-
Articoli recenti
Commenti recenti
- Tweets that mention DLL Vulnerability 2269637 – Individuare le Applicazioni Vulnerabili | Gianni Amato -- Topsy.com su DLL Vulnerability 2269637 – Individuare le Applicazioni Vulnerabili
- Tweets that mention Questa volta Tophost l’ha combinata grossa | Gianni Amato -- Topsy.com su Questa volta Tophost l’ha combinata grossa
- 0disse0 su Questa volta Tophost l’ha combinata grossa
- davidonzo su Questa volta Tophost l’ha combinata grossa
- Gionn su Questa volta Tophost l’ha combinata grossa
Archivi
Categorie
-
Archivi categoria: code
knock 1.4.2b
Giorno 5 di questo mese ho rilasciato la versione 1.4.2b di knock. Rispetto alle versioni precedenti, tralasciando l’ottimizzazione del codice necessaria per migliorarne le prestazioni, sono state implementate nuove feature utili per discovery e testing ed è stata integrata una … Continua a leggere
Knock e Twitter
Ecco un report della versione 1.4.2 di knock, ancora in sviluppo, testato su Twitter. Interessante questo start.twitter.com e questo vpn.twitter.com
Typing e la Privacy di Facebook Chat
Da tempo mi ero promesso di studiare per bene le dinamiche della chat di facebook e finalmente da qualche giorno ho deciso di cominciare. Probabilmente lo studio del protocollo lo avrei tenuto per me visto che in giro si trova … Continua a leggere
Curiosa inclusione di JS
Esaminando un particolare js e cercando informazioni su Google ho notato che diversi siti, molti dei quali basati su cms aggiornati all’ultima versione, sono stati recentemente violati e compromessi con questo codice javascript offuscato. L’inclusione di un iframe di dimensioni … Continua a leggere
981374 – HLP ad hoc
Si sta chiacchierando abbastanza in questi giorni sul recente security advisory (981374) di Microsoft relativo allo zero day che circola in rete e che sfrutta una vulnerabilità di IE per eseguire codice arbitrario da remoto. Naturalmente è già possibile testare … Continua a leggere
Data hiding: inversione di byte o bit
Leggendo il post di Denis mi è venuto in mente di riprendere lo script che pubblicai tempo fa su CFI ML e metterlo a disposizione di chiunque voglia studiare nuove tecniche di data hiding basate sull’inversione della posizione dei byte. … Continua a leggere
Zone Transfer (AXFR) Enumeration
axfr.sh è un supplemento a knock #!/bin/bash ## Zone Transfer (AXFR) enumeration ## axfr.sh is a supplement to knock ## http://knock.gianniamato.it ## by Gianni ‘guelfoweb’ Amato usage(){ echo “usage: $0 [ domain ] [ fileoutput ]” } if [ $# … Continua a leggere
Disabilita Adblock Plus per visualizzare la pagina
Stamattina rimbalzando da link a link approdo in una pagina web che mi chiede di disabilitare Adblock Plus per poter leggere l’articolo che mi interessava. A quel punto esclamo: ..e come diavolo fa a sapere che uso quell’estensione!? Vado di … Continua a leggere
Zone Transfer AXFR con DiG
Interrogare i server dns in fase di PT (o VA) è un’operazione fondamentale, per questo tempo fa mi decisi a implementare axfr request su knock grazie al supporto della libreria dnspython. Oggi queste operazioni possono essere tranquillamente eseguite con namp … Continua a leggere
