus che colpisce i sistemi Android segnalato dal sito NOD32 che prende il nome di Walkinwat. La grandezza del file è di 13188 byte e si …

Continua la lettura »

dic 11

Backdoor: Payload non riconosciuti dagli Antivirus su Metasploit

Una delle funzioni più potenti di Metasploit è quella di generare payload potenzialmente molto pericolosi. Gli antivirus, fortunatamente, sono in grado di riconoscerli anche se non tutti. A peggiorare i non tanto buoni risultati degli antivirus è la notizia uscita in questi giorni sul sito thehackernews riguardo ad un nuovo generatore di payload in grado …

Continua la lettura »

dic 10

Shellcode connect back – Linux/MIPS

ExploitDB ha fornito il codice sorgente per una shellcode su Linux/MIPS. Cito wikipedia rispetto ai processori MIPS: “MIPS è l’acronimo di Microprocessor without Interlocked Pipeline Stages, è un processore di architettura RISC sviluppato da MIPS Computer Systems Inc. (in seguito nota come MIPS Technologies, Inc).Il MIPS è utilizzato nel campo dei computer SGI, e ha …

Continua la lettura »

dic 10

[CVE-2011-4693/4] Vulnerabilità in Adobe Flash

InteVyDis, nota società di sicurezza informatica Russa, ha scoperto l’ennesima vulnerabilità 0Day nei software Adobe Flash Player con versione <= 11.1.102.55. L’eventuale attacco permette all’attaccante di eseguire codice malevolo su macchine con installato Flash Player e aventi sistema operativo Windows, Mac OS o Linux. L’exploit purtroppo non viene fornito gratuitamente ma a pagamento ed è …

Continua la lettura »

dic 08

Fastweb Myfastpage: vulnerabilità XSS bypass del controllo

Questa volta si parla di Fastweb e della sua pagina di autenticazione al pannello di controllo. Infatti grazie ad una falla scoperta da Emilio Pinna, è possibile entrare in tale pannello senza averne le autorizzazioni. Fastweb prevede, infatti, l’accesso diretto se si è interni alla rete mentre lo nega se si è esterni alla rete. …

Continua la lettura »

dic 06

[CVE-2011-3544]Metasploit: Java Remote untrusted Java Web Start

Chi conosce Metasploit e usa i suoi Exploit sa benissimo che è possibile creare un payload in Javascript per iniettare codice malevolo in pagine internet con la possibilità di prendere il controllo della macchina vittima. Questo prevede, però, una conferma dall’altra parte. In pratica bisognerà creare il payload, iniettarlo in una pagina web, far collegare …

Continua la lettura »

dic 06

Siri: anche su Android, Windows e Mac OSX

Chi non conosce Siri? Siri è una nuova funzionalità presente nativamente sugli iPhone 4s e permette di avere il controllo sul nostro dispositivo tramite comandi vocali. Non i normali comandi cui siamo abituati: “Chiama tizio“, “Chiama numero” ma qualcosa che va oltre, un sistema in grado di riconoscere comandi e di interagire effettuando collegamenti primordiali …

Continua la lettura »

Post precedenti «