La storia degli hacker secondo Raoul Chiesa
19 aprile 2010 - Fonte: https://www.ihteam.net/blog
Leggi il seguito »
Tutorial – Come scrivere un exploit
24 novembre 2009 - Fonte: https://www.ihteam.net/blog
Tutorial By: corelanc0d3r
Preview:
Obviously, not every application crash can lead to an exploitation. In many cases, an application
crash will not lead to exploitation… But sometimes it does. With “exploitation”, I mean that you
want the application to do something it was not intended to do… such as running your own code.
The easiest way to make an application do something different is by controlling its application
flow (and redirect it to somewhere else). This can be done by controlling the Instruction Pointer
(or Program Counter), which is a CPU register that contains a pointer to where the next instruction
that needs to be executed is located.
Suppose...
Leggi il seguito »
Come mettere su un Hack Lab [Irongeek]
17 novembre 2009 - Fonte: https://www.ihteam.net/blog
Video presentato da irongeek (Adrian Crenshaw). Buona visione!
Qui trovate le slide del video in PDF o pptx
hacklab.pptx
hacklab.pdf
Related items
TLS / SSLV3 Man in the Middle Attack
6 novembre 2009 - Fonte: https://www.ihteam.net/blog
Tutorial By: Marsh Ray
Preview:
Transport Layer Security (TLS, RFC 5246 and previous, including SSL v3 and previous)
is subject to a number of serious man-in-the-middle (MITM) attacks related to
renegotiation. In general, these problems allow an MITM to inject an arbitrary amount of
chosen plaintext into the beginning of the application protocol stream, leading to a
variety of abuse possibilities. In particular, practical attacks against HTTPS client
certificate authentication have been demonstrated against recent versions of both
Microsoft IIS and Apache httpd on a variety of platforms and in conjunction with a
variety of client applications. Cases not involving client certificates have been
...
Leggi il seguito »
Crittografare comunicazioni MSN Messenger
15 ottobre 2009 - Fonte: https://www.ihteam.net/blog
Tutorial By R00T[ATI]
Preview:
Questa guida spiegherà passo passo come poter comunicare in sicurezza su un protocollo nato insicuro.
Infatti il protocollo di comunicazione di MSN Messenger ha principalmente 2 debolezze:
1. Il messaggio passa su uno (o più) server prima di arrivare al destinatario;
2. Il messaggio viene inviato senza crittografia;
Questo comporta una comunicazione insicura fra i due interlocutori. Un utente malintenzionato che si...
Leggi il seguito »
Montare un HDD USB su VPS Proxmox
23 settembre 2009 - Fonte: https://www.ihteam.net/blog
Preview:
Abbiamo la necessità di condividere un dispositivo USB al VPS che abbiamo creato tramite la distribuzione proxmox (http://www.proxmox.com/). In questo specifico caso utilizzo CentOS 5.3 su VPS, ma i comandi sono gli stessi per qualsiasi distribuzione.Avviate la procedura di aggiornamento del sistema proxmox se non lo avete mai fatto, tramite i comandi:
apt-get update apt-get upgrade
Poi dobbiamo installare il pacchetto `usbutils` sulla macchina [.........]
Download Link: https://www.ihteam.net/papers/montare-hdd-su-vps-proxmox.pdf
Related...Leggi il seguito »
[VIDEO] Wordpress Shell injection
18 settembre 2009 - Fonte: https://www.ihteam.net/blog
Un video fatto da white_sheep e R00t_ATI che dimostra come si puo uplodare una shell c2007 attraverso il DSN Spoofing. ‘njoy
Wordpress_shell_injection_with_DNS_Spoofing__By_IHTeam from Simone Quatrini on Vimeo.
People who looked at this item also looked at… Related itemsBuffer Overflow – Tecniche Home Made
1 luglio 2009 - Fonte: https://www.ihteam.net/blog
Tutorial By OverMe
Preview:
In questo paper verrà presentata una tecnica per lo sfruttamento di Buffer Overflow per ottenere una
shell (di root se il programma da eseguirà possiede gli adeguati privilegi) che, a differenza di molte
altre, vanifica (o per lo meno rende “inoffensive”) le precauzioni di randomizzazione in uso sui
nuovi kernel Linux.
Requisiti minimi per una corretta comprensione di questo paper:
• Buona conoscenza del C
• Buona conoscenza dell’Assembly (preferibilmente in sintassi AT&T)
• Buona conoscenza dei sistemi GNU/Linux
• Discreta conoscenza delle tecniche di sfruttamento di Buffer Overflow “classici”
•...
Leggi il seguito »
Hak5, la prima Hack Tv che insegna!
6 giugno 2009 - Fonte: https://www.ihteam.net/blog

Volete scoprire qualcosa di piu’ sul vostro pc?
Volete spingere la vostra WII laddove nessuna console è mai giunta prima? (copyright star trek)
Avete sempre sognato di violare la sicurezza informatica di qualche grossa società?
Questo e molto di più vi verrà spiegato su Hack5, la prima Hack Tv.
Andateci a dare uno sguardo e poi diteci che ne pensate.
Leggi il seguito »


