<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Attaccare Windows con la Null Session</title>
	<atom:link href="http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/</link>
	<description>Pillole di Informatica Non Convenzionale</description>
	<lastBuildDate>Sun, 05 Feb 2012 19:43:25 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Di: toni</title>
		<link>http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/comment-page-1/#comment-3574</link>
		<dc:creator>toni</dc:creator>
		<pubDate>Sun, 01 May 2011 07:00:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/#comment-3574</guid>
		<description>argomento sempre interessante
a quanto pare le piu recenti versioni di windows sono molto restrittive di Default in fatto di enumerazioni 
su sessioni Null

a che pro usare &quot;enum&quot; o &quot;enum4linux&quot; se non si può enumerare gli users di un pc?</description>
		<content:encoded><![CDATA[<p>argomento sempre interessante<br />
a quanto pare le piu recenti versioni di windows sono molto restrittive di Default in fatto di enumerazioni<br />
su sessioni Null</p>
<p>a che pro usare &#8220;enum&#8221; o &#8220;enum4linux&#8221; se non si può enumerare gli users di un pc?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: lejubila&#8217;s blog &#187; Attaccare Windows con la Null Session</title>
		<link>http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/comment-page-1/#comment-309</link>
		<dc:creator>lejubila&#8217;s blog &#187; Attaccare Windows con la Null Session</dc:creator>
		<pubDate>Tue, 03 Feb 2009 11:30:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/#comment-309</guid>
		<description>[...] a questo link l&#8217;articolo in oggetto presente su PillolHacking che descrive l&#8217;utilizzo della null [...]</description>
		<content:encoded><![CDATA[<p>[...] a questo link l&#8217;articolo in oggetto presente su PillolHacking che descrive l&#8217;utilizzo della null [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Comandare Windows da Remoto con PsExec &#124; PillolHacking.Net</title>
		<link>http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/comment-page-1/#comment-219</link>
		<dc:creator>Comandare Windows da Remoto con PsExec &#124; PillolHacking.Net</dc:creator>
		<pubDate>Thu, 27 Nov 2008 15:29:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/#comment-219</guid>
		<description>[...] Attaccare Windows con la Null Session [...]</description>
		<content:encoded><![CDATA[<p>[...] Attaccare Windows con la Null Session [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: angelor</title>
		<link>http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/comment-page-1/#comment-197</link>
		<dc:creator>angelor</dc:creator>
		<pubDate>Thu, 20 Nov 2008 14:34:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/#comment-197</guid>
		<description>L&#039;errore “fatal: nothing to do!”. enum lo mostra se ometti le opzioni o se le metti dopo l&#039;ip. Se non riesce a stabilire una null session o se non riesce recuperare informazioni mostra il codice errore 5 (accesso negato).

Da XP Pro in su le impostazioni di default sono restrittive e non consentono la visualizzazione di utenti.

Ciao</description>
		<content:encoded><![CDATA[<p>L&#8217;errore “fatal: nothing to do!”. enum lo mostra se ometti le opzioni o se le metti dopo l&#8217;ip. Se non riesce a stabilire una null session o se non riesce recuperare informazioni mostra il codice errore 5 (accesso negato).</p>
<p>Da XP Pro in su le impostazioni di default sono restrittive e non consentono la visualizzazione di utenti.</p>
<p>Ciao</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Dani</title>
		<link>http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/comment-page-1/#comment-194</link>
		<dc:creator>Dani</dc:creator>
		<pubDate>Thu, 20 Nov 2008 08:45:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/#comment-194</guid>
		<description>Quindi se net view non restituisce informazioni dopo lo stabilimento della null session è tutto un discorso di policy... beh a quanto pare in xp hanno ristretto parecchio questa possibilità, meglio così!
Ciao e buona giornata.</description>
		<content:encoded><![CDATA[<p>Quindi se net view non restituisce informazioni dopo lo stabilimento della null session è tutto un discorso di policy&#8230; beh a quanto pare in xp hanno ristretto parecchio questa possibilità, meglio così!<br />
Ciao e buona giornata.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: angelor</title>
		<link>http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/comment-page-1/#comment-191</link>
		<dc:creator>angelor</dc:creator>
		<pubDate>Wed, 19 Nov 2008 22:00:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/#comment-191</guid>
		<description>In realtà a me pare che la Null Session non sia così oscura: se riesci a stabilire una connessione con IPC$ (null sesssion), puoi ottenere anche delle informazioni (utenti, condivisioni) se le policy lo prevedono, altrimenti no.

Altri problemi, password nulle, modelli di autenticazione sul file sharing esulano dall&#039;argomento della Null Session.

Ciao</description>
		<content:encoded><![CDATA[<p>In realtà a me pare che la Null Session non sia così oscura: se riesci a stabilire una connessione con IPC$ (null sesssion), puoi ottenere anche delle informazioni (utenti, condivisioni) se le policy lo prevedono, altrimenti no.</p>
<p>Altri problemi, password nulle, modelli di autenticazione sul file sharing esulano dall&#8217;argomento della Null Session.</p>
<p>Ciao</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Dani</title>
		<link>http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/comment-page-1/#comment-190</link>
		<dc:creator>Dani</dc:creator>
		<pubDate>Wed, 19 Nov 2008 19:44:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/#comment-190</guid>
		<description>Allora, ho fatto dei test, tutti su windows xp professional.
La null session su ipc$ viene accettata, ma il comando net view restituisce l&#039;errore:
&quot;Errore di sistema 5. Accesso negato.&quot;.
Angelor, dal tuo articolo sembra che se la null session viene stabilita, di conseguenza funzioni anche il comando net view, e questo mi sembra sbagliato. O si specifica il target (su windows 2000 infatti penso che così funzioni perchè ha delle impostazioni di sicurezza più blande) oppure non si può ritenere valida la spiegazione così come l&#039;hai scritta.
A quel punto nemmeno enum riesce a farci nulla, e restituisce l&#039;errore:
&quot;fatal: nothing to do!&quot;.
Sono pignolo a riguardo perchè internet è pieno di guide senza dettagli, che proprio per questo motivo si trasformano in guide inutili. Anzi, diventano spazzatura, perchè oltre a non essere valide, forniscono informazioni fuorvianti.
L&#039;articolo è tuo e lo gestisci tu, ma gradirei molto che apprezzassi le mie critiche e modificassi il tuo post per arrivare ad avere su PH una guida finalmente ben fatta e valida!
Non sei d&#039;accordo?!
Vado avanti perchè nei commenti ho anche introdotto l&#039;impossibilità di connettersi ad xp con un account con password vuota.
E&#039; un caso senza dubbio interessante per via della grande diffusione dell&#039;account Administrator con password nulla.
Tu hai parlato di una modifica a questa politica, ed infatti ho trovato la voce da modificare per permettere l&#039;accesso remoto tramite account con password nulla.
I passaggi sono questi:
avviare secpol.msc
portarsi in criteri locali &gt; opzioni di protezione
disabilitare la voce &quot;Account: limitare l&#039;uso locale di account con password vuote all&#039;accesso alla console&quot;.
Questa voce, abilitata di default, è quindi la causa della maggior sicurezza, su xp, di un account senza password rispetto ad uno con password semplice.
Ciao!</description>
		<content:encoded><![CDATA[<p>Allora, ho fatto dei test, tutti su windows xp professional.<br />
La null session su ipc$ viene accettata, ma il comando net view restituisce l&#8217;errore:<br />
&#8220;Errore di sistema 5. Accesso negato.&#8221;.<br />
Angelor, dal tuo articolo sembra che se la null session viene stabilita, di conseguenza funzioni anche il comando net view, e questo mi sembra sbagliato. O si specifica il target (su windows 2000 infatti penso che così funzioni perchè ha delle impostazioni di sicurezza più blande) oppure non si può ritenere valida la spiegazione così come l&#8217;hai scritta.<br />
A quel punto nemmeno enum riesce a farci nulla, e restituisce l&#8217;errore:<br />
&#8220;fatal: nothing to do!&#8221;.<br />
Sono pignolo a riguardo perchè internet è pieno di guide senza dettagli, che proprio per questo motivo si trasformano in guide inutili. Anzi, diventano spazzatura, perchè oltre a non essere valide, forniscono informazioni fuorvianti.<br />
L&#8217;articolo è tuo e lo gestisci tu, ma gradirei molto che apprezzassi le mie critiche e modificassi il tuo post per arrivare ad avere su PH una guida finalmente ben fatta e valida!<br />
Non sei d&#8217;accordo?!<br />
Vado avanti perchè nei commenti ho anche introdotto l&#8217;impossibilità di connettersi ad xp con un account con password vuota.<br />
E&#8217; un caso senza dubbio interessante per via della grande diffusione dell&#8217;account Administrator con password nulla.<br />
Tu hai parlato di una modifica a questa politica, ed infatti ho trovato la voce da modificare per permettere l&#8217;accesso remoto tramite account con password nulla.<br />
I passaggi sono questi:<br />
avviare secpol.msc<br />
portarsi in criteri locali &gt; opzioni di protezione<br />
disabilitare la voce &#8220;Account: limitare l&#8217;uso locale di account con password vuote all&#8217;accesso alla console&#8221;.<br />
Questa voce, abilitata di default, è quindi la causa della maggior sicurezza, su xp, di un account senza password rispetto ad uno con password semplice.<br />
Ciao!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Dani</title>
		<link>http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/comment-page-1/#comment-189</link>
		<dc:creator>Dani</dc:creator>
		<pubDate>Wed, 19 Nov 2008 14:02:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/#comment-189</guid>
		<description>Mi sa che l&#039;ho trovata quella impostazione!
Ora non ho tempo di fare delle prove, magari stasera ci provo e poi scrivo i dettagli.
Grazie.</description>
		<content:encoded><![CDATA[<p>Mi sa che l&#8217;ho trovata quella impostazione!<br />
Ora non ho tempo di fare delle prove, magari stasera ci provo e poi scrivo i dettagli.<br />
Grazie.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: angelor</title>
		<link>http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/comment-page-1/#comment-186</link>
		<dc:creator>angelor</dc:creator>
		<pubDate>Wed, 19 Nov 2008 09:29:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/#comment-186</guid>
		<description>Chi lo sa chi mi ha dato l&#039;idea? ;)

Su Xp non si può effettuare un accesso remoto (anche Remote Desktop) senza password: un Xp senza password è più sicuro di un Xp con una password debole!
Cmq mi pare si possa modificare questa policy con secpol.msc.
Vedi anche questo articolo: http://www.delymyth.net/node/9907</description>
		<content:encoded><![CDATA[<p>Chi lo sa chi mi ha dato l&#8217;idea? <img src='http://www.pillolhacking.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Su Xp non si può effettuare un accesso remoto (anche Remote Desktop) senza password: un Xp senza password è più sicuro di un Xp con una password debole!<br />
Cmq mi pare si possa modificare questa policy con secpol.msc.<br />
Vedi anche questo articolo: <a href="http://www.delymyth.net/node/9907" rel="nofollow">http://www.delymyth.net/node/9907</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Dani</title>
		<link>http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/comment-page-1/#comment-183</link>
		<dc:creator>Dani</dc:creator>
		<pubDate>Tue, 18 Nov 2008 13:59:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/#comment-183</guid>
		<description>Bravo Angelor!
Chissà chi ti ha dato l&#039;idea di scrivere quest&#039;articolo ;-)
Se non ricordo male io non capivo, e non lo so tuttora, come mai non riuscissi a collegarmi ad xp usando un account con password nulla sebbene le politiche sulle password non avessero restrizioni sulla lunghezza.
Tu sai spiegare perchè?</description>
		<content:encoded><![CDATA[<p>Bravo Angelor!<br />
Chissà chi ti ha dato l&#8217;idea di scrivere quest&#8217;articolo <img src='http://www.pillolhacking.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /><br />
Se non ricordo male io non capivo, e non lo so tuttora, come mai non riuscissi a collegarmi ad xp usando un account con password nulla sebbene le politiche sulle password non avessero restrizioni sulla lunghezza.<br />
Tu sai spiegare perchè?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced

Served from: www.pillolhacking.net @ 2012-02-11 05:44:56 -->
