AGPF KeyRec è un software multipiattaforma sviluppato da Salvatore Fresta, un programmatore catanese, che tramite l'algoritmo del team di White Hats Crew, scoperto tramite il reverse engineering del router pirelli AGPF di Alice, permette di risalire alla password di default di un ssid di Alice con firmware agpf, tale software contiene la lista aggiornata dei Magic Numbers finora trovati e pubblicati sul forum di Gibit. Il software è scaricabile dal sito di Salvatore Fresta.
sabato 20 novembre 2010
Pynject di evilsocket
Pynject è un tools sviluppato da evilsocket per automatizzare l'estrazione dei dati da database mysql che hanno delle vulnerabilità di tipo sql injection, il tools è simile a sqlibf, ma è molto più veloce ed efficiente. Pynject lo potete scaricare da qui e trovarlo già in Backbox. Per il suo funzionamento potete vedere il video di evilsocket.
Etichette:
backbox,
exploit,
hacking,
sql injection
giovedì 4 novembre 2010
Installare Evilgrade su Ubuntu o qualsiasi distro Linux
Prendendo spunto dalla guida di clshack.it di come installare Evilgrade su ArchLinux, era giusto scrivere una guida per l'installazione anche per le altre distro linux, semplicemente scaricando e installando i sorgenti dei pacchetti che ci servono. Innanzitutto scarichiamo l'ultima versione di Evilgrade v.2.0, a seguire questi pacchetti:
Per l'installazione di ogni pacchetto, date questi tre semplici comandi da root:
# perl Makefile.PL
# make
# make install
Per l'utilizzo di Evilgrade leggete la guida di clshack o vedete i video che si trovano online! ;)
Etichette:
arp spoofing,
exploit,
hacking
martedì 21 settembre 2010
Script Php-Mysql
Voglio condividere con voi alcuni scripts php creati da me che interagiscono con il database mysql. Il primo script è un form di inserimendo dati da parte di utenti che visitano il nostro sito, come quelli che si vedono per la sezione contatti, invece il secondo preleva tutti i dati della tabella del nostro database, esempio possiamo prelevare tutti i commenti degli utenti del nostro blog con cms wordpress.
Vi linko il primo script che ho chiamato Database Form (dbform.php)
dbform.php
Ovviamente questo script va accompagnato con una pagina dove l'utente può inserire i propri dati che io ho chiamato form.php
form.php
Il link del secondo script selectdb.php
selectdb.php
Siete liberi di usare e modificare gli script e se vedete qualche errore nel codice potete segnalarlo, spero che questi semplicissimi scripts possano essere utili a qualcuno! ;)
sabato 18 settembre 2010
Vulnerabilità Router Telsey-Fastweb
Come per i router alice e fastweb-pirelli anche per il telsey è stato trovato l'algoritmo per la generazione delle key wpa di default, anzi più che altro è stato trovato dentro il firmware direttamente il key_gen, l'eseguibile per generare le key wpa. Grazie di nuovo allo studio effettuato dal team di wifiresearchers è stato possibile risalire all'algoritmo grazie al reverse del key_gen, per maggiori informazioni vi consiglio di leggere la loro full disclosure, se invece volete sapere come far eseguire il key-gen su linux vi consiglio di leggere l'articolo di audiocast.it, che spiega come estrarre il key-gen dal firmware ed emulare il key-gen compilato per CPU VIPER MIPS32 su linux. Ah vi ricordo che entrare in reti wifi altrui è reato, questo articolo è solo per scopo didattico e per sensibilizzare gli utenti fastweb a cambiare la loro wpa di default.

