################################################## # Exploit Title: joomla component (com_estateagent) SQL injection Vulnerability # Date: 10/04/2012 # Author: xDarkSton3x # E-mail : xdarkston3x@msn.com # Category:: webapps # Google dork: inurl:"com_estateagent" # Tested on: linux + windows ...
Leggi il seguito »
Joomla component (com_estateagent) SQL injection Vulnerability
WordPress taggator plugin Sql Injection Vulnerabilities
10 aprile 2012 - Fonte: http://www.mondounix.com
######################################################## # # Exploit Title : Wordpress taggator plugin Sql Injection Vulnerabilities # # Author : #BHG Security Center - IrIsT Security Team # # Discovered By : Am!r # # Home : http://Black-hg.Org...
Leggi il seguito »
PHPNuke Module’s Name Download SQL Injection Vulnerabilities
10 aprile 2012 - Fonte: http://www.mondounix.com
################################################################## ################################################################## # # _ _ _ # .-" "-. # / \ # | | # |, ...
Leggi il seguito »
Mercury: il nuovo tool che fa tremare gli smartphone Android
30 marzo 2012 - Fonte: http://technologyandroid.com

Android è bello perchè open. Sì, ma dopo le nostre guide Hack che mettevano in evidenza quanto le applicazioni su Android (dal lato utente e con i privilegi di root) siano vulnerabili, oggi veniamo a conoscenza di un nuovo framework (cioè un insieme di funzionalità di supporto alle applicazioni) chiamato Mercury, che serve per scrivere proof-of-concept exploit e per sfruttare falle nel mondo Android.
Mercury è di facile utilizzo, grazie alla sua analisi dinamica delle applicazioni,...
Leggi il seguito »
Joint Research Centre hacked – Rainews24 hacked
30 dicembre 2011 - Fonte: http://www.matteocavallini.com/
Oggi è stato tutto un susseguirsi di mail e telefonate e, tra veri e presunti attacchi, è uscito fuori un bel quadro.
Vi riporto solo gli incidenti più importanti... che, oltretutto sono legati allo stesso autore: il già noto Thorwed autore dell'attacco al sito qualitapa.gov.it.
Vediamo cosa ha combinato oggi...
...
Leggi il seguito »
La sicurezza informatica? Può essere un vaso di Pandora!
10 ottobre 2011 - Fonte: http://sabmcs.wordpress.com
Leggi il seguito »
EFront
7 ottobre 2011 - Fonte: http://www.ihteam.net
Leggi il seguito »
Hacking casalingo con YouTube
21 settembre 2011 - Fonte: http://www.geekfalcon.com
Leggi il seguito »
Individuare eventuali vulnerabilità SQLi sul nostro sito mediante sqlmap
6 settembre 2011 - Fonte: http://nazarenolatella.myblog.it/
Premessa
Questa piccola guida ha come scopo principale quello di istruire eventuali sistemisti/DBA/developer su come testare la robustezza del proprio server/applicativo contro gli attacchi basati sull'SQL injection.
sqlmap
Un tool abbastanza semplice da utilizzare per effettuare questo tipo di test prende il nome di sqlmap.


