Un link che uccide lo spam

14 marzo 2010 - Fonte: http://www.voipandhack.it    Invia questo articolo via email

Girovagando per il web mi sono imbattuto in un sito dal nome piuttosto inquietante, officeofstrategicinfluence.com .
Perché inquietante? Semplicemente perché tale nome è mutuato dall’omonimo (e defunto) Office of Strategic Influence, o OSI, un dipartimento creato dal Ministero della Difesa degli Stati Uniti nell’ Ottobre del 2001, con l’intento di attuare la guerra al terrorismo tramite operazioni di tipo psicologico (per maggiori informazioni si veda la relativa voce su Wikipedia).

In realtà, il sito in questione esprime i punti di vista dell’America più liberal, quella che si batte per i diritti ...

Leggi il seguito »

Come fare lo screenshot dello schermo dell’iPhone

17 febbraio 2010 - Fonte: http://www.iphone-italia.com    Invia questo articolo via email

Oggi vediamo come fare a salvare come immagine lo schermo dell’iPhone, come fare quindi lo screenshot dello schermo dell’iPhone (quello che sul PC si fa premendo il pulsante “stamp”).

L’operazione è molto semplice, basterà premere contemporaneamente il pulsante “home” e il pulsante di blocco come si vede nella figura sotto:

how_to_iphone_screenshot

L’immagine salvata può essere reperita all’interno ...

Leggi il seguito »

TIPS#001 – Ridurre la dimensione degli URL sfruttando tr.im

10 febbraio 2010 - Fonte: http://www.devapp.it/wordpress    Invia questo articolo via email

Logo tr.im Se avete la necessità di ridurre via codice un URL, da utilizzare nella vostra applicazione, come capita spesso agli utenti del noto Social Network Twitter, che hanno a disposizione massimo 140 caratteri per un singolo tweet, in cui spesso inseriscono un link, non dovrete far altro che sfruttare il metodo stringWithContentsOfURL dell’oggetto NSString come mostrato da brandontreb di iCodeBlog, riportato qui ...

Leggi il seguito »

Tips & Tricks di programmazione iPhone (SDK)

10 febbraio 2010 - Fonte: http://www.devapp.it/wordpress    Invia questo articolo via email

Tips & Tricks devAPP Con questo articolo inauguriamo una nuova sezione su devAPP: Tips & Tricks. Una raccolta di “spezzoni” di codice, nostro o scovato in rete, che ci permetterà di dotare i nostri programmi di qualche funzionalità o miglioramento in più, implementando semplicemente, al posto giusto, una di queste porzioni di codice.

Potrete accedere all’elenco dei Tips & Tricks, che si amplierà pian piano, cliccando semplicemente sul collegamento ...

Leggi il seguito »

DNS proxying

7 febbraio 2010 - Fonte: http://www.voipandhack.it    Invia questo articolo via email

Ho accennato in un post precedente ad un semplice metodo che utilizza un proxy socks locale ed un tunnel ssh per criptare la navigazione web in ambiente estraneo o ostile.

Un problema non indifferente che si verifica coi proxies SOCKS è che alcune applicazioni, che pure ne supportano l’uso, potrebbero non utilizzarlo per tutte le loro comunicazioni di rete.
Il caso più comune riguarda le richieste di tipo DNS, che normalmente non passano attraverso il proxy.
Ciò può costituire un problema per la privacy ma può anche rendere vulnerabili a pratiche di blocco o redirezione delle richieste DNS.

Mozilla Firefox è vulnerabile a questo aspetto ...

Leggi il seguito »

Port forwarding dinamico con SSH

23 gennaio 2010 - Fonte: http://www.voipandhack.it    Invia questo articolo via email

Può capitare per disparati motivi di doversi agganciare ad una rete sconosciuta (si pensi ad un Internet cafe oppure alla lan di una azienda in cui si sta prestando una consulenza ecc) e di avere la necessità di consultare il web evitando però che qualcuno possa intercettare la nostra navigazione.
Lo scopo può essere facilmente raggiunto grazie al port forwarding dinamico fornito da ssh, che attua un proxy socks 4/5 locale capace di inoltrare tutto il traffico ad un server ssh remoto. Viene realizzato in tal modo un tunnel criptato in grado di difendere i dati in transito da occhi indiscreti.

Supponendo che il server ssh remoto abbia un indirizzo IP 87.87.87.87, occorre innanzitutto connettervisi:

# ssh -D 1080 utente@87.87.87.87 ...

Leggi il seguito »

Files criptati con OpenSSL

21 gennaio 2010 - Fonte: http://www.voipandhack.it    Invia questo articolo via email

Un modo semplice e veloce di criptare/decriptare dei files sotto Linux consiste nell’utilizzare OpenSSL.

Ad esempio, il comando:

# openssl enc -blowfish -salt -in prova.txt -out prova.kry
enter bf-cbc encryption password:
Verifying - enter bf-cbc encryption password:

invoca la funzione di criptare (enc), utilizzando come algoritmo blowfish, il file (-in) prova.txt, producendo in output il file prova.kry.
Il parametro -salt indica la cosiddetta “salatura”, e dovrebbe sempre venire usato quando la chiave viene derivata da una password.
openssl richiede una passphrase (due volte) e poi crea una copia criptata del file nella directory corrente (a meno che non venga specificato ...

Leggi il seguito »

I plugins di ettercap

20 gennaio 2010 - Fonte: http://www.voipandhack.it    Invia questo articolo via email

Ettercap supporta una serie di moduli, chiamati plugins, caricabili a runtime.

Per ottenere un elenco dei plugins installati occorre impartire il comando:

# ettercap -P list

ettercap NG-0.7.3 copyright 2001-2004 ALoR & NaGA

Available plugins :

         arp_cop  1.1  Report suspicious ARP activity
         autoadd  1.2  Automatically add new victims in the target range
      chk_poison  1.1  Check if the poisoning had success
       dns_spoof  1.1  Sends spoofed dns replies
      dos_attack  1.0  Run a d.o.s. attack against an IP address
           dummy  3.0  A plugin template (for developers)
       find_conn  1.0  Search connections on a switched LAN
   find_ettercap  2.0  Try to find ettercap activity
         find_ip  1.0  Search
...

Leggi il seguito »

La dsniff family

17 gennaio 2010 - Fonte: http://www.voipandhack.it    Invia questo articolo via email

Il package dsniff è un interessante, per quanto datato, insieme di tools finalizzati allo sniffing, inclusi l’omonimo dsniff (un password sniffer), arpspoof (un tool di ARP poisoning), dnsspoof (un tool per il DNS spoofing), msgsnarf (tool che cattura e visualizza i messaggi tra clients IM), mailsnarf (tool che cattura e visualizza i messaggi email), tcpkill (tool che termina le connessioni tcp nella LAN locale), tcpnice (tool che forza altre connessioni a ridurre il consumo di banda delle proprie connessioni tcp) ed infine webspy (tool che cattura e visualizza in real time la navigazione web del target).
Quest’ultimo è sicuramente il più immediato e spettacolare, e risulta quindi molto adatto a dimostrare facilmente quanto siano poco sicure ...

Leggi il seguito »

Metasploit da remoto

12 gennaio 2010 - Fonte: http://www.voipandhack.it    Invia questo articolo via email

Questo post è dedicato a tutti coloro che si dibattono dubbio che tutti i fantastici video che sempre più frequentemente si trovano in rete si riferiscano solamente ad exploit attuabili in una rete locale, e si sentono frustrati nel trattenersi a verificare di persona la cosa, per il timore (perfettamente legittimo) di commettere un reato.

È possibile sperimentare tranquillamente ogni possibile attacco senza recare alcun disturbo a nessuno se si adotta la configurazione che ho usato io, la quale consiste, da un punto di vista harware, in un unico portatile con relativa connessione internet.
Il portatile è dotato di s.o. Debian Linux 5.0, che ospita, attraverso una Sun Virtualbox, un Windows XP SP2. Dato che il Router ADSL che entrambi i sistemi ...

Leggi il seguito »