-
Articoli recenti
Commenti recenti
Archivi
- febbraio 2012
- gennaio 2012
- dicembre 2011
- novembre 2011
- ottobre 2011
- settembre 2011
- agosto 2011
- luglio 2011
- giugno 2011
- maggio 2011
- aprile 2011
- marzo 2011
- febbraio 2011
- gennaio 2011
- dicembre 2010
- novembre 2010
- ottobre 2010
- settembre 2010
- agosto 2010
- luglio 2010
- giugno 2010
- maggio 2010
- aprile 2010
- marzo 2010
- febbraio 2010
- gennaio 2010
- dicembre 2009
- novembre 2009
- ottobre 2009
- settembre 2009
- agosto 2009
- luglio 2009
- giugno 2009
- maggio 2009
- aprile 2009
- marzo 2009
- febbraio 2009
- gennaio 2009
- dicembre 2008
- novembre 2008
- ottobre 2008
- settembre 2008
- agosto 2008
- luglio 2008
- giugno 2008
- maggio 2008
- aprile 2008
- marzo 2008
- febbraio 2008
- gennaio 2008
- dicembre 2007
- novembre 2007
- ottobre 2007
- settembre 2007
- agosto 2007
- luglio 2007
- giugno 2007
- maggio 2007
- aprile 2007
- marzo 2007
- febbraio 2007
- gennaio 2007
- dicembre 2006
- novembre 2006
- ottobre 2006
- settembre 2006
- agosto 2006
- luglio 2006
- giugno 2006
- maggio 2006
- aprile 2006
- marzo 2006
- febbraio 2006
- gennaio 2006
- dicembre 2005
- novembre 2005
- ottobre 2005
- settembre 2005
- agosto 2005
- luglio 2005
- giugno 2005
- maggio 2005
- aprile 2005
Categorie
Meta
Category Archives: security
Information Security Report 2012
Enrico mi ha girato le anticipazioni dell’evento Information Security Management Report 2012 che si terrà giorno 8 febbraio in quel di Milano. In sintesi, leggendo le anticipazioni del report, mi pare di capire che il lavoro degli anonymous a qualcosa sia … Continue reading
WP WAF Nuovi Parametri di Configurazione
Per 4 giorni ho raccolto i preziosi feedback degli utenti wordpress che stanno provando WP WAF e oggi ho rimesso mano al codice per smaltire la to-do list. Le novità in breve: Test configuration: E’ stato implementato un link per testare … Continue reading
WP WAF Feedback
Sono felice di aver ricevuto i primi feedback dai blogger che si sono offerti di testare WP WAF. Userò questo post per tenere traccia dei suggerimenti e delle cose che non vanno. Mi sarà utile per mettere ordine alla to-do … Continue reading
WP WAF – WordPress Web Application Firewall
Ecco la preview di ciò che inizialmente è nato come IDS per monitorare gli attacchi ai miei blog e man mano cresciuto fino a prendere le sembianze di un IPS. WP WAF è un plugin per WordPress (leggero e per … Continue reading
Penetration Testing Report
Lo step conclusivo, o meglio, la parte meno stimolante di un PT è quella della stesura del report. Se state cercando un modello di report tecnico, un documento su cui riportare l’analisi dei problemi e le soluzioni tecniche potete basarvi su questo … Continue reading
Offerte e Servizi Vantaggiosi per lo Spam
Gli account Gmail sono sempre più preziosi: 5 Million Gmail Emails $150.00 30 Million Yahoo Emails $250.00 E con soli $99.00 al mese potrete Salient Features: Sends 300,000 Emails Per Day 2000 Emails Per Shot All emails are delivered to Inbox … Continue reading
PHP Code Review #2
Altro appunto a completamento del primo post per tenere traccia delle corrette sintassi e degli strumenti utili per il code review. Questa volta alla ricerca delle web shell tramite una sintassi grep grep -RPn “(system|phpinfo|pcntl_exec|python_eval|base64_decode|gzip|mkdir|fopen|fclose|readfile|passthru)” /pathto/webdir/ o con l’ausilio di NeoPI. Un occhio … Continue reading
User Agent Vuoto
Riporto qui quanto ho postato pochi minuti fa su twitter. La situazione attuale è più o meno simile a quella descritta da Johann nel 2008 con la lieve differenza che oggi alcuni aggregatori preferiscono non presentarsi.
Meglio puntare ai server web
Questa notte ho ricevuto notifica di ben 41 alert di attacco al mio blog, del tipo RFI, tutti provenienti dallo stesso indirizzo IP. Solitamente, quando si tratta di pochi alert, ispeziono velocemente le sorgenti e la tipologia ma non mi concentro … Continue reading
Qualche riflessione sulle Live CD Italiane
Lo scorso fine settimana ho scaricato le 4 distro italiane aggiornate all’ultima release. In ordine alfabetico: BackBox (PT / Forensics) BackTrack (PT / Forensics) Caine (Forensics) Deft (Forensics) Le prime due, storicamente orientate al PT/VA, sono state adeguate alle esigenze di chi si occupa … Continue reading

