Archivio Autore

OWASP WebGoat Project

WebGoat è una applicazione web "insicura" disegnata da OWASP con lo scopo di insegnare (tramite lezioni) gli aspetti principali legati alla sicurezza di questa tipologia di prodotti. Lo scopo principale del progetto WebGoat è quello di creare un ambiente didattico interattivo per insegnare la sicurezza web, o meglio: l'INsicurezza web.

Spambox.us

Vorrei segnalare l'esistenza di un servizio che, seppur non sia nuovissimo, forse molti ancora non conoscono. Sto parlando di Spambox.us, un sito che sarà sicuramente già noto a quelle persone che ogni tanto consultano i miei deli.cio.us, la sua funzione è molto semplice: con un unico clic vi permette di generare un indirizzo email temporaneo […]

RID Cycling: il pericolo delle traduzioni SID\Nome anonime – the danger in anonymous SID\Name translation

Ottenere nomi utente validi all'interno di una rete è un passo che fornisce ad un attaccante un grande vantaggio strategico, specialmente quando si tratta di un'operazione che può essere portata a termine quasi senza lasciare tracce. Tecnicamente parlando mi riferisco al processo di enumerazione degli account utente, possedere questo tipo di informazioni può infatti rendere […]

Una soluzione Proxy Firewall opensource e gratuita – Free & opensource proxy firewall solution

In poco più di un'ora è possibile installare (anche su macchina virtuale - lo consiglio vivamente) una discreta soluzione proxy-firewall gratuita (e perché no?...anche una VPN lan2lan). Di seguito vi presento gli strumenti con i quali potrete realizzare quanto appena descritto.

BindShell.net BeEF

Segnalo l'esistenza di questo interessante progetto chiamato BeEF. Dalla homepage del progetto: BeEF is the browser exploitation framework. A professional tool to demonstrate the real-time impact of browser vulnerabilities. Development has focused on creating a modular structure making new module development a trivial process with the intelligence residing within BeEF. Current modules include the first […]

WSH – Cambiare IP, Gateway, DNS e WINS da remoto

Nuova aggiunta nella mia sezione scripts, si chiama Remotely Change IP Gateway DNS and WINS. Lo script in oggetto vi permetterà di modificare da remoto tutti i principali parametri assegnati ad una scheda di rete: Indirizzo IP, Subnet Mask, Default Gateway, suffisso DNS specifico per la connessione, server DNS Primario e secondario, server WINS primario […]

Guida all’uso del comando “Esegui come…” – “RunAs…” command userguide

Nei sistemi linux elevare temporaneamente i propri privilegi al fine di eseguire attività amministrative è un compito piuttosto semplice e ormai quasi automatico, lo stesso non si può certamente dire per i sistemi Microsoft. Spesso faccio riferimento al fatto che in una configurazione di rete perfetta non si dovrebbero mai utilizzare utenti "amministratori" per svolgere […]

Mascherare il web server per una maggiore sicurezza – Mask your web server for enhanced security

In questo breve ma interessante articolo, focalizzato principalmente su Microsoft Internet Information Services (IIS), vengono messi in luce alcuni dettagli che andrebbero presi in considerazione nel momento in cui si decide di mettere in sicurezza i propri servizi web; un buon punto di partenza per lo scopo appena descritto è sicuramente costituito dalla rimozione di […]

Corso – Soluzioni OpenSource con Ubuntu Linux per uso desktop

Nei giorni 14/01/2008 e 21/01/2008 sarò presso ISFOR 2000 di Brescia per tenere un corso intitolato "Soluzioni OpenSource con Ubuntu Linux per uso desktop".