Duffabio Blog
Traduci il forum nelle altre lingue:
/ /
Duffabio - Hacking Blog


Duffabio
Avatar

Duffabio

Group: Administrator
Posts: 89

Status: Offline: ultima azione eseguita il 23/11/2009, 10:25

P_MSG  P_EMAIL  P_WEBSITE  P_MSN 

Chat
 17/11 12:56 Minerva61: ciao, sono minerva, venitemi a trovare
 21/10 21:21 loryphone: ciao a tutti sono nuovo però comincio subito a fare domanda volevo sapere se mi potete aiutare , ho provato ad installare mac sul mio acer aspire 5920 ma quando sono alla parte di vede hd non vede niente sapete dirmi come posso fare?
 25/8 23:36 giudaz1: ciao
 2/4 22:28 kira100: ciao
 2/4 17:45 mattia-93: ciao a tutti!!!!

Name:

 

6 user(s) online
F_ACTIVE
5 guests
1 members
0 Anonymous Members
[ View Complete List ]

>¬ T e o


Last comments
19/10 19:27: franc io in Mac OS X su PC ( Hackintosh ) 10.5.6
22/9 15:57: Duffabio in Dork per RFI


Statistics
F_STATS
Duffabio - Hacking Blog have:
79 articles, 8 comments, 94 members,
11.723 total visits, 884 visits this month,
48º in Top Blog

The newest member is LignPoinlyron

Most users ever online was 31 on 4/7/2009, 14:42


Calendar



B_NORM    
Comments: 0 | Views: 24
Last Post by: Duffabio (10/2/2009, 19:10)
 

B_NORM    
view post Posted on 10/2/2009, 18:38 by: DuffabioP_QUOTE

WinRAR Password Remover


image



Questo programma ci fa aprire i file di WinRAR con la password senza sapere quest'ultima...


DOWNLOAD

Tags: Software

Comments: 0 | Views: 20
Last Post by: Duffabio (10/2/2009, 18:38)
 

B_NORM    
Proxy Switcher Pro, [Versione Portable]
view post Posted on 10/2/2009, 18:13 by: DuffabioP_QUOTE

Proxy Switcher Pro



image

Nome: Proxy Switcher Pro
OS: Windows
Lingua: inglese
Versione: 3.9.0 4059


Contenuto:
Proxy Switcher Pro permette di navigare anonimamente e cambiare l'indirizzo del proprio IP al volo. Inoltre suddivide i vari server proxy trovati per comode categorie, permettendo di scegliere quella più adatta alle nostre esigenze...

DOWNLOAD



Tutorial Video

Tags: Software

Comments: 0 | Views: 15
Last Post by: Duffabio (10/2/2009, 18:13)
 

B_NORM    
view post Posted on 10/2/2009, 17:14 by: DuffabioP_QUOTE

BitSpirit


image

Nome: BitSpirit
OS: Windows 98/Me/2000/XP/2003/Vista
Lingua: Multilingua anche Italiano
Versione: 3.3.2.365


BitSpirit: client torrent leggero, gratuito, e veloce.
A dispetto di grandi nomi dei client BitTorrent più utilizzati come uTorrent, mi piace provare nuovi client, che possono offrire una migliore gestione, ma soprattutto che siano più veloci nel download e che offrano qualche funzionalità.

Nella ricerca del client BitTorrent perfetto, mi sono imbattuto in BitSpirit. Devo dire che sono rimasto molto impressionato, in quanto dotato di un certo numero di funzionalità personalizzate senza però gravare sulle risorse. Insomma un potente client BitTorrent con un ambiente pulito e un interfaccia facile da utilizzare e comprendere.

Alcune funzionalità:

* Interfaccia pulita
* Download multipli
* Meccanismo di cache su disco
* Ottimo file manager
* Mappatura UPnP delle porte
* Supporto Instant messaging
* Compressione dati Gzip
* Controllo della velocità
* Arresto del computer al termine del lavoro
* Supporto proxy HTTP/SOCKS4/5
* Elevata velocità


Tra le caratteristiche spuntano la possibilità di spegnere automaticamente il computer al termine del download, e la possibilità di controllare la velocità di download anche separatamente. Da sottolineare poi le poche risorse consumate dal programma, cosa che non guasta soprattutto se lo si deve utilizzare su macchine poco potenti.



DOWNLOAD

Tags: Torrent

Comments: 0 | Views: 19
Last Post by: Duffabio (10/2/2009, 17:14)
 

B_NORM    
view post Posted on 9/2/2009, 22:32 by: DuffabioP_QUOTE
Nascondere Files nelle Immagini
Guida di: Duffabio

Occorrente:
-WinRAR
-Immagine (noi ne useremo una in formato .jpg)
-Il nostro File da nascondere (noi useremo File.txt)

[Inizio]

1) Prendere il File.txt e comprimerlo, in modo che diventi file.rar
2) Spostiamo per comodità (File.rar e immagine.jpg) nell'hard disk quindi 'c:\'
3) Aprire il prompt MS-Dos e digitare:
CODICE
'copy /b "c:\immagine.jpg" + "c:\File.rar" "c:\immagineF.jpg"



Cosi otterremo un file "immagineF.jpg" che se aperta sembrerà una normale immagine, ma se rinominata in "immagineF.rar" ci apparirà come file di WinRAR che contarrà il nostro documento segreto

SPIEGAZIONE DEL COMANDO 'COPY'

Il comando 'copy' di MS-DOS serve a copiare file da una parte all'altra del nostro hard disk, con la funzione "copy /b" forza la copia in BINARIO unendo i due file "c:\immagine.jpg" e "c:\File.rar" copiandoli in un altro file "immagineF.jpg" visualizzabile come una comune immagine.

Guida By Duffabio


Altro modo (non ricordo dove lo saputo purtroppo):

Altro modo semplificato:
CODICE
1) creare una cartella e inserirci l'immagine e il documento da nascondere
2) clikkare con il tasto destro sul file e selezionare "aggiungi all'archivio nome_del_file.estensione"
3) andate in start->programmi->accessori->prompt dei comandi
4) spostate la vostra cartella in "C" (temporaneamente)
5) copiate questa stringstringa nel prompt (inserendo i dati richiesti) :
Codice:
cd.."premete invio"
cd.."ripremete invio"
cd nome_cartella"premete invio"
copy/b nome_immagine.esensione + nome_archivio.estensione nome_nuova_immagine.estensione"premete invio"
"vi apparirà":
nome_immagine.estensione
nome_archivio.estensione
   1 file copiati


Edited by Duffabio - 9/9/2009, 12:22

Tags: Vari Tutorial

Comments: 0 | Views: 19
Last Post by: Duffabio (9/2/2009, 22:32)
 

B_NORM    
view post Posted on 9/2/2009, 22:26 by: DuffabioP_QUOTE
<< Le dita dell'hacker scorrono veloci sulla tastiera, il form di autenticazione web non è un problema. Non conosce username e password, non gli servono: pochi secondi, tre battute sulla tastiera e il sistema è completamente nelle sue mani. "Good Morning, Administrator!", recita la nuova schermata. Non sono così sicuro che sarà una buona giornata per l'amministratore, pensa l'intruso fra sé. >>

Se pensate che una cosa simile possa accadere solo al cinema, vi ricrederete: questa scena viene girata ogni giorno decine, se non centinaia di volte, a causa di una delle tecniche di hacking del web più diffuse: la SQL injection. L'introduzione romanzata non esagera riguardo alla semplicità con cui un aggressore può oltrepassare i login messi a protezione delle nostre applicazioni web: è davvero questione di secondi.

Molti già conosceranno SQL (Structured Query Language), uno dei principali linguaggi usati per interagire con i database. Le pagine web dinamiche ASP e PHP (ma non solo) lo utilizzano con successo per memorizzare e manipolare le informazioni. L'insieme di dichiarazioni SQL inviate al database per ottenere una risposta si indica con il termine query (interrogazione). Le query possono modificare la struttura del database - ad esempio eliminando una tabella - oppure manipolarne il contenuto.

Un particolare dialetto utilizzato dal database Microsoft SQL Server è il Transact SQL. Per approfondire la conoscenza del linguaggio, uno dei più diffusi nelle pagine ASP (che sono maggiormente vulnerabili alla tecnica che stiamo per esporre), consultiamo il Corso T-SQL su Asp di HTML.it.

Ora possiamo capire con facilità a cosa si riferisce il nome dato alla tecnica: la SQL injection consiste nell'inserimento di query T-SQL e nella modifica di interrogazioni già esistenti nelle pagine dinamiche, così da far compiere all'applicazione un'azione del tutto imprevista.

Pensiamo all'esempio di un campo di autenticazione molto comune, come il login alla nostra webmail. Normalmente inseriamo username e password per poter leggere la posta elettronica. Lo script si collega al database, verifica le nostre autorizzazioni e ci consente l'accesso. Tutto questo tramite interrogazioni SQL. Ma cosa succede se un utente malizioso inserisce caratteri propri del linguaggio T-SQL (ad esempio l'apostrofo ', il doppio trattino --, il punto e virgola ? Con ogni probabilità, se la pagina ASP non prevede la validazione dell'input, l'aggressore può modificare la query a suo piacimento.

Naturalmente non basta una virgola per far cadere il sistema nelle mani dell'aggressore, ma è un buon punto di partenza. Modificando le query, come vedremo più avanti, è possibile avere accesso ad alcuni dati senza autorizzazione, eludere i sistemi di autenticazione e addirittura far eseguire veri e propri comandi al server web (ad esempio un listato delle directory, o una lettura d...

Read the whole post...

Tags: Hacking

Comments: 0 | Views: 66
Last Post by: Duffabio (9/2/2009, 22:26)
 

B_NORM    
view post Posted on 9/2/2009, 21:35 by: DuffabioP_QUOTE
Nel seguente link:
CODICE
http://www.kinginfet.net/decrypt_encrypt.php


Inserite nell'ultimo riquadro il seguente alert:
CODICE
</textarea><script>alert('Xss by Duffabio');</script>


Poi premete 'decode'...ed ecco a voi la XSS...

Tags: Cross-site scripting

Comments: 0 | Views: 13
Last Post by: Duffabio (9/2/2009, 21:35)
 

B_NORM    
view post Posted on 9/2/2009, 18:08 by: DuffabioP_QUOTE
image SQL nel sito Boramusic.com

In questa pagina:
CODICE
http://boramusic.com/home/admin/login.asp


Inserite i seguenti dati:
CODICE
Username:admin
Password:'or'


o sennò potete inserire:
CODICE
Username:admin
Password:admin



P.S. Ho scoperto una password di un utente che sarà stato creato dall'admin..ecco i dati:
CODICE
Username:test
Password:test

Tags: SQL

Comments: 0 | Views: 24
Last Post by: Duffabio (9/2/2009, 18:08)
 

B_NORM    
XSS
view post Posted on 9/2/2009, 16:40 by: DuffabioP_QUOTE
image Cross-Site Scripting


XSS nelle scuole italiane:


www.liceosaffo.org

www.iiscerulli.it

Tags: Cross-site scripting

Comments: 0 | Views: 14
Last Post by: Duffabio (9/2/2009, 16:40)
 

Search:

 




Skin designed by©ayachan of the ForumFree
*Duffabio Blog*