pirni, il primo sniffer per IPhone

28 maggio 2009 - Fonte: https://www.ihteam.net/blog

Pirni è il primo software di sniffing per iphone. Il primo in grado di effettuare un attacco di tipo arp spoofing.
Nato dalla mente di Axel Moller (n1mda) è molto simile ad Ettercap ma sembra promettere bene.

REPERIRE PIRNI:

Dovete innanzitutto avere un telefono jailbraked con Cydia installato.
Aggiungete (se già non lo avete fatto) un nuovo repository su Cydia: ModMyi (http://apt.modmyi.com/)
Cercate ed installate pirni dalla lista dei pacchetti.
Essendo un programma che non ha grafica dovete installare anche un terminale (Dalla lista pacchetti: MobileTerminal)

USARE PIRNI:
Avviate “Terminal”;...

Leggi il seguito »

Analisi di funzionamento di un rootkit

24 maggio 2009 - Fonte: https://www.ihteam.net/blog

Tutorial by Saitek
Preview:
0×100 - Il Sistema Operativo
Per comprendere il funzionamento di un rootkit è necessario partire dalle
basi, infatti bisogna avere la piena coscienza di come lavora un Sistema
Operativo. Farò quindi una brevissima e basilare introduzione. Un SO od
OS (Operative System) controlla le varie parti di un computer: disco
fisso, memoria, strumenti di input (tastiera, mouse ecc) e di output. Un
sistema operativo è diviso in diverse componenti come il kernel, il
gestore di file di sistema, un gestore di memoria virtuale, uno scheduler
uno spooler e un’ interfaccia utente (ad esempio Gui o Shell). Un sistema
operativo quindi deve determinare
...

Leggi il seguito »

Routers ed i processi di packet routing

24 maggio 2009 - Fonte: https://www.ihteam.net/blog

Tutorial by Saitek
Preview:
0×110 – Cos’è?
Quello che nel gergo informatico viene chiamato Router (o Switch Router)
è un dispositivo di rete che si occupa di dirigere il traffico lavorando
solitamente sul livello 3 del modello OSI. Un Router, a differenza di
uno Switch base che controlla i frame muovendosi sul livello 2, dirige i
pacchetti lavorando sul livello 3. Tutto il traffico infatti viene
trasmesso dal computer, cominciando dal livello 7 (la vostra applicazione
di rete) sino al livello 1 (il livello fisico) ma per una spiegazione più
dettagliata del funzionamento del networking ho scritto un altro paper.
Comunque tramite il livello fisico il traffico
...

Leggi il seguito »

Cifratura WEP ed attacco FMS

24 maggio 2009 - Fonte: https://www.ihteam.net/blog

Tutorial By Saitek
Preview:
0×100 – Premessa
Ultimamente ci si è resi conto di come una rete considerata piuttosto
sicura come quella 802.11b wireless è in realtà colma di buchi a tal
punto da essere considerata attualmente una rete che offre ben poche
garanzie. Le reti wireless hanno il grande vantaggio di offrire una
connessione a tutti quei dispositvi che si trovano nel raggio d’azione
delle onde radio, ma questa caratteristica rappresenta anche la più
grande debolezza dato che espone più facilmente gli utenti a delle
violazioni e intrusioni nella rete delle comunicazioni da parte di agenti
esterni. Infatti, mentre nelle reti LAN tradizionali è possibile impedire
fisicamente l’accesso
...

Leggi il seguito »

Fun with Ettercap Filters

22 maggio 2009 - Fonte: https://www.ihteam.net/blog

Tutorial by Irongeek
Preview:
Ettercap is sort of the Swiss army knife of ARP poisoning and network sniffing. Ettercap can be
extended by using filters and plug-ins, making it able to do all sorts of neat network tasks. Using
filters is what I plan to show in this tutorial. The easiest way to run Ettercap is from the Auditor or
Knoppix boot CDs. The version I will be running in this tutorial is Ettercap NG-0.7.3.

Download Link: https://www.ihteam.net/papers/ettercap-filter.pdf

...

Leggi il seguito »

Security Summit 10 11 Giugno a Roma

19 maggio 2009 - Fonte: https://www.ihteam.net/blog

Dopo l’edizione di Milano, che nello scorso marzo ha visto la partecipazione di oltre 800 professionisti della sicurezza informatica, Security Summit propone anche a Roma la sua nuovissima formula: un nuovo appuntamento per tutti coloro che sono interessati alla sicurezza dei sistemi informatici della rete e, più in generale, alla sicurezza delle informazioni. Progettato e costruito per rispondere alle esigenze dei professionals di oggi, Security Summit offre anche momenti di divulgazione, di approfondimento, di formazione e di confronto.

La manifestazione si aprirà...

Leggi il seguito »

Strumenti per il Penetration Test

18 maggio 2009 - Fonte: http://www.ihteam.net/blog

Tutorial By Alessio Pennasilico
Preview:
Conoscere gli strumenti disponibili e
le loro funzionalità
Capire come interpretare i dati e
correlarli
Ottenere una visione d’insieme della
rete da verificare
Lo scopo di questo workshop è fornire
agli amministratori di rete strumenti e
metodi utili per rendere più sicura le
loro rete.
Si declina ogni responsabilità per
danni causati da questi strumenti o dal
loro utilizzo per scopi illeciti.

Download Link: http://www.ihteam.net/papers/pentest.pdf

...

Leggi il seguito »

Guida alla sopravvivenza della propria privacy

18 maggio 2009 - Fonte: http://www.ihteam.net/blog

Tutorial By Alessio Pennasilico
Preview:
I nostri computer, le nostre
comunicazioni, traboccano di
informazioni che vorremmo non
diventassero di pubblico dominio, o
fossero conosciute da persone che
non hanno alcun diritto di conoscerle.
Vogliamo proteggerci?
Quali strumenti abbiamo a
disposizione per proteggere cosa?
Che garanzie ci offrono questi
strumenti?

Download Link: http://www.ihteam.net/papers/privacy_360.pdf

...

Leggi il seguito »

Comprendere e gestire i RAID

18 maggio 2009 - Fonte: http://www.ihteam.net/blog

Tutorial by Alessio Pennasilico
Preview:
Finalità del corso
 Capire i meccanismi di fault-tolerance delle
unita’ di memoria di massa.
 Imparare a conoscere i meccanismi che
permettono di accedere ai dischi.

Download Link: http://www.ihteam.net/papers/raid.pdf

...

Leggi il seguito »

Cisco IOS Forensics

14 maggio 2009 - Fonte: http://www.ihteam.net/blog

Tutorial By Felix FX Lindner
Preview:

IP Routing Infrastructure and Cisco IOS
Cisco IOS Internals
Debugging and Post Mortem Analysis Today
A New Analysis Approach
Proposal
Features
Challenges
Public Offer
Future Work

Download Link: http://www.defcon.org/images/defcon-16/dc16-presentations/defcon-16-fx.pdf

...

Leggi il seguito »