Android on iPhone – Riflessioni su iPhoDroid

9 giugno 2010 - Fonte: http://gioggi2002.wordpress.com

Poco tempo fa ho avuto modo di rinnovare totalmente il mio computer, e, con una decisione che ora ritengo oltremodo saggia e furba, ho acquistato componenti che mi permettessero di usufruire in tutto e per tutto di Mac OSX Snow Leopard. L’esperimento è riuscito bene e tutto è funzionante (pur se con qualche leggero intoppo qua e là, ma che non disturbano l’utilizzo). Riguardo questo, però, scriverò appositamente un articolo e una guida il più semplice possibile, come ho promesso già a qualcuno. :P

Quello di cui parlo oggi riguarda sempre la griffe della mela morsicata, ma si sposta sul versante iPhone.

Qualche tempo fa (più di un anno, se non ricordo male)...

Leggi il seguito »

Attacchi ad SSL con MITM

9 giugno 2010 - Fonte: http://www.lurkers.it


In uno dei precedenti post è stato illustrato come sniffare una rete sfruttando la tecnica del MITM (man in the middle), come abbiamo visto, tramite tool appositi come Ettercap è possibile carpire tutto il traffico che transita in una rete. Ci sono casi però, per cui questi tool non sono sufficenti, come ad esempio sniffare una comunicazione SSL (le pagine HTTPS)....

Leggi il seguito »

Security Tube

6 giugno 2010 - Fonte: http://redskull92.wordpress.com

Molte volte chi è interessato alla sicurezza deve leggere centinaia di documenti scritti per capire qualcosa, ed è davvero snervante passare molto tempo a leggere documenti difficili da capire.

Per questo in nostro soccorso c’è Security Tube !

Security Tube è un sito stile YouTube che raccoglie tutti i video dedicati alla sicurezza informatica e non solo.

I video contenuti in esso trattano vari argomenti:...

Leggi il seguito »

Script per il calcolo della chiave WPA dei router Alice Gate VoIP 2 Plus Wi-Fi

6 giugno 2010 - Fonte: http://www.evilsocket.net

Come preannunciato nell’artcolo precedente sui router Fastweb, mi sono adoperato a studiare la brillante ricerca della WhiteHatCrew sui router di Alice, denominati AGPF, al fine di implementare uno script per la generazione della chiave WPA di default.

A differenza del caso FastWeb, il quale per il calcolo si basava solo sull SSID della rete, in questo caso ci serve anche il seriale del router che, come dimostrato dalla ricerca precedentemente linkata, è ricavabile tramite un sistema a due incognite dal quale, la WHC, ha tirato fuori una tabella...

Leggi il seguito »

[tutorial]Tool for Network Mapping

5 giugno 2010 - Fonte: http://www.clshack.it
Abbiamo visto in precedenza questi tool:[tutorial]Tool for Information Gathering Ora vedremo, come mappare una rete, per capire, a cosa ci troviamo difronte, macchine, sistemi operativi, servizi, router,firewall e quant’altro. Ho selezionato per alcuni tool, che ritengo utili ad effettuare operazioni di network mapping ;) Network Mapping: Angry IP Scanner AutoScan NetWork LanMap nMap Traceroute Ping Ho praticamente già parlato di tutti questi tool sul [...] Altri:
  1. AutoScan: OTTIMO Network Scanner per UBUNTU e windows :P
  2. href="http://www.clshack.it/...

    Leggi il seguito »

Google Car… cosa ci sarà mai dentro?

5 giugno 2010 - Fonte: http://lantaworld.blogspot.com/

Le riconoscete? Queste simpatiche Opel non sono altro che le Google Car, quelle che girano per le strade di tutti i paesi raccogliendo foto e materiale per il servizio Street View.
Ma vi siete mai chiesti in cosa consiste questo "materiale"?
Oltre alle fotografie step-by-step della strada percorsa che consentirà all'utente finale di Google Maps di visualizzare e camminare virtualmente lungo il tragitto, sono sorti molti misteri dietro alle macchine Google.
E' stato dimostrato e confermato dalla stessa società che all'interno delle autovetture era installato un dispositivo...

Leggi il seguito »

Script per il calcolo della chiave WPA dei router FastWeb Pirelli.

5 giugno 2010 - Fonte: http://www.evilsocket.net

Oggi mi sono inbattuto per caso in questo servizio, ovvero un servizio per “recuperare” la chiave WPA di un router Fastweb Pirelli.

“Bene” mi sono detto, “Se hanno questo servizio, avranno anche una pagina dove spiegano l’algoritmo e pubblicano il codice” .

Beh, la pagina c’era, e non era nemmeno un loro lavoro bensì quello di un altro gruppo (vedere il link “fonte” alla fine di quell’articolo), ma non c’era il sorgente!

In pratica, queste persone, hanno preso il lavoro che altri hanno pubblicato liberamente e per tutti, lo...

Leggi il seguito »

La storia dell’hacking

3 giugno 2010 - Fonte: http://www.lurkers.it


La seguente immagine riassume brevemente quali sono i momenti principali della storia, che hanno segnato la figura dell'hacker.

The History of Hacking
Via: Online MBA

Share and Enjoy: ...

Leggi il seguito »

Spaghetti penetration-test

3 giugno 2010 - Fonte: http://www.lurkers.it


Grazie ai pacchetti di OWSAP WTE molti sviluppatori sono in grado di creare la propria distribuzione nel campo della sicurezza informatica. Quello che vi presento oggi è BackBox Linux, progetto tutto italiano.

...

Leggi il seguito »

[tutorial]Tool for Information Gathering

2 giugno 2010 - Fonte: http://www.clshack.it
Information Gathering, ovvero come reperire informazioni da sistemi remoti e non. Questa fase, è molto utile in un approccio ad esempio con il penetration-test. Diciamo che prima di attaccare, bisogna sapere “cosa c’è dietro”, e questa fase ci permette di raccogliere numerose informazioni, come email, numeri di telefono, o altro utili anche per effettuare un social attack. In [...] Altri:
  1. [How-To]Xplico:Network Forensic Analysis Tool
  2. href="http://www.clshack.it/...

    Leggi il seguito »