Archivi del mese: marzo 2012

Knock Subdomain Scan e le Dork di Google

Knock Subdomain Scan http://code.google.com/p/knock/ Google Dork site:”example.com” -www inurl:”example.com” -www

security, tool , , ,
Commenti disabilitati

Webcam di sicurezza con Ubuntu e Dropbox

Ricetta molto rudimentale ma abbastanza soddisfacente per le mie esigenze. Lo appunto sul blog per non dimenticare e mi auguro possa essere d’aiuto a qualcuno. Ingredienti Ubuntu Webcam Dropbox Installazione di Motion sudo apt-get install motion Configurazione di Motion sudo … Continua a leggere

howto, security , , ,
6 commenti

Spaghetti DDOS

Paolo sta tenendo traccia degli attacchi ddos ai siti italiani da marzo 2011 ad oggi.  Se siete interessati allo studio questo è il post: The Italian Job Mancano all’appello gli attacchi messi a segno nel pomeriggio: Poliziamunicipale.it e gdf.gov.it

security ,
1 commento

Injection is-human. Decodifica della shell

Analizziamo il contenuto codificato del file sh.php citato nel post precedente. Ad occhio si possono individuare 3 parzioni di codifica: Esadecimale, Base64, Esadecimale. La porzione di codice codificata in Base64 è compresa tra due codifiche esadecimali. Parte 1: Hex \x65\x76\x61\x6C\x28 \x67\x7A\x69\x6E\x66\x6C\x61\x74\x65\x28 \x62\x61\x73\x65\x36\x34\x5F\x64\x65\x63\x6F\x64\x65\x28′ … Continua a leggere

malware, vulnerability , , ,
Commenti disabilitati

Web Backdoor

Anche oggi WP WAF ha svolto bene il suo lavoro bloccando un tentativo di code injection su un plugin  “is-human” che in realtà non è presente sulla mia piattaforma wordpress. Di seguito la notifica email di WP WAF. Decodificando il … Continua a leggere

vulnerability , , ,
8 commenti

MBR Lock

Sono incappato in una di quelle pagine che eseguono una finta scansione del disco alla ricerca di malware. Terminata la finta scansione vengo informato delle condizioni penose della mia macchina (rilevati 8 trojan) e mi invita, con modi abbastanza invasivi, a … Continua a leggere

malware
6 commenti

Non mi sento piu’ un alieno

Tutte le volte che spostavo l’attenzione sul mio smartphone per leggere qualche news o lanciare un tweet venivo puntualmente ripreso da chi mi stava vicino. Questo fino a un paio d’anni fa. Oggi vedo tante di quelle persone (che un tempo … Continua a leggere

personale
1 commento