sabato 20 novembre 2010

Pynject di evilsocket

Pynject è un tools sviluppato da evilsocket per automatizzare l'estrazione dei dati da database mysql che hanno delle vulnerabilità di tipo sql injection, il tools è simile a sqlibf, ma è molto più veloce ed efficiente. Pynject lo potete scaricare da qui e trovarlo già in Backbox. Per il suo funzionamento potete vedere il video di evilsocket. 






giovedì 4 novembre 2010

Installare Evilgrade su Ubuntu o qualsiasi distro Linux

Prendendo spunto dalla guida di clshack.it di come installare Evilgrade su ArchLinux, era giusto scrivere una guida per l'installazione anche per le altre distro linux, semplicemente scaricando e installando i sorgenti dei pacchetti che ci servono. Innanzitutto scarichiamo l'ultima versione di Evilgrade v.2.0, a seguire questi pacchetti:


Per l'installazione di ogni pacchetto, date questi tre semplici comandi da root:

# perl Makefile.PL
# make
# make install

Per l'utilizzo di Evilgrade leggete la guida di clshack o vedete i video che si trovano online! ;)


martedì 21 settembre 2010

Script Php-Mysql

Voglio condividere con voi alcuni scripts php creati da me che interagiscono con il database mysql. Il primo script è un form di inserimendo dati da parte di utenti che visitano il nostro sito, come quelli che si vedono per la sezione contatti, invece il secondo preleva tutti i dati della tabella del nostro database, esempio possiamo prelevare tutti i commenti degli utenti del nostro blog con cms wordpress.

Vi linko il primo script che ho chiamato Database Form (dbform.php)

dbform.php

Ovviamente questo script va accompagnato con una pagina dove l'utente può inserire i propri dati che io ho chiamato form.php

form.php

Il link del secondo script selectdb.php

selectdb.php

Siete liberi di usare e modificare gli script e se vedete qualche errore nel codice potete segnalarlo, spero che questi semplicissimi scripts possano essere utili a qualcuno! ;)

sabato 18 settembre 2010

Vulnerabilità Router Telsey-Fastweb



Come per i router alice e fastweb-pirelli anche per il telsey è stato trovato l'algoritmo per la generazione delle key wpa di default, anzi più che altro è stato trovato dentro il firmware direttamente il key_gen, l'eseguibile per generare le key wpa. Grazie di nuovo allo studio effettuato dal team di wifiresearchers è stato possibile risalire all'algoritmo grazie al reverse del key_gen, per maggiori informazioni vi consiglio di leggere la loro full disclosure, se invece volete sapere come far eseguire il key-gen su linux vi consiglio di leggere l'articolo di audiocast.it, che spiega come estrarre il key-gen dal firmware ed emulare il key-gen compilato per CPU VIPER MIPS32 su linux. Ah vi ricordo che entrare in reti wifi altrui è reato, questo articolo è solo per scopo didattico e per sensibilizzare gli utenti fastweb a cambiare la loro wpa di default.






BackBox Linux


BackBox Linux è una distribuzione italiana per penetration test basata su Ubuntu Lucid 10.04 LTS che fa della semplicità e leggerezza il suo punto di forza,  dovute alla configurazione di un ambiente desktop minimale.
Inoltre, backbox ha dei propri repository su Launchpad ed è rilasciata sia per processori a 32 che 64bit , la distribuzione si configura come un utile strumento per il Penetration Testing. BackBox Linux è un progetto di OpenSoluzioni. BackBox è stata sviluppata partendo da una installazione minimale di Ubuntu Lucid e apportando ulteriori modifiche. Sotto il punto di vista grafico si è cercato di rendere la distribuzione piacevole alla vista, preferendo Xfce a KDE. Concludendo, il progetto si rivolge a tutti coloro che operano nel mondo dell’ICT Security o che semplicemente sono appassionati d’informatica.