Category Archives: security

Information Security Report 2012

Enrico mi ha girato le anticipazioni dell’evento Information Security Management Report 2012 che si terrà giorno 8 febbraio in quel di Milano. In sintesi, leggendo le anticipazioni del report, mi pare di capire che il lavoro degli anonymous a qualcosa sia … Continue reading

eventi, security
Leave a comment

WP WAF Nuovi Parametri di Configurazione

Per 4 giorni ho raccolto i preziosi feedback degli utenti wordpress che stanno provando WP WAF e oggi ho rimesso mano al codice per smaltire la to-do list. Le novità in breve: Test configuration: E’ stato implementato un link per testare … Continue reading

security, tool , , ,
2 Comments

WP WAF Feedback

Sono felice di aver ricevuto i primi feedback dai blogger che si sono offerti di testare WP WAF. Userò questo post per tenere traccia dei suggerimenti e delle cose che non vanno. Mi sarà utile per mettere ordine alla to-do … Continue reading

security , , ,
1 Comment

WP WAF – WordPress Web Application Firewall

Ecco la preview di ciò che inizialmente è nato come IDS per monitorare gli attacchi ai miei blog e man mano cresciuto fino a prendere le sembianze di un IPS. WP WAF è un plugin per WordPress (leggero e per … Continue reading

code, security, tool , , ,
8 Comments

Penetration Testing Report

Lo step conclusivo, o meglio, la parte meno stimolante di un PT è quella della stesura del report. Se state cercando un modello di report tecnico, un documento su cui riportare l’analisi dei problemi e le soluzioni tecniche potete basarvi su questo … Continue reading

howto, security ,
Leave a comment

Offerte e Servizi Vantaggiosi per lo Spam

Gli account Gmail sono sempre più preziosi: 5 Million Gmail Emails $150.00 30 Million Yahoo Emails $250.00 E con soli $99.00 al mese potrete Salient Features: Sends 300,000 Emails Per Day 2000 Emails Per Shot All emails are delivered to Inbox … Continue reading

howto, privacy, security, tool ,
Leave a comment

PHP Code Review #2

Altro appunto a completamento del primo post per tenere traccia delle corrette sintassi e degli strumenti utili per il code review. Questa volta alla ricerca delle web shell tramite una sintassi grep grep -RPn “(system|phpinfo|pcntl_exec|python_eval|base64_decode|gzip|mkdir|fopen|fclose|readfile|passthru)” /pathto/webdir/ o con l’ausilio di NeoPI. Un occhio … Continue reading

code, security, vulnerability , ,
Leave a comment

User Agent Vuoto

Riporto qui quanto ho postato pochi minuti fa su twitter. La situazione attuale è più o meno simile a quella descritta da Johann nel 2008 con la lieve differenza che oggi alcuni aggregatori preferiscono non presentarsi.

security
5 Comments

Meglio puntare ai server web

Questa notte ho ricevuto notifica di ben 41 alert di attacco al mio blog, del tipo RFI, tutti provenienti dallo stesso indirizzo IP. Solitamente, quando si tratta di pochi alert, ispeziono velocemente le sorgenti e la tipologia ma non mi concentro … Continue reading

code, security , ,
4 Comments

Qualche riflessione sulle Live CD Italiane

Lo scorso fine settimana ho scaricato le 4 distro italiane aggiornate all’ultima release. In ordine alfabetico: BackBox (PT / Forensics) BackTrack (PT / Forensics) Caine (Forensics) Deft (Forensics) Le prime due, storicamente orientate al PT/VA, sono state adeguate alle esigenze di chi si occupa … Continue reading

forensics, security, tool , , , , ,
4 Comments