Hacking
Virtualizzazioni in Linux (Parte 2 - KVM)
by admin on Oct.21, 2010, under Hacking, Linux
Nella puntata precedente, ho mostrato come impostare un server virtuale Debian Lenny eseguito sotto UML su Ubuntu 10.04.
In questo secondo articolo, ancora in tema di virtualizzazione, esamineremo KVM. (continue reading…)
Virtualizzazioni in Linux (Parte 1 - User Mode Linux)
by admin on Oct.19, 2010, under Hacking, Linux
Inizia con questo articolo una miniserie riguardante varie tecnologie di virtualizzazione disponibili sotto Linux.
User Mode Linux (UML) esegue un intero Linux system come un processo in userspace . Cio implica che il crash dell’ OS ospite in UML non influenza il sistema ospitante. In tal modo l’isolamento è garantito. (continue reading…)
Ath9k in Master Mode
by admin on Oct.15, 2010, under Hacking, Linux, Networking, Tools
Mi sono spesso imbattuto, in rete, in richieste di aiuto provenienti da utenti in difficoltà nell’impostare le loro interfacce wireless Atheros in AP mode.
Se infatti si tenta di farlo utilizzando iwconfig, l’operazione fallisce:
# iwconfig wlan0 mode master
Error for wireless request "Set Mode" (8B06) :
SET failed on device wlan0 ; Invalid argument.
Il fallimento dell’operazione è un fatto di design.
Lo stack mac80211 non contiene i componenti necessari per operare in master mode autonomamente. (continue reading…)
Ancora sul rilevamento Conficker di Nmap
by admin on Oct.14, 2010, under Hacking, Networking, Sicurezza, Tools
La maggior parte degli “hackers” ha da sempre usato Nmap per effettuare un più o meno sofisticato port scanning oppure un rilevamento di OS o di servizi.
La piuttosto recente introduzione (2007), del Nmap Scripting Engine (NSE) ha notevolmente ampliato le prospettive di utilizzo di Nmap. (continue reading…)
Some tricks
by admin on Oct.12, 2010, under Asterisk, Hacking, Linux, VoIP
Alcuni tricks che ultimamente mi è capitato di utilizzare:
- Ottenere da remoto un debug soddisfacente del faxing t38 di un ATA SPA3102 posto dietro a NAT e connesso tramite un PBX Asterisk ad un FoIP Provider:
Stuxnet, worm esoterico
by admin on Oct.05, 2010, under Hacking, Politica, Sicurezza
Dopo aver fatto la sua clamorosa comparsa nel luglio 2010 e dopo essere passato piuttosto velocemente nel dimenticatoio collettivo, Stuxnet ha ripreso a sollevare allarmi e speculazioni. (continue reading…)
Social-Engineering Toolkit 0.7
by admin on Sep.16, 2010, under Hacking, Sicurezza, Tools
Ho già parlato altre volte del Social-Engineer Toolkit (o SET). Dall’ultima volta che è capitato (Maggio di quest’anno) il tool ha subito non una ma ben due evoluzioni significative, essendo giunto nel frattempo alla versione 0.7. (continue reading…)
Introduzione a Ntop - seconda parte
by admin on Aug.16, 2010, under Hacking, Networking, Sicurezza, Tools
Terminiamo l’esame dei menu di ntop e delle loro gerarchie.
IP:Summary:Traffic - Visualizza una tabella che elenca, per ciascun host (IP) visto, quanti dati tale host abbia trasferito, che percentuale del traffico totale dal momento in cui ntop è entrato in funzione rappresenti, e l’ammontare di traffico inviato per alcuni protocolli chiave TCP/IP (FTP HTTP DNS, Telnet, NBios-IP Mail, DHCP-BOOTP SNMP NNTP, NFS/AFS, VoIP X11, SSH, Gnutella, Kazaa, WinMX, DC++, eDonkey, BitTorrent, Messenger, Other, IP). (continue reading…)
Introduzione a NTop
by admin on Aug.12, 2010, under Hacking, Linux, Sicurezza, Tools
NTOP, (acronimo di Network TOP, in riferimento al famoso comando UNIX) è un’applicazione opensource, disponibile sia per piattaforme UNIX che Win32, rilasciata sotto licenza GPL, e orientata all’analisi e al monitoraggio del traffico di rete, in grado di fornire un importante supporto a varie attività di network management, comprese pianificazione e ottimizzazione della stessa rete, e anche con rilevamento di violazioni alla network security.
Include pertanto funzionalità di IDS sebbene non sia specificatamente studiata per tale compito. (continue reading…)
GSM ancora sotto scacco
by admin on Aug.06, 2010, under Asterisk, Hacking, Sicurezza, Telefonia
A distanza di pochi mesi dalla notizia che la crittografia GSM era stata violata, con conseguenti grandi allarmismi, il GSM è tornato agli onori delle cronache per una vulnerabilità non proprio nuova, ma che era ritenuta sfruttabile solo dagli organismi di intelligence e di polizia, per i costi molto elevati e la impossibilità di acquistare legalmente la relativa tecnologia da parte dei comuni mortali. (continue reading…)

