Riassunto di fine mese dei migliori articoli di Gennaio 2009. Per non perdere neanche un articolo iscriviti ai Feeds Rss o ricevili direttamente nella tua Email (No spam!).
Un Grande Programmatore è anche un grande Hacker?
Un Attacco DoS Nuovo (ma neanche troppo) sfrutta il DNS
Estrarre File da più di 50 Formati Archivio con un solo Programma
La [...]
Chi si occupa di sicurezza informatica spesso sente parlare di zombi. Gli zombi sono computer infettati e messi sotto controllo da un pirata o da un’organizzazione di pirati. L’insieme di questi zombi comandati da una centrale di comando e controllo forma unabotnet, ovvero una rete di computer in grado di “bombardare” all’unisono un sistema vittima, [...]
Iniziai a programmare perché non c’era altro da fare. Il mio primo computer fu un Commodore Vic-20 con 5Kb (!) di memoria RAM di cui 3 disponibili all’utente, gli altri per il sistema (pagina zero, memoria video…).
Per caricare un programma anche corto ci voleva un’eternità (con il registratore a cassette). Quindi l’unica cosa che si [...]
A volte non c’è alternativa. Se tutti i tentativi precedenti sono falliti non rimane che la carta della disperazione: il brute-force attack.
Considerando che il servizio SSH è diffusissimo e che in genere le password non sono poi così forti, un brute-force potrebbe anche dare i suoi frutti.
Sul blog di Ulisses Castro, un esperto di sicurezza [...]
Ho scritto una semplice classe in Python per cifrare file tramite xor. Xor (exclusive or) è un’operazione logica a bit che tra le altre cose può essere impiegata per semplici algoritmi crittografici.
In questo esempio ho utilizzato xor unitamente all’algoritmo hash md5 per creare la chiave, e alla libreria zlib per comprimere il testo sorgente ed [...]
Da alcuni giorni si sta registrando un massiccio attacco worm che sta infettando milioni di PC con sistema operativo Windows. Il metodo di infezione (vettore) è un bug di cui parlai già in novembre (Microsoft Bullettin MS08-067). Scrissi inoltre un articolo che mostrava come attaccare Windows tramite un exploit basato su quella vulnerabilità utilizzando Metasploit.
Ma [...]
Universal Extractor come dice il nome è un programma in grado di estrarre file da qualsiasi tipo di archivio. Non solo normali file di archivio come zip o rar, ma anche programmi di setup o installazione come Inno Setup e Windows Installer (msi).
Universal Extractor non ha lo scopo di sostituire WinZip,7z, WinRar o simili, ma [...]
NetworkMiner è un Network Forensics Analysis Tool per Windows. E’ in grado di operare in tempo reale “sniffando” dati dalla rete in modo passivo, oppure è in grado di interpretare un file PCAP generato da uno sniffer o analizzatore di protocollo.
Per Network Forensics Analysis Tool si intende uno strumento in grado di ricostruire sessioni di [...]