<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Gianni Amato &#187; addons</title>
	<atom:link href="http://www.gianniamato.it/tag/addons/feed" rel="self" type="application/rss+xml" />
	<link>http://www.gianniamato.it</link>
	<description>Il primo fondamento della sicurezza non e&#039; la tecnologia. E&#039; l&#039;attitudine mentale.</description>
	<lastBuildDate>Wed, 01 Feb 2012 17:55:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>SHODAN Computer Search Engine</title>
		<link>http://www.gianniamato.it/2009/11/shodan-computer-search-engine.html</link>
		<comments>http://www.gianniamato.it/2009/11/shodan-computer-search-engine.html#comments</comments>
		<pubDate>Thu, 26 Nov 2009 13:20:00 +0000</pubDate>
		<dc:creator>guelfoweb</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[addons]]></category>
		<category><![CDATA[shodan]]></category>

		<guid isPermaLink="false">http://gianniamato.wordpress.com/2009/11/26/shodan-computer-search-engine</guid>
		<description><![CDATA[Come scrive Richard Bejtlich &#8220;If you haven&#8217;t seen Shodan yet, you&#8217;re probably not using Twitter as a means to stay current on security issues.&#8221; SHODAN è un motore di ricerca per server e router rintracciabili facilmente attraverso query mirate, da &#8230; <a href="http://www.gianniamato.it/2009/11/shodan-computer-search-engine.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="text-align:justify;">Come scrive <a href="http://twitter.com/taosecurity">Richard Bejtlich</a> &#8220;<span style="font-style:italic;">If you haven&#8217;t seen Shodan yet, you&#8217;re probably not using Twitter as a means to stay current on security issues</span>.&#8221;</p>
<p><a href="http://shodan.surtri.com/">SHODAN</a> è un motore di ricerca per server e router rintracciabili facilmente attraverso query mirate, da anni disponibili online sul <a href="http://johnny.ihackstuff.com/ghdb/">Google Hacking Database</a> di Jhonny.</p>
<p><a href="http://twitter.com/achillean"><span>John Matherly</span></a>, autore di Shodan, ha avuto la felice idea di organizzare i risultati delle sue ricerche e di pubblicarle in un grande database accessibile da tutti. Al momento il db contiene per lo più server web di cui una buona parte è costituita da  piattaforme  potenzialmente vulnerabili. Alcune sono liberamente accessibili, altre implementano vecchie piattaforme le cui vulnerabilità sono ben note, altre ancora, anche se protette da un sistema di autenticazione, sono accessibili utilizzando <a href="http://www.phenoelit-us.org/dpl/dpl.html">credenziali di default</a>.</p>
<p>Oltre alle generiche richieste http sulla porta 80 Shodan consente query selettive per servizi ftp, ssh e telnet in modo da restringere il range limitando le ricerche a un determinato network o un singolo paese. Ecco un <a href="http://shodan.surtri.com/?q=apache%20country:IT%20hostname:.it%20port:80">esempio di query</a> per cercare nel territorio italiano server web Apache disponibili sulla porta 80.</p>
<p>Al momento i parametri disponibili sono i seguenti:</p>
<ul>
<li><span style="font-weight:bold;">country:</span> 2-letter country code</li>
<li><span style="font-weight:bold;">hostname:</span> full or partial host name</li>
<li><span style="font-weight:bold;">net:</span> IP range using CIDR notation (ex: 18.7.7.0/24 ) <a href="http://twitter.com/achillean/status/6106373867">update</a></li>
<li><span style="font-weight:bold;">port:</span> 21, 22, 23 or 80</li>
</ul>
<p>In accordo con <span><a href="http://twitter.com/achillean"><span>John Matherly</span></a> abbiamo deciso di realizzare (in mezza nottata) una <a href="https://addons.mozilla.org/it/firefox/addon/51663"></a></span>estensione per Firefox<span> che funga da ausilio a Shodan </span><span>per lanciare query. Da oggi <a href="https://addons.mozilla.org/it/firefox/addon/51663">disponibile</a> tra gli addons di Firefox.</span></p>
<p>Shodan non ha niente di illegale, non fa altro che mettere in evidenza  i risultati che da anni è possibile ottenere con strumenti diversi. Certo, la possibilità che uno strumento come Shodan nelle mani degli <a href="http://it.wikipedia.org/wiki/Script_kiddie">script kiddie</a> possa rappresentare un pericolo non va assolutamente esclusa, di questo se ne sta discutendo molto nei <a href="http://twitter.com/#search?q=%23shodan">corridoi</a> di twitter. D&#8217;altro canto <span>Shodan ha fatto svegliare gli amministratori di sistemi poco attenti alla sicurezza, in questi giorni infatti molti  dei server web vulnerabili presenti nel db sono stati aggiornati in tempo record</span><span>. Costoro dovrebbero essere grati dell&#8217;esistenza di questo strumento che nei fatti rappresenta lo specchio della realtà presente sul web.<br />
</span></div>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2009/11/shodan-computer-search-engine.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Disabilita Adblock Plus per visualizzare la pagina</title>
		<link>http://www.gianniamato.it/2009/10/disabilita-adblock-plus-per-visualizzare-la-pagina.html</link>
		<comments>http://www.gianniamato.it/2009/10/disabilita-adblock-plus-per-visualizzare-la-pagina.html#comments</comments>
		<pubDate>Fri, 30 Oct 2009 09:50:00 +0000</pubDate>
		<dc:creator>guelfoweb</dc:creator>
				<category><![CDATA[code]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[adblock]]></category>
		<category><![CDATA[addons]]></category>
		<category><![CDATA[javascript]]></category>

		<guid isPermaLink="false">http://gianniamato.wordpress.com/2009/10/30/disabilita-adblock-plus-per-visualizzare-la-pagina</guid>
		<description><![CDATA[Stamattina rimbalzando da link a link approdo in una pagina web che mi chiede di disabilitare Adblock Plus per poter leggere l&#8217;articolo che mi interessava. A quel punto esclamo: ..e come diavolo fa a sapere che uso quell&#8217;estensione!? Vado di &#8230; <a href="http://www.gianniamato.it/2009/10/disabilita-adblock-plus-per-visualizzare-la-pagina.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="text-align:justify;">Stamattina rimbalzando da link a link approdo in una pagina web che mi chiede di disabilitare <span style="font-style:italic;">Adblock Plus</span> per poter leggere l&#8217;articolo che mi interessava. A quel punto esclamo:</p>
<p><span style="font-weight:bold;">..e come diavolo fa a sapere che uso quell&#8217;estensione!?</span></p>
<p>Vado di wget per scaricare il contenuto della pagina ed ecco la geniale trovata <img src='http://www.gianniamato.it/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Sfruttare attraverso codice javascript una delle voci presente di default nella blacklist di Adblock Plus e leggere il valore che l&#8217;estensione assegna alla variabile disabled.</p></div>
<p><span style="font-weight:bold;">index.html</span></p>
<p>var disabled = false;</p>
<p>if (disabled == false) {<br />
location.replace(&#8220;http://www.google.com&#8221;);<br />
alert(&#8220;Sorry: Adblock is endabled!&#8221;);<br />
} else {<br />
document.write(&#8216;Adblock is disabled! <img src='http://www.gianniamato.it/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> &#8217;);<br />
}<br />
<span style="font-weight:bold;">adb.js</span><br />
<code><br />
disabled = true;<br />
</code></p>
<div style="text-align:justify;">In effetti non mi viene in mente un&#8217;idea migliore, la genialità sta tutta nella semplicità/banalità. <a href="http://www.gianniamato.it/browser/adb/">Qui un esempio pratico</a>.</div>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2009/10/disabilita-adblock-plus-per-visualizzare-la-pagina.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>ReCalc 0.0.5 con Unix Timestamp</title>
		<link>http://www.gianniamato.it/2009/06/recalc-0-0-5-con-unix-timestamp.html</link>
		<comments>http://www.gianniamato.it/2009/06/recalc-0-0-5-con-unix-timestamp.html#comments</comments>
		<pubDate>Mon, 22 Jun 2009 11:55:00 +0000</pubDate>
		<dc:creator>guelfoweb</dc:creator>
				<category><![CDATA[tool]]></category>
		<category><![CDATA[addons]]></category>

		<guid isPermaLink="false">http://gianniamato.wordpress.com/2009/06/22/recalc-0-0-5-con-unix-timestamp</guid>
		<description><![CDATA[Ho appena aggiornato ReCalc per renderlo compatibile con Firefox 3.5rc2 (ancora in beta) e ho approfittato dell&#8217;aggiornamento per introdurre in un nuovo tab la funzione di calcolo, diretta e inversa, unix timestamp Link: ReCalc (Firefox Add-ons)]]></description>
			<content:encoded><![CDATA[<div style="text-align:justify;">Ho appena aggiornato <a href="http://www.gianniamato.it/project/extension/recalc/"><span style="font-weight:bold;">ReCalc</span></a> per renderlo compatibile con Firefox 3.5rc2 (ancora in beta) e ho approfittato dell&#8217;aggiornamento per introdurre in un nuovo tab la funzione di calcolo, diretta e inversa, <a href="http://en.wikipedia.org/wiki/Unix_time">unix timestamp</a></p>
<p><img src="http://www.gianniamato.it/project/extension/recalc/img/recalc.gif" alt="Recalc - Reverse Calculator" /></p>
<p><span style="font-weight:bold;">Link:</span> <a href="http://www.gianniamato.it/project/extension/recalc/">ReCalc</a> <span style="font-size:85%;"> (<a href="https://addons.mozilla.org/it/firefox/addon/7555">Firefox Add-ons</a>)</span></div>
]]></content:encoded>
			<wfw:commentRss>http://www.gianniamato.it/2009/06/recalc-0-0-5-con-unix-timestamp.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

