Archivio Autore

Buffer Overflow Primer Video Series

Vivek Ramachandran spiega gli stack overflow, ottimo materiale di studio per chi desidera approfondire i meccanismi fondamentali delle vulnerabilità software. Per affrontare questa tematica sono necessarie delle conoscenze basilari di assembly e gestione della memoria, per questo motivo l'autore ha realizzato anche "Assembly Language Primer for Hackers Video Series". Smashing The Stack Sorgenti: demo.c Writing […]

Zeus Crimeware Toolkit Demo by Symantec

Dalla vendita dei RAT e dei servizi collegati alle botnet fino alla gestione di una macchina compromessa, in questo breve video Symantec mostra gli aspetti più rilevanti del "mercato nero" prendendo come esempio il trojan toolkit "Zeus". Nonostante il finale decisamente pubblicitario penso che sia un filmato particolarmente adatto alla sensibilizzazione degli utenti verso i […]

Script WSH: limitare il consumo di CPU

Eseguendo via WSH pesanti interrogazioni su Database o File System ho notato che entrambi i motori (cscript/wscript) tendono a consumare moltissima CPU (fino al 100%!) rubando preziose risorse anche ad alcuni processi prioritari e causando quindi pesanti rallenamenti nell'esecuzione del sistema e dei servizi. Per ovviare a questo problema in passato ho cercato di "rallentare" […]

Nuova sezione Scripts e nuovo tag WSH

Ho sostituito la vecchia pagina "Deposito Scripts WSH" con una nuova sezione scripts. Tutte le descrizioni sono state completamente riscritte ed ora, per gli script più brevi, è anche possibile visualizzarne il codice sorgente senza doverlo necessariamente scaricare. Inoltre, se siete interessati allo scripting WSH, da oggi potete trovare tutti i miei contenuti dedicati a […]

Nuovi corsi ISFOR 2009-2010

Il nuovo catalogo corsi 2009-2010 di "ISFOR 2000" di Brescia non è ancora ufficialmente disponibile e scaricabile può essere scaricato a questo indirizzo, vi anticipo con questo post quali sono le conferme e le variazioni che interesseranno i miei interventi formativi. Corsi invariati Implementazione della sicurezza in reti cablate, in wireless e vpn (2 giornate) […]

Rinominare le cartelle di profilo utente – Renaming user profile folders

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList Questa è la chiave di registro in cui vengono dichiarate tutte le cartelle utilizzate come profilo degli utenti che eseguono il logon sul computer, non vi è mai capitato di volerne rinominarne qualcuna senza dover perforza ricreare nuovamente tutto il profilo? Questa operazione in realtà è piuttosto semplice.

MUICache?

Oggi, per qualche motivo, mi è tornato in mente di aver letto alcune informazioni riguardo all'utilizzo che Windows farebbe della chiave di registro in oggetto, ho deciso di farne una segnalazione poiché qualcuno potrebbe trovarlo interessante. HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache

Mettere ordine alle autorizzazioni di un File Server utilizzando NTFS Stuff v1

Per un amministratore di rete Microsoft è difficile tenere traccia di tutti i cambiamenti apportati nel tempo alla struttura “logica” di un file server, molte volte si sente la necessità di disporre di uno strumento semplice e veloce che ci aiuti a capire quali siano quelle cartelle “rilevanti” che vanno ad interrompere la normale applicazione […]

NTFS Stuff v1 – Ita

VBS WSH Script Autori: Mirko Iodice, Luca Alberti Testato su: Windows 2000 Server, Windows 2003 Server, Windows 2008 Server, Windows XP Professional, Windows Vista, Windows 7, Internet Explorer 6, Internet Explorer 7, Internet Explorer 8, Mozilla Firefox 3.X