Salve questo è un video didattico che mostra come si possono inserire codici malevoli in un file pdf tramite l'uso di metasploit3 e con la tecnica del social engineering fargli eseguire o scaricare tramite email il pdf alla vittima, il video è un pò lungo e senza audio, e questa volta è stato girato sulla mia kubuntu modificata, oltre a fare video con backtrack volevo fare uno con la mia Kubuntu! Il video fa capire il pericolo che ogni internauta può correre anche se scarica o apre un semplice file pdf, quindi prima di aprire qualsiasi files fate sempre una scansione con il vostro antivirus sempre se lo rileva il virus! ;)
martedì 29 giugno 2010
Blog interessanti
Salve vorrei segnalarvi alcuni blog dove io prendo spunto per i miei studi e approfondimenti per tutto ciò che riguarda l'informatica. Il primo blog/sito molto interessante e quello di backlight dove vi è un wiki "hacknowledge" ancora non completo che parla un pò di tutto,dall'architettura dei calcolatori alla programmazione e networking, si possono scaricare anche delle guide in pdf come il manuale del linguaggio C e Assembly. L'altro blog è di evilsocket un programmatore e hacker molto esperto, nel suo blog vi sono molti articoli interessanti da leggere.Gli altri siti che vi elenco parlano sopratutto dei tools della distribuzione linux backtrack tramite video e articoli è sono Archangel Amael's BT Tutorial e g0tmi1k. Infine il blog di Irongeek che parla di hacking sia su linux che windows. Spero che questi link possano essere utili a coloro che sono agli inizi e voglio approfondire almeno i concetti di base dell'hacking, dell'informatica e della sua sicurezza. Ah dimenticavo in vostro aiuto c'è sempre google o un qualsiasi motore di ricerca se dovete cercare o approfondire qualsiasi argomenti!
Etichette:
blog,
exploit,
hacking,
informatica,
siti
lunedì 10 maggio 2010
Reverse key wpa FastWeb dei router Pirelli e di Alice
Come già si sapeva è stato fatto il reverse engineering dei firmware Pirelli Fastweb e di Alice che ha portato alla scoperta dell'algoritmo di generazione delle chiavi wpa di default, infatti tramite l'essid e il mac dell' Hag di FastWeb (router Pirelli) e di Alice è possibile con questo algoritmo risalire alla key wpa di default. Per maggiori informazione sulla tecnica utilizzata visitate questo sito Wireless Security Researchers. Questo è un articolo per informare sulla vulnerabilità di tale router e provider e per sensibilizzare gli utenti FastWeb e Alice a modificare la loro chiave wpa di default, quindi non mi assumo nessuna responsabilità per un uso illegale di tale articolo! Se volete avere già pronti gli script degli algoritmi visitate il sito di evilsocket.
ArpON
Arpon è un software sviluppato da un programmatore catanese, che rileva e blocca i tentativi di attacco di tipo arp poisoning, utilizzando due tipi di tecniche anti arp poisoning SARPI o "Static Arp Ispezione" e DARPI o "approccio dinamico Arp di controllo.Si può installare su ubuntu direttamente tramite repository, per maggiori informazioni sul suo utilizzo e del man dei vari comandi visitate il sito Arpon.
Etichette:
arp spoofing,
arpon
sabato 8 maggio 2010
OSRW
La community di Backtrack ha aperto ufficialmente il progetto Osservatorio Sicurezza delle Reti Wireless, il progetto consiste nel promuovere e informare gli utenti che utilizzano reti wireless dei rischi che corrono per una cattiva gestione della loro rete wifi, come per esempio lasciare la propria rete wifi open o con la crittografia wep. Potete partecipare al progetto inviando i risultati delle vostre sessioni di wardriving della propria città. Per maggiori informazioni visitate il sito italiano di backtrack OSRW.
Etichette:
sicurezza,
wardriving
