Author Archives: admin

PHP Code Review #2

Altro appunto a completamento del primo post per tenere traccia delle corrette sintassi e degli strumenti utili per il code review. Questa volta alla ricerca delle web shell tramite una sintassi grep grep -RPn “(system|phpinfo|pcntl_exec|python_eval|base64_decode|gzip|mkdir|fopen|fclose|readfile|passthru)” /pathto/webdir/ o con l’ausilio di NeoPI. Un occhio … Continue reading

code, security, vulnerability , ,
Leave a comment

Una Grande Cazzata

Oggi a Siracusa in occasione della festa di S. Lucia l’hanno combinata grossa.

eventi
Leave a comment

AAA Cercasi Esperti Botnet

Questa tipologia di richiesta non avrebbe suscitato tanto scalpore se fosse stata postata all’interno di un forum underground. L’anomalia sta nel fatto che l’offerta di lavoro si trova su freelancer.com. (via | @mikko)

web
Leave a comment

In diretta su RadioLab

Come già annunciato, domani pomeriggio (venerdì 9) alle ore 16.00 sarò in diretta su RadioLab in compagnia di Johnny Cantamessa e Martino Polizzi conduttori del programma Culture Club Hi-Tech per fare due chiacchiere sul software malevolo e sicurezza informatica. La puntata, interamente incentrata … Continue reading

personale
6 Comments

User Agent Vuoto

Riporto qui quanto ho postato pochi minuti fa su twitter. La situazione attuale è più o meno simile a quella descritta da Johann nel 2008 con la lieve differenza che oggi alcuni aggregatori preferiscono non presentarsi.

security
5 Comments

Meglio puntare ai server web

Questa notte ho ricevuto notifica di ben 41 alert di attacco al mio blog, del tipo RFI, tutti provenienti dallo stesso indirizzo IP. Solitamente, quando si tratta di pochi alert, ispeziono velocemente le sorgenti e la tipologia ma non mi concentro … Continue reading

code, security , ,
4 Comments

Acquisire i risultati dei motori di ricerca con Hashbot

Immagino avrete notato come cambia la url quando cerchiamo qualcosa su un motore di ricerca. Ciò accade perchè i Big (Google, Microsoft e Yahoo!) monitorano le ricerche portandosi dietro nella url, oltre alle keywords, ulteriori informazioni per scopi statistici. Per … Continue reading

forensics, howto
1 Comment

Incentivi per Bug Hunter. Il White Market

Di seguito è riportata la lista dei potenziali acquirenti. Qui il riepilogo dell’iniziativa.

vulnerability ,
Leave a comment

USB Read Only – Device Automount Switch

Montare in sola lettura i device USB. Testato su Ubuntu 11.10. Download DAS Se usate git: git clone https://github.com/guelfoweb/das.git In alternativa copiate lo script dalla seguente pagina: https://github.com/guelfoweb/das/blob/master/das Link: Approfondimenti sul mount di ubuntu

forensics, tool
Leave a comment

Io e i Social Cosi

Approfitto del post di Denis – che ha scelto di abbandonare LinkedIn, Google+ e Facebook, mantenendo attivo Twitter - per parlare del mio rapporto con i Social Network. Detesto essere passivo. Ragione per cui condividere pensieri, confrontarmi con gli altri e … Continue reading

personale
2 Comments