Arp poisoning e SSL sniffing :Troviamo tutte le password(facebook,msn,gmail..)

29 aprile 2009 - Fonte: http://www.underdark.netsons.org

In tanto, iniziamo con un po’ di teoria:

Arp Poisoning by Wikipedia:

In ambito informatico, l’ARP poisoning (detto anche ARP spoofing) è una tecnica di hacking che consente ad un attacker, in una switched lan, di concretizzare un attacco di tipo man in the middle verso tutte le macchine che si trovano nello stesso segmento di rete. L’ARP poisoning è oggi la principale tecnica di attacco alle lan commutate. Consiste nell’inviare intenzionalmente e in modo forzato risposte ARP contenenti dati inesatti o, meglio, non corrispondenti a quelli reali. In questo modo la tabella ARP (ARP entry cache) di un host conterrà dati alterati (da qui i termini poisoning, letteralmente avvelenamento e spoofing, raggiro). Molto spesso lo scopo di questo tipo di attacco...

Leggi il seguito »

LanMap:Mappiamo la nostra rete da GNU/Linux

29 aprile 2009 - Fonte: http://www.underdark.netsons.org

Ieri abbiamo visto come mappare da windows la nostra rete lan ;)

Vediamo oggi come mappare la nostra rete lan utilizzando LanMap su GNU/Linux ;)
Come funziona ?
Lanmap ,rimane in ascolto sull’interfaccia scelta e cattura tutto il traffico, determinando gli host che stanno scambiando dati, in che quantità e che protocollo stanno usando.
Con tutte queste informazioni, lanmap, prova a determinare la topologia della...

Leggi il seguito »

Defacing: cose da turchi

28 aprile 2009 - Fonte: http://www.voipandhack.it

Per alcune ore, domenica scorsa, i siti web locali di Google, Microsoft, Yahoo, Coca-Cola, PayPal, Nike, Dell, e Nokia, sono stati resi di fatto irraggiungibili a causa di un attacco portato al principale registrar dns di PortoRico.
I visitatori dei siti colpiti venivano rediretti verso siti nella cui homepage nera spiccavano messaggi inneggianti ai suoi creatori e al fatto che il sito era stato violato.
I siti, in realtà, non erano stati affatto violati, ma la forzata redirezione dava esattamente tale percezione agli ospiti.

La bella impresa è opera del solito gruppo di turchi che si cela dietro la sigla Agd_Scorp e che ha fatto uso di un attacco di tipo SQL injection per penetrare nel sistema di gestione del registrar portoricano.
Le...

Leggi il seguito »

Come ho risolto con il trojan Alureon

28 aprile 2009 - Fonte: http://www.digitalking.it

Da qualche giorno a questa parte il pc fisso desktop che ho con Windows XP SP3 è stato infettato dal trojan Alureon, nello specifico Alureon.BJ e Alureon.C

Scrivo questo articolo per descrivervi come l’ho rimosso visto che non è stato un po particolare e magari può venire utile a qualcuno.

Premetto che il pc ha protezione attiva tramite Avira Antivir Personal 9.
Tra gli effetti principali che ho constatato di questo trojan era il redirect del browser verso altri siti, il download di dll virus nella directory system32 di Windows.

La scansione con antivirus non rilevava niente di particolare. Utilizzando altri...

Leggi il seguito »

LANsurveyor:Mappa la tua rete

28 aprile 2009 - Fonte: http://www.underdark.netsons.org

LANsurveyor è un’ottimo software per effettuare una mappatura di tutti gli indirizzi IP dei dispositivi, inclusi server, stampanti, hub, switch e router.
Il software identifica i nodi presenti nella rete, attraverso i metodi di riconoscimento, ping/ICMP, SNMP, SIP based, VoIP e NetBios.
LANsurveyor compila le informazioni ricevute e riproduce lo schema della rete riportando i collegamenti fisici tra le apparecchiature e identificando i vari nodi con delle icone personalizzabili.
Le mappe create possono venire stampate o esportate in formato Bitmap JPEG o Enhanced Metafile (EMF), o in formati per sistemi di disegno CAD.
...

Leggi il seguito »

Invite43, invita i tuoi amici

28 aprile 2009 - Fonte: http://www.programmando.net

Invite43 è un servizio web molto interessante in quanto consente di creare degli inviti totalmente personalizzati e di inviarli ai nostri amici. Con Invite43 possiamo creare qualunque tipo di annunci preferiamo: organizzazione di feste, incontri, cerimonie, ecc… Non abbiamo che l’imbarazzo della scelta. Visitiamo www.invite43.com e iniziamo a creare il nostro invito. Tra i dati che [...]...

Leggi il seguito »

GUIDA:Sniffare le PASSWORD(Facebook,google,msn,ect) con ettercap

28 aprile 2009 - Fonte: http://www.underdark.netsons.org

Iniziamo con un po’ di teoria:
Wikipedia:

Si definisce sniffing l’attività di intercettazione passiva dei dati che transitano in una rete telematica.(nel nostro caso sarà la rete lan).
Tale attività può essere svolta sia per scopi legittimi (ad esempio l’individuazione di problemi di comunicazione o di tentativi di intrusione) sia per scopi illeciti (intercettazione fraudolenta di password o altre informazioni sensibili).(il nostro scopo) ;)

Gli sniffer intercettano i singoli pacchetti, decodificando le varie intestazioni di livello datalink, rete, trasporto, applicativo. Inoltre possono offrire strumenti di analisi...

Leggi il seguito »

[IL TOUCH FLO 3S Sull' XPERIA X1] – Rom R2a by c1p8 con Manila3d

28 aprile 2009 - Fonte: http://mobile.hdblog.it
Lo continuiamo a ripetere, siamo fortunati ad avere cuochi Italiani di rara eccellenza… Abbiamo per Htc rom sempre aggiornate. Oggi però vogliamo mostrarvi il porting dell’interfaccia HTC Touch flo 3d sul Sony Ericsson Xperia aggiornata proprio ieri. Si tratta della versione 3.0...

...continua la lettura click sul TITOLO

...

Leggi il seguito »

GUIDA: installare google earth 5 su Linux

28 aprile 2009 - Fonte: http://www.danirevi.it

Con la guida che vi presentiamo oggi, sarete in grado di installare Google Earth 5 su Ubuntu Linux, seguendo dei semplicissimi passaggi. Il tutto senza avere il crash dal programma nel primo avvio. Incominciamo.


Per prima cosa dovrete scaricare il pacchetto di istallazione...

Leggi il seguito »