<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sicurezza Archivi -</title>
	<atom:link href="https://simonetocco.it/category/sicurezza/feed/" rel="self" type="application/rss+xml" />
	<link>https://simonetocco.it/category/sicurezza/</link>
	<description></description>
	<lastBuildDate>Sun, 18 Jun 2023 07:55:13 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>

<image>
	<url>https://simonetocco.it/wp-content/uploads/2020/12/logoSimone-1-150x150.png</url>
	<title>Sicurezza Archivi -</title>
	<link>https://simonetocco.it/category/sicurezza/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Dark web non più oscuro: scoperto un metodo per rilevare gli indirizzi IP dei server Tor anonimi</title>
		<link>https://simonetocco.it/dark-web-non-piu-oscuro-scoperto-un-metodo-per-rilevare-gli-indirizzi-ip-dei-server-tor-anonimi/</link>
					<comments>https://simonetocco.it/dark-web-non-piu-oscuro-scoperto-un-metodo-per-rilevare-gli-indirizzi-ip-dei-server-tor-anonimi/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Sun, 18 Jun 2023 07:55:07 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<guid isPermaLink="false">https://simonetocco.it/?p=3031</guid>

					<description><![CDATA[<p>Tor offre un alto livello di anonimato e resistenza all&#8217;identificazione e al tracciamento. Tuttavia, è stato recentemente scoperto un nuovo metodo per ottenere il vero indirizzo IP di un servizio utilizzando un&#8217;informazione chiamata Etag presente nell&#8217;intestazione del protocollo HTTP. L&#8217;Etag è un identificatore univoco generato dal server quando un client richiede una risorsa. Viene utilizzato [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/dark-web-non-piu-oscuro-scoperto-un-metodo-per-rilevare-gli-indirizzi-ip-dei-server-tor-anonimi/">Dark web non più oscuro: scoperto un metodo per rilevare gli indirizzi IP dei server Tor anonimi</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Tor offre un alto livello di anonimato e resistenza all&#8217;identificazione e al tracciamento. Tuttavia, è stato recentemente scoperto un nuovo metodo per ottenere il vero indirizzo IP di un servizio utilizzando un&#8217;informazione chiamata Etag presente nell&#8217;intestazione del protocollo HTTP.</p>



<p>L&#8217;Etag è un identificatore univoco generato dal server quando un client richiede una risorsa. Viene utilizzato per determinare se la versione della risorsa è aggiornata, consentendo al client di recuperare la versione dalla cache e risparmiare traffico e tempo di download.</p>



<p>Tuttavia, l&#8217;Etag può essere utilizzato anche come strumento di tracciamento. Può contenere informazioni sul server, come l&#8217;indirizzo IP, l&#8217;ora o un hash. Ciò significa che se si richiede la stessa risorsa da diversi servizi Tor nascosti appartenenti allo stesso server, il client può ricevere lo stesso Etag, rivelando così il vero indirizzo IP del server.</p>



<p><a href="https://sh1ttykids.medium.com/new-techniques-uncovering-tor-hidden-service-with-etag-5249044a0e9d" target="_blank" rel="noreferrer noopener nofollow">Un articolo su Medium</a> ha dimostrato come sia stato possibile rivelare l&#8217;indirizzo IP del servizio Tor utilizzato dal ransomware RagnarLocker. Utilizzando strumenti come curl e torsocks per confrontare gli Etag, è stato possibile identificare l&#8217;indirizzo IP del server. Tutti gli Etag risultavano identici e contenevano un hash dell&#8217;indirizzo IP del server, che ha permesso di determinarne l&#8217;indirizzo e la posizione reale.</p>



<p>Secondo lo studio, il gruppo di ransomware RagnarLocker aveva attaccato la società di videogiochi Capcom, affermando di aver rubato un terabyte di dati. Non avendo pagato il riscatto, Capcom ha visto 67 GB di dati rilasciati nel Dark Web.</p>



<p>Il sito contenente i dati trapelati forniva solo un collegamento e non i file stessi. Invece, è stato fornito un indirizzo Onion speciale per l&#8217;archiviazione dei file. I file sono stati divisi in più parti e inseriti in un indirizzo Onion che iniziava con &#8220;t2w&#8230;&#8221;.</p>



<figure class="wp-block-image size-full"><a href="https://simonetocco.it/wp-content/uploads/2023/06/image-68-6.jpg"><img fetchpriority="high" decoding="async" width="833" height="477" src="https://simonetocco.it/wp-content/uploads/2023/06/image-68-6.jpg" alt="" class="wp-image-3033" srcset="https://simonetocco.it/wp-content/uploads/2023/06/image-68-6.jpg 833w, https://simonetocco.it/wp-content/uploads/2023/06/image-68-6-300x172.jpg 300w, https://simonetocco.it/wp-content/uploads/2023/06/image-68-6-768x440.jpg 768w" sizes="(max-width: 833px) 100vw, 833px" /></a></figure>



<p>Di solito, nella ricerca dell&#8217;indirizzo IP di origine di un sito nel Dark Web, vengono controllati il codice sorgente del sito, il certificato SSL, le intestazioni di risposta, ecc., al fine di ottenere informazioni univoche e servirsi di strumenti di scansione come Shodan, Censys e altri. Nel caso in questione, le intestazioni di risposta sono state controllate e analizzate nello studio, il quale ha identificato l&#8217;indirizzo IP di origine: 5.45.65.52.</p>



<p>Successivamente, l&#8217;indirizzo IP 5.45.65.52 è stato menzionato in un rapporto dell&#8217;intelligence dell&#8217;FBI, che affermava che tale indirizzo era stato utilizzato come server per ospitare i dati compromessi di Capcom.</p>



<p>Questo metodo può essere utilizzato sia dagli aggressori per deanonimizzare utenti e fornitori di servizi nascosti Tor, sia dalle forze dell&#8217;ordine nella lotta contro le attività illegali.</p>



<p>Tuttavia, ci sono modi per proteggersi da questa vulnerabilità, come disabilitare l&#8217;Etag sul server</p>
<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------><div class="wpcb_nothing_offset"></div>

<style>
    
    .wpcb_template_main_1{
        
        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     
        
    }
    
    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }
    
    .wpcb_template_main_1 .wpcb_box_content_container{
        
    }    
    
    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }
    
    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    
        
</style>


<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
    <div class="wpcb_box_all_content_container">
        <div class="wpcb_box_content_container">    
            <div class="wpcb_box_heading">
                <div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
            </div>            
            <div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>    
            <div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
        </div>    
    </div>
</div><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------><div class="wpcb-tracker" data-id="3639207" data-boxid="1" data-visitedpage="https://simonetocco.it:443/category/sicurezza/feed/" data-visittype="visit"></div><p>L'articolo <a href="https://simonetocco.it/dark-web-non-piu-oscuro-scoperto-un-metodo-per-rilevare-gli-indirizzi-ip-dei-server-tor-anonimi/">Dark web non più oscuro: scoperto un metodo per rilevare gli indirizzi IP dei server Tor anonimi</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/dark-web-non-piu-oscuro-scoperto-un-metodo-per-rilevare-gli-indirizzi-ip-dei-server-tor-anonimi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Mactrack: Open Source Intelligence (OSINT) sfruttando i beacon wifi</title>
		<link>https://simonetocco.it/mactrack-open-source-intelligence-osint-sfruttando-i-beacon-wifi/</link>
					<comments>https://simonetocco.it/mactrack-open-source-intelligence-osint-sfruttando-i-beacon-wifi/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Mon, 21 Mar 2022 18:20:32 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Informatica Forense]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[beacon]]></category>
		<category><![CDATA[wifi]]></category>
		<guid isPermaLink="false">https://simonetocco.it/?p=2963</guid>

					<description><![CDATA[<p>Il software MacTrack è un tool ideato per eseguire una scansione di rete e reperire i pacchetti beacon wifi di comunicazione tra i diversi apparati memorizzandone la posizione, l&#8217;alias e la porta di utilizzo. Consente quindi di mettersi in ascolto dei dispositivi wifi nelle vicinanze (che non sono connessi) e che cercano di utilizzare la [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/mactrack-open-source-intelligence-osint-sfruttando-i-beacon-wifi/">Mactrack: Open Source Intelligence (OSINT) sfruttando i beacon wifi</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Il <strong>software MacTrack</strong> è un tool ideato per eseguire una <strong>scansione di rete</strong> e reperire i pacchetti <strong>beacon wifi</strong> di comunicazione tra i diversi apparati memorizzandone la posizione, l&#8217;alias e la porta di utilizzo.   </p>



<p>Consente quindi di mettersi in ascolto dei dispositivi <strong>wifi nelle vicinanze</strong> (che non sono connessi) e che cercano di utilizzare la loro cronologia di reti conosciute divulgandole nell&#8217;etere. Tutti i nomi delle reti (<strong>SSID</strong>) sono quindi facilmente rilevabili e i loro metadati utilizzati per ricerche <strong>OSINT</strong>. </p>



<h2 class="wp-block-heading">Installare MACTrack</h2>



<p>Il software è disponibile su GitHub qui: <a href="https://github.com/Cacti/plugin_mactrack" target="_blank" rel="noreferrer noopener">https://github.com/Cacti/plugin_mactrack</a></p>



<p></p>
<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------><div class="wpcb_nothing_offset"></div>

<style>
    
    .wpcb_template_main_1{
        
        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     
        
    }
    
    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }
    
    .wpcb_template_main_1 .wpcb_box_content_container{
        
    }    
    
    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }
    
    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    
        
</style>


<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
    <div class="wpcb_box_all_content_container">
        <div class="wpcb_box_content_container">    
            <div class="wpcb_box_heading">
                <div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
            </div>            
            <div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>    
            <div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
        </div>    
    </div>
</div><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------><div class="wpcb-tracker" data-id="3639209" data-boxid="1" data-visitedpage="https://simonetocco.it:443/category/sicurezza/feed/" data-visittype="visit"></div><p>L'articolo <a href="https://simonetocco.it/mactrack-open-source-intelligence-osint-sfruttando-i-beacon-wifi/">Mactrack: Open Source Intelligence (OSINT) sfruttando i beacon wifi</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/mactrack-open-source-intelligence-osint-sfruttando-i-beacon-wifi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ho aperto una mail sospetta</title>
		<link>https://simonetocco.it/ho-aperto-una-mail-sospetta/</link>
					<comments>https://simonetocco.it/ho-aperto-una-mail-sospetta/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Thu, 17 Mar 2022 18:36:14 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Pillole]]></category>
		<category><![CDATA[Senza categoria]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<guid isPermaLink="false">https://simonetocco.it/?p=2957</guid>

					<description><![CDATA[<p>Una delle richieste che mi vengono fatte o ricerche sul web riguardano persone che vogliono sapere quali rischi stanno correndo dopo aver aperto una mail sospetta. Ho pensato quindi di scrivere una breve checklist di controllo per capire il grado di esposizione che un utente può avere dopo l&#8217;apertura di una mail sospetta o palesemente [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/ho-aperto-una-mail-sospetta/">Ho aperto una mail sospetta</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Una delle richieste che mi vengono fatte o ricerche sul web riguardano persone che vogliono sapere quali rischi stanno correndo dopo aver <strong>aperto una mail sospetta</strong>.</p>



<p>Ho pensato quindi di scrivere una <strong>breve checklist di controllo</strong> per capire il grado di esposizione che un utente può avere dopo l&#8217;apertura di una <strong>mail sospetta o palesemente di spam</strong>.</p>



<p>Anzitutto bisogna precisare che <strong>non esiste alcuna possibilità</strong> di ricevere un virus, malware o ransomware <strong>semplicemente aprend</strong>o una mail ma, bisogna precisare che per <strong>&#8220;mail aperta&#8221;</strong> si intende la <strong>sola visualizzazione</strong> del testo della stessa mail su web client (es. Gmail) o programma di posta (es. Thunderbird,  Outlook ecc).</p>



<p>Si corrono invece dei rischi notevoli qualora, in una mail sospetta si sia intrapresa una di queste azioni:</p>



<ul class="wp-block-list"><li>Apertura di un <strong>allegato eseguibile</strong> con estensione tipo .ISO .EXE, .BAT, .PIF o comunque con estensione diversa da quelle comunemente inviate come un PDF o un JPEG. In questo caso molto probabilmente abbiamo dato vita <strong>all&#8217;esecuzione di un virus potenzialmente &#8220;letale&#8221;</strong> per il nostro PC o per la nostra Privacy in quanto, solitamente, con questi allegati vengono inviati <strong>virus complessi</strong> che possono prendere in ostaggio i nostri file (<strong><a href="https://simonetocco.it/conoscere-e-curare-quando-possibile-i-virus-ransomware-e-varianti/">ransomware</a></strong>), spiare tutto ciò che facciamo sul PC e carpire informazioni sensibili (<strong><a href="https://simonetocco.it/conoscere-e-curare-quando-possibile-i-virus-ransomware-e-varianti/">malware</a></strong>) o attivare una procedura che <strong>acquisisce la nostra rubrica</strong> mail ed utilizza il nostro client di posta per <strong>mandare a tutti i nostri contatti</strong> ulteriori mail con il virus all&#8217;interno e che avranno come mittente il nostro indirizzo di posta</li><li>Apertura di un allegato di tipo <strong>documento di testo</strong> come  .DOCX ed alla sua apertura è comparso un messaggio che richiede di consentire <strong>l&#8217;esecuzione di MACRO</strong>. In questo caso abbiamo consentito all&#8217;esecuzione di un programma che, in modo subdolo, può <strong>effettuare molteplici operazioni</strong> ai nostri danni, molte delle quali citate al punto precedente.</li><li>Click su <strong>link nel corpo del messaggio</strong>. Se abbiamo fatto click sul link presente nel messaggio della mail sospetta, molto probabilmente siamo arrivati ad un sito che è identico ad un altro di nostra conoscenza (sito della banca o posta, provider di email e servizi vari). In questo caso siamo oggetto di attacco di<strong> <a href="https://simonetocco.it/come-riconoscere-email-false-di-phishing/">tipo phishing</a></strong> e tutte le informazioni che inseriremo sul sito falso (credenziali, numero carta di credito ecc) saranno utilizzate dagli attaccanti contro di noi per operazioni illecite di diverso tipo.</li></ul>



<p>Se hai fatto anche una di queste tre azioni presentate, il mio consiglio è:</p>



<ul class="wp-block-list"><li><strong>Scollegare immediatamente il PC</strong> dalla rete internet, meglio fisicamente qualora il collegamento sia via cavo.</li><li>Se il computer comincia ad essere lento oppure si sentono le ventole accelerare vertiginosamente, <strong>spegnere immediatamente il PC</strong> agendo direttamente sul pulsante fisico di accensione fin quando non si spegne. Successivamente rivolgersi ad uno specialista per evitare perdita di dati.</li><li>Se non avviane quanto discusso nel punto precedente, effettuare una scansione con un <strong>buon anti virus o un anti malware</strong> e in caso effettuare la pulizia del PC.</li><li>Se invece ci siamo accorti di essere entrati in un sito contraffatto, <strong>cambiamo immediatamente le password</strong> delle credenziali che abbiamo inserito sul sito o, nel caso in cui abbiamo inserito i <strong>codice della carta di credito</strong>, chiamiamo immediatamente il nostro fornitore della carta e chiediamo un <strong>blocco immediato di tutte le transazioni</strong>.</li></ul>
<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------><div class="wpcb_nothing_offset"></div>

<style>
    
    .wpcb_template_main_1{
        
        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     
        
    }
    
    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }
    
    .wpcb_template_main_1 .wpcb_box_content_container{
        
    }    
    
    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }
    
    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    
        
</style>


<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
    <div class="wpcb_box_all_content_container">
        <div class="wpcb_box_content_container">    
            <div class="wpcb_box_heading">
                <div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
            </div>            
            <div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>    
            <div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
        </div>    
    </div>
</div><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------><div class="wpcb-tracker" data-id="3639211" data-boxid="1" data-visitedpage="https://simonetocco.it:443/category/sicurezza/feed/" data-visittype="visit"></div><p>L'articolo <a href="https://simonetocco.it/ho-aperto-una-mail-sospetta/">Ho aperto una mail sospetta</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/ho-aperto-una-mail-sospetta/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>NET::ERR_CERT_INVALID Badidea e thisisunsafe</title>
		<link>https://simonetocco.it/neterr_cert_invalid-badidea-e-thisisunsafe/</link>
					<comments>https://simonetocco.it/neterr_cert_invalid-badidea-e-thisisunsafe/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Thu, 20 Jan 2022 23:09:08 +0000</pubDate>
				<category><![CDATA[Pillole]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[errore]]></category>
		<guid isPermaLink="false">https://simonetocco.it/?p=2927</guid>

					<description><![CDATA[<p>A chiunque di noi sarà capitato, durante la navigazione sul web, di imbattersi in una schermata particolare del nostro browser che riporta l&#8217;errore NET::ERR_CERT_INVALID come nella foto di seguito: Questo è un errore o meglio un avvertimento generato dal browser che ci avvisa che qualcosa non va con il certificato di sicurezza del sito che [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/neterr_cert_invalid-badidea-e-thisisunsafe/">NET::ERR_CERT_INVALID Badidea e thisisunsafe</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>A chiunque di noi sarà capitato, durante la navigazione sul web, di imbattersi in una schermata particolare del nostro browser che riporta l&#8217;errore <strong>NET::ERR_CERT_INVALID</strong> come nella foto di seguito:</p>



<figure class="wp-block-image size-large"><a href="https://simonetocco.it/wp-content/uploads/2022/01/net-err-cert-chrome.png"><img decoding="async" width="1024" height="736" src="https://simonetocco.it/wp-content/uploads/2022/01/net-err-cert-chrome-1024x736.png" alt="" class="wp-image-2929" srcset="https://simonetocco.it/wp-content/uploads/2022/01/net-err-cert-chrome-1024x736.png 1024w, https://simonetocco.it/wp-content/uploads/2022/01/net-err-cert-chrome-300x216.png 300w, https://simonetocco.it/wp-content/uploads/2022/01/net-err-cert-chrome-768x552.png 768w, https://simonetocco.it/wp-content/uploads/2022/01/net-err-cert-chrome.png 1264w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></figure>



<p>Questo è un errore o meglio un avvertimento generato dal browser che ci avvisa che qualcosa non va con <strong>il certificato di sicurezza</strong> del sito che stiamo tentando di aprire. </p>



<p>Questo può accadere per molteplici problemi che non sono oggetto di questa trattazione mentre, vogliamo focalizzarci un <strong>metodo nascosto</strong> per <strong>aggirare il problema</strong> quando siamo sicuri che visitando il sito non avremo ripercussioni sulla sicurezza.</p>



<p>Fino a qualche tempo fa infatti, era possibile aggirare l&#8217;errore cliccando su <strong>&#8220;Avanzate&#8221;</strong> e poi su <strong>&#8220;Procedi al sito dominio.com&#8221;</strong>.</p>



<p>Ora <strong>Chrome</strong> ha inasprito la sicurezza <strong>togliendo</strong> questa possibilità che è stata però <strong>mantenuta in modo più occulto</strong>. </p>



<p>E&#8217; possibile aggirare l&#8217;errore <strong>NET::ERR_CERT_INVALID</strong> quindi continuare la navigazione sul sito digitando semplicemente le stringhe: <strong>&#8220;badidea&#8221; o &#8220;thisisunsafe&#8221;</strong> .</p>



<p></p>
<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------><div class="wpcb_nothing_offset"></div>

<style>
    
    .wpcb_template_main_1{
        
        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     
        
    }
    
    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }
    
    .wpcb_template_main_1 .wpcb_box_content_container{
        
    }    
    
    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }
    
    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    
        
</style>


<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
    <div class="wpcb_box_all_content_container">
        <div class="wpcb_box_content_container">    
            <div class="wpcb_box_heading">
                <div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
            </div>            
            <div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>    
            <div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
        </div>    
    </div>
</div><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------><div class="wpcb-tracker" data-id="3639213" data-boxid="1" data-visitedpage="https://simonetocco.it:443/category/sicurezza/feed/" data-visittype="visit"></div><p>L'articolo <a href="https://simonetocco.it/neterr_cert_invalid-badidea-e-thisisunsafe/">NET::ERR_CERT_INVALID Badidea e thisisunsafe</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/neterr_cert_invalid-badidea-e-thisisunsafe/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Reset Password Hikvision IP Camera violando la Backdoor</title>
		<link>https://simonetocco.it/reset-password-hikvision-ip-camera-violando-la-backdoor/</link>
					<comments>https://simonetocco.it/reset-password-hikvision-ip-camera-violando-la-backdoor/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Tue, 18 Jan 2022 21:03:50 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Informatica Forense]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[hash]]></category>
		<category><![CDATA[hashing]]></category>
		<category><![CDATA[hikvision]]></category>
		<guid isPermaLink="false">https://simonetocco.it/?p=2923</guid>

					<description><![CDATA[<p>Mi è capitato di trovarmi di fronte ad una problematica nuova nel mondo della videosorveglianza basata su protocollo IP ovvero, quella di effettuare un reset password di Telecamere IP del produttore Hikvision. Nel mondo analogico il problema era presto risolto. L&#8217;unica password che poteva creare ostacolo era quella del DVR che si risolveva con tastini [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/reset-password-hikvision-ip-camera-violando-la-backdoor/">Reset Password Hikvision IP Camera violando la Backdoor</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Mi è capitato di trovarmi di fronte ad una problematica nuova nel mondo della videosorveglianza basata su <strong>protocollo IP</strong> ovvero, quella di effettuare un <strong>reset password di Telecamere IP del produttore Hikvision</strong>. Nel mondo analogico il problema era presto risolto. L&#8217;unica password che poteva creare ostacolo era quella del DVR che si risolveva con tastini di reset o altre procedure &#8220;fisiche&#8221;.</p>



<p>Nella videosorveglianza digitale e, soprattutto quando parliamo del colosso <strong>Hikvision</strong>, i problemi sono più difficili. Nelle prime versioni di telecamere ad IP infatti, esisteva un tastino di <strong>reset fisico</strong> sul dispositivo che diventava fondamentale in casi di password dimentica.</p>



<p>Oggi invece, <strong>se si perde la password </strong>delle telecamere Hikvision, la procedure è molto <strong>onerosa in termini economici</strong>. Bisogna infatti <strong>utilizzare un software (<a href="https://www.hikvision.com/it/support/tools/hitools/TS20200826033/">SADP</a>)</strong> in grado di scansionare i dispositivi sulla rete, generare un <strong>file xml</strong> con i numeri seriali degli apparati e, dopo aver pagato una somma <strong>tra i 30 e 40 € a camera</strong>, la casa produttrice ci invia delle <strong>password provvisiorie</strong> con cui accedere ai dispositivi.</p>



<p>Questa operazione mi è risultata molto antipatica in quanto emerge come il proprietario delle Videocamere IP Hikvision non sia proprietario a tutti gli effetti dei suoi dispositivi ma debba ricorrere alla casa madre in casi in cui si sia nelle disponibilità fisiche dell&#8217;apparato ma si sia dimenticata la password.</p>



<h2 class="wp-block-heading">Come fare il reset delle IP Camera Hikvision</h2>



<p>Dopo quanto so<strong>pra scritto, ho pensato: &#8220;Come fa Hikvision a fornirmi una password provvisoria pur non avendo accesso alle videocamere</strong>?&#8221;.</p>



<p>La risposta logica, pur non potendo conoscere il software che regolano le IP Camera è che queste dispongono di due credenziali di accesso:</p>



<ul class="wp-block-list"><li>una fornita dal possessore in fase di prima installazione</li><li>una a cui la telecamera <strong>possa rispondere indipendentemente dalle impostazioni dell&#8217;utente</strong></li></ul>



<p>Prendendo in analisi l&#8217;ultima opzione ho pensato che Hikvision potesse avere una <strong>backdoor</strong> ovvero una porta nascosta sui dispositivi che consentono alla casa produttrice di poter in qualche modo intervenire sui dispositivi da remoto. Questa teoria è stata supportata da un recente episodio di giornalismo investigativo del <strong>programma Report </strong>che trovate <a href="https://www.raiplay.it/video/2021/12/Report---Puntata-del-20122021-1fab437f-504d-4a6e-a828-2dddb7ef51e2.html" target="_blank" rel="noreferrer noopener">qui</a> .</p>



<p>Poichè Hikvision richiede il s<strong>eriale della telecamere</strong> e avverte che il reset può avvenire <strong>solo il giorno stesso della richiesta</strong> mi è venuta un&#8217;idea: &#8220;Possibile che le videocamere Hikvision abbiano una <strong>password dinamica</strong> formata da serial number e data odierna?&#8221;</p>



<p>Mi sono quindi messo all&#8217;opera cercando di operare su questi due fattori applicando degli algoritmi di hashing che partendo dalla stringa &#8220;Serial+Anno+Mese+Giorno&#8221; generano una password giornaliera per accedere alle IPCamera.</p>



<p>E&#8217; quindi possibile effettuare il <strong>reset della password di IP Camera Hikvision</strong> utilizzando questo approccio che potete comodamente trovare in un software intuitivo <a href="https://github.com/bp2008/HikPasswordHelper">qui</a>.</p>
<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------><div class="wpcb_nothing_offset"></div>

<style>
    
    .wpcb_template_main_1{
        
        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     
        
    }
    
    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }
    
    .wpcb_template_main_1 .wpcb_box_content_container{
        
    }    
    
    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }
    
    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    
        
</style>


<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
    <div class="wpcb_box_all_content_container">
        <div class="wpcb_box_content_container">    
            <div class="wpcb_box_heading">
                <div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
            </div>            
            <div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>    
            <div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
        </div>    
    </div>
</div><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------><div class="wpcb-tracker" data-id="3639215" data-boxid="1" data-visitedpage="https://simonetocco.it:443/category/sicurezza/feed/" data-visittype="visit"></div><p>L'articolo <a href="https://simonetocco.it/reset-password-hikvision-ip-camera-violando-la-backdoor/">Reset Password Hikvision IP Camera violando la Backdoor</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/reset-password-hikvision-ip-camera-violando-la-backdoor/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Trovare indirizzi IP rete locale per pentester</title>
		<link>https://simonetocco.it/trovare-indirizzi-ip-rete-locale-per-pentester/</link>
					<comments>https://simonetocco.it/trovare-indirizzi-ip-rete-locale-per-pentester/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Sun, 17 Jan 2021 18:52:24 +0000</pubDate>
				<category><![CDATA[Informatica Forense]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[indirizzo ip]]></category>
		<category><![CDATA[ip]]></category>
		<guid isPermaLink="false">https://simonetocco.it/?p=2573</guid>

					<description><![CDATA[<p>Trovare indirizzi IP di una rete locale è una delle principali attività che un pentester deve saper effettuare per individuare il suo target di attacco. Che cos&#8217;è un indirizzo IP (Internet Protocol)? L&#8217;indirizzo IP è paragonato spesso alla targa delle auto in quanto rappresenta una serie di numeri che identificano una rete di Computer o [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/trovare-indirizzi-ip-rete-locale-per-pentester/">Trovare indirizzi IP rete locale per pentester</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>Trovare indirizzi IP di una rete locale</strong> è una delle principali attività che un pentester deve saper effettuare per individuare il suo <strong>target di attacco</strong>.</p>



<h2 class="wp-block-heading">Che cos&#8217;è un indirizzo IP (Internet Protocol)?</h2>



<p><strong>L&#8217;indirizzo IP</strong> è paragonato spesso alla <strong>targa delle auto</strong> in quanto rappresenta una <strong>serie di numeri</strong> che identificano una rete di Computer o un dispositivo singolo qualora parlassimo di reti locali.</p>



<p>Supponiamo che un computer A deve comunicare con un computer B questo avverrà perchè il computer A invierà dei pacchetti di informazioni ad un ricevente che ha come indirizzo IP unico es. 89.168.25.25. </p>



<p><strong>Gli indirizzi IP vengono venduti a blocchi</strong> ai vari gestori di rete che li riutilizzo in vendita con i loro servizi. Ad esempio, una grossa azienda, può essere fornita dagli indirizzi ip:</p>



<p>89.168.25.0 &#8211; 89.168.25.255</p>



<p>Questo vuol dire che l&#8217;azienda dispone di 255 indirizzi IP anche se in realtà, <strong>il primo</strong> 89.168.25.0  <strong>e l&#8217;ultimo non sono assegnabili</strong> in quanto utilizzabili per altri scopi 89.168.25.255.</p>



<p>Conoscere l&#8217;indirizzo IP pubblico di un&#8217;azienda o di un ente è cosa quasi sempre facile.</p>



<p>Baserà quindi aprire <strong>un prompt dei comandi</strong> e digitare:</p>



<pre class="wp-block-code"><code>ping www.sitodaesplorare.com</code></pre>



<p>Otterremo quindi delle informazioni del tipo:</p>



<pre class="wp-block-code"><code>root@Rugged:~# ping www.sitodaesplorare.com
PING esempio.com (195.210.124.1xx) 56(84) bytes of data.
64 bytes from opus.provider.it (195.210.124.1xx): icmp_seq=1 ttl=243 time=35.6 ms
64 bytes from opus.provider.it (195.210.124.1xx): icmp_seq=2 ttl=243 time=35.0 ms
64 bytes from opus.provider.it (195.210.124.1xx): icmp_seq=3 ttl=243 time=36.3 ms
--- esempio.com ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2002ms
rtt min/avg/max/mdev = 35.035/35.678/36.359/0.541 m</code></pre>



<p>Questo <strong>risultato</strong> ci dirà quale indirizzo IP corrisponde al sito che abbiamo richiesto (nell&#8217;esempio: 195.210.124.1xx ).</p>



<p>Adesso che abbiamo l&#8217;indirizzo IP vogliamo <strong>conoscere tutto il range</strong> affidato allo stesso blocco di indirizzi IP. A questo fine, esistono diversi metodi, ma il più semplice e intuitivo, è servirsi del sito: <a href="http://ipv4info.com/">http://ipv4info.com/</a></p>



<figure class="wp-block-image size-large"><a href="https://simonetocco.it/wp-content/uploads/2021/01/trovare-indirizzo-ip.png"><img decoding="async" width="600" height="324" src="https://simonetocco.it/wp-content/uploads/2021/01/trovare-indirizzo-ip.png" alt="" class="wp-image-2574" srcset="https://simonetocco.it/wp-content/uploads/2021/01/trovare-indirizzo-ip.png 600w, https://simonetocco.it/wp-content/uploads/2021/01/trovare-indirizzo-ip-300x162.png 300w" sizes="(max-width: 600px) 100vw, 600px" /></a></figure>



<p>Nell&#8217;esempio sopra, lo strumento ci dirà indirizzo IP di partenza e IP di fine del blocco che comprende l&#8217;IP che abbiamo cercato. In questo caso è un blocco di 32 indirizzi IP che appartengono ad una determinata organizzazione con una sua location.</p>



<p>Partendo quindi da queste informazioni, possiamo effettuare <strong>una scansione sull&#8217;intero</strong> pacchetto di IP e vedere che tipo di servizio corrisponde ad ognuno.</p>
<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------><div class="wpcb_nothing_offset"></div>

<style>
    
    .wpcb_template_main_1{
        
        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     
        
    }
    
    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }
    
    .wpcb_template_main_1 .wpcb_box_content_container{
        
    }    
    
    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }
    
    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    
        
</style>


<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
    <div class="wpcb_box_all_content_container">
        <div class="wpcb_box_content_container">    
            <div class="wpcb_box_heading">
                <div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
            </div>            
            <div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>    
            <div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
        </div>    
    </div>
</div><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------><div class="wpcb-tracker" data-id="3639217" data-boxid="1" data-visitedpage="https://simonetocco.it:443/category/sicurezza/feed/" data-visittype="visit"></div><p>L'articolo <a href="https://simonetocco.it/trovare-indirizzi-ip-rete-locale-per-pentester/">Trovare indirizzi IP rete locale per pentester</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/trovare-indirizzi-ip-rete-locale-per-pentester/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Attaccare un sito WordPress: Hackerare e Bucare WordPress con wpscan</title>
		<link>https://simonetocco.it/attaccare-un-sito-wordpress-hackerare-e-bucare-wordpress-con-wpscan/</link>
					<comments>https://simonetocco.it/attaccare-un-sito-wordpress-hackerare-e-bucare-wordpress-con-wpscan/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Sun, 10 Jan 2021 17:21:49 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hydra]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wpscan]]></category>
		<guid isPermaLink="false">https://simonetocco.it/?p=2546</guid>

					<description><![CDATA[<p>WordPress è certamente uno dei CMS più utilizzati per la realizzazione di siti, blog ed E-commerce. Attaccare un sito WordPress è diventato quindi una consuetudine per gli hacker che tentano di bucare wordpress al fine di prenderne il controllo o utilizzarlo per altri scopi. Capire quindi come viene hackerato un sito wordpress, ci aiuterà quindi [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/attaccare-un-sito-wordpress-hackerare-e-bucare-wordpress-con-wpscan/">Attaccare un sito WordPress: Hackerare e Bucare WordPress con wpscan</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>WordPress</strong> è certamente uno dei CMS più utilizzati per la realizzazione di siti, blog ed E-commerce. <strong>Attaccare un sito WordPress</strong> è diventato quindi una consuetudine per gli <strong>hacker</strong> che tentano di <strong>bucare wordpress</strong> al fine di prenderne il controllo o utilizzarlo per altri scopi.</p>



<p>Capire quindi <strong>come viene hackerato un sito wordpress</strong>, ci aiuterà quindi a capire come difenderci adottando le giuste contromisure cercando quindi di limitare le intromissioni al sistema.</p>



<p>Vediamo quindi come attaccare un sito WordPress.</p>



<h2 class="wp-block-heading">N1: Capiamo se il sito è realizzato con WordPress.</h2>



<p>Come primo passaggio, dobbiamo capire se il sito Target <strong>utilizza wordpress</strong> o meno e per farlo possiamo provare a inserire la url <strong>wp-admin</strong> subito dopo il nome a dominio per verificare che ci venga restituita la pagina di login di amministrazione.</p>



<p>Un altro metodo più &#8220;professionale&#8221; è quello di utilizzare <strong>WpScan</strong>, applicativo pre installato su <strong>Kaly Linux</strong>.</p>



<p>Diamo quindi il comando </p>



<pre class="wp-block-code"><code>wpscan --url www.sitotarget.xxx</code></pre>



<figure class="wp-block-image size-large"><a href="https://simonetocco.it/wp-content/uploads/2021/01/wp-scan.png"><img loading="lazy" decoding="async" width="800" height="427" src="https://simonetocco.it/wp-content/uploads/2021/01/wp-scan.png" alt="" class="wp-image-2547" srcset="https://simonetocco.it/wp-content/uploads/2021/01/wp-scan.png 800w, https://simonetocco.it/wp-content/uploads/2021/01/wp-scan-300x160.png 300w, https://simonetocco.it/wp-content/uploads/2021/01/wp-scan-768x410.png 768w" sizes="(max-width: 800px) 100vw, 800px" /></a><figcaption>Scansione con WpScan</figcaption></figure>



<h2 class="wp-block-heading">N2 Scoprire il nome utente di Admin con Burpsuite </h2>



<p>Questa è una delle parti difficili ovvero scoprire il <strong>nome utente di amministrazione di WordPress</strong>. Per trovarlo utilizziamo la <strong>suite burpsuite </strong>dando come comando: </p>



<pre class="wp-block-preformatted">sudo burpsuite</pre>



<p>Creiamo quindi un nuovo progetto temporaneo utilizzando i valori predefiniti Burp. Passiamo quindi alla scheda <strong>Target -&gt; Scope</strong> e facciamo clic su Aggiungi per includere il <strong>sito target</strong>.</p>



<figure class="wp-block-image size-large"><a href="https://simonetocco.it/wp-content/uploads/2021/01/burpsuite.png"><img loading="lazy" decoding="async" width="800" height="550" src="https://simonetocco.it/wp-content/uploads/2021/01/burpsuite.png" alt="" class="wp-image-2548" srcset="https://simonetocco.it/wp-content/uploads/2021/01/burpsuite.png 800w, https://simonetocco.it/wp-content/uploads/2021/01/burpsuite-300x206.png 300w, https://simonetocco.it/wp-content/uploads/2021/01/burpsuite-768x528.png 768w" sizes="(max-width: 800px) 100vw, 800px" /></a></figure>



<p>Successivamente, andiamo al menu <strong>Preferenze di Firefox</strong> e scorriamo fino in fondo <strong>trovando Proxy di rete</strong>.&nbsp;Fare clic su Impostazioni.</p>



<p>Selezionare quindi la Configurazione proxy manuale e inserire l&#8217;IP 127.0.0.1 e la porta 8080. Spuntare &#8220;Usa questo server proxy per tutti i protocolli&#8221;.&nbsp;Fare clic su OK.</p>



<figure class="wp-block-image size-large"><a href="https://simonetocco.it/wp-content/uploads/2021/01/proxy-firefox.png"><img loading="lazy" decoding="async" width="800" height="522" src="https://simonetocco.it/wp-content/uploads/2021/01/proxy-firefox.png" alt="" class="wp-image-2549" srcset="https://simonetocco.it/wp-content/uploads/2021/01/proxy-firefox.png 800w, https://simonetocco.it/wp-content/uploads/2021/01/proxy-firefox-300x196.png 300w, https://simonetocco.it/wp-content/uploads/2021/01/proxy-firefox-768x501.png 768w" sizes="(max-width: 800px) 100vw, 800px" /></a></figure>



<p>Torniamo quindi su <strong>Burpsuite</strong> ed &nbsp;apriamo la <strong>scheda Prox</strong>y.&nbsp;Ora torna alla pagina <strong>WP-Login</strong>.&nbsp;Immettere un <strong>nome utente e una password casuali</strong> e fare clic su Accedi.&nbsp;</p>



<figure class="wp-block-image size-large"><a href="https://simonetocco.it/wp-content/uploads/2021/01/schermata-login-wordpress.png"><img loading="lazy" decoding="async" width="800" height="623" src="https://simonetocco.it/wp-content/uploads/2021/01/schermata-login-wordpress.png" alt="" class="wp-image-2550" srcset="https://simonetocco.it/wp-content/uploads/2021/01/schermata-login-wordpress.png 800w, https://simonetocco.it/wp-content/uploads/2021/01/schermata-login-wordpress-300x234.png 300w, https://simonetocco.it/wp-content/uploads/2021/01/schermata-login-wordpress-768x598.png 768w" sizes="(max-width: 800px) 100vw, 800px" /></a></figure>



<p>Dopo aver fatto clic su login, torna a Burpsuite e guarda l&#8217;output.</p>



<figure class="wp-block-image size-large"><a href="https://simonetocco.it/wp-content/uploads/2021/01/Intercettazione-burp-suite.png"><img loading="lazy" decoding="async" width="800" height="527" src="https://simonetocco.it/wp-content/uploads/2021/01/Intercettazione-burp-suite.png" alt="" class="wp-image-2551" srcset="https://simonetocco.it/wp-content/uploads/2021/01/Intercettazione-burp-suite.png 800w, https://simonetocco.it/wp-content/uploads/2021/01/Intercettazione-burp-suite-300x198.png 300w, https://simonetocco.it/wp-content/uploads/2021/01/Intercettazione-burp-suite-768x506.png 768w" sizes="(max-width: 800px) 100vw, 800px" /></a></figure>



<p>La parte che ci interessa sarà quella costituita da:</p>



<pre class="wp-block-code"><code>log=tizio&amp;pwd=caio&amp;wp-submit=Log+In&amp;redirect_to=http%3A%2F%2Fsitotarget.xxx%2Fwp-admin%2F&amp;testcookie=1</code></pre>



<p>Ora abbiamo qualcosa che possiamo da dare in pasto a Hydra. </p>



<h2 class="wp-block-heading">N 3&nbsp;: trovare un dizionario di nomi utenti per WordPress</h2>



<p>Ora dovremo crearci un <strong>file dizionario</strong> contenente possibili credenziali. Si può utilizzarne uno già preesistente (come questo: <a href="https://crackstation.net/crackstation-wordlist-password-cracking-dictionary.htm" target="_blank" rel="noreferrer noopener">https://crackstation.net/crackstation-wordlist-password-cracking-dictionary.htm</a>) o generarlo in base ad uno studio sul target.</p>



<h2 class="wp-block-heading">N 4&nbsp;– Bruteforcing&nbsp; Usernames con Hydra</h2>



<p>Giunti a questo punto possiamo <strong>utilizzare Hydra</strong> per effettuare un attacco <strong>bruteforcing alle credenziali WordPress</strong>.</p>



<p>Apriamo quindi un finestra di terminale e diamo un:</p>



<pre class="wp-block-code"><code>hydra -V -L dizionario.txt -p whatever 192.168.1.1 http-post-form '/wp-login.php:log=^USER^&amp;pwd=^PASS^&amp;wp-submit=Log:F=Invalid username'</code></pre>



<p>Analizziamo il comando appena dato:</p>



<ul class="wp-block-list"><li><strong>-V</strong>&nbsp;&#8211; Verbose mode</li><li><strong>-L</strong>&nbsp;&#8211; Il nostro elenco nomi dizionario.txt</li><li><strong>-p</strong>&nbsp;whatever &#8211; La password, non ci interessa, perché vogliamo scoprire il nome utente<ul><li><strong>http&nbsp;-post-form</strong>&nbsp;&#8211; Il tipo di attacco di forza bruta che vogliamo eseguire</li><li><strong>/wp-login.php</strong>&nbsp;&#8211; Il percorso della pagina di accesso a WordPress</li><li><strong>log = ^ USER ^ &amp; pwd = ^ PASS ^ &amp; wp-submit = Log + In</strong>&nbsp;&#8211; I valori che verranno inviati al modulo, dove ^ USER ^ e ^ PASS ^ sono le variabili che verranno prese dal nostro dizionario</li></ul></li></ul>



<p>Lanciato il comando,  <strong>Hydra comincerà il suo attacco di forza bruta</strong> su WordPress  testando tutte le parole presenti nel file dizionario. Se questa è contenuta all&#8217;interno del file allora avremo trovato la <strong>nostra username</strong>.</p>



<figure class="wp-block-image size-large"><a href="https://simonetocco.it/wp-content/uploads/2021/01/bruteforce-wordpress.png"><img loading="lazy" decoding="async" width="1024" height="358" src="https://simonetocco.it/wp-content/uploads/2021/01/bruteforce-wordpress-1024x358.png" alt="" class="wp-image-2552" srcset="https://simonetocco.it/wp-content/uploads/2021/01/bruteforce-wordpress-1024x358.png 1024w, https://simonetocco.it/wp-content/uploads/2021/01/bruteforce-wordpress-300x105.png 300w, https://simonetocco.it/wp-content/uploads/2021/01/bruteforce-wordpress-768x269.png 768w, https://simonetocco.it/wp-content/uploads/2021/01/bruteforce-wordpress-1536x538.png 1536w, https://simonetocco.it/wp-content/uploads/2021/01/bruteforce-wordpress-2048x717.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></figure>



<h2 class="wp-block-heading">N 5&nbsp;: Attacco a forza bruta della password di WordPress</h2>



<p>Una volta individuata la username, effettuiamo ora l&#8217;attacco a forza bruta sulla <strong>password</strong> utilizzando sempre Hydra:</p>



<pre class="wp-block-code"><code>wpscan --url http://sitotarget.xxxx/wp-login.php --passwords /usr/share/wordlists/password.txt.gz --usernames admin --wp-content-dir http://sitotarget.xxxx/wp-login.php</code></pre>



<p>Al termine di questa operazione dovremmo aver trovato anche la password di WordPress e quindi ci sarà consentito l&#8217;accesso all&#8217;interno sistema.</p>



<h2 class="wp-block-heading">Disclaimer</h2>



<p>La guida appena mostrata è da ritenersi a puro scopo didattico effettuato su siti web di cui si dispone della proprietà.</p>



<p>Se non conosci WpScan, puoi trovare un articolo qui: <a href="https://simonetocco.it/penetration-testing-scann-wordpress-vulnerability" target="_blank" rel="noreferrer noopener">https://simonetocco.it/penetration-testing-scann-wordpress-vulnerability</a>/</p>
<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------><div class="wpcb_nothing_offset"></div>

<style>
    
    .wpcb_template_main_1{
        
        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     
        
    }
    
    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }
    
    .wpcb_template_main_1 .wpcb_box_content_container{
        
    }    
    
    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }
    
    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    
        
</style>


<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
    <div class="wpcb_box_all_content_container">
        <div class="wpcb_box_content_container">    
            <div class="wpcb_box_heading">
                <div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
            </div>            
            <div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>    
            <div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
        </div>    
    </div>
</div><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------><div class="wpcb-tracker" data-id="3639219" data-boxid="1" data-visitedpage="https://simonetocco.it:443/category/sicurezza/feed/" data-visittype="visit"></div><p>L'articolo <a href="https://simonetocco.it/attaccare-un-sito-wordpress-hackerare-e-bucare-wordpress-con-wpscan/">Attaccare un sito WordPress: Hackerare e Bucare WordPress con wpscan</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/attaccare-un-sito-wordpress-hackerare-e-bucare-wordpress-con-wpscan/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Trovare password memorizzate nel pc Windows e Linux</title>
		<link>https://simonetocco.it/trovare-password-memorizzate-nel-pc-windows-e-linux/</link>
					<comments>https://simonetocco.it/trovare-password-memorizzate-nel-pc-windows-e-linux/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Tue, 05 Jan 2021 20:46:50 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Informatica Forense]]></category>
		<category><![CDATA[Pillole]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[FTP Password Recovery]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://simonetocco.it/?p=2534</guid>

					<description><![CDATA[<p>Oggi vi parlerò di un comodissimo tool che vi consentirà di trovare le password memorizzate nel vostro PC sia esso Windows o Linux. L&#8217;applicativo che analizzeremo, si chiama LaZagne Project disponibile sia per Windows che per Linux. E&#8217; in grado di recuperare le password memorizzate di circa 22 programmi tra cui browser, applicativi FTP, Skype, [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/trovare-password-memorizzate-nel-pc-windows-e-linux/">Trovare password memorizzate nel pc Windows e Linux</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Oggi vi parlerò di un comodissimo <strong>tool</strong> che vi consentirà di <strong>trovare le password memorizzate nel vostro PC sia esso Windows o Linux</strong>.</p>



<p>L&#8217;applicativo che analizzeremo, si chiama  <strong>LaZagne Project</strong> disponibile sia per Windows che per Linux. E&#8217; in grado di <strong>recuperare le password</strong> memorizzate di circa <strong>22 programmi tra cui browser</strong>, applicativi FTP, Skype, reti wireless ecc.</p>



<p>Questo software vi tornerà molto utile qualora abbiate perso delle password all&#8217;interno di qualche applicativo oppure nel caso in cui vi occupiate di <strong>informatica forense</strong>.</p>



<h2 class="wp-block-heading">Come si Usa LaZagne Project</h2>



<p>Anzitutto dobbiamo dotarci quindi scaricare l&#8217;applicativo ai link GitHub:</p>



<p><a href="https://github.com/AlessandroZ/LaZagne/releases/tag/1.1" target="_blank" rel="noreferrer noopener"><strong>LaZagne per Windows</strong></a></p>



<p><a href="https://github.com/AlessandroZ/LaZagne/releases/tag/1.0" target="_blank" rel="noreferrer noopener"><strong>LaZagne per Linux</strong></a></p>



<p>una volta scaricata la versione di nostro gradimento, dovremo eseguire il file </p>



<pre class="wp-block-code"><code>laZagne.exe</code></pre>



<p>per la versione Windows oppure </p>



<pre class="wp-block-code"><code>./LaZagne-32bits</code></pre>



<p>per la versione Linux.</p>



<p>Di default, il software stamperà a video <strong>i moduli utilizzabili</strong> specifici per ogni software di cui vogliamo trovare le password. Oppure, possiamo specificare di fare una scansione utilizzando tutti i moduli con il parametro <em>All</em></p>



<figure class="wp-block-image size-large"><a href="https://simonetocco.it/wp-content/uploads/2021/01/Trovare-le-password-salvate-in-Linux-e-Windows.png"><img loading="lazy" decoding="async" width="1024" height="753" src="https://simonetocco.it/wp-content/uploads/2021/01/Trovare-le-password-salvate-in-Linux-e-Windows-1024x753.png" alt="" class="wp-image-2535" srcset="https://simonetocco.it/wp-content/uploads/2021/01/Trovare-le-password-salvate-in-Linux-e-Windows-1024x753.png 1024w, https://simonetocco.it/wp-content/uploads/2021/01/Trovare-le-password-salvate-in-Linux-e-Windows-300x221.png 300w, https://simonetocco.it/wp-content/uploads/2021/01/Trovare-le-password-salvate-in-Linux-e-Windows-768x565.png 768w, https://simonetocco.it/wp-content/uploads/2021/01/Trovare-le-password-salvate-in-Linux-e-Windows.png 1066w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></figure>
<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------><div class="wpcb_nothing_offset"></div>

<style>
    
    .wpcb_template_main_1{
        
        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     
        
    }
    
    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }
    
    .wpcb_template_main_1 .wpcb_box_content_container{
        
    }    
    
    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }
    
    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    
        
</style>


<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
    <div class="wpcb_box_all_content_container">
        <div class="wpcb_box_content_container">    
            <div class="wpcb_box_heading">
                <div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
            </div>            
            <div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>    
            <div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
        </div>    
    </div>
</div><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------><div class="wpcb-tracker" data-id="3639221" data-boxid="1" data-visitedpage="https://simonetocco.it:443/category/sicurezza/feed/" data-visittype="visit"></div><p>L'articolo <a href="https://simonetocco.it/trovare-password-memorizzate-nel-pc-windows-e-linux/">Trovare password memorizzate nel pc Windows e Linux</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/trovare-password-memorizzate-nel-pc-windows-e-linux/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ghost Framework: accesso remoto ai dispositivi Android</title>
		<link>https://simonetocco.it/ghost-framework-accesso-remoto-ai-dispositivi-android/</link>
					<comments>https://simonetocco.it/ghost-framework-accesso-remoto-ai-dispositivi-android/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Tue, 29 Dec 2020 18:22:58 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Informatica Forense]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[hacking]]></category>
		<guid isPermaLink="false">https://simonetocco.it/?p=2514</guid>

					<description><![CDATA[<p>Ghost Framework è un tool che sfrutta la vulnerabilità di Android basata su Android Debug Bridge. Il tool consente di avere accesso, come amministratori di un dispositivo android da remoto. Installazione di Ghost Framework Per installare Ghost, facciamo riferimento al repository GIT al seguente link: https://github.com/EntySec/ghost Una volta scaricato, possiamo installare il framework con i [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/ghost-framework-accesso-remoto-ai-dispositivi-android/">Ghost Framework: accesso remoto ai dispositivi Android</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Ghost Framework è un tool che sfrutta la vulnerabilità di Android basata su Android Debug Bridge. Il tool consente di avere accesso, come amministratori di un dispositivo android da remoto.</p>



<h2 class="wp-block-heading">Installazione di Ghost Framework</h2>



<p>Per installare Ghost, facciamo riferimento al repository GIT al seguente link: <a href="https://github.com/EntySec/ghost" target="_blank" rel="noreferrer noopener">https://github.com/EntySec/ghost</a></p>



<p>Una volta scaricato, possiamo installare il framework con i seguenti comandi shell:</p>



<pre class="wp-block-code"><code>cd ghost

chmod +x install.sh

./install.sh</code></pre>



<h2 class="wp-block-heading">Avviare Ghost Framework</h2>



<p>Dopo aver effettuato la sua installazione sarà sufficiente avviarlo utilizzando il comando:</p>



<pre class="wp-block-code"><code>ghost</code></pre>



<p>Esempio di Accesso ad un dispositivo Android con visualizzazione come esempio della memoria interna. <em>Disclaimer: il seguente esempio è eseguito su dispositivo di esempio. Ogni utilizzo su dispositivo senza autorizzazione è una grave violazione legale.</em></p>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-4-3 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<p class="responsive-video-wrap clr"><iframe title="Ghost Framework" width="1200" height="900" src="https://www.youtube.com/embed/X2T3J8zA9WA?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe></p>
</div></figure>
<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------><div class="wpcb_nothing_offset"></div>

<style>
    
    .wpcb_template_main_1{
        
        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     
        
    }
    
    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }
    
    .wpcb_template_main_1 .wpcb_box_content_container{
        
    }    
    
    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }
    
    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    
        
</style>


<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
    <div class="wpcb_box_all_content_container">
        <div class="wpcb_box_content_container">    
            <div class="wpcb_box_heading">
                <div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
            </div>            
            <div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>    
            <div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
        </div>    
    </div>
</div><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------><div class="wpcb-tracker" data-id="3639223" data-boxid="1" data-visitedpage="https://simonetocco.it:443/category/sicurezza/feed/" data-visittype="visit"></div><p>L'articolo <a href="https://simonetocco.it/ghost-framework-accesso-remoto-ai-dispositivi-android/">Ghost Framework: accesso remoto ai dispositivi Android</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/ghost-framework-accesso-remoto-ai-dispositivi-android/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Trojan Intercettazioni: come difendersi</title>
		<link>https://simonetocco.it/trojan-intercettazioni-come-difendersi/</link>
					<comments>https://simonetocco.it/trojan-intercettazioni-come-difendersi/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Sat, 07 Nov 2020 17:20:45 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[intercettazioni]]></category>
		<category><![CDATA[smartphone]]></category>
		<category><![CDATA[Trojan]]></category>
		<guid isPermaLink="false">https://simonetocco.it/?p=2063</guid>

					<description><![CDATA[<p>Un Trojan Intercettazioni è un piccolo programmino che viene installato sullo smartphone della vittima e che è in grado di eseguire delle operazioni di nascosto come accendere il microfono e la video camera inviando quanto captato all&#8217;attaccante. Il Trojan per intercettazioni è inoltre in grado di inviare la posizione GPS del dispositivo su cui è [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/trojan-intercettazioni-come-difendersi/">Trojan Intercettazioni: come difendersi</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Un <strong>Trojan Intercettazioni</strong> è un piccolo programmino che viene installato sullo smartphone della vittima e che è in grado  di eseguire delle operazioni di nascosto come accendere il microfono e la video camera inviando quanto captato all&#8217;attaccante. Il Trojan per intercettazioni è inoltre in grado di inviare la posizione GPS del dispositivo su cui è installato o le chat social più utilizzate.</p>



<p>Può essere installato sommariamente in due modi:</p>



<ul class="wp-block-list"><li><strong>remoto:</strong> inviando un SMS per adescare la vittima dove al suo interno è presente un link che rimanda all&#8217;installazione dell&#8217;applicativo.</li><li><strong>fisicamente:</strong> avendo lo smarphone in possesso, l&#8217;attaccante può installare direttamente il trojan all&#8217;interno del PC da monitorare</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="719" height="448" src="https://simonetocco.it/wp-content/uploads/2020/11/ginp-mobile-banking-trojan-screen-2n.jpg" alt="" class="wp-image-2064" srcset="https://simonetocco.it/wp-content/uploads/2020/11/ginp-mobile-banking-trojan-screen-2n.jpg 719w, https://simonetocco.it/wp-content/uploads/2020/11/ginp-mobile-banking-trojan-screen-2n-600x374.jpg 600w, https://simonetocco.it/wp-content/uploads/2020/11/ginp-mobile-banking-trojan-screen-2n-300x187.jpg 300w" sizes="(max-width: 719px) 100vw, 719px" /><figcaption>esempio di un SMS di adescaggio al Trojan</figcaption></figure>



<h2 class="wp-block-heading">Come difendersi da Trojan Intercettazioni</h2>



<p>Ci sono due tipi di difesa dai Trojan intercettazioni: quello <strong>preventiv</strong>o e quello <strong>attivo</strong>.</p>



<ul class="wp-block-list"><li>Quello preventivo consiste fondamentalmente nel <strong>corretto uso</strong> dello smartphone, ovvero, nell&#8217;<strong>evitare di cliccare su link all&#8217;interno</strong> di messaggi cui fonte non è verificata.</li><li>Verificare se il nostro smartphone sia infetto da un trojan di intercettazioni <strong>non è certamente una cosa semplice</strong> perché questi programmi sono studiati per lavorare in <strong>background</strong> ovvero senza dare alcun segnale visivo all&#8217;utente. Inoltre alcuni trojan vengono installati a <strong>livello di root</strong>, pertanto, anche ripristinando il dispositivo non risolveremo il problema. Ci sono però dei sintomi che ci potrebbero lasciar presagire che il nostro smartphone è stato infettato:<ul><li>Minore durata della batteria</li><li>Surriscaldamento del dispositivo a riposo</li><li>Riavvi dello smartphone senza richiesta.</li><li>Maggiore utilizzo della connessione dati</li></ul></li></ul>
<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------><div class="wpcb_nothing_offset"></div>

<style>
    
    .wpcb_template_main_1{
        
        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     
        
    }
    
    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }
    
    .wpcb_template_main_1 .wpcb_box_content_container{
        
    }    
    
    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }
    
    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    
        
</style>


<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
    <div class="wpcb_box_all_content_container">
        <div class="wpcb_box_content_container">    
            <div class="wpcb_box_heading">
                <div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
            </div>            
            <div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>    
            <div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
        </div>    
    </div>
</div><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------><div class="wpcb-tracker" data-id="3639225" data-boxid="1" data-visitedpage="https://simonetocco.it:443/category/sicurezza/feed/" data-visittype="visit"></div><p>L'articolo <a href="https://simonetocco.it/trojan-intercettazioni-come-difendersi/">Trojan Intercettazioni: come difendersi</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/trojan-intercettazioni-come-difendersi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
