<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>hacking Archivi -</title>
	<atom:link href="https://simonetocco.it/tag/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>https://simonetocco.it/tag/hacking/</link>
	<description></description>
	<lastBuildDate>Sun, 10 Jan 2021 17:54:40 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>

<image>
	<url>https://simonetocco.it/wp-content/uploads/2020/12/logoSimone-1-150x150.png</url>
	<title>hacking Archivi -</title>
	<link>https://simonetocco.it/tag/hacking/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Attaccare un sito WordPress: Hackerare e Bucare WordPress con wpscan</title>
		<link>https://simonetocco.it/attaccare-un-sito-wordpress-hackerare-e-bucare-wordpress-con-wpscan/</link>
					<comments>https://simonetocco.it/attaccare-un-sito-wordpress-hackerare-e-bucare-wordpress-con-wpscan/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Sun, 10 Jan 2021 17:21:49 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hydra]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[wpscan]]></category>
		<guid isPermaLink="false">https://simonetocco.it/?p=2546</guid>

					<description><![CDATA[<p>WordPress è certamente uno dei CMS più utilizzati per la realizzazione di siti, blog ed E-commerce. Attaccare un sito WordPress è diventato quindi una consuetudine per gli hacker che tentano di bucare wordpress al fine di prenderne il controllo o utilizzarlo per altri scopi. Capire quindi come viene hackerato un sito wordpress, ci aiuterà quindi [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/attaccare-un-sito-wordpress-hackerare-e-bucare-wordpress-con-wpscan/">Attaccare un sito WordPress: Hackerare e Bucare WordPress con wpscan</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>WordPress</strong> è certamente uno dei CMS più utilizzati per la realizzazione di siti, blog ed E-commerce. <strong>Attaccare un sito WordPress</strong> è diventato quindi una consuetudine per gli <strong>hacker</strong> che tentano di <strong>bucare wordpress</strong> al fine di prenderne il controllo o utilizzarlo per altri scopi.</p>



<p>Capire quindi <strong>come viene hackerato un sito wordpress</strong>, ci aiuterà quindi a capire come difenderci adottando le giuste contromisure cercando quindi di limitare le intromissioni al sistema.</p>



<p>Vediamo quindi come attaccare un sito WordPress.</p>



<h2 class="wp-block-heading">N1: Capiamo se il sito è realizzato con WordPress.</h2>



<p>Come primo passaggio, dobbiamo capire se il sito Target <strong>utilizza wordpress</strong> o meno e per farlo possiamo provare a inserire la url <strong>wp-admin</strong> subito dopo il nome a dominio per verificare che ci venga restituita la pagina di login di amministrazione.</p>



<p>Un altro metodo più &#8220;professionale&#8221; è quello di utilizzare <strong>WpScan</strong>, applicativo pre installato su <strong>Kaly Linux</strong>.</p>



<p>Diamo quindi il comando </p>



<pre class="wp-block-code"><code>wpscan --url www.sitotarget.xxx</code></pre>



<figure class="wp-block-image size-large"><a href="https://simonetocco.it/wp-content/uploads/2021/01/wp-scan.png"><img fetchpriority="high" decoding="async" width="800" height="427" src="https://simonetocco.it/wp-content/uploads/2021/01/wp-scan.png" alt="" class="wp-image-2547" srcset="https://simonetocco.it/wp-content/uploads/2021/01/wp-scan.png 800w, https://simonetocco.it/wp-content/uploads/2021/01/wp-scan-300x160.png 300w, https://simonetocco.it/wp-content/uploads/2021/01/wp-scan-768x410.png 768w" sizes="(max-width: 800px) 100vw, 800px" /></a><figcaption>Scansione con WpScan</figcaption></figure>



<h2 class="wp-block-heading">N2 Scoprire il nome utente di Admin con Burpsuite </h2>



<p>Questa è una delle parti difficili ovvero scoprire il <strong>nome utente di amministrazione di WordPress</strong>. Per trovarlo utilizziamo la <strong>suite burpsuite </strong>dando come comando: </p>



<pre class="wp-block-preformatted">sudo burpsuite</pre>



<p>Creiamo quindi un nuovo progetto temporaneo utilizzando i valori predefiniti Burp. Passiamo quindi alla scheda <strong>Target -&gt; Scope</strong> e facciamo clic su Aggiungi per includere il <strong>sito target</strong>.</p>



<figure class="wp-block-image size-large"><a href="https://simonetocco.it/wp-content/uploads/2021/01/burpsuite.png"><img decoding="async" width="800" height="550" src="https://simonetocco.it/wp-content/uploads/2021/01/burpsuite.png" alt="" class="wp-image-2548" srcset="https://simonetocco.it/wp-content/uploads/2021/01/burpsuite.png 800w, https://simonetocco.it/wp-content/uploads/2021/01/burpsuite-300x206.png 300w, https://simonetocco.it/wp-content/uploads/2021/01/burpsuite-768x528.png 768w" sizes="(max-width: 800px) 100vw, 800px" /></a></figure>



<p>Successivamente, andiamo al menu <strong>Preferenze di Firefox</strong> e scorriamo fino in fondo <strong>trovando Proxy di rete</strong>.&nbsp;Fare clic su Impostazioni.</p>



<p>Selezionare quindi la Configurazione proxy manuale e inserire l&#8217;IP 127.0.0.1 e la porta 8080. Spuntare &#8220;Usa questo server proxy per tutti i protocolli&#8221;.&nbsp;Fare clic su OK.</p>



<figure class="wp-block-image size-large"><a href="https://simonetocco.it/wp-content/uploads/2021/01/proxy-firefox.png"><img decoding="async" width="800" height="522" src="https://simonetocco.it/wp-content/uploads/2021/01/proxy-firefox.png" alt="" class="wp-image-2549" srcset="https://simonetocco.it/wp-content/uploads/2021/01/proxy-firefox.png 800w, https://simonetocco.it/wp-content/uploads/2021/01/proxy-firefox-300x196.png 300w, https://simonetocco.it/wp-content/uploads/2021/01/proxy-firefox-768x501.png 768w" sizes="(max-width: 800px) 100vw, 800px" /></a></figure>



<p>Torniamo quindi su <strong>Burpsuite</strong> ed &nbsp;apriamo la <strong>scheda Prox</strong>y.&nbsp;Ora torna alla pagina <strong>WP-Login</strong>.&nbsp;Immettere un <strong>nome utente e una password casuali</strong> e fare clic su Accedi.&nbsp;</p>



<figure class="wp-block-image size-large"><a href="https://simonetocco.it/wp-content/uploads/2021/01/schermata-login-wordpress.png"><img loading="lazy" decoding="async" width="800" height="623" src="https://simonetocco.it/wp-content/uploads/2021/01/schermata-login-wordpress.png" alt="" class="wp-image-2550" srcset="https://simonetocco.it/wp-content/uploads/2021/01/schermata-login-wordpress.png 800w, https://simonetocco.it/wp-content/uploads/2021/01/schermata-login-wordpress-300x234.png 300w, https://simonetocco.it/wp-content/uploads/2021/01/schermata-login-wordpress-768x598.png 768w" sizes="(max-width: 800px) 100vw, 800px" /></a></figure>



<p>Dopo aver fatto clic su login, torna a Burpsuite e guarda l&#8217;output.</p>



<figure class="wp-block-image size-large"><a href="https://simonetocco.it/wp-content/uploads/2021/01/Intercettazione-burp-suite.png"><img loading="lazy" decoding="async" width="800" height="527" src="https://simonetocco.it/wp-content/uploads/2021/01/Intercettazione-burp-suite.png" alt="" class="wp-image-2551" srcset="https://simonetocco.it/wp-content/uploads/2021/01/Intercettazione-burp-suite.png 800w, https://simonetocco.it/wp-content/uploads/2021/01/Intercettazione-burp-suite-300x198.png 300w, https://simonetocco.it/wp-content/uploads/2021/01/Intercettazione-burp-suite-768x506.png 768w" sizes="(max-width: 800px) 100vw, 800px" /></a></figure>



<p>La parte che ci interessa sarà quella costituita da:</p>



<pre class="wp-block-code"><code>log=tizio&amp;pwd=caio&amp;wp-submit=Log+In&amp;redirect_to=http%3A%2F%2Fsitotarget.xxx%2Fwp-admin%2F&amp;testcookie=1</code></pre>



<p>Ora abbiamo qualcosa che possiamo da dare in pasto a Hydra. </p>



<h2 class="wp-block-heading">N 3&nbsp;: trovare un dizionario di nomi utenti per WordPress</h2>



<p>Ora dovremo crearci un <strong>file dizionario</strong> contenente possibili credenziali. Si può utilizzarne uno già preesistente (come questo: <a href="https://crackstation.net/crackstation-wordlist-password-cracking-dictionary.htm" target="_blank" rel="noreferrer noopener">https://crackstation.net/crackstation-wordlist-password-cracking-dictionary.htm</a>) o generarlo in base ad uno studio sul target.</p>



<h2 class="wp-block-heading">N 4&nbsp;– Bruteforcing&nbsp; Usernames con Hydra</h2>



<p>Giunti a questo punto possiamo <strong>utilizzare Hydra</strong> per effettuare un attacco <strong>bruteforcing alle credenziali WordPress</strong>.</p>



<p>Apriamo quindi un finestra di terminale e diamo un:</p>



<pre class="wp-block-code"><code>hydra -V -L dizionario.txt -p whatever 192.168.1.1 http-post-form '/wp-login.php:log=^USER^&amp;pwd=^PASS^&amp;wp-submit=Log:F=Invalid username'</code></pre>



<p>Analizziamo il comando appena dato:</p>



<ul class="wp-block-list"><li><strong>-V</strong>&nbsp;&#8211; Verbose mode</li><li><strong>-L</strong>&nbsp;&#8211; Il nostro elenco nomi dizionario.txt</li><li><strong>-p</strong>&nbsp;whatever &#8211; La password, non ci interessa, perché vogliamo scoprire il nome utente<ul><li><strong>http&nbsp;-post-form</strong>&nbsp;&#8211; Il tipo di attacco di forza bruta che vogliamo eseguire</li><li><strong>/wp-login.php</strong>&nbsp;&#8211; Il percorso della pagina di accesso a WordPress</li><li><strong>log = ^ USER ^ &amp; pwd = ^ PASS ^ &amp; wp-submit = Log + In</strong>&nbsp;&#8211; I valori che verranno inviati al modulo, dove ^ USER ^ e ^ PASS ^ sono le variabili che verranno prese dal nostro dizionario</li></ul></li></ul>



<p>Lanciato il comando,  <strong>Hydra comincerà il suo attacco di forza bruta</strong> su WordPress  testando tutte le parole presenti nel file dizionario. Se questa è contenuta all&#8217;interno del file allora avremo trovato la <strong>nostra username</strong>.</p>



<figure class="wp-block-image size-large"><a href="https://simonetocco.it/wp-content/uploads/2021/01/bruteforce-wordpress.png"><img loading="lazy" decoding="async" width="1024" height="358" src="https://simonetocco.it/wp-content/uploads/2021/01/bruteforce-wordpress-1024x358.png" alt="" class="wp-image-2552" srcset="https://simonetocco.it/wp-content/uploads/2021/01/bruteforce-wordpress-1024x358.png 1024w, https://simonetocco.it/wp-content/uploads/2021/01/bruteforce-wordpress-300x105.png 300w, https://simonetocco.it/wp-content/uploads/2021/01/bruteforce-wordpress-768x269.png 768w, https://simonetocco.it/wp-content/uploads/2021/01/bruteforce-wordpress-1536x538.png 1536w, https://simonetocco.it/wp-content/uploads/2021/01/bruteforce-wordpress-2048x717.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></figure>



<h2 class="wp-block-heading">N 5&nbsp;: Attacco a forza bruta della password di WordPress</h2>



<p>Una volta individuata la username, effettuiamo ora l&#8217;attacco a forza bruta sulla <strong>password</strong> utilizzando sempre Hydra:</p>



<pre class="wp-block-code"><code>wpscan --url http://sitotarget.xxxx/wp-login.php --passwords /usr/share/wordlists/password.txt.gz --usernames admin --wp-content-dir http://sitotarget.xxxx/wp-login.php</code></pre>



<p>Al termine di questa operazione dovremmo aver trovato anche la password di WordPress e quindi ci sarà consentito l&#8217;accesso all&#8217;interno sistema.</p>



<h2 class="wp-block-heading">Disclaimer</h2>



<p>La guida appena mostrata è da ritenersi a puro scopo didattico effettuato su siti web di cui si dispone della proprietà.</p>



<p>Se non conosci WpScan, puoi trovare un articolo qui: <a href="https://simonetocco.it/penetration-testing-scann-wordpress-vulnerability" target="_blank" rel="noreferrer noopener">https://simonetocco.it/penetration-testing-scann-wordpress-vulnerability</a>/</p>
<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------><div class="wpcb_nothing_offset"></div>

<style>
    
    .wpcb_template_main_1{
        
        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     
        
    }
    
    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }
    
    .wpcb_template_main_1 .wpcb_box_content_container{
        
    }    
    
    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }
    
    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    
        
</style>


<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
    <div class="wpcb_box_all_content_container">
        <div class="wpcb_box_content_container">    
            <div class="wpcb_box_heading">
                <div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
            </div>            
            <div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>    
            <div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
        </div>    
    </div>
</div><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------><div class="wpcb-tracker" data-id="3639029" data-boxid="1" data-visitedpage="https://simonetocco.it:443/tag/hacking/feed/" data-visittype="visit"></div><p>L'articolo <a href="https://simonetocco.it/attaccare-un-sito-wordpress-hackerare-e-bucare-wordpress-con-wpscan/">Attaccare un sito WordPress: Hackerare e Bucare WordPress con wpscan</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/attaccare-un-sito-wordpress-hackerare-e-bucare-wordpress-con-wpscan/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ghost Framework: accesso remoto ai dispositivi Android</title>
		<link>https://simonetocco.it/ghost-framework-accesso-remoto-ai-dispositivi-android/</link>
					<comments>https://simonetocco.it/ghost-framework-accesso-remoto-ai-dispositivi-android/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Tue, 29 Dec 2020 18:22:58 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Informatica Forense]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[hacking]]></category>
		<guid isPermaLink="false">https://simonetocco.it/?p=2514</guid>

					<description><![CDATA[<p>Ghost Framework è un tool che sfrutta la vulnerabilità di Android basata su Android Debug Bridge. Il tool consente di avere accesso, come amministratori di un dispositivo android da remoto. Installazione di Ghost Framework Per installare Ghost, facciamo riferimento al repository GIT al seguente link: https://github.com/EntySec/ghost Una volta scaricato, possiamo installare il framework con i [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/ghost-framework-accesso-remoto-ai-dispositivi-android/">Ghost Framework: accesso remoto ai dispositivi Android</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Ghost Framework è un tool che sfrutta la vulnerabilità di Android basata su Android Debug Bridge. Il tool consente di avere accesso, come amministratori di un dispositivo android da remoto.</p>



<h2 class="wp-block-heading">Installazione di Ghost Framework</h2>



<p>Per installare Ghost, facciamo riferimento al repository GIT al seguente link: <a href="https://github.com/EntySec/ghost" target="_blank" rel="noreferrer noopener">https://github.com/EntySec/ghost</a></p>



<p>Una volta scaricato, possiamo installare il framework con i seguenti comandi shell:</p>



<pre class="wp-block-code"><code>cd ghost

chmod +x install.sh

./install.sh</code></pre>



<h2 class="wp-block-heading">Avviare Ghost Framework</h2>



<p>Dopo aver effettuato la sua installazione sarà sufficiente avviarlo utilizzando il comando:</p>



<pre class="wp-block-code"><code>ghost</code></pre>



<p>Esempio di Accesso ad un dispositivo Android con visualizzazione come esempio della memoria interna. <em>Disclaimer: il seguente esempio è eseguito su dispositivo di esempio. Ogni utilizzo su dispositivo senza autorizzazione è una grave violazione legale.</em></p>



<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-4-3 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<p class="responsive-video-wrap clr"><iframe title="Ghost Framework" width="1200" height="900" src="https://www.youtube.com/embed/X2T3J8zA9WA?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe></p>
</div></figure>
<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------><div class="wpcb_nothing_offset"></div>

<style>
    
    .wpcb_template_main_1{
        
        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     
        
    }
    
    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }
    
    .wpcb_template_main_1 .wpcb_box_content_container{
        
    }    
    
    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }
    
    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    
        
</style>


<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
    <div class="wpcb_box_all_content_container">
        <div class="wpcb_box_content_container">    
            <div class="wpcb_box_heading">
                <div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
            </div>            
            <div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>    
            <div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
        </div>    
    </div>
</div><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------><div class="wpcb-tracker" data-id="3639031" data-boxid="1" data-visitedpage="https://simonetocco.it:443/tag/hacking/feed/" data-visittype="visit"></div><p>L'articolo <a href="https://simonetocco.it/ghost-framework-accesso-remoto-ai-dispositivi-android/">Ghost Framework: accesso remoto ai dispositivi Android</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/ghost-framework-accesso-remoto-ai-dispositivi-android/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Airgaddon un nuovo strumento per attacchi alle reti WiFi</title>
		<link>https://simonetocco.it/airgaddon-un-nuovo-strumento-per-attacchi-alle-reti-wifi/</link>
					<comments>https://simonetocco.it/airgaddon-un-nuovo-strumento-per-attacchi-alle-reti-wifi/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Sat, 04 Aug 2018 10:55:34 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Unix]]></category>
		<category><![CDATA[airgaddon]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wpa]]></category>
		<guid isPermaLink="false">https://simonetocco.it/?p=1732</guid>

					<description><![CDATA[<p>Airgeddon: multi tool per hacking WiFi Oggi LHN ha rilasciato Airgeddon, un tool esteso per hacking delle reti WiFi. Lo strumento è scaricabile gratuitamente da GitHub e supporta diverse piattaforme basate su Linux. Attacchi Disponibili con AIRGEDDON Lo strumento supporta attacchi di tipo: Attacco All-in-One sulle cifrature WEP (attacco combinato con tecniche: Chop-Chop, Caffe Latte, ARP [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/airgaddon-un-nuovo-strumento-per-attacchi-alle-reti-wifi/">Airgaddon un nuovo strumento per attacchi alle reti WiFi</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<header class="entry-header">
<h1 class="entry-title">Airgeddon: multi tool per hacking WiFi</h1>
<p>Oggi LHN ha rilasciato Airgeddon, un tool esteso per hacking delle reti WiFi. Lo strumento è scaricabile gratuitamente da GitHub e supporta diverse piattaforme basate su Linux.</p>
<h2>Attacchi Disponibili con AIRGEDDON</h2>
<p>Lo strumento supporta attacchi di tipo:</p>
<ul>
<li>Attacco All-in-One sulle cifrature WEP (attacco combinato con tecniche: Chop-Chop, Caffe Latte, ARP Replay, Hirte, Fragmentation, Fake Association, ecc. )</li>
<li>Attacchi Evil Twin (Rogue AP con)con Hostapd + DHCP + DoS + Ettercap + Sslstrip e anche con supporto BEEF</li>
<li>Modalità di cracking di WPS: Pixie Dust, Bully e Reaver</li>
<li>Decifratura della password offline per gli handshake acquisiti con algoritmo di protezione WPA/WPA2 (attacchi dizionario, bruteforce e rule based).</li>
</ul>
<p>Tra le altre specifiche segnalo:</p>
</header>
<div class="entry-content clearfix">
<ul>
<li><span>Supporto per bande 5GHZ e 2.4GHZ</span></li>
<li><span>Cattura di file Handshake Assistita</span></li>
<li><span>Uscita controllata con  attività di pulizia di file temporanei. Ripristino delle iptables dopo un attacco che richiede la loro  modifica. Opzione per mantenere la modalità monitor in uscita  se lo si desidera.</span></li>
</ul>
<h3><span>Su quali piattaforme può essere eseguito?</span></h3>
<p><span>Lo strumento è compatibile su qualsiasi distribuzione Linux che abbia gli strumenti necessari installati per l&#8217;esecuzione. Idealmente Kali sarebbe il miglior candidato,  lo script controllerà tutte le dipendenze degli strumenti che mancano alla prima esecuzione.</span></p>
</div>
<p><!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------></p>
<div class="wpcb_nothing_offset"></div>
<style>
<p>    .wpcb_template_main_1{</p>
<p>        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     </p>
<p>    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_content_container{</p>
<p>    }    </p>
<p>    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }</p>
<p>    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    </p>
</style>
<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
<div class="wpcb_box_all_content_container">
<div class="wpcb_box_content_container">
<div class="wpcb_box_heading">
<div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
</p></div>
<div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>
<div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
</p></div>
</p></div>
</div>
<p><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------></p>
<div class="wpcb-tracker" data-id="3639033" data-boxid="1" data-visitedpage="https://simonetocco.it:443/tag/hacking/feed/" data-visittype="visit"></div>
<p>L'articolo <a href="https://simonetocco.it/airgaddon-un-nuovo-strumento-per-attacchi-alle-reti-wifi/">Airgaddon un nuovo strumento per attacchi alle reti WiFi</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/airgaddon-un-nuovo-strumento-per-attacchi-alle-reti-wifi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Penetration Testing Scann WordPress vulnerability</title>
		<link>https://simonetocco.it/penetration-testing-scann-wordpress-vulnerability/</link>
					<comments>https://simonetocco.it/penetration-testing-scann-wordpress-vulnerability/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Wed, 25 Jul 2018 16:53:35 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Pillole]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[penetration]]></category>
		<category><![CDATA[testing]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">https://simonetocco.it/?p=1728</guid>

					<description><![CDATA[<p>WordPress è una piattaforma gratuita per realizzare siti web basato su linguaggio PHP e database MySql. Essendo un software abbastanza complesso ed avendo la possibilità di aggiungere plugin esterni, spesso presenta alcune vulnerabilità per attacchi di hacking di vario genere. E&#8217; possibile eseguire uno scann delle vulnerabilità effettuando un penetration testing utilizzando l&#8217;applicativo WPScan. WordPress [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/penetration-testing-scann-wordpress-vulnerability/">Penetration Testing Scann WordPress vulnerability</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>WordPress è una piattaforma gratuita per realizzare siti web basato su linguaggio <strong>PHP e database MySql</strong>. Essendo un software abbastanza complesso ed avendo la possibilità di aggiungere plugin esterni, spesso presenta alcune vulnerabilità per <strong>attacchi di hacking</strong> di vario genere.</p>
<p>E&#8217; possibile eseguire uno scann delle vulnerabilità effettuando un <strong>penetration testing</strong> utilizzando l&#8217;applicativo WPScan.</p>
<h2><strong>WordPress Penetration testing con WPScan</strong></h2>
<div class="td-a-rec td-a-rec-id-content_inline  td_uid_3_5b58a4fad8864_rand td_block_template_1">WpScan è uno scanner di vulnerabilità per WordPress creato da Ryan Dewhurst e sponsorizzato da Sucuri. L&#8217;applicativo è disponibile di default delle distribuzioni   BackBox Linux, Kali Linux, Pentoo, SamuraiWTF, BlackArch e non è supportato da Windows. Con WpScan è possibile enumerare i temi grafici, i plugin, gli utenti e le connessioni in Http proxy.</div>
<p>&nbsp;</p>
<h3><strong>Enumerare la versione di WordPress, il tema ed i plugin installati. </strong></h3>
<p>Il comando per enumerare versione, tema e plugin è il seguente:</p>
<pre>wpscan –url http://sitodatestare.com/ –enumerate p wpscan –url http://sitodatestare.com/ –enumerate t</pre>
<p>&nbsp;</p>
<div class="code-block code-block-7"></div>
<h3><strong>Enumerare gli utenti di WordPress</strong></h3>
<p>Per enumerare gli utenti di WordPress è sufficiente lanciare il comando:</p>
<pre>wpscan –url http://sitodatestare.com/ –enumerate u</pre>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h3><strong>Avvio di un attacco Brute-Force </strong></h3>
<p>WpScan mette a disposizione inoltre uno strumento per effettuare un attacco di tipo brute-force fornendo un dizionario di password e una username (generalmente &#8220;admin&#8221;). Per lanciare l&#8217;attacco è possibile utilizzare il comando:</p>
<pre>wpscan –url http://sitodatestare.com –wordlist /root/Desktop/password.txt –username admin</pre>
<p>&nbsp;</p>
<div class="code-block code-block-5"></div>
<h3><strong>Disclaimer</strong></h3>
<h6><em><strong>Questo articolo è una guida per chi vuole effettuare tipi di attacco a scopo didattico o chi vuole testare il proprio sito web. La responsabilità di un utilizzo illecito non è da imputare allo scrivente.</strong></em></h6>
<p><!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------></p>
<div class="wpcb_nothing_offset"></div>
<style>
<p>    .wpcb_template_main_1{</p>
<p>        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     </p>
<p>    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_content_container{</p>
<p>    }    </p>
<p>    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }</p>
<p>    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    </p>
</style>
<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
<div class="wpcb_box_all_content_container">
<div class="wpcb_box_content_container">
<div class="wpcb_box_heading">
<div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
</p></div>
<div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>
<div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
</p></div>
</p></div>
</div>
<p><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------></p>
<div class="wpcb-tracker" data-id="3639035" data-boxid="1" data-visitedpage="https://simonetocco.it:443/tag/hacking/feed/" data-visittype="visit"></div>
<p>L'articolo <a href="https://simonetocco.it/penetration-testing-scann-wordpress-vulnerability/">Penetration Testing Scann WordPress vulnerability</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/penetration-testing-scann-wordpress-vulnerability/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Come Hackerare uno smartphone Android</title>
		<link>https://simonetocco.it/hackerare-uno-smartphone-android/</link>
					<comments>https://simonetocco.it/hackerare-uno-smartphone-android/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Sun, 16 Jul 2017 08:00:57 +0000</pubDate>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[androrat]]></category>
		<category><![CDATA[hacking]]></category>
		<guid isPermaLink="false">http://simonetocco.it/?p=1608</guid>

					<description><![CDATA[<p>I dispositivi Android che afferiscono ad una rete, possono essere hackerati con un attacco Meterpreter ma molti utenti riescono a percepire il tentativo di accesso fraudolento ma, questo può essere aggirato utilizzando AndroRAT (Android Remote Administration Tool).  Disclaimer &#8211; Questa guida ha scopi prettamente didattici ed ha lo scopo di far acquisire conoscenza o proteggere [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/hackerare-uno-smartphone-android/">Come Hackerare uno smartphone Android</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>I dispositivi <strong>Android</strong> che afferiscono ad una rete, possono essere hackerati con un attacco <strong>Meterpreter</strong> ma molti utenti riescono a percepire il tentativo di accesso fraudolento ma, questo può essere aggirato utilizzando <strong>AndroRAT (Android Remote Administration Tool).</strong></p>
<div><span style="color: #ff0000;"> Disclaimer &#8211; Questa guida ha scopi prettamente didattici ed ha lo scopo di far acquisire conoscenza o proteggere i propri apparati. Questa guida può essere sperimentata solo su dispositivi di proprietà di cui si ha piena podestà. Questo sito non è responsabile per eventuali usi impropri. </span></div>
<div></div>
<div>Con l&#8217;esecuzione dell&#8217;Exploit sarà possibile ottenere il controllo delle seguenti funzioni di uno smartphone Android:</div>
<ul>
<li>Ottenere i contatti e tutte le loro informazioni</li>
<li>Far vibrare il telefono</li>
<li>Ottenere  i registri delle chiamate in entrata ed in uscita</li>
<li>Aprire una URL nel browser web predefinito</li>
<li>Ottenere  tutti i messaggi</li>
<li>Inviare un SMS</li>
<li>Ricevere la posizione GPS satellitare</li>
<li>Monitoraggio dei messaggi ricevuti in tempo reale</li>
<li>Monitoraggio dello stato del telefono in tempo reale (chiamata ricevuta, chiamata inviata, chiamata mancata ..)</li>
<li>Attivare il microfono ed ascoltare il live in tempo reale</li>
<li>Scattare una foto dalla fotocamera</li>
</ul>
<p>&nbsp;</p>
<p><strong>Software da scaricare per avviare l&#8217;hacking con AndroRAT</strong></p>
<p>Puoi scaricare l&#8217;AndroRAT da qui: <a href="https://github.com/DesignativeDave/androrat">LINK</a></p>
<p>Router Port Forwarder (se si utilizza un router wireless) Scarica qui: <a href="http://www.routerportforwarding.com/">LINK</a></p>
<p>Aggiungi un dispositivo android per distribuire il pacchetto.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Ecco i passaggi da seguire se si utilizza un router wireless</p>
<p>Installare Router Port Forwarder nel PC.</p>
<p>Il software è progettato per rilevare il numero di modello del router e visualizzarlo.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1609" src="http://simonetocco.it/wp-content/uploads/2017/07/Router-Port-Forward-Android.jpg" alt="" width="611" height="403" srcset="https://simonetocco.it/wp-content/uploads/2017/07/Router-Port-Forward-Android.jpg 606w, https://simonetocco.it/wp-content/uploads/2017/07/Router-Port-Forward-Android-300x198.jpg 300w" sizes="(max-width: 611px) 100vw, 611px" /></p>
<p>&nbsp;</p>
<p>Ora nella scheda &#8221; <b>Port Forwording</b> &#8221; fare clic su &#8221; <b>Add</b>&#8220;.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1610" src="http://simonetocco.it/wp-content/uploads/2017/07/Router-Port-Forward1.jpg" alt="" width="609" height="405" srcset="https://simonetocco.it/wp-content/uploads/2017/07/Router-Port-Forward1.jpg 601w, https://simonetocco.it/wp-content/uploads/2017/07/Router-Port-Forward1-300x200.jpg 300w" sizes="(max-width: 609px) 100vw, 609px" /></p>
<p>&nbsp;</p>
<ul>
<li>Nella finestra successiva digitare il nome della porta come si desidera, lasciare il protocollo come <b>tcp</b> , immettere la porta che si desidera aprire (Es. 8080,1234,4444 &#8230;).</li>
<li>E infine l&#8217;indirizzo IP interno.</li>
<li>Per conoscere l&#8217;indirizzo IP interno aprire Start &gt; Esegui e quindi digitare <b>ncpa.cpl</b> , si apriranno le connessioni di rete attive</li>
<li>Fare clic con il pulsante destro del mouse sulla rete collegata e fare clic su <b>stato</b> e  successivamente su  <b>dettagli.</b></li>
<li>Nelle finestre dei dettagli controllare l&#8217;indirizzo IPv4, dovrebbe essere qualcosa di simile a 192.168.XX.XX.</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1611" src="http://simonetocco.it/wp-content/uploads/2017/07/networkconnections1.jpg" alt="" width="498" height="491" srcset="https://simonetocco.it/wp-content/uploads/2017/07/networkconnections1.jpg 406w, https://simonetocco.it/wp-content/uploads/2017/07/networkconnections1-300x296.jpg 300w" sizes="(max-width: 498px) 100vw, 498px" /></p>
<p>&nbsp;</p>
<div></div>
<h3>Come distribuire un pacchetto</h3>
<ul>
<li>Scaricare lo zip AndroRAT e installare l&#8217;applicativo.</li>
<li>Scarica un gioco come Temple Run o Mini Militia a cui puoi legare l&#8217;AndroRAT.</li>
<li>Aprire la cartella estratta e quindi eseguire l&#8217;applicazione AndroRat Binder.</li>
</ul>
<p>&nbsp;</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1612" src="http://simonetocco.it/wp-content/uploads/2017/07/androrat.jpg" alt="" width="337" height="499" srcset="https://simonetocco.it/wp-content/uploads/2017/07/androrat.jpg 270w, https://simonetocco.it/wp-content/uploads/2017/07/androrat-203x300.jpg 203w" sizes="(max-width: 337px) 100vw, 337px" /></p>
<div>
<ul>
<li>Ora nella casella Ip immettere l&#8217;indirizzo IP precedentemente rilevato</li>
<li>Nella seconda casella inserire la porta aperta nello strumento di port forwarding .</li>
<li>Nella terza casella, esplorare e selezionare l&#8217;applicazione di destinazione con la quale si desidera associare l&#8217;applicazione di hacking.</li>
<li>Ora premi &#8216;Go&#8217; e attendi che AndroRat costruisca l&#8217;applicazione apk.</li>
<li>Una volta completato il processo, troverete l&#8217;applicazione di risultato nella stessa cartella di <b>AndroRat</b> .</li>
<li>Ora installala uno qualsiasi dispositivo Android e aprila. (Si noti che il dispositivo deve disporre di una connessione Internet attiva)</li>
</ul>
<p>&nbsp;</p>
<h3> Passaggi per controllare il dispositivo Android di destinazione:</h3>
</div>
<ul>
<li>Una volta installato correttamente il risultato apk generato da AndroRat, puoi controllare il dispositivo Android della vittima tramite una GUI ben progettata.</li>
<li>Nella cartella <b>AndroRat</b> , aprire nuovamente la cartella <b>AndroRat</b> .</li>
<li>In quella cartella troverete un&#8217;applicazione java denominata &#8221; <b>AndroRat</b> &#8220;.</li>
<li>Quando lo si apre per la prima volta, consentire l&#8217;eccezione firewall per l&#8217;applicazione sul proprio OS.</li>
</ul>
<p>&nbsp;</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1613" src="http://simonetocco.it/wp-content/uploads/2017/07/tocontrol.jpg" alt="" width="687" height="363" srcset="https://simonetocco.it/wp-content/uploads/2017/07/tocontrol.jpg 687w, https://simonetocco.it/wp-content/uploads/2017/07/tocontrol-300x159.jpg 300w" sizes="(max-width: 687px) 100vw, 687px" /></p>
<ul>
<li>Fai clic sul server nella parte superiore e inserisci la porta aperta in precedenza.</li>
<li>Ora riavviare l&#8217;applicazione e l&#8217;applicativo inizierà a mettersi in ascolto della nuova porta.</li>
<li>Nell&#8217;app Dashboard troverai un elenco di dispositivi connessi a Internet.</li>
<li>Fare doppio clic sul dispositivo che si desidera accedere, e si aprirà una  finestra di controllo.</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1614" src="http://simonetocco.it/wp-content/uploads/2017/07/tocontrol1.jpg" alt="" width="669" height="581" srcset="https://simonetocco.it/wp-content/uploads/2017/07/tocontrol1.jpg 461w, https://simonetocco.it/wp-content/uploads/2017/07/tocontrol1-300x260.jpg 300w" sizes="(max-width: 669px) 100vw, 669px" /></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><b> Chicca: </b>è interessante sapere che questo articolo viene letto da chi cerca &#8220;<strong>Come spiare il telefono della moglie</strong>&#8221; <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /><!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------></p>
<div class="wpcb_nothing_offset"></div>
<style>
<p>    .wpcb_template_main_1{</p>
<p>        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     </p>
<p>    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_content_container{</p>
<p>    }    </p>
<p>    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }</p>
<p>    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    </p>
</style>
<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
<div class="wpcb_box_all_content_container">
<div class="wpcb_box_content_container">
<div class="wpcb_box_heading">
<div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
</p></div>
<div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>
<div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
</p></div>
</p></div>
</div>
<p><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------></p>
<div class="wpcb-tracker" data-id="3639037" data-boxid="1" data-visitedpage="https://simonetocco.it:443/tag/hacking/feed/" data-visittype="visit"></div>
<p>L'articolo <a href="https://simonetocco.it/hackerare-uno-smartphone-android/">Come Hackerare uno smartphone Android</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/hackerare-uno-smartphone-android/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SQL Injection: esempio e tutorial ITA</title>
		<link>https://simonetocco.it/sql-injection-esempio-tutorial-ita/</link>
					<comments>https://simonetocco.it/sql-injection-esempio-tutorial-ita/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Wed, 04 Jan 2017 10:44:41 +0000</pubDate>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[sql]]></category>
		<category><![CDATA[sql injection]]></category>
		<guid isPermaLink="false">http://simonetocco.it/?p=1514</guid>

					<description><![CDATA[<p>Un Attacco &#8220;SQL Injection&#8221;  (in acronimo SQLI), è una tipologia di exploit che sfrutta falle di sicurezza nelle tecniche di sviluppo di applicativi web. Il risultato può variare dall&#8217;impersonare un account utente, alla compromissione di un database o di tutto il server. A differenza di un attacco DDos, un attacco SQLI può essere facilmente evitato [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/sql-injection-esempio-tutorial-ita/">SQL Injection: esempio e tutorial ITA</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Un Attacco &#8220;SQL Injection&#8221;  (in acronimo SQLI), è una tipologia di exploit che sfrutta falle di sicurezza nelle tecniche di sviluppo di applicativi web. Il risultato può variare dall&#8217;impersonare un account utente, alla compromissione di un database o di tutto il server. A differenza di un attacco DDos, un attacco SQLI può essere facilmente evitato con tecniche di programmazione attente.</p>
<h2>Esempio SQL Injection</h2>
<p>Ogni volta che tentiamo di accedere ad un applicativo web, inseriamo delle credenziali che vengono poi utilizzate in una query sul database tipo questo:</p>
<pre>SELECT UserID FROM Users WHERE User='user' AND Password='pass';</pre>
<p>Questa query non fa altro che andare a verificare che all&#8217;interno della tabella Users, ci sia una riga contenente il valore di user e pass specificati dall&#8217;utente restituendo quindi il codice ID dello stesso. Se non vi è alcuna corrispondenza, la restituzione di valori corrisponde ovviamente ad un insieme vuoto.</p>
<p>Un attacco SQL Injection consiste molto semplicemente nell&#8217;inserire valori all&#8217;interno di campi web che alterino l&#8217;interpretazione da parte del database generando quindi query non sicure.</p>
<p>Supponiamo quindi di inserire nel campo nome utente il valore &#8220;myuser&#8217;&#8211;&#8221; e nel campo password il valore password. Se all&#8217;interno degli applicativi web non esistono filtraggi e validazioni di campi, i valori saranno così interpretati:</p>
<pre>SELECT UserID FROM Users WHERE UserName='myuser'--' AND Password='wrongpass'</pre>
<p>In questo modo verranno interpretati anche i due trattini (&#8211;) che in linguaggio SQL determinano l&#8217;inizio di un commento che ovviamente non viene interpretato. Quindi, tutto quello posto a seguito dei trattini non viene elaborato. Il risultato è che la query sopra esposta viene in realtà interpretata in questo modo:</p>
<pre>SELECT UserID FROM Users WHERE UserName='myuser'</pre>
<p>Facile quindi notare che il database andrà alla ricerca di una riga contenente solo il nome utente senza verificare la password restituendo quindi il codice ID. Quindi in questo esempio, riusciamo ad ottenere il codice ID dell&#8217;utente senza conoscerne la relativa password.</p>
<p>&nbsp;</p>
<p>Ovviamente questo è un esempio molto blando ma, con attacchi più complessi è possibile scrivere file, scaricare o compromettere l&#8217;intero database e molto altro ancora</p>
<p>&nbsp;<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------></p>
<div class="wpcb_nothing_offset"></div>
<style>
<p>    .wpcb_template_main_1{</p>
<p>        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     </p>
<p>    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_content_container{</p>
<p>    }    </p>
<p>    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }</p>
<p>    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    </p>
</style>
<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
<div class="wpcb_box_all_content_container">
<div class="wpcb_box_content_container">
<div class="wpcb_box_heading">
<div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
</p></div>
<div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>
<div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
</p></div>
</p></div>
</div>
<p><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------></p>
<div class="wpcb-tracker" data-id="3639039" data-boxid="1" data-visitedpage="https://simonetocco.it:443/tag/hacking/feed/" data-visittype="visit"></div>
<p>L'articolo <a href="https://simonetocco.it/sql-injection-esempio-tutorial-ita/">SQL Injection: esempio e tutorial ITA</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/sql-injection-esempio-tutorial-ita/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>I 5 metodi utilizzati dagli hacker per craccare le password</title>
		<link>https://simonetocco.it/6-metodi-utilizzati-dagli-hacker-craccare-le-password/</link>
					<comments>https://simonetocco.it/6-metodi-utilizzati-dagli-hacker-craccare-le-password/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Sun, 04 Sep 2016 15:16:27 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[attack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[password]]></category>
		<guid isPermaLink="false">http://simonetocco.it/?p=1453</guid>

					<description><![CDATA[<p>Se le credenziali della tua banca, Gmail, Yahoo, Facebook, Twitter eccetera sono state craccate, gli hackers avranno utilizzato probabilmente uno di questi metodi per recuperare i tuoi accessi: 1 &#8211; Attacco Brute Force L&#8217;attacco Brute Force è un attacco attuato provando a ripetizione le combinazioni nome utente e passwords. Questi tipi di attacchi sono effettuati utilizzando [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/6-metodi-utilizzati-dagli-hacker-craccare-le-password/">I 5 metodi utilizzati dagli hacker per craccare le password</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Se le credenziali della tua banca, Gmail, Yahoo, Facebook, Twitter eccetera sono state craccate, gli hackers avranno utilizzato probabilmente uno di questi metodi per recuperare i tuoi accessi:</p>
<h2>1 &#8211; Attacco Brute Force</h2>
<p>L&#8217;attacco Brute Force è un attacco attuato provando a ripetizione le combinazioni nome utente e passwords. Questi tipi di attacchi sono effettuati utilizzando software che generano combinazioni random o statistiche. E&#8217; da considerarsi un attacco brute force anche quando l&#8217;hacker tenta di inserire come credenziali informazioni che già conosce su di voi come data di nascita, nome dell&#8217;animale domestico, attore preferito ecc . Queste informazioni sono facilmente reperibili attraverso i profili sociali su internet.</p>
<p><strong><span style="text-decoration: underline;">Come difendersi da un Attacco Brute Force</span></strong></p>
<p>E&#8217; indispensabile utilizzare come password una combinazione di lettere, numeri e caratteri speciali evitando di utilizzare parole all&#8217;interno della stessa.</p>
<h1></h1>
<h2>2 &#8211; Attacco Dizionario</h2>
<p>Nell&#8217;attacco dizionario, gli hackers effettuano un tipo di approccio molto simile al Brute Force ma la generazione delle credenziali attinge direttamente da alcuni dizionari. Più del 50% degli account violati viene effettuato utilizzando questo tipo di attacco. Sul web sono infatti disponibili molti dizionari come ad esempio il dizionario &#8220;attori&#8221; o il dizionario &#8220;nomi di animali&#8221;.</p>
<p><strong><span style="text-decoration: underline;">Come difendersi da un Attacco Dizionario</span></strong></p>
<p>Per questo tipo di attacco vale lo stesso suggerimento utilizzato per il Brute Force, ovvero l&#8217;utilizzo di password complesse con lettere, numeri e caratteri speciali che non contengano parole o nomi</p>
<p>&nbsp;</p>
<h2>3 &#8211; Phishing</h2>
<p>Il Phishing è un altro metodo utilizzato dagli hacker per recuperare le credenziali di accesso di un account. Questo tipo di attacco consiste, quasi sempre, nell&#8217;invio alla vittima di una mail con le stesse intestazioni di una banca, social network o altro che invita ad effettuare l&#8217;accesso al proprio sistema. In quest&#8217;ultima azione, la vittima viene inoltrata in un sito web identico al proprio social network, banca o altro dove persistono i campi di nome utente e password. Inserendo questi valori, questi verranno inviati direttamente all&#8217;hacker che li utilizzerà per effettuare l&#8217;accesso vero e proprio all&#8217;account della vittima</p>
<p><strong><span style="text-decoration: underline;">Come difendersi da un Attacco Phishing</span></strong></p>
<p>Spesso i tentativi di attacco Phishing vengono smascherati in quanto la mail che ci viene recapitata presenta alcune irregolarità come ad esempio un linguaggio palesemente tradotto cono strumenti automatici. Quando si viene redirezionati sul sito della banca, posta o profilo sociale, è fondamentale dare un occhio alla barra degli indirizzi. La maggior parte dei siti che gestisce credenziali utente infatti, fa uso del protocollo HTTPS che ne certifica la navigazione sicura (o quasi <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /> ) . E&#8217; fondamentale quindi che a fianco all&#8217;indirizzo intenert della pagina sia presente un lucchetto verde o una barra di colore verde come nell&#8217;esempio:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1454" src="http://simonetocco.it/wp-content/uploads/2016/09/ssl_validation_ev.png" alt="ssl_validation_ev" width="600" height="236" srcset="https://simonetocco.it/wp-content/uploads/2016/09/ssl_validation_ev.png 600w, https://simonetocco.it/wp-content/uploads/2016/09/ssl_validation_ev-300x118.png 300w" sizes="(max-width: 600px) 100vw, 600px" /></p>
<h2></h2>
<div></div>
<h2></h2>
<h2></h2>
<h2>4 &#8211; Keylogger attack</h2>
<p>L&#8217;attacco Keylogger è un tipo di attacco che mira a registrare tutti i caratteri che vengono digitati su una tastiera. Questo tipo di attacco può essere di tipo software o hardware:</p>
<ul>
<li>Keylogger software: viene infettato il computer di una vittima con un malwere in grado di registrare tutti i caratteri digitati da tastiera e inviare il report via internet all&#8217;hacker che provvederà poi ad analizzarlo individuando credenziali e punti di accesso.</li>
<li>Keylogger Hardware: Utilizzato soprattutto in ambienti pubblici come internet point o laboratori informatici, l&#8217;hacker inserire nel PC una minuscola penna USB come questa tra la tastiera ed il pc:</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1455" src="http://simonetocco.it/wp-content/uploads/2016/09/kusb_inst1d.jpg" alt="kusb_inst1d" width="275" height="210" /></p>
<p>Questa si occuperà di registrare tutti i caratteri digitati. In un secondo momento l&#8217;hacker passerà a riscuotere staccando il supporto ed analizzandolo sul suo pc.</p>
<p><strong><span style="text-decoration: underline;">Come  difendersi dai keylogger attack</span></strong></p>
<p>Stare sempre molto attenti ai software che si installano sul pc ed utilizzare un buon antivirus o anti malwere. Quando ci si collega da postazioni pubbliche, evitare se possibile di accedere ai propri account utente, non sappiamo se il pc è già infettato.</p>
<h2>5 &#8211; Rainbow Table</h2>
<p>Questo tipo di attacco è basato su una sorta di dizionari chiamati Rainbow Table. Le password memorizzate sul proprio pc o sui database di siti sono protette da algoritmo di cifratura (ad esempio MD5 o SHA1) che generano una stringa incomprensibile e non reversibile. Se ad esempio la vostra password di Facebook è MarioRossi, sul database del social network verrà memorizzata (ad esempio) la stringa <b>5bb866eeb99bad75a54ab865b84c9159 . </b>L&#8217;hackers che entra in possesso del database non ha alcun modo di capire qual&#8217;è la password memorizzata se non quella di attingere alle rainbow table, ovvero tabelle con attribuzione inversa. All&#8217;interno di queste ad esempio, troveremo la stringa 5bb866eeb99bad75a54ab865b84c9159 e il suo corrispondente &#8220;MarioRossi&#8221; che utilizzeremo poi per effettuare accesso al profilo di facebook.</p>
<p><strong><span style="text-decoration: underline;">Come difendersi dalle Rainbow Table:</span></strong></p>
<p>Anche qui è importante utilizzare password formate da lettere, numeri e caratteri speciali che non abbiano una parola finita al loro interno. In questo modo, la possibilità di trovare il corrispondente hash all&#8217;interno di una rainbow table è minima.</p>
<h2></h2>
<h2>6 &#8211; (Bonus Track <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /> )L&#8217;attacco più utilizzato dagli hacker? Quello che possiamo chiamare &#8220;idiocy attack&#8221; <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></h2>
<p>Spesso molti utenti hanno la bruttissima abitudine di tenere a vista le proprie password memorizzate su post-it o su una lavagna nel proprio ufficio o in casa propria. Personalmente ho visto credenziali di accesso in uffici postali, banche e istituti ospedalieri. Il non plus ultra è poi rappresentato dall&#8217;utente che ama farsi un selfie in ufficio rendendo quindi pubbliche le credenziali.</p>
<p><span style="text-decoration: underline;"><strong>Come difendersi dall&#8217;idiocy attack?</strong></span></p>
<p>Consiglio un viaggio a Medjugorje, successivamente l&#8217;acquisto di un frustino di media lunghezza da darsi sulle spalle recitando il &#8220;Mea Culpa&#8221; <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>Un esempio eclatante :</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-1456" src="http://simonetocco.it/wp-content/uploads/2016/09/postit.png" alt="postit" width="658" height="522" srcset="https://simonetocco.it/wp-content/uploads/2016/09/postit.png 504w, https://simonetocco.it/wp-content/uploads/2016/09/postit-300x238.png 300w" sizes="(max-width: 658px) 100vw, 658px" /></p>
<p>&nbsp;<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------></p>
<div class="wpcb_nothing_offset"></div>
<style>
<p>    .wpcb_template_main_1{</p>
<p>        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     </p>
<p>    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_content_container{</p>
<p>    }    </p>
<p>    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }</p>
<p>    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    </p>
</style>
<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
<div class="wpcb_box_all_content_container">
<div class="wpcb_box_content_container">
<div class="wpcb_box_heading">
<div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
</p></div>
<div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>
<div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
</p></div>
</p></div>
</div>
<p><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------></p>
<div class="wpcb-tracker" data-id="3639041" data-boxid="1" data-visitedpage="https://simonetocco.it:443/tag/hacking/feed/" data-visittype="visit"></div>
<p>L'articolo <a href="https://simonetocco.it/6-metodi-utilizzati-dagli-hacker-craccare-le-password/">I 5 metodi utilizzati dagli hacker per craccare le password</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/6-metodi-utilizzati-dagli-hacker-craccare-le-password/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Vulnerabilità di Facebook per eliminare album di Foto</title>
		<link>https://simonetocco.it/vulnerabilita-di-facebook-per-eliminare-album-di-foto/</link>
					<comments>https://simonetocco.it/vulnerabilita-di-facebook-per-eliminare-album-di-foto/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Thu, 12 Feb 2015 13:12:31 +0000</pubDate>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacking]]></category>
		<guid isPermaLink="false">http://simonetocco.it/?p=911</guid>

					<description><![CDATA[<p>Un ricercatore Indiano, ha da poco scoperto una vulnerabilità critica in Facebook che consentirebbe l&#8217;eliminazione di un Album di Foto senza bisogno di autenticazione. Laxman Muthiyah, questo il suo nome, ha descritto il bug legandolo alle Facebook Graph API. Utilizzando un token di autorizzazione generato per la versione mobile di Facebook è riuscito ad eliminare un [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/vulnerabilita-di-facebook-per-eliminare-album-di-foto/">Vulnerabilità di Facebook per eliminare album di Foto</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Un ricercatore Indiano, ha da poco scoperto una vulnerabilità critica in Facebook che consentirebbe l&#8217;eliminazione di un Album di Foto senza bisogno di autenticazione.</p>
<p>Laxman Muthiyah, questo il suo nome, ha descritto il bug legandolo alle Facebook Graph API. Utilizzando un token di autorizzazione generato per la versione mobile di Facebook è riuscito ad eliminare un intero album fotografico Facebook senza bisogno di loggarsi. Sembrerebbe necessario l&#8217;invio di una richiesta API su HTTP della vittima utilizzando l&#8217;ID dell&#8217;album fotografico.</p>
<p>&nbsp;</p>
<p>La risposta del Web Service è stata:</p>
<pre>Request :-
DELETE /518171421550249 HTTP/1.1
Host : graph.facebook.com
Content-Length: 245
access_token=&lt;Facebook_for_Android_Access_Token&gt;
Response :-
true
</pre>
<p>Successivamente Laxman, avrebbe inviato la segnalazione di Bug al team Facebook e ricevuto una ricompensa di 12k $ per aver scoperto il bug<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------></p>
<div class="wpcb_nothing_offset"></div>
<style>
<p>    .wpcb_template_main_1{</p>
<p>        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     </p>
<p>    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_content_container{</p>
<p>    }    </p>
<p>    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }</p>
<p>    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    </p>
</style>
<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
<div class="wpcb_box_all_content_container">
<div class="wpcb_box_content_container">
<div class="wpcb_box_heading">
<div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
</p></div>
<div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>
<div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
</p></div>
</p></div>
</div>
<p><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------></p>
<div class="wpcb-tracker" data-id="3639043" data-boxid="1" data-visitedpage="https://simonetocco.it:443/tag/hacking/feed/" data-visittype="visit"></div>
<p>L'articolo <a href="https://simonetocco.it/vulnerabilita-di-facebook-per-eliminare-album-di-foto/">Vulnerabilità di Facebook per eliminare album di Foto</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/vulnerabilita-di-facebook-per-eliminare-album-di-foto/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Password Cracker Remover in un file zip</title>
		<link>https://simonetocco.it/password-cracker-remover-un-file-zip/</link>
					<comments>https://simonetocco.it/password-cracker-remover-un-file-zip/#comments</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Wed, 11 Feb 2015 10:28:45 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[fcrackzip]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[zip]]></category>
		<guid isPermaLink="false">http://simonetocco.it/?p=908</guid>

					<description><![CDATA[<p>Hai creato un file zip protetto da password e l&#8217;hai dimenticata? Nessun problema, ecco come trovarla. In questo video molto esaustivo, viene spiegato come creare un file zip protetto da password e successivamente come trovare la password di un file ZIP utilizzando il tool fcrackzip  . Hai bisogno di una consulenza o assistenza? Apri un [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/password-cracker-remover-un-file-zip/">Password Cracker Remover in un file zip</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Hai creato un file zip protetto da password e l&#8217;hai dimenticata? Nessun problema, ecco come trovarla.</p>
<p>In questo video molto esaustivo, viene spiegato come creare un file zip protetto da password e successivamente come trovare la password di un file ZIP utilizzando il tool <a title="fcrackzip" href="https://www.archlinux.org/packages/community/x86_64/fcrackzip/">fcrackzip </a> .</p>
<p class="responsive-video-wrap clr"><iframe title="How to crack a password protected zip file" width="1200" height="675" src="https://www.youtube.com/embed/kmz7NMhqdFE?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe></p>
<p><!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------></p>
<div class="wpcb_nothing_offset"></div>
<style>
<p>    .wpcb_template_main_1{</p>
<p>        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     </p>
<p>    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_content_container{</p>
<p>    }    </p>
<p>    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }</p>
<p>    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }</p>
<p>    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    </p>
</style>
<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
<div class="wpcb_box_all_content_container">
<div class="wpcb_box_content_container">
<div class="wpcb_box_heading">
<div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
</p></div>
<div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>
<div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
</p></div>
</p></div>
</div>
<p><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------></p>
<div class="wpcb-tracker" data-id="3639045" data-boxid="1" data-visitedpage="https://simonetocco.it:443/tag/hacking/feed/" data-visittype="visit"></div>
<p>L'articolo <a href="https://simonetocco.it/password-cracker-remover-un-file-zip/">Password Cracker Remover in un file zip</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/password-cracker-remover-un-file-zip/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
	</channel>
</rss>
