<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PillolHacking.Net &#187; Hacking</title>
	<atom:link href="http://www.pillolhacking.net/category/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pillolhacking.net</link>
	<description>Pillole di Informatica Non Convenzionale</description>
	<lastBuildDate>Tue, 31 Jan 2012 03:23:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Come Scoprire il Web Server di un Sito con Nmap</title>
		<link>http://www.pillolhacking.net/2012/01/31/come-scoprire-il-web-server-di-un-sito-con-nmap/</link>
		<comments>http://www.pillolhacking.net/2012/01/31/come-scoprire-il-web-server-di-un-sito-con-nmap/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 03:23:45 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[information gathering]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[recon]]></category>
		<category><![CDATA[scanning]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=2187</guid>
		<description><![CDATA[Benchè Nmap non sia nato come strumento per identificare i servizi attivi sugli host remoti, nel corso del tempo, quello che può tranquillamente essere definito il più popolare network scanner sulla scena, è evoluto e si è arricchito di molte altre funzionalità utili all’information gathering. Una di queste è la capacità non solo di rilevare [...]]]></description>
			<content:encoded><![CDATA[<p>Benchè Nmap non sia nato come strumento per identificare i servizi attivi sugli host remoti, nel corso del tempo, quello che può tranquillamente essere definito il più popolare network scanner sulla scena, è evoluto e si è arricchito di molte altre funzionalità utili all’<a href="http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/">information gathering</a>.</p>
<p>Una di queste è la capacità non solo di rilevare se la porta Tcp (o Udp) è aperta o chiusa, ma anche di capire quale tipo di server è in ascolto sulla porta analizzata. Cosa molto utile, perchè è molto importante in fase di pianificazione di un attacco sapere se il servizio da attaccare è un server Apache o invece, per esempio Microsoft IIS</p>
<p>Di seguito mostro un esempio di come è possibile scoprire il web server di uno dei siti di informazione più noto e frequentato d’Italia, ovvero www.corriere.it. Ovviamente, con la stessa procedura è possibile scoprire il web server di qualsiasi host collegato a Internet.</p>
<p>Il comando da eseguire per ottenere questo risultato è la seguente:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">root<span style="color: #000000; font-weight: bold;">@</span>diablo:~<span style="color: #666666; font-style: italic;"># nmap www.corriere.it -p 80 -sT -sV -P0 -vv</span></pre></div></div>

<p>Il parametro -p 80 è abbastanza chiaro, dice a Nmap di effettuare una scansione sulla porta 80; l’opzione -sT specifica una scansione di tipo Tcp connect; con -P0 diciamo a Nmap di non verificare se il sito è o meno online (in alcuni casi gli host non rispondono ai ping, impedendo così di proseguire con la scansione).</p>
<p>Il parametro “chiave” di questa linea di comando è però -sV: con questo comando ordiniamo allo scanner di controllare non solo se la porta Tcp 80 è aperta, ma di indagare anche il tipo di servizio in ascolto.</p>
<p>Questo è  il risultato:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">Nmap scan report <span style="color: #000000; font-weight: bold;">for</span> www.corriere.it <span style="color: #7a0874; font-weight: bold;">&#40;</span>194.20.158.241<span style="color: #7a0874; font-weight: bold;">&#41;</span>
Host is up <span style="color: #7a0874; font-weight: bold;">&#40;</span>0.11s latency<span style="color: #7a0874; font-weight: bold;">&#41;</span>.
Hostname www.corriere.it resolves to <span style="color: #000000;">2</span> IPs. Only scanned 194.20.158.241
rDNS record <span style="color: #000000; font-weight: bold;">for</span> 194.20.158.241: corriere.it
Scanned at <span style="color: #000000;">2012</span>-01-<span style="color: #000000;">25</span> <span style="color: #000000;">17</span>:<span style="color: #000000;">54</span>:<span style="color: #000000;">22</span> MSK <span style="color: #000000; font-weight: bold;">for</span> 6s
&nbsp;
PORT   STATE SERVICE VERSION
<span style="color: #000000;">80</span><span style="color: #000000; font-weight: bold;">/</span>tcp open  http    Apache httpd
&nbsp;
Nmap <span style="color: #000000; font-weight: bold;">done</span>: <span style="color: #000000;">1</span> IP address <span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #000000;">1</span> host up<span style="color: #7a0874; font-weight: bold;">&#41;</span> scanned <span style="color: #000000; font-weight: bold;">in</span> <span style="color: #000000;">6.62</span> seconds</pre></div></div>

<p>Questo report ci mostra che il sito è attivo, che la porta Tcp 80 è aperta e che il server web è Apache. Alcune informazioni di base, apparentemente poche, ma che già ci possono dare alcune indicazioni utili.</p>
<p>&nbsp;</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2012/01/31/come-scoprire-il-web-server-di-un-sito-con-nmap/&amp;title=Come+Scoprire+il+Web+Server+di+un+Sito+con+Nmap" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Del.icio.us" alt="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2012/01/31/come-scoprire-il-web-server-di-un-sito-con-nmap/&amp;title=Come+Scoprire+il+Web+Server+di+un+Sito+con+Nmap" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a digg" alt="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2012/01/31/come-scoprire-il-web-server-di-un-sito-con-nmap/" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Technorati" alt="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2012/01/31/come-scoprire-il-web-server-di-un-sito-con-nmap/&amp;title=Come+Scoprire+il+Web+Server+di+un+Sito+con+Nmap" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Google Bookmarks" alt="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2012/01/31/come-scoprire-il-web-server-di-un-sito-con-nmap/&amp;title=Come+Scoprire+il+Web+Server+di+un+Sito+con+Nmap" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Segnalo" alt="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2012/01/31/come-scoprire-il-web-server-di-un-sito-con-nmap/&amp;title=Come+Scoprire+il+Web+Server+di+un+Sito+con+Nmap" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a OKnotizie" alt="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Come+Scoprire+il+Web+Server+di+un+Sito+con+Nmap&amp;url=http://www.pillolhacking.net/2012/01/31/come-scoprire-il-web-server-di-un-sito-con-nmap/" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Diggita" alt="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2012/01/31/come-scoprire-il-web-server-di-un-sito-con-nmap/&amp;t=Come+Scoprire+il+Web+Server+di+un+Sito+con+Nmap" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a FaceBook" alt="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2012/01/31/come-scoprire-il-web-server-di-un-sito-con-nmap/&amp;title=Come+Scoprire+il+Web+Server+di+un+Sito+con+Nmap" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Upnews" alt="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Come+Scoprire+il+Web+Server+di+un+Sito+con+Nmap&amp;url=http://www.pillolhacking.net/2012/01/31/come-scoprire-il-web-server-di-un-sito-con-nmap/" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a NotizieFlash" alt="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2012/01/31/come-scoprire-il-web-server-di-un-sito-con-nmap/" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Twitter" alt="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Come+Scoprire+il+Web+Server+di+un+Sito+con+Nmap&amp;url=http://www.pillolhacking.net/2012/01/31/come-scoprire-il-web-server-di-un-sito-con-nmap/" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Technotizie" alt="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Come+Scoprire+il+Web+Server+di+un+Sito+con+Nmap&amp;url=http://www.pillolhacking.net/2012/01/31/come-scoprire-il-web-server-di-un-sito-con-nmap/" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a FriendFeed" alt="Aggiungi 'Come Scoprire il Web Server di un Sito con Nmap' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2012/01/31/come-scoprire-il-web-server-di-un-sito-con-nmap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Recon: Osservare e Dedurre</title>
		<link>http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/</link>
		<comments>http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/#comments</comments>
		<pubDate>Wed, 11 Jan 2012 03:04:46 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Analisi]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[information gathering]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[recon]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=2131</guid>
		<description><![CDATA[Oggi effettuare una attacco utilizzando strumenti come Metasploit ed Armitage è scandalosamente semplice. Negli ultimi anni i tools potentissimi a disposizione pubblicamente e gratuitamente hanno reso il penetration test un’attività da script kiddie. Naturalmente un ethical hacker vero non si limita a lanciare programmi e cliccare a casaccio come una scimmia; un penetration test che [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="Sherlock-Holmes-007" src="http://www.pillolhacking.net/wp-content/uploads/2012/01/Sherlock-Holmes-007-300x180.jpg" alt="" width="300" height="180" /></p>
<p>Oggi effettuare una attacco utilizzando strumenti come Metasploit ed Armitage è scandalosamente semplice. Negli ultimi anni i tools potentissimi a disposizione pubblicamente e gratuitamente hanno reso il penetration test un’attività da script kiddie.</p>
<p>Naturalmente un ethical hacker vero non si limita a lanciare programmi e cliccare a casaccio come una scimmia; un penetration test che abbia valore non può essere portato avanti senza la capacità dell’operatore di osservare e dedurre.</p>
<p>La <a href="../2009/08/11/le-5-fasi-di-un-attacco-hacker/">prima fase</a>, forse quella più critica di un attacco è la ricognizione, effettuata tramite missioni di information gathering. Dicevo che priobabilmente è la più delicata in quanto è da questa fase di intelligence che si svilupperà tutta la strategia d’attacco. Cadere in una trappola di disinformazione in questa fase potrebbe significare compromettere il buon esito dell’operazione e il fallimento dell’obiettivo.</p>
<p><strong>Osservare</strong></p>
<p>La capacità di osservare e dedurre non implica necessariamente il ricorso a sofisticati strumenti. Basta una traccia, anche minima, per ricostruire o tentare di ricostruire la mappa del tesoro di un sistema target.</p>
<p>Faccio un esempio pratico. Interrogando la porta 80 di un host, con nmap (con l’opzione -sV), oppure ancor più semplicemente con <a href="../2008/10/02/leggere-gli-header-http-e-le-pagine-web-con-netcat/">netcat</a>  posso ottenere gli header http del server. Ipotizziamo che questi header rivelino l’identità del server:</p>
<p>Apache 2.2.9</p>
<p>Cosa mi dice questo? Due cose: la prima ovvia ed evidente è il tipo e la versione del software, e già questo potrebbe condurmi a trovare vulnerabilità di questa specifica versione. Ma non basta.<br />
Mi dice anche che si tratta di una versione vecchia, uscita nel Giugno del 2008; questo potrebbe suggerirmi che chi si occupa della gestione del sistema non ha una strategia di aggiornamenti, oppure tende a trascurare il problema. E qui casca l’asino.</p>
<p><strong>Dedurre</strong></p>
<p>Queste deduzioni ci portano ad altre intuizioni: probabilmente non solo Apache è stato installato e mai più aggiornato, ma anche gli altri servizi e le altre applicazioni. Ed è probabile che il sistema sia stato installato nel giro di pochi giorni e mai più aggiornato.</p>
<p>In questo caso saremmo in grado di stabilire le versioni degli altri software potenzialmente installati. Potrebbe trattarsi di un server LAMP (qunidi su piattaforma Linux,Apache,MySql e Php).</p>
<p>Seguendo il ragionamento di cui sopra, possiamo immaginare che la versione Php installata sia la 5.2.6 (disponibile dal 2 Maggio 2008, pochi giorni prima l’uscita di Apache 2.2.9).</p>
<p>Potrebbe essere stato installato un software per gestire i database di MySql da remoto, come phpMyAdmin; in questo casola versione compatibile con l’orizzonte temporale di Apache e Php dovrebbe essere la 2.11.7.0.</p>
<p>Cercando nel database di <a href="http://www.exploit-db.com/exploits/8921/">exploit-db,</a> trovo un exploit che potrebbe adattarsi allo scenario illustrato, ovvero un exploit che permette di effettuare code-inection nelle versioni di phpMyAdmin inferiori alla 2.11.9.5.</p>
<p><strong>Conclusioni</strong></p>
<p>Quello che ho esposto è solo un caso ipotetico, ma mostra come sia possibile arrivare lontano anche senza sofisticati strumenti di <a href="../2008/10/03/10-tools-per-lidentificazione-remota-dei-sistemi/">fingerprinting</a>, e senza usare tools che sono molto comodi, ma che fanno anche tanto “rumore”.</p>
<p>Come? Mi chiedete cosa fare una volta acquisite tutte queste informazioni? Ovvio, si attacca con Metasploit ed Armitage: elementare Watson!</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/&amp;title=Recon%3A+Osservare+e+Dedurre" title="Aggiungi 'Recon: Osservare e Dedurre' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Recon: Osservare e Dedurre' a Del.icio.us" alt="Aggiungi 'Recon: Osservare e Dedurre' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/&amp;title=Recon%3A+Osservare+e+Dedurre" title="Aggiungi 'Recon: Osservare e Dedurre' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Recon: Osservare e Dedurre' a digg" alt="Aggiungi 'Recon: Osservare e Dedurre' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/" title="Aggiungi 'Recon: Osservare e Dedurre' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Recon: Osservare e Dedurre' a Technorati" alt="Aggiungi 'Recon: Osservare e Dedurre' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/&amp;title=Recon%3A+Osservare+e+Dedurre" title="Aggiungi 'Recon: Osservare e Dedurre' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Recon: Osservare e Dedurre' a Google Bookmarks" alt="Aggiungi 'Recon: Osservare e Dedurre' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/&amp;title=Recon%3A+Osservare+e+Dedurre" title="Aggiungi 'Recon: Osservare e Dedurre' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Recon: Osservare e Dedurre' a Segnalo" alt="Aggiungi 'Recon: Osservare e Dedurre' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/&amp;title=Recon%3A+Osservare+e+Dedurre" title="Aggiungi 'Recon: Osservare e Dedurre' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Recon: Osservare e Dedurre' a OKnotizie" alt="Aggiungi 'Recon: Osservare e Dedurre' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Recon%3A+Osservare+e+Dedurre&amp;url=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/" title="Aggiungi 'Recon: Osservare e Dedurre' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Recon: Osservare e Dedurre' a Diggita" alt="Aggiungi 'Recon: Osservare e Dedurre' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/&amp;t=Recon%3A+Osservare+e+Dedurre" title="Aggiungi 'Recon: Osservare e Dedurre' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Recon: Osservare e Dedurre' a FaceBook" alt="Aggiungi 'Recon: Osservare e Dedurre' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/&amp;title=Recon%3A+Osservare+e+Dedurre" title="Aggiungi 'Recon: Osservare e Dedurre' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Recon: Osservare e Dedurre' a Upnews" alt="Aggiungi 'Recon: Osservare e Dedurre' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Recon%3A+Osservare+e+Dedurre&amp;url=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/" title="Aggiungi 'Recon: Osservare e Dedurre' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Recon: Osservare e Dedurre' a NotizieFlash" alt="Aggiungi 'Recon: Osservare e Dedurre' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/" title="Aggiungi 'Recon: Osservare e Dedurre' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Recon: Osservare e Dedurre' a Twitter" alt="Aggiungi 'Recon: Osservare e Dedurre' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Recon%3A+Osservare+e+Dedurre&amp;url=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/" title="Aggiungi 'Recon: Osservare e Dedurre' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Recon: Osservare e Dedurre' a Technotizie" alt="Aggiungi 'Recon: Osservare e Dedurre' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Recon%3A+Osservare+e+Dedurre&amp;url=http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/" title="Aggiungi 'Recon: Osservare e Dedurre' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Recon: Osservare e Dedurre' a FriendFeed" alt="Aggiungi 'Recon: Osservare e Dedurre' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2012/01/11/recon-osservare-e-dedurre/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Vendetta: Kidon vs Hackers</title>
		<link>http://www.pillolhacking.net/2012/01/10/vendetta-kidon-vs-hackers/</link>
		<comments>http://www.pillolhacking.net/2012/01/10/vendetta-kidon-vs-hackers/#comments</comments>
		<pubDate>Tue, 10 Jan 2012 03:56:14 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Cyberwarfare]]></category>
		<category><![CDATA[mossad]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=2161</guid>
		<description><![CDATA[Quello del pirata informatico sta diventando un mestiere molto pericoloso. Se fino a ieri il pericolo più grande (seppur remoto) per un hacker era quello di trovarsi la polizia in casa all’alba, da oggi il pericolo sarà quello di trovarsi faccia a faccia con una squadra Kidon. In particolar modo se l’obiettivo dell’attacco fosse un [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-full wp-image-2170  aligncenter" title="Mossad" src="http://www.pillolhacking.net/wp-content/uploads/2012/01/Mossad_seal.png" alt="" width="243" height="243" /></p>
<p style="text-align: center;">
<p style="text-align: left;">Quello del pirata informatico sta diventando un mestiere molto pericoloso. Se fino a ieri il pericolo più grande (seppur remoto) per un hacker era quello di trovarsi la polizia in casa all’alba, da oggi il pericolo sarà quello di trovarsi faccia a faccia con una squadra <a href="https://en.wikipedia.org/wiki/Kidon">Kidon</a>. In particolar modo se l’obiettivo dell’attacco fosse un sistema israeliano.</p>
<p>Infatti, secondo quanto afferma il vice ministro degli esteri israeliano  <a href="http://packetstormsecurity.org/news/view/20425/Israel-Vows-To-Hit-Back-After-Credit-Cards-Hacked.html">Danny Ayalon</a>: “<em>Un cyber-attacco è una violazione della sovranità paragonabile a un&#8217;operazione terroristica, e deve essere trattato come tale</em>”.</p>
<p>E’ stato il libro “<a href="https://it.wikipedia.org/wiki/Vendetta_%28George_Jonas%29">Vendetta</a>”,  da cui è stato tratto il film di Steven Spielberg “Munich”, che ha fatto conoscere al grande pubblico nel lontanto 1984 le squadre Kidon del Mossad, team di agenti speciali incaricati di trovare ed eliminare ovunque e in qualsiasi modo i terroristi autori del massacro di Monaco alle Olimpiadi del 1972.</p>
<p>I primi a fare le spese di questo nuovo orientamento delle autorità Stato dello ebraico potrebbero essere gli hacker sauditi del gruppo “Group-Xp”, e in particolar modo il loro membro noto come “0xOmar”, sedicente autore di un furto di carte di credito da un sito israeliano.</p>
<p>Sebbene il danno finanziario dell’attacco non sarebbe ingente (si parla di alcune miglia di carte di credito trafugate), ad indispettire le autorità israeliane sarebbero state le dichiarazioni di “Hamas”, il gruppo palestinese islamista, che avrebbe definito l’azione degli hacker sauditi: “<em>una nuova forma di resistenza</em>” e di Guerra Santa.</p>
<p>Si tratta di un’esagerazione o si apre una nuova pericolosa fase nella storia della pirateria informatica? Dichiarazioni estemporanee dettate dal nervosismo causato dal momento particolarmente delicato che sta attraversando Israele, oppure  veramente i famigerati agenti Mossad inizieranno a dar la caccia agli hacker nemici del tormentato Stato ebraico?</p>
<p>Staremo a vedere. Sicuramente il messaggio è chiaro: è pericoloso scherzare col fuoco, e con i misteriosi <a href="http://www.pillolhacking.net/2009/11/23/quando-la-donna-delle-pulizie-e-un-hacker-o-un-agente-del-mossad/">agenti del Kidon</a>.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2012/01/10/vendetta-kidon-vs-hackers/&amp;title=Vendetta%3A+Kidon+vs+Hackers" title="Aggiungi 'Vendetta: Kidon vs Hackers' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Vendetta: Kidon vs Hackers' a Del.icio.us" alt="Aggiungi 'Vendetta: Kidon vs Hackers' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2012/01/10/vendetta-kidon-vs-hackers/&amp;title=Vendetta%3A+Kidon+vs+Hackers" title="Aggiungi 'Vendetta: Kidon vs Hackers' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Vendetta: Kidon vs Hackers' a digg" alt="Aggiungi 'Vendetta: Kidon vs Hackers' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2012/01/10/vendetta-kidon-vs-hackers/" title="Aggiungi 'Vendetta: Kidon vs Hackers' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Vendetta: Kidon vs Hackers' a Technorati" alt="Aggiungi 'Vendetta: Kidon vs Hackers' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2012/01/10/vendetta-kidon-vs-hackers/&amp;title=Vendetta%3A+Kidon+vs+Hackers" title="Aggiungi 'Vendetta: Kidon vs Hackers' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Vendetta: Kidon vs Hackers' a Google Bookmarks" alt="Aggiungi 'Vendetta: Kidon vs Hackers' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2012/01/10/vendetta-kidon-vs-hackers/&amp;title=Vendetta%3A+Kidon+vs+Hackers" title="Aggiungi 'Vendetta: Kidon vs Hackers' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Vendetta: Kidon vs Hackers' a Segnalo" alt="Aggiungi 'Vendetta: Kidon vs Hackers' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2012/01/10/vendetta-kidon-vs-hackers/&amp;title=Vendetta%3A+Kidon+vs+Hackers" title="Aggiungi 'Vendetta: Kidon vs Hackers' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Vendetta: Kidon vs Hackers' a OKnotizie" alt="Aggiungi 'Vendetta: Kidon vs Hackers' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Vendetta%3A+Kidon+vs+Hackers&amp;url=http://www.pillolhacking.net/2012/01/10/vendetta-kidon-vs-hackers/" title="Aggiungi 'Vendetta: Kidon vs Hackers' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Vendetta: Kidon vs Hackers' a Diggita" alt="Aggiungi 'Vendetta: Kidon vs Hackers' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2012/01/10/vendetta-kidon-vs-hackers/&amp;t=Vendetta%3A+Kidon+vs+Hackers" title="Aggiungi 'Vendetta: Kidon vs Hackers' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Vendetta: Kidon vs Hackers' a FaceBook" alt="Aggiungi 'Vendetta: Kidon vs Hackers' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2012/01/10/vendetta-kidon-vs-hackers/&amp;title=Vendetta%3A+Kidon+vs+Hackers" title="Aggiungi 'Vendetta: Kidon vs Hackers' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Vendetta: Kidon vs Hackers' a Upnews" alt="Aggiungi 'Vendetta: Kidon vs Hackers' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Vendetta%3A+Kidon+vs+Hackers&amp;url=http://www.pillolhacking.net/2012/01/10/vendetta-kidon-vs-hackers/" title="Aggiungi 'Vendetta: Kidon vs Hackers' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Vendetta: Kidon vs Hackers' a NotizieFlash" alt="Aggiungi 'Vendetta: Kidon vs Hackers' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2012/01/10/vendetta-kidon-vs-hackers/" title="Aggiungi 'Vendetta: Kidon vs Hackers' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Vendetta: Kidon vs Hackers' a Twitter" alt="Aggiungi 'Vendetta: Kidon vs Hackers' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Vendetta%3A+Kidon+vs+Hackers&amp;url=http://www.pillolhacking.net/2012/01/10/vendetta-kidon-vs-hackers/" title="Aggiungi 'Vendetta: Kidon vs Hackers' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Vendetta: Kidon vs Hackers' a Technotizie" alt="Aggiungi 'Vendetta: Kidon vs Hackers' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Vendetta%3A+Kidon+vs+Hackers&amp;url=http://www.pillolhacking.net/2012/01/10/vendetta-kidon-vs-hackers/" title="Aggiungi 'Vendetta: Kidon vs Hackers' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Vendetta: Kidon vs Hackers' a FriendFeed" alt="Aggiungi 'Vendetta: Kidon vs Hackers' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2012/01/10/vendetta-kidon-vs-hackers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ExploitHub: il Marketplace delle Armi Digitali</title>
		<link>http://www.pillolhacking.net/2011/10/19/exploithub-il-marketplace-delle-armi-digitali/</link>
		<comments>http://www.pillolhacking.net/2011/10/19/exploithub-il-marketplace-delle-armi-digitali/#comments</comments>
		<pubDate>Wed, 19 Oct 2011 03:02:17 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Risorse]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[marketplace]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=2044</guid>
		<description><![CDATA[ExploitHub è il primo marketplace per armi digitali, dove per armi digitali si intendono gli strumenti (exploit) che permettono agli ethical-hacker di portare a compimento con successo un penetration-test. In particolar modo su ExploitHub, a differenza di altre iniziative simili, sono disponibili exploit non zero-day. A chi serve, a chi si rivolge questo servizio? Si [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a id="internal-source-marker_0.024475763844774456" href="https://www.exploithub.com/"><img class="size-full wp-image-2045 aligncenter" title="firewall_image_250" src="http://www.pillolhacking.net/wp-content/uploads/2011/10/firewall_image_250.jpg" alt="" width="250" height="177" /><br />
</a></p>
<p><a id="internal-source-marker_0.024475763844774456" href="https://www.exploithub.com/">ExploitHub</a> è il primo marketplace per <a href="../2009/05/20/i-mercanti-delle-armi-digitali/">armi digitali</a>, dove per armi digitali si intendono gli strumenti (exploit) che permettono agli ethical-hacker di portare a compimento con successo un penetration-test. In particolar modo su ExploitHub, a differenza di altre iniziative simili, sono disponibili exploit non <a href="../2008/07/07/cosa-sono-gli-zero-day/">zero-day</a>.</p>
<p>A chi serve, a chi si rivolge questo servizio? Si rivolge ai penetration-tester, che hanno la necessità di arricchire il proprio arsenale digitale per svolgere al meglio il proprio lavoro; ma anche ai ricercatori che trovano vulnerabilità e realizzano i codici in grado di sfruttarle. ExploitHub semplicemente mette in contatto queste due figure complementari del mondo della sicurezza informatica.</p>
<p>Benché il servizio si rivolga agli ethical hacker, nessuno garantisce sull’uso che verrà fatto da questi script da parte degli acquirenti.</p>
<p>Al momento su ExploitHub è possibile trovare exploit scritti appositamente per <a href="../2008/11/24/introduzione-a-metasploit/">Metasploit</a>, anche se è prevista per il futuro la disponibilità di exploit stand-alone. E’ possibile trovare script in grado di attaccare piattaforme Windows e Linux, web-servers e database, sia lato client che server-side.</p>
<p>Quanto costa un exploit? Spulciando nel sito ne ho trovati da $100 fino a $1500, più o meno questo dovrebbe essere il range di riferimento.</p>
<p>Se sei un ricercatore, se hai trovato delle vulnerabilità e sei in grado di scrivere exploit che funzionino anche nel mondo reale (fuori dal laboratori), prova a dargli un’occhiata, potrebbe essere una buona opportunità per arrotondare lo stipendio.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2011/10/19/exploithub-il-marketplace-delle-armi-digitali/&amp;title=ExploitHub%3A+il+Marketplace+delle+Armi+Digitali" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Del.icio.us" alt="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2011/10/19/exploithub-il-marketplace-delle-armi-digitali/&amp;title=ExploitHub%3A+il+Marketplace+delle+Armi+Digitali" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a digg" alt="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2011/10/19/exploithub-il-marketplace-delle-armi-digitali/" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Technorati" alt="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2011/10/19/exploithub-il-marketplace-delle-armi-digitali/&amp;title=ExploitHub%3A+il+Marketplace+delle+Armi+Digitali" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Google Bookmarks" alt="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2011/10/19/exploithub-il-marketplace-delle-armi-digitali/&amp;title=ExploitHub%3A+il+Marketplace+delle+Armi+Digitali" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Segnalo" alt="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2011/10/19/exploithub-il-marketplace-delle-armi-digitali/&amp;title=ExploitHub%3A+il+Marketplace+delle+Armi+Digitali" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a OKnotizie" alt="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=ExploitHub%3A+il+Marketplace+delle+Armi+Digitali&amp;url=http://www.pillolhacking.net/2011/10/19/exploithub-il-marketplace-delle-armi-digitali/" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Diggita" alt="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2011/10/19/exploithub-il-marketplace-delle-armi-digitali/&amp;t=ExploitHub%3A+il+Marketplace+delle+Armi+Digitali" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a FaceBook" alt="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2011/10/19/exploithub-il-marketplace-delle-armi-digitali/&amp;title=ExploitHub%3A+il+Marketplace+delle+Armi+Digitali" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Upnews" alt="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=ExploitHub%3A+il+Marketplace+delle+Armi+Digitali&amp;url=http://www.pillolhacking.net/2011/10/19/exploithub-il-marketplace-delle-armi-digitali/" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a NotizieFlash" alt="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2011/10/19/exploithub-il-marketplace-delle-armi-digitali/" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Twitter" alt="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=ExploitHub%3A+il+Marketplace+delle+Armi+Digitali&amp;url=http://www.pillolhacking.net/2011/10/19/exploithub-il-marketplace-delle-armi-digitali/" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Technotizie" alt="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=ExploitHub%3A+il+Marketplace+delle+Armi+Digitali&amp;url=http://www.pillolhacking.net/2011/10/19/exploithub-il-marketplace-delle-armi-digitali/" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a FriendFeed" alt="Aggiungi 'ExploitHub: il Marketplace delle Armi Digitali' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2011/10/19/exploithub-il-marketplace-delle-armi-digitali/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>3 Tools per il Web Application Fingerprinting</title>
		<link>http://www.pillolhacking.net/2011/07/20/3-tools-per-il-web-application-fingerprinting/</link>
		<comments>http://www.pillolhacking.net/2011/07/20/3-tools-per-il-web-application-fingerprinting/#comments</comments>
		<pubDate>Wed, 20 Jul 2011 20:35:29 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[fingerprinting]]></category>
		<category><![CDATA[web applications]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1945</guid>
		<description><![CDATA[Chi conosce anche in maniera superficiale l’hacking, sa che una delle principali fasi di un attacco è la raccolta di informazioni sull’obiettivo che si vuole colpire, fase nota con il nome di information gathering. La raccolta informazioni è di vitale importanza per ogni attacco che abbia la minima pretesa di aver successo; è in questa [...]]]></description>
			<content:encoded><![CDATA[<p>Chi  conosce anche in maniera superficiale l’hacking, sa che una delle  principali fasi di un attacco è la raccolta di informazioni  sull’obiettivo che si vuole colpire, fase nota con il nome di <a href="../2009/08/11/le-5-fasi-di-un-attacco-hacker/">information gathering</a>.</p>
<p>La  raccolta informazioni è di vitale importanza per ogni attacco che abbia  la minima pretesa di aver successo; è in questa fase che l’hacker capisce  quali sistemi, quali servizi, quali applicazioni sono installate  sull’obiettivo da colpire.</p>
<p>Una  tecnica di information gathering molto utilizzata è il fingerprinting,  ovvero prendere le impronte digitali al sistema, identificarlo. Il  fingerprinting può essere effettuato per scoprire un sistema operativo (<a href="../2008/10/03/10-tools-per-lidentificazione-remota-dei-sistemi/">OS fingerprinting</a>), un <a href="../2008/08/27/3-strumenti-per-analizzare-il-protocollo-http-e-scoprire-il-server-remoto/">servizio web</a>, addirittura è possibile effettuarlo contro un dispositivo <a href="../2008/10/28/bluetooth-fingerprinting-manuale/">Bluetooth</a>. Naturalmente non può mancare il fingerprinting delle applicazioni web.</p>
<p>In  questo post vi presento 3 strumenti in grado di rivelare quale CMS sta  utilizzando un sito, così che si possa scegliere la giusta strategia (e  le giuste armi), per colpirlo:</p>
<p><strong>1. WhatWeb</strong><br />
<a href="http://www.morningstarsecurity.com/research/whatweb">http://www.morningstarsecurity.com/research/whatweb</a><br />
Uno  script realizzato in Ruby, in grado di riconoscere numerose tecnologie  web, quali CMS, piattaforme di blogging, strumenti di analisi e  statistica (per esempio Google Analytics), librerie JavaScript, web  server. La presenza di oltre 900 plugins probabilmente fa di questo  strumento il principe dei web fingerprinter.</p>
<p><strong>2. Wapplyzer<br />
</strong><a href="https://addons.mozilla.org/en-US/firefox/addon/wappalyzer/">https://addons.mozilla.org/en-US/firefox/addon/wappalyzer/</a><br />
Caratteristiche  molto simili a WhatWeb, solo che in questo caso si tratta di un add-on  per Firefox. Anche Wapplyzer è in grado di riconoscere CMS, web server,  librerie JavaScript, il tutto comodamente a portata di add-on bar.</p>
<p><strong>3. BlindElephant<br />
</strong><a href="http://blindelephant.sourceforge.net/">http://blindelephant.sourceforge.net/</a><br />
L’approccio  di BlindElephant è leggermente diverso, ma i risultati sono simili agli  strumenti precedenti. BlindElephant (che per la cronaca è scritto in  Python) tenta di scoprire il numero di versione di web application note  (CMS, blog&#8230;) confrontando file statici contro hash precalcolati.</p>
<p>Già che ci sono vi suggerisco anche un particolare tipo di fingerprinter, specializzato in WordPress: <a href="http://code.google.com/p/plecost/">Plecost</a>.  Questo tool tenta di scoprire la versione di WordPress, ma anche dei  vari plugin installati, alla ricerca di una vulnerabilità da sfruttare.</p>
<p>Per approfondire l’argomento vi suggerisco la lettura di <a href="http://www.exploit-db.com/download_pdf/17538">Web Applications Finger Printing: Methods/Techniques and Prevention</a>, un interessante documento che ha ispirato questo post.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2011/07/20/3-tools-per-il-web-application-fingerprinting/&amp;title=3+Tools+per+il+Web+Application+Fingerprinting" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a Del.icio.us" alt="Aggiungi '3 Tools per il Web Application Fingerprinting' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2011/07/20/3-tools-per-il-web-application-fingerprinting/&amp;title=3+Tools+per+il+Web+Application+Fingerprinting" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a digg" alt="Aggiungi '3 Tools per il Web Application Fingerprinting' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2011/07/20/3-tools-per-il-web-application-fingerprinting/" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a Technorati" alt="Aggiungi '3 Tools per il Web Application Fingerprinting' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2011/07/20/3-tools-per-il-web-application-fingerprinting/&amp;title=3+Tools+per+il+Web+Application+Fingerprinting" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a Google Bookmarks" alt="Aggiungi '3 Tools per il Web Application Fingerprinting' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2011/07/20/3-tools-per-il-web-application-fingerprinting/&amp;title=3+Tools+per+il+Web+Application+Fingerprinting" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a Segnalo" alt="Aggiungi '3 Tools per il Web Application Fingerprinting' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2011/07/20/3-tools-per-il-web-application-fingerprinting/&amp;title=3+Tools+per+il+Web+Application+Fingerprinting" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a OKnotizie" alt="Aggiungi '3 Tools per il Web Application Fingerprinting' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=3+Tools+per+il+Web+Application+Fingerprinting&amp;url=http://www.pillolhacking.net/2011/07/20/3-tools-per-il-web-application-fingerprinting/" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a Diggita" alt="Aggiungi '3 Tools per il Web Application Fingerprinting' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2011/07/20/3-tools-per-il-web-application-fingerprinting/&amp;t=3+Tools+per+il+Web+Application+Fingerprinting" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a FaceBook" alt="Aggiungi '3 Tools per il Web Application Fingerprinting' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2011/07/20/3-tools-per-il-web-application-fingerprinting/&amp;title=3+Tools+per+il+Web+Application+Fingerprinting" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a Upnews" alt="Aggiungi '3 Tools per il Web Application Fingerprinting' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=3+Tools+per+il+Web+Application+Fingerprinting&amp;url=http://www.pillolhacking.net/2011/07/20/3-tools-per-il-web-application-fingerprinting/" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a NotizieFlash" alt="Aggiungi '3 Tools per il Web Application Fingerprinting' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2011/07/20/3-tools-per-il-web-application-fingerprinting/" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a Twitter" alt="Aggiungi '3 Tools per il Web Application Fingerprinting' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=3+Tools+per+il+Web+Application+Fingerprinting&amp;url=http://www.pillolhacking.net/2011/07/20/3-tools-per-il-web-application-fingerprinting/" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a Technotizie" alt="Aggiungi '3 Tools per il Web Application Fingerprinting' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=3+Tools+per+il+Web+Application+Fingerprinting&amp;url=http://www.pillolhacking.net/2011/07/20/3-tools-per-il-web-application-fingerprinting/" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi '3 Tools per il Web Application Fingerprinting' a FriendFeed" alt="Aggiungi '3 Tools per il Web Application Fingerprinting' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2011/07/20/3-tools-per-il-web-application-fingerprinting/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gli 8 Errori più Pericolosi Commessi dai Web Developers</title>
		<link>http://www.pillolhacking.net/2011/07/12/gli-8-errori-piu-pericolosi-commessi-dai-web-developers/</link>
		<comments>http://www.pillolhacking.net/2011/07/12/gli-8-errori-piu-pericolosi-commessi-dai-web-developers/#comments</comments>
		<pubDate>Tue, 12 Jul 2011 03:15:59 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Programmazione]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1927</guid>
		<description><![CDATA[Una cosa che sorprende i profani è la presenza di errori banali all’interno di software anche famosi e popolari. Difficile spiegare a chi non si occupa di sviluppo software che un programma che funziona non è necessariamente un programma sicuro; così com’è difficile spiegare ai clienti la necessità di impiegare tempo (e quindi denaro) per [...]]]></description>
			<content:encoded><![CDATA[<p>Una  cosa che sorprende i profani è la presenza di errori banali all’interno  di software anche famosi e popolari. Difficile spiegare a chi non si  occupa di sviluppo software che un programma che funziona non è  necessariamente un programma sicuro; così com’è difficile spiegare ai  clienti la necessità di impiegare tempo (e quindi denaro) per  implementare lo strato di sicurezza, cosa di cui non capiscono l’utilità  (se non quando iniziano a strillare e sbraitare dopo l’attacco subito).</p>
<p>Ma  se i clienti hanno il diritto di essere dei somari (anzi, forse  addirittura il dovere, quasi un attributo antropologico), è incredibile  che ancora oggi ci siano developers che non conoscono affatto i principi  di programmazione sicura, non conoscono se non in modo superficiale (o  per sentito dire) le vulnerabilità più comuni e gli effetti devastanti  che esse generano.</p>
<p>Il  risultato è che ancora oggi gli attacchi più clamorosi vengono portati a  causa di un parametro passato alla query SQL senza essere stato prima  bonificato, o di un dato sensibile memorizzato in chiaro, magari in un  campo “nascosto” di una pagina html!</p>
<p>Il Mitre, in collaborazione con Sans Institute, ha pubblicato la lista dei <a href="http://cwe.mitre.org/top25/index.html">25 errori più comuni e pericolosi</a> che commettono i programmatori, errori che aprono le porte agli  attacchi più clamorosi, riportati ormai ampiamente dalla stampa non  specializzata e pubblicati nelle prime pagine e nei notiziari più  importanti.</p>
<p>Di  questa lista ho estrapolato gli 8 errori più comuni commessi dagli  sviluppatori nell’ambito dello sviluppo web, presentadoli con alcune  note descrittive:</p>
<p><strong>1.  SQL-Injection</strong>: probabilmente la vulnerabilità più pericolosa degli  ultimi anni (e del momento), causa pricipale dei clamorosi hacking degli  ultimi tempi. Si tratta della possibilità del pirata di introdurre  codice SQL per sovvertire la logica dell’accesso ai dati del database  con risultati devastanti.</p>
<p><strong>2.  Command Injection</strong>: altro problema legato all’insufficiente validazione  dell’input utente, che permette al pirata di introdurre comandi che  saranno eseguiti direttamente dal sistema operativo.</p>
<p><strong>3.  Buffer Overflow</strong>: in questo caso ad essere prese alla leggera sono le  dimensioni dell’input; se il pirata riesce a sfruttare un  buffer-overflow può (fornendo un payload appositamente creato) iniettare  codice macchina nel computer colpito, costringedolo a eseguire le  istruzioni da lui inserite. Per approfondimenti rimando all’articolo sul  <a href="http://www.pillolhacking.net/2008/11/20/anatomia-di-un-exploit/">buffer overflow</a> che scrissi alcuni anni fa.</p>
<p><strong>4.  Cross-site Scripting</strong>: questa volta la validazione dell’input porta  all’inserimento da parte del pirata di codice (per esempio Javascript)  che verrà eseguito nel browser dell’utente al momento della  visualizzazione della pagina web, azione che potrebbe per esempio  finalizzarsi con il furto di un cookie di autenticazione, cosa che  permetterebbe al pirata di accedere ad un servizio web (come una webmail  per esempio) <a href="http://www.pillolhacking.net/2008/10/22/sei-sicuro-che-ti-serve-la-password/">senza conoscere la password</a> della vittima.</p>
<p><strong>5.  Mancanza di autenticazione</strong>: gli ingressi  principali di un&#8217;azienda o di un edificio pubblico sono presidiati da agenti, da dispositivi biometrici o  tornelli; altri accessi secondari invece vengono lasciati sguarniti  (“chi vuoi che ci passi qui?”). In una web application spesso i  programmatori adottano le corrette misure di autenticazione sulle pagine  di front-end, ma dimenticano di adottarle su altri canali, cosa assai  gradita ai pirati.</p>
<p><strong>6.  Mancanza di autorizzazione</strong>: non basta autenticare un utente, bisogna  anche assicurarsi che abbia le necessarie autorizzazioni per compiere  particolari azioni. Il fatto che abbia effettuato il login correttamente  non gli conferisce il diritto di accedere anche ad aree riservate, di  amministrazione e di sistema.</p>
<p><strong>7.  Informazioni sensibili non cifrate</strong>: altro grave errore che viene ancora  commesso dai programmatori è quello di non proteggere con la  crittografia informazioni sensibili. Tutto ciò che è dato sensibili che  viaggi attraverso la rete o venga memorizzato da qualche parte, deve  essere cifrato. Per esempio, le password devono essere memorizzate nel  database in formato cifrato, tramite un <a href="http://www.pillolhacking.net/2009/03/09/contromisure-al-cracking-degli-hash-e-contro-contromisure/">algoritmo di hash non reversibile e possibilmente salted</a>.</p>
<p><strong>8.  Errori nella gestione dell’upload</strong>: uno degli incubi più grandi per i  programmatori di web-applications è quello di gestire gli upload di file  da parte degli utenti, cercando di evitare che l’utente invii al server  documenti non autorizzati, per esempio script che potrebbero contenere  backdoor sfruttabili dal pirata per accedere al sistema.</p>
<p>A  questi errori si aggiungono le ingenuità, di chi per esempio pretende  di proteggeere i propri dati sviluppando da zero un algoritmo  crittografico, o di chi testardamente decide di reinventare la ruota,  ignorando che probabilmente la ruota è già stata inventata, e ottenendo  spesso risultati poco efficienti (tipo ruota quadrata&#8230;).</p>
<p>Come si vede, gran  parte degli errori di programmazione elencati qui sopra possono essere  riassunti in 3 categorie: validazione degli input,  autenticazione/autorizzazione, crittografia.</p>
<p>Considerando che la rete, le  applicazioni web e mobili sono sempre più al centro dello sviluppo  della civiltà globale, sarebbe opportuno accrescere il livello di  sicurezza dei software partendo dalla base, ovvero lo sviluppo,  sensibilizzando gli sviluppatori e includendo le tematiche di  programmazione sicura nei percorsi formativi dei programmatori di  domani.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2011/07/12/gli-8-errori-piu-pericolosi-commessi-dai-web-developers/&amp;title=Gli+8+Errori+pi%C3%B9+Pericolosi+Commessi+dai+Web+Developers" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Del.icio.us" alt="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2011/07/12/gli-8-errori-piu-pericolosi-commessi-dai-web-developers/&amp;title=Gli+8+Errori+pi%C3%B9+Pericolosi+Commessi+dai+Web+Developers" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a digg" alt="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2011/07/12/gli-8-errori-piu-pericolosi-commessi-dai-web-developers/" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Technorati" alt="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2011/07/12/gli-8-errori-piu-pericolosi-commessi-dai-web-developers/&amp;title=Gli+8+Errori+pi%C3%B9+Pericolosi+Commessi+dai+Web+Developers" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Google Bookmarks" alt="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2011/07/12/gli-8-errori-piu-pericolosi-commessi-dai-web-developers/&amp;title=Gli+8+Errori+pi%C3%B9+Pericolosi+Commessi+dai+Web+Developers" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Segnalo" alt="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2011/07/12/gli-8-errori-piu-pericolosi-commessi-dai-web-developers/&amp;title=Gli+8+Errori+pi%C3%B9+Pericolosi+Commessi+dai+Web+Developers" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a OKnotizie" alt="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Gli+8+Errori+pi%C3%B9+Pericolosi+Commessi+dai+Web+Developers&amp;url=http://www.pillolhacking.net/2011/07/12/gli-8-errori-piu-pericolosi-commessi-dai-web-developers/" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Diggita" alt="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2011/07/12/gli-8-errori-piu-pericolosi-commessi-dai-web-developers/&amp;t=Gli+8+Errori+pi%C3%B9+Pericolosi+Commessi+dai+Web+Developers" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a FaceBook" alt="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2011/07/12/gli-8-errori-piu-pericolosi-commessi-dai-web-developers/&amp;title=Gli+8+Errori+pi%C3%B9+Pericolosi+Commessi+dai+Web+Developers" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Upnews" alt="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Gli+8+Errori+pi%C3%B9+Pericolosi+Commessi+dai+Web+Developers&amp;url=http://www.pillolhacking.net/2011/07/12/gli-8-errori-piu-pericolosi-commessi-dai-web-developers/" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a NotizieFlash" alt="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2011/07/12/gli-8-errori-piu-pericolosi-commessi-dai-web-developers/" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Twitter" alt="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Gli+8+Errori+pi%C3%B9+Pericolosi+Commessi+dai+Web+Developers&amp;url=http://www.pillolhacking.net/2011/07/12/gli-8-errori-piu-pericolosi-commessi-dai-web-developers/" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Technotizie" alt="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Gli+8+Errori+pi%C3%B9+Pericolosi+Commessi+dai+Web+Developers&amp;url=http://www.pillolhacking.net/2011/07/12/gli-8-errori-piu-pericolosi-commessi-dai-web-developers/" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a FriendFeed" alt="Aggiungi 'Gli 8 Errori più Pericolosi Commessi dai Web Developers' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2011/07/12/gli-8-errori-piu-pericolosi-commessi-dai-web-developers/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>RawCap: Sniffer Tattico per Windows</title>
		<link>http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/</link>
		<comments>http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/#comments</comments>
		<pubDate>Mon, 13 Jun 2011 03:30:46 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[sniffer]]></category>
		<category><![CDATA[tool]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1848</guid>
		<description><![CDATA[Durante un penetration test, una volta effettuata un’intrusione su di  una macchina target, può tornare utile sniffare il traffico in transito sulla macchina stessa per poter intercettare credenziali per poter elevare i privilegi o per accedere ad altri host più preziosi. Per svolgere questo compito ci vuole  uno sniffer. Esistono diversi potenti sniffer, commerciali e [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="rawcap" src="http://dl.dropbox.com/u/6342621/phstatic/rawcap.png" alt="" width="180" height="180" /></p>
<p>Durante  un penetration test, una volta effettuata un’intrusione su di  una  macchina target, può tornare utile sniffare il traffico in transito  sulla macchina stessa per poter intercettare credenziali per poter  elevare i privilegi o per accedere ad altri host più preziosi. Per  svolgere questo compito ci vuole  uno sniffer.</p>
<p>Esistono  diversi potenti sniffer, commerciali e gratuiti, che però in genere  necessitano di essere installati e necessitano pure driver aggiuntivi.  Un penetration tester, oppure chi abbia l’esigenza di effettuare  attività di incident response in condizioni critiche o difficili, ha  bisogno di uno strumento tattico, facile da dispiegare e da impiegare.</p>
<p><a href="http://www.netresec.com/?page=RawCap">RawCap</a> è un network sniffer free per Windows, ha dimensioni ridotte (17K) e  non necessita di installazione. Si tratta di un ideale tool tattico, da  utilizzare durante un penetration test o in un’attività di incident  response.</p>
<p>Tra i punti di forza:</p>
<ul>
<li>Può intercettare anche localhost (127.0.0.1)</li>
<li>Non necessita di DLL esterne e non è necessario installarlo</li>
<li>Può intercettare anche le interfacce Wifi e PPP</li>
<li>Impiega poca memoria</li>
<li>E’ semplice da usare</li>
</ul>
<p>La  semplicità è forse la caratteristica più evidente di RawCap. Per  iniziare ad intercettare traffico basta eseguire il programma  invocandolo da linea di comando e specificando l’indirizzo IP  dell’interfaccia da sottoporre a controllo e il file dove memorizzare i  pacchetti sniffati:<br />
<code><br />
RawCap.exe 192.168.13.37 dumpfile.pcap<br />
</code><br />
Una volta terminata la sessione sarà possibile decodificare il dump file con Wireshark. In  alternativa è possibile anche avviare il programma senza specificare  parametri; apparirà la lista numerata delle interfacce disponibili e  successivamente verrà chiesto il nome del file di dump. Tutto qui.</p>
<p>Ho  parlato degli aspetti positivi, ma naturalmente esistono anche i  contro. Intanto, è vero che non necessita DLL e installazione, ma è  anche vero che è basato su framework .NET2.0; certo,oggi dovrebbe essere  disponibile su praticamente tutti i Windows in circolazione, però è  corretto segnalarlo.</p>
<p>Altro  limite, a detta dell’autore stesso, è l’affidabilità: se funziona  perfettamente su XP, la stessa cosa non si può dire per Vista e Win7, a  causa della tecnica utilizzata dal programma per effettuare lo sniffing,  ovvero le raw socket, che nelle ultime versioni di Windows non  sarebbero affidabili come nelle versioni precedenti.</p>
<p>Tirando  le somme, RawCap è un ottimo strumento semplice e leggero (e gratuito)  da usare in condizioni difficili o critiche, meglio se su Windows XP.</p>
<p>RawCap può essere scaricato dal sito ufficiale:  <a href="http://www.netresec.com/?page=RawCap">http://www.netresec.com/</a></p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/&amp;title=RawCap%3A+Sniffer+Tattico+per+Windows" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Del.icio.us" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/&amp;title=RawCap%3A+Sniffer+Tattico+per+Windows" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a digg" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Technorati" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/&amp;title=RawCap%3A+Sniffer+Tattico+per+Windows" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Google Bookmarks" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/&amp;title=RawCap%3A+Sniffer+Tattico+per+Windows" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Segnalo" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/&amp;title=RawCap%3A+Sniffer+Tattico+per+Windows" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a OKnotizie" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=RawCap%3A+Sniffer+Tattico+per+Windows&amp;url=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Diggita" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/&amp;t=RawCap%3A+Sniffer+Tattico+per+Windows" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a FaceBook" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/&amp;title=RawCap%3A+Sniffer+Tattico+per+Windows" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Upnews" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=RawCap%3A+Sniffer+Tattico+per+Windows&amp;url=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a NotizieFlash" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Twitter" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=RawCap%3A+Sniffer+Tattico+per+Windows&amp;url=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Technotizie" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=RawCap%3A+Sniffer+Tattico+per+Windows&amp;url=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a FriendFeed" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS</title>
		<link>http://www.pillolhacking.net/2011/06/08/fastweb-colpisce-ancora-accedere-al-pannello-utente-con-un-xss/</link>
		<comments>http://www.pillolhacking.net/2011/06/08/fastweb-colpisce-ancora-accedere-al-pannello-utente-con-un-xss/#comments</comments>
		<pubDate>Wed, 08 Jun 2011 03:31:25 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[fastweb]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1840</guid>
		<description><![CDATA[Probabilmente la maggior parte di voi ha sentito parlare per la prima volta di PillolHacking.Net in merito alla vicenda della chiave di default dei modem Fastweb wifi deducibile da informazioni note (quale l’identificativo di rete), vicenda che ha avviato una lunga discussione sul tema, discussione che si è poi allargata anche ad altri servizi (vedi [...]]]></description>
			<content:encoded><![CDATA[<p>Probabilmente  la maggior parte di voi ha sentito parlare per la prima volta di  PillolHacking.Net in merito alla vicenda della<a href="http://www.pillolhacking.net/2009/04/20/cracking-istantaneo-di-chiavi-wpawpa2/"> chiave di default dei  modem Fastweb wifi</a> deducibile da informazioni note (quale  l’identificativo di rete), vicenda che ha avviato una lunga discussione  sul tema, discussione che si è poi allargata anche ad altri servizi  (vedi Alice).</p>
<p>Ebbene,  questa volta Fastweb ci ricasca lasciando semi-aperta la porta dei  pannelli di controllo degli utenti. La vulnerabilità, sfruttabile  tramite XSS, è stata individuata da Emilio Pinna, appassionato di  sicurezza informatica e laureando al Politecnico di Torino.</p>
<p>Riporto dal <a href="http://disse.cting.org/security-2/fastweb-myfastpage-panel-control-hack/">blog post</a> di Emilio:</p>
<blockquote><p>“Sono certo che altri service provider italiani abbiano problemi simili vista la  cattiva abitudine adottata da molti provider di far accedere l’utente  ai pannelli di controllo di abbonamento e modem automaticamente, senza  autenticazione con user e password, a patto che la richiesta provenga  dalla rete casalinga del proprietario dell’abbonamento. Questa sempificazione indebolisce l’infrastruttura, e rende vulnerabilità comuni come<a href="http://en.wikipedia.org/wiki/Cross-site_scripting"> XSS</a>,<a href="http://en.wikipedia.org/wiki/Cross-site_request_forgery"> CSRF</a>,<a href="http://en.wikipedia.org/wiki/DNS_rebinding"> DNS rebinding</a> catastrofiche per la privacy e la sicurezza dell’utente finale. “</p></blockquote>
<p>Per chi volesse approfondire il funzionamento della vulnerabilità, sul sito di Emilio può trovare un POC e un <a href="http://disse.cting.org/codes/fastweb.pdf">documento tecnico in Pdf</a> che spiega il bug nel dettaglio.</p>
<p>Fastweb stia attenta, non sottovaluti gli hacker, impari dalla vicenda Sony&#8230;</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2011/06/08/fastweb-colpisce-ancora-accedere-al-pannello-utente-con-un-xss/&amp;title=Fastweb+Colpisce+Ancora%3A+Accedere+al+Pannello+Utente++con+un+XSS" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Del.icio.us" alt="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2011/06/08/fastweb-colpisce-ancora-accedere-al-pannello-utente-con-un-xss/&amp;title=Fastweb+Colpisce+Ancora%3A+Accedere+al+Pannello+Utente++con+un+XSS" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a digg" alt="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2011/06/08/fastweb-colpisce-ancora-accedere-al-pannello-utente-con-un-xss/" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Technorati" alt="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2011/06/08/fastweb-colpisce-ancora-accedere-al-pannello-utente-con-un-xss/&amp;title=Fastweb+Colpisce+Ancora%3A+Accedere+al+Pannello+Utente++con+un+XSS" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Google Bookmarks" alt="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2011/06/08/fastweb-colpisce-ancora-accedere-al-pannello-utente-con-un-xss/&amp;title=Fastweb+Colpisce+Ancora%3A+Accedere+al+Pannello+Utente++con+un+XSS" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Segnalo" alt="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2011/06/08/fastweb-colpisce-ancora-accedere-al-pannello-utente-con-un-xss/&amp;title=Fastweb+Colpisce+Ancora%3A+Accedere+al+Pannello+Utente++con+un+XSS" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a OKnotizie" alt="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Fastweb+Colpisce+Ancora%3A+Accedere+al+Pannello+Utente++con+un+XSS&amp;url=http://www.pillolhacking.net/2011/06/08/fastweb-colpisce-ancora-accedere-al-pannello-utente-con-un-xss/" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Diggita" alt="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2011/06/08/fastweb-colpisce-ancora-accedere-al-pannello-utente-con-un-xss/&amp;t=Fastweb+Colpisce+Ancora%3A+Accedere+al+Pannello+Utente++con+un+XSS" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a FaceBook" alt="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2011/06/08/fastweb-colpisce-ancora-accedere-al-pannello-utente-con-un-xss/&amp;title=Fastweb+Colpisce+Ancora%3A+Accedere+al+Pannello+Utente++con+un+XSS" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Upnews" alt="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Fastweb+Colpisce+Ancora%3A+Accedere+al+Pannello+Utente++con+un+XSS&amp;url=http://www.pillolhacking.net/2011/06/08/fastweb-colpisce-ancora-accedere-al-pannello-utente-con-un-xss/" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a NotizieFlash" alt="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2011/06/08/fastweb-colpisce-ancora-accedere-al-pannello-utente-con-un-xss/" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Twitter" alt="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Fastweb+Colpisce+Ancora%3A+Accedere+al+Pannello+Utente++con+un+XSS&amp;url=http://www.pillolhacking.net/2011/06/08/fastweb-colpisce-ancora-accedere-al-pannello-utente-con-un-xss/" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Technotizie" alt="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Fastweb+Colpisce+Ancora%3A+Accedere+al+Pannello+Utente++con+un+XSS&amp;url=http://www.pillolhacking.net/2011/06/08/fastweb-colpisce-ancora-accedere-al-pannello-utente-con-un-xss/" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a FriendFeed" alt="Aggiungi 'Fastweb Colpisce Ancora: Accedere al Pannello Utente  con un XSS' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2011/06/08/fastweb-colpisce-ancora-accedere-al-pannello-utente-con-un-xss/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Non Sempre un Attacco DoS è un Attacco DoS</title>
		<link>http://www.pillolhacking.net/2011/04/03/non-sempre-un-attacco-dos-e-un-attacco-dos/</link>
		<comments>http://www.pillolhacking.net/2011/04/03/non-sempre-un-attacco-dos-e-un-attacco-dos/#comments</comments>
		<pubDate>Sun, 03 Apr 2011 18:27:01 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Cyberwarfare]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[dos]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1767</guid>
		<description><![CDATA[Cos&#8217;è un attacco DoS, e come funziona? Spesso quando si parla di attacco DoS (Denial of Service), lo si fa in modo superficiale. Occorre uno sguardo più attento per scoprire che dietro ad un’operazione coronata da successo ci sono elementi che a prima vista possono sfuggire. Non sempre l’obiettivo di un attacco DoS è quello [...]]]></description>
			<content:encoded><![CDATA[<p>Cos&#8217;è un attacco DoS, e come funziona? Spesso  quando si parla di attacco DoS (Denial of Service), lo si fa in modo  superficiale. Occorre uno sguardo più attento per scoprire che dietro ad  un’operazione coronata da successo ci sono elementi che a prima vista  possono sfuggire. Non sempre l’obiettivo di un attacco DoS è quello  dichiarato; non sempre un attacco DoS è un banale “flooding”; e non  sempre un attacco DoS è un attacco DoS&#8230;</p>
<p>Bruce  Sterling nel suo libro “Giro di vite contro gli hacker”, racconta che  il 15 gennaio 1990 gli Stati Uniti furono vittima di un clamoroso  blackout del sistema telefonico che  coinvolse 60000 utenti. La causa di  quel DoS non fu un attacco, ma un aggiornamento software, aggiornamento  che però introdusse un bug, facendo collassare il sistema.</p>
<p>Contrariamente  a quanto comunemente creduto, il Denial of Service (DoS) non è un  attacco informatico, ma una condizione (la condizione di “negazione del  servizio”) che può avere origini disparate (errore di programmazione,  errore di configurazione, guasto hardware). Il DoS può essere sfruttato,  ma può anche anche essere indotto: in questo caso si può parlare  propriamente di attacco DoS.</p>
<p>Come  tutti gli attacchi informatici, l’attacco DoS deve essere pianificato.  La raccolta di informazioni sull’obiettivo e la conoscenza delle  tecniche idonee, unitamente alle circostantze tattiche, alle finalità  strategiche e alle risorse a disposizione determinano il tipo di attacco  da portare contro il target prestabilito e determinano la riuscita  dell’azione.</p>
<p>Se  restringiamo la gamma di attacchi DoS che possono essere portati  attraverso Internet, possiamo identificare tre categorie principali. In  questo articolo presento alcune tecniche che seppur superate e non più  funzionanti, sono di fatto archetipi che si possono ritrovare anche  negli attacchi DoS attuali, e possono indicare la via che conduce alla  scoperta di nuove tecniche che funzioneranno in futuro.</p>
<p><strong>Attacchi basati sulle vulnerabilità</strong><br />
Questi attacchi si basano su bug di applicazioni e/o sistemi operativi. Alcuni anni fa erano celebri il  <a href="https://secure.wikimedia.org/wikipedia/en/wiki/Ping_of_death">Ping of Death</a> e il <a href="https://secure.wikimedia.org/wikipedia/en/wiki/Denial-of-service_attack#Teardrop_attacks">Teardrop</a>,  che sfruttavano in modo diverso errori di implementazione del  protocollo Ip, per essere più precisi sulle dimensioni di pacchetti ICMP  Echo, e sulla ricomposizione di pacchetti Ip frammentati.</p>
<p><strong>Esaurimento di risorse</strong><br />
Altra  categoria di attacchi DoS è quello dell’esaurimenti di risorse. Nel  caso di Syn Flooding, l’attacco viene portato sfruttando il meccanismo  di handshake del protocollo Tcp che si svolge in tre fasi; una  connessione Tcp viene stabilità al termine dell’ultima fase della  negoziazione. Il Syn Flooding invia richieste di connessione (con il  flag SYN attivato) da più host (spoofing), senza mai portarle a termine.  Questo fa si che l’host sotto attacco continui a riservare risorse dove  parcheggiare le richieste di connessione incomplete. Una volte esaurite  le risorse disponibili, il server smette di rispondere e le ulteriori  richieste (anche di utenti legittimi), vengonoo rifiutate.</p>
<p><strong>Esaurimento di banda</strong><br />
Si  tratta forse dell’attacco più rozzo da portare, l’obiettivo è saturare  la banda dell’host “nemico”. In questo campo l’attacco più diffuso è  probabilmente il Ping Flooding: basta inviare continuamentr pacchetti  ping corposi per tentare di occupare tutta la banda dell’avversario.  Chiaramente vince chi ha più “potenza di fuoco”.</p>
<p><strong>Amplificatori</strong><br />
Se  i Ping Flooding, ovvero gli attacchi ad esaurimento di banda sono  abbastanza grezzi e necessitano di una potenza di fuoco superiore  all’avversario per poter aver successo, esistono varianti più  sofisticate che consentono di “floodare” connessioni di portata assai  maggiore di quella a disposizione dell’attacker. Sto parlando dei <a href="https://secure.wikimedia.org/wikipedia/en/wiki/Denial-of-service_attack#Reflected_attack">DRDoS</a> (Distribuited Reflected Denial of Service). Questi attacchi asimmetrici  sfruttano “amplificatori” e tecniche di spoofing per sommergere la  vittima di traffico sorverchiante in grado di saturare la banda.</p>
<p><strong>Smurf</strong><br />
Il  più celebre di questo tipo di attacchi è noto come Smurf. Il cugino  meno noto, l’attacco Fraggle, al posto del protocollo ICMP è basato  sull’UDP, ma si tratta sostanzialmente delle stessa cosa. Il  funzionamento è il seguente: il pirata invia pacchetti ICMP verso un  amplificatore; ma questi pacchetti sono spoofati ed hanno come indirizzo  sorgente (al quale l’amplificatore risponde) l’indirizzo Ip della  vittima. Un amplificatore è qualsiasi cosa escogitabile che funga da  fattore di moltiplicazione. Nel caso dell’attacco Smurf si tratta di  router che restituiscono risposte ad un’interrogazione broadcast: per  ogni singolo pacchetto dati (spoofato con l’indirizzo della vittima),  l’amplificatore risponde con una quantità di pacchetti pari al numero  degli host collegati a quella rete (broadcast). Quindi inviando un  pacchetto all’indirizzo di broadcast dell’amplificatore, la vittima  riceverà decine o centinaia di pacchetti di risposta.</p>
<p><strong>DDoS</strong><br />
Il Distribuited Denila of Service è probabilmente il tipo di attacco più noto e quello più impiegato nelle attuali <a href="../category/cyberwarfare/">cyberwarfare</a>, dall’attacco all’Estonia alle recenti peripezie di Anonymous Group.<br />
Questo tipo di attacco si basa banalmente sulla quantità: più la <a href="../2009/02/20/anatomia-di-una-botnet/">botnet</a> (rete di droni controllati dal botmaster) è vasta, più alte sono le probabilità che l’attacco abbia successo.</p>
<p><strong>Finalità degli attacchi DoS</strong><br />
A  cosa servono gli attacchi DoS? Nella maggior parte dei casi servono  semplicemente per portare un disagio a qualcuno, o come forma di  protesta (hacktivism). In alcuni casi l’attacco DoS può essere  accompagnato da richieste di denaro, veri e propri ricatti in stile  mafioso: finchè la vittima non paga, l’atatcco continua e il servizio  rimane inaccessibile.<br />
Infine  gli attacchi DoS possono far parte di una strategia articolata,  sabotaggio di particolari servizi come elemento di un’operazione più  vasta. Nel celebre <a href="../2008/12/25/kevin-mitnick-lattacco-di-natale/">attacco di natale</a>,  Kevin Mitnick sfrutto un attacco di Syn Flooding per mettere fuori  gioco un host che il Condor stesso stava “impersonando” tramite blind  spoofing.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2011/04/03/non-sempre-un-attacco-dos-e-un-attacco-dos/&amp;title=Non+Sempre+un+Attacco+DoS+%C3%A8+un+Attacco+DoS" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Del.icio.us" alt="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2011/04/03/non-sempre-un-attacco-dos-e-un-attacco-dos/&amp;title=Non+Sempre+un+Attacco+DoS+%C3%A8+un+Attacco+DoS" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a digg" alt="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2011/04/03/non-sempre-un-attacco-dos-e-un-attacco-dos/" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Technorati" alt="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2011/04/03/non-sempre-un-attacco-dos-e-un-attacco-dos/&amp;title=Non+Sempre+un+Attacco+DoS+%C3%A8+un+Attacco+DoS" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Google Bookmarks" alt="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2011/04/03/non-sempre-un-attacco-dos-e-un-attacco-dos/&amp;title=Non+Sempre+un+Attacco+DoS+%C3%A8+un+Attacco+DoS" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Segnalo" alt="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2011/04/03/non-sempre-un-attacco-dos-e-un-attacco-dos/&amp;title=Non+Sempre+un+Attacco+DoS+%C3%A8+un+Attacco+DoS" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a OKnotizie" alt="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Non+Sempre+un+Attacco+DoS+%C3%A8+un+Attacco+DoS&amp;url=http://www.pillolhacking.net/2011/04/03/non-sempre-un-attacco-dos-e-un-attacco-dos/" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Diggita" alt="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2011/04/03/non-sempre-un-attacco-dos-e-un-attacco-dos/&amp;t=Non+Sempre+un+Attacco+DoS+%C3%A8+un+Attacco+DoS" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a FaceBook" alt="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2011/04/03/non-sempre-un-attacco-dos-e-un-attacco-dos/&amp;title=Non+Sempre+un+Attacco+DoS+%C3%A8+un+Attacco+DoS" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Upnews" alt="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Non+Sempre+un+Attacco+DoS+%C3%A8+un+Attacco+DoS&amp;url=http://www.pillolhacking.net/2011/04/03/non-sempre-un-attacco-dos-e-un-attacco-dos/" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a NotizieFlash" alt="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2011/04/03/non-sempre-un-attacco-dos-e-un-attacco-dos/" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Twitter" alt="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Non+Sempre+un+Attacco+DoS+%C3%A8+un+Attacco+DoS&amp;url=http://www.pillolhacking.net/2011/04/03/non-sempre-un-attacco-dos-e-un-attacco-dos/" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Technotizie" alt="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Non+Sempre+un+Attacco+DoS+%C3%A8+un+Attacco+DoS&amp;url=http://www.pillolhacking.net/2011/04/03/non-sempre-un-attacco-dos-e-un-attacco-dos/" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a FriendFeed" alt="Aggiungi 'Non Sempre un Attacco DoS è un Attacco DoS' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2011/04/03/non-sempre-un-attacco-dos-e-un-attacco-dos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Come Creare Facilmente un Tunnel SSH per Navigare Anonimi</title>
		<link>http://www.pillolhacking.net/2011/02/17/come-creare-facilmente-un-tunnel-ssh-per-navigare-anonimi/</link>
		<comments>http://www.pillolhacking.net/2011/02/17/come-creare-facilmente-un-tunnel-ssh-per-navigare-anonimi/#comments</comments>
		<pubDate>Thu, 17 Feb 2011 00:17:15 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Anonimato]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[shell]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1739</guid>
		<description><![CDATA[Chi nella propria vita non ha mai sognato di creare un tunnel SSH? Questo articolo mostra come crearlo semplicemente e utilizzando strumenti gratuiti. Come dite? Non avete la minima idea di cosa sia un tunnel SSH??? Un tunnel SSH è un canale di comunicazione cifrato che parte dal proprio computer ed ha come terminale un [...]]]></description>
			<content:encoded><![CDATA[<p>Chi  nella propria vita non ha mai sognato di creare un tunnel SSH? Questo  articolo mostra come crearlo semplicemente e utilizzando strumenti gratuiti. Come dite? Non avete la minima idea di cosa sia un tunnel SSH???</p>
<p>Un  tunnel SSH è un canale di comunicazione cifrato che parte dal proprio  computer ed ha come terminale un gateway verso Internet. Il traffico in  transito in questo canale è nascosto e inaccessibile agli estranei,  quindi le comunicazioni che passano su questa connessione sono riservate  e non possono essere censurate.</p>
<p>E’  concettualmente simile a una VPN, ma è meno invasivo (non servono  particolari privilegi per installare driver o altri software speciali), e   si usa come un normale proxy. Qualsiasi programma in grado di navigare  tramite proxy (Socks per la precisione),  come browser, programmi di  ftp, chat, può sfruttare questo tipo di connessione protetta.</p>
<p>Per  creare un tunnel SSH servono due cose: un programma che permetta di  creare il servizio sul proprio pc, e un gateway remoto verso Internet.  Il programma che suggerisco per la creazione del tunnel è PuTTY Tray,  per quanto riguarda il gateway consiglio di usare una shell gratuita  come quelle che offre Cjb.</p>
<p><strong>La Shell<br />
</strong>Ogni  h4x0r che si rispetti ha almeno una shell, ovvero un terminale remoto  col quale giocherellare. A cosa serve? A nulla, però è fiko. Anzi, a  qualcosa può servire. In questo caso la useremo come punto terminale del  nostro tunnel, e come gateway verso Internet. Per crearsi una shell  gratuita bisogna andare su <a href="http://www.cjb.net/shell.html">http://www.cjb.net/shell.html</a> e iscriversi. Una caratteristica interessante di queste shell è che  escono su Internet tramite Tor, questo aggiunge un’ulteriore grado di  riservatezza al nostro tunnel. Per la creazione del tunnel non serve  null’altro, non serve neppure conoscere comandi Unix. Basta solo sapersi  loggare tramite user e password, il resto lo fa il programma PuTTY  Tray.</p>
<p><strong>PuTTY Tray</strong><br />
Chi  usa Windows ed ha la necessità di accedere a terminali SSH conosce  sicuramente PuTTY, un software free che serve appunto per creare  connessioni sicure con shell remote. PuTTY Tray è una versione  modificata di PuTTY, che aggiunge alcune interessanti caratteristiche al  già utile programma. La cosa che più ci interessa in questa sede è la  possibilità, a differenza della versione originale, di iconizzarsi nella  tray area, cosa che probabilmente i più perspicaci avevano già intuito.</p>
<p>Questa  caratteristica si rivela assai comoda perchè una volta lanciato il  tunnel, si può “abbassare” il programma e parcheggiarlo nella tray  cosicchè non rompa le scatole mentre usiamo la connessione proxy  cifrata.  PuTTY Tray lo potete scaricare qui: <a href="http://haanstra.eu/putty/">http://haanstra.eu/putty/</a></p>
<p><strong>Creare il Tunnel</strong><br />
Creare il tunnel è facile, basta seguire questi semplici punti:</p>
<p><strong>1.</strong> Lanciare il programma PuTTY Tray</p>
<p><strong>2.</strong> Andare nella sezione Session (aperta di default quando viene lanciato il programma) e inserire <a href="http://shell.cjb.net/">shell.cjb.net</a> nello spazio contrassegnato con ‘Hostname (or Ip address)’.</p>
<p><strong>3.</strong> Nella sezione Connection, selezionare SSH e quindi Tunnel.</p>
<p><strong>4.</strong> Nella casella Source port ci potete mettere un valore qualsiasi, purchè  non sia quello di una porta Tcp già utilizzata (evitare qundi 25,80  etc.). Potete mettere per esempio i classici 1080,3128,8080.</p>
<p><strong>5.</strong> Nella casella ‘Destination’.scrivete ‘localhost’</p>
<p><strong>6.</strong> Scegliete il radio button ‘dynamic’ e cliccate ‘Add’.</p>
<p><strong>7.</strong> Salvate la sessione (potreste chiamarla “Tunnel SSH”).</p>
<p><strong>Fletto i Muscoli e Sono Invisibile nella Rete<br />
</strong>E’  ora di testare il tunnel Per farlo basta lanciare la sessione PuTTY  Tray appena salvata. Si aprirà la shell Cjb. Quando appare la richiesta  di credenziali, inserite username e password scelti durante la fase di  iscrizione al servizio. Una volta aperta la shell è possibile mettere  PuTTY nella tray area. Avete creato un canale cifrato tra in vostro  computer e la shell; allo stesso tempo una porta Tcp si è aperta in  ascolto sul vostro computer, in attesa di connessioni verso il tunnel.</p>
<p>Per  collegarsi a questo tunnel col browser è facile: la procedura, che  varia da browser a browser è la stessa di quando vi collegate tramite  proxy, solo che come host dovrete indicare ‘localhost’, e come porta il  valore indicato al punto 4.</p>
<p>Ricapitoliamo.  Un tunnel SSH è un canale cifrato non intercettabile che garantisce un  alto grado di riservatezza. Crearlo è relativamente semplice, non sono  necessari permessi amministrativi e si appoggia ad un servizio di shell  free. Navigando tramite questo tunnel, non solo i dati sono sicuri, ma  anche l’indirizzo Ip risulta essere mascherato.</p>
<p>Quindi, anonimi si, ma non abusate: non bastano un paio di programmini per trasformarvi nel <a href="../2010/05/05/i-piu-grandi-hackers-di-tutti-i-tempi-kevin-mitnick/">Condor.</a> Se fate una pirlata vengono a prendervi i cattivoni col distintivo.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2011/02/17/come-creare-facilmente-un-tunnel-ssh-per-navigare-anonimi/&amp;title=Come+Creare+Facilmente+un+Tunnel+SSH+per+Navigare+Anonimi" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Del.icio.us" alt="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2011/02/17/come-creare-facilmente-un-tunnel-ssh-per-navigare-anonimi/&amp;title=Come+Creare+Facilmente+un+Tunnel+SSH+per+Navigare+Anonimi" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a digg" alt="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2011/02/17/come-creare-facilmente-un-tunnel-ssh-per-navigare-anonimi/" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Technorati" alt="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2011/02/17/come-creare-facilmente-un-tunnel-ssh-per-navigare-anonimi/&amp;title=Come+Creare+Facilmente+un+Tunnel+SSH+per+Navigare+Anonimi" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Google Bookmarks" alt="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2011/02/17/come-creare-facilmente-un-tunnel-ssh-per-navigare-anonimi/&amp;title=Come+Creare+Facilmente+un+Tunnel+SSH+per+Navigare+Anonimi" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Segnalo" alt="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2011/02/17/come-creare-facilmente-un-tunnel-ssh-per-navigare-anonimi/&amp;title=Come+Creare+Facilmente+un+Tunnel+SSH+per+Navigare+Anonimi" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a OKnotizie" alt="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Come+Creare+Facilmente+un+Tunnel+SSH+per+Navigare+Anonimi&amp;url=http://www.pillolhacking.net/2011/02/17/come-creare-facilmente-un-tunnel-ssh-per-navigare-anonimi/" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Diggita" alt="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2011/02/17/come-creare-facilmente-un-tunnel-ssh-per-navigare-anonimi/&amp;t=Come+Creare+Facilmente+un+Tunnel+SSH+per+Navigare+Anonimi" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a FaceBook" alt="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2011/02/17/come-creare-facilmente-un-tunnel-ssh-per-navigare-anonimi/&amp;title=Come+Creare+Facilmente+un+Tunnel+SSH+per+Navigare+Anonimi" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Upnews" alt="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Come+Creare+Facilmente+un+Tunnel+SSH+per+Navigare+Anonimi&amp;url=http://www.pillolhacking.net/2011/02/17/come-creare-facilmente-un-tunnel-ssh-per-navigare-anonimi/" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a NotizieFlash" alt="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2011/02/17/come-creare-facilmente-un-tunnel-ssh-per-navigare-anonimi/" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Twitter" alt="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Come+Creare+Facilmente+un+Tunnel+SSH+per+Navigare+Anonimi&amp;url=http://www.pillolhacking.net/2011/02/17/come-creare-facilmente-un-tunnel-ssh-per-navigare-anonimi/" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Technotizie" alt="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Come+Creare+Facilmente+un+Tunnel+SSH+per+Navigare+Anonimi&amp;url=http://www.pillolhacking.net/2011/02/17/come-creare-facilmente-un-tunnel-ssh-per-navigare-anonimi/" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a FriendFeed" alt="Aggiungi 'Come Creare Facilmente un Tunnel SSH per Navigare Anonimi' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2011/02/17/come-creare-facilmente-un-tunnel-ssh-per-navigare-anonimi/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced

Served from: www.pillolhacking.net @ 2012-02-05 10:29:05 -->
