Joomla component (com_estateagent) SQL injection Vulnerability

10 aprile 2012 - Fonte: http://www.mondounix.com
##################################################
# Exploit Title: joomla component (com_estateagent) SQL injection Vulnerability
# Date: 10/04/2012
# Author: xDarkSton3x
# E-mail : xdarkston3x@msn.com
# Category:: webapps
# Google dork: inurl:"com_estateagent"
# Tested on: linux + windows
...

Leggi il seguito »

WordPress taggator plugin Sql Injection Vulnerabilities

10 aprile 2012 - Fonte: http://www.mondounix.com
########################################################
#
# Exploit Title : Wordpress taggator plugin Sql Injection Vulnerabilities
#
# Author        : #BHG Security Center - IrIsT Security Team
#
# Discovered By : Am!r
#
# Home          : http://Black-hg.Org...

Leggi il seguito »

PHPNuke Module’s Name Download SQL Injection Vulnerabilities

10 aprile 2012 - Fonte: http://www.mondounix.com
##################################################################
################################################################## 
#
#                       _ _ _ 
#                   .-"      "-.
#                  /            \
#                 |              |
#                 |, ...

Leggi il seguito »

Mercury: il nuovo tool che fa tremare gli smartphone Android

30 marzo 2012 - Fonte: http://technologyandroid.com

Android è bello perchè open. Sì, ma dopo le nostre guide Hack che mettevano in evidenza quanto le applicazioni su Android (dal lato utente e con i privilegi di root) siano vulnerabili, oggi veniamo a conoscenza di un nuovo framework (cioè un insieme di funzionalità di supporto alle applicazioni) chiamato Mercury, che serve per scrivere proof-of-concept exploit  e per sfruttare falle nel mondo Android.

Mercury è di facile utilizzo, grazie alla sua analisi dinamica delle applicazioni,...

Leggi il seguito »

Joint Research Centre hacked – Rainews24 hacked

30 dicembre 2011 - Fonte: http://www.matteocavallini.com/
Ebbene si. Volevo evitare di scrivere sul blog fino al nuovo anno, ma non è stato possibile.

Oggi è stato tutto un susseguirsi di mail e telefonate e, tra veri e presunti attacchi, è uscito fuori un bel quadro.

Vi riporto solo gli incidenti più importanti... che, oltretutto sono legati allo stesso autore: il già noto Thorwed autore dell'attacco al sito qualitapa.gov.it.

Vediamo cosa ha combinato oggi...

...

Leggi il seguito »

La sicurezza informatica? Può essere un vaso di Pandora!

10 ottobre 2011 - Fonte: http://sabmcs.wordpress.com
Se si ha familiarità con il mondo della sicurezza di rete, a volte si sente dire che il perimetro è morto, per indicare che – a fronte della proliferazione degli utenti mobili – il concetto di “sicurezza aziendale” è obsoleto: un malinteso di fondo, che da luogo a politiche di sicurezza lassiste – solo “user-based” e senza limiti fisici. ...

Leggi il seguito »

EFront

7 ottobre 2011 - Fonte: http://www.ihteam.net
Security center contact on 08 Sept 2011 Security center reply: 09 Sept 2011 Public Release: 07/10/2011 # Exploit Title: EFront # Google Dork: “eFront (version 3.6.9)” inurl:index.php?ctg=* # Date: 5/09/2011 # Author: IHTeam # Software Link: http://www.efrontlearning.net/download/download-efront.html # Tested on: efront_3.6.9_build11018 # Original Advisory: http://iht.li/FWh # Advisory code: http://iht.li/p/0VV Default username and password: student:student professor:professor [...]...

Leggi il seguito »

Hacking casalingo con YouTube

21 settembre 2011 - Fonte: http://www.geekfalcon.com
Non era mai successo che tante notizie sugli hacker finissero sulle pagine delle più famose testate gereraliste nazionali per così tanto tempo. Questa primavera e quest’estate sono stati dedicati numerosi servizi alle imprese di Anonymous o LulzSec, degli attacchi al network PlayStation di Sony, alla CIA. Questi fatti dovrebbero portare una maggior consapevolezza del problema [...]...

Leggi il seguito »

Individuare eventuali vulnerabilità SQLi sul nostro sito mediante sqlmap

6 settembre 2011 - Fonte: http://nazarenolatella.myblog.it/

Premessa

Questa piccola guida ha come scopo principale quello di istruire eventuali sistemisti/DBA/developer su come testare la robustezza del proprio server/applicativo contro gli attacchi basati sull'SQL injection.

sqlmap

Un tool abbastanza semplice da utilizzare per effettuare questo tipo di test prende il nome di sqlmap.

...

Leggi il seguito »