VoIP and Hacking

Tag: metasploit

Nuova GUI per MetaSploit

by admin on Jul.19, 2010, under Hacking, Linux, Sicurezza, Tools

Da pochi giorni, Metasploit si è dotato di una nuova GUI, multi-piattaforma, essendo basata su Java.
Prima di poter usare l’interfaccia, deve venire avviata una sessione msfrpcd su un host in modo tale da consentire di connettersi da remoto tramite msfgui. (continue reading…)

Send post as PDF to PDF | PDF Creator | PDF Converter
5 Comments :, , , , , , , , more...

Metasploit - Codifica di un payload in un eseguibile funzionante

by admin on Jun.19, 2010, under Hacking, Sicurezza, Tools

Una feature piuttosto recente di Metasploit consiste nel codificare (msfencode) un paylod (msfpayload) in un eseguibile già esistente, che continui a funzionare esattamente come l’ originale.
Un semplice esempio utilizzando la calcolatrice di Windows (calc.exe): (continue reading…)

Send post as PDF to PDF | PDF Creator | PDF Converter
Leave a Comment :, , , , , , , , , more...

Antimeter ovvero anti Meterpreter

by admin on Jun.14, 2010, under Hacking, Sicurezza, Tools

Avendo ricevuto gentilmente da parte di Gianmarco Castagna (http://freeware–software.blogspot.com/) la segnalazione della esistenza di un tool (per Windows) chiamato antimeter, capace di individuare la presenza in memoria del meterpreter di Metasploit (ed anche terminarlo), nonché di una opinione in proposito, mi sono dato un po’ da fare per vedere di cosa si trattasse. (continue reading…)

Send post as PDF to PDF | PDF Creator | PDF Converter
Leave a Comment :, , , , , , , more...

Nuove versioni di importanti tools

by admin on May.31, 2010, under Hacking, Sicurezza, Tools, VoIP

Dal momento in cui è capitato di trattarli su questo blog, nuove versioni degli stessi tool sono state rilasciate, il più delle volte arricchite di nuove funzionalità. Il periodo primaverile si è rivelato particolarmente proficuo:
(continue reading…)

Send post as PDF to PDF | PDF Creator | PDF Converter
Leave a Comment :, , , , , , , , , , more...

Wepawet: un servizio per la analisi del malware

by admin on Feb.03, 2010, under Sicurezza

Wepawet (che sta per Web Engine to Protect from and Analyze Widespread and Emerging Threats) è un servizio progettato e sviluppato dal Computer Security Group del Dipartimento di Computer Science alla University of California di Santa Barbara (UCSB), e destinato alla rilevazione e alla analisi di malware distribuito attraverso il web. (continue reading…)

Send post as PDF to PDF | PDF Creator | PDF Converter
Leave a Comment :, , , , , , , more...

Google e l’aurora cinese

by admin on Jan.16, 2010, under Hacking, Sicurezza

È oramai acclarato che l’attacco subito da Google, e che ha fatto perdere la pazienza ai vertici della azienda di Mountain View, provocando un vero e proprio incidente diplomatico coi cinesi, sia stato attuato attraverso lo sfruttamento di una vulnerabilità “zero-day” a carico di alcune versioni di Internet Explorer. (continue reading…)

Send post as PDF to PDF | PDF Creator | PDF Converter
Leave a Comment :, , , , , more...

Social Engineering Toolkit

by admin on Jan.15, 2010, under Hacking, Linux, Sicurezza, Tools

Il Social-Engineering Toolkit (SET) è una realizzazione di David Kennedy (ReL1K) che mette a disposizione dei pentester alcuni notevoli attacchi di tipo Social-Engineering a partire da una comoda interfaccia utente. L’obiettivo principale di SET è la automazione di tali attacchi. (continue reading…)

Send post as PDF to PDF | PDF Creator | PDF Converter
Leave a Comment :, , , , , , , , more...

Metasploit pivoting

by admin on Jan.13, 2010, under Hacking, Linux, Sicurezza, Tools

Il tema di questo post è semplicemente come sia possibile attaccare un host attraverso quello cui si abbia avuto accesso con MetaSploit. (continue reading…)

Send post as PDF to PDF | PDF Creator | PDF Converter
Leave a Comment :, , , , more...

Metasploit da remoto

by admin on Jan.12, 2010, under Hacking, Linux, Sicurezza, Tools

Questo post è dedicato a tutti coloro che si dibattono nel dubbio che tutti i fantastici video che sempre più frequentemente si trovano in rete si riferiscano solamente ad exploit attuabili in una rete locale, e si sentono frustrati nel trattenersi a verificare di persona la cosa, per il timore (perfettamente legittimo) di commettere un reato. (continue reading…)

Send post as PDF to PDF | PDF Creator | PDF Converter
3 Comments :, , , , more...

Metasploit: confondere le tracce con timestomp

by admin on Jan.12, 2010, under Hacking, Linux, Sicurezza, Tools

Interagire con un qualsiasi tipo di file system, in seguito ad una intrusione, è come camminare nella neve … risulta cioè inevitabile lasciare delle tracce. Quanto siano particolareggiate tali tracce, quanto si possa dedurre da esse, e quanto a lungo rimangano visibili, dipende da varie circostanze, e la loro analisi è compito della cosiddetta digital forensic.
È una logica conclusione che un penetration tester (o un incursore), si preoccupi di rendere difficile il compito di un analista forense che intenda indagare sulle sue azioni. (continue reading…)

Send post as PDF to PDF | PDF Creator | PDF Converter
Leave a Comment :, , , , more...

Cerchi qualcosa in particolare?

Usa il form qui sotto per cercare nel sito:

Blogroll!

Alcuni links...

Archives

Tutte le entries, in ordine cronologio...