<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>tanasi.it &#187; Security</title>
	<atom:link href="http://www.tanasi.it/category/security/feed" rel="self" type="application/rss+xml" />
	<link>http://www.tanasi.it</link>
	<description>Alessandro `jekil` Tanasi blog</description>
	<lastBuildDate>Wed, 17 Mar 2010 16:36:01 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Malware trovato sull&#8217;Android Market</title>
		<link>http://www.tanasi.it/1930-malware-trovato-sullandroid-market.html</link>
		<comments>http://www.tanasi.it/1930-malware-trovato-sullandroid-market.html#comments</comments>
		<pubDate>Mon, 11 Jan 2010 14:47:48 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[android market]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.tanasi.it/?p=1930</guid>
		<description><![CDATA[
 photo credit: Sophos D/A/CH Presseinfo
L&#8217;Android Market, come quasi tutti saprete, è l&#8217;applicazione per smarphone android che permette di accedere e scaricare applicazioni, a pagamento e non, dallo shop gestito in modo restrittivo e controllato da Google.
Leggo ora di questa notizia &#8220;Banking malware found on Android Marketplace&#8221; che in sintesi ci racconta come:
An application for [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a title="Spyware" href="http://www.flickr.com/photos/35629124@N08/3321595771/" target="_blank"><img style="border: 0pt none;" src="http://farm4.static.flickr.com/3616/3321595771_1f185b19d7.jpg" border="0" alt="Spyware" width="176" height="300" /></a><br />
<small><a title="Attribution-ShareAlike License" href="http://creativecommons.org/licenses/by-sa/2.0/" target="_blank"><img src="http://www.tanasi.it/wp-content/plugins/photo-dropper/images/cc.png" border="0" alt="Creative Commons License" width="16" height="16" align="absmiddle" /></a> <a href="http://www.photodropper.com/photos/" target="_blank">photo</a> credit: <a title="Sophos D/A/CH Presseinfo" href="http://www.flickr.com/photos/35629124@N08/3321595771/" target="_blank">Sophos D/A/CH Presseinfo</a></small></p>
<p>L&#8217;<strong>Android Market</strong>, come quasi tutti saprete, è l&#8217;applicazione per smarphone android che permette di accedere e scaricare applicazioni, a pagamento e non, dallo shop gestito in modo restrittivo e controllato da Google.</p>
<p>Leggo ora di questa notizia &#8220;<a title="Permanent Link: Banking malware found on Android Marketplace" rel="bookmark" href="http://www.sophos.com/blogs/gc/g/2010/01/11/banking-malware-android-marketplace/">Banking malware found on Android Marketplace</a>&#8221; che in sintesi ci racconta come:</p>
<blockquote><p>An application for smartphones running the Google Android operating system has been reported to steal users&#8217; banking information.</p></blockquote>
<p>Bisogna dire che per qualsiasi gestore di un market simile non è affatto facile ideare e addottare dei processi di verifica del software per prevenire casi come questo.</p>
<p>Quindi, come in tutte le cose, non fidatevi dei repository supposti <strong>trusted</strong> e occhio a quello che installate!</p>
<h3  class="related_post_title">Random Posts</h3><ul class="related_post"><li><a href="http://www.tanasi.it/290-opennms.html" title="OpenNMS">OpenNMS</a></li><li><a href="http://www.tanasi.it/543-lol-il-passero-ferito.html" title="Lol: Il passero ferito">Lol: Il passero ferito</a></li><li><a href="http://www.tanasi.it/465-lol-la-lista-dei-trucchi-di-mac-gyver.html" title="Lol: La lista dei trucchi di Mac Gyver">Lol: La lista dei trucchi di Mac Gyver</a></li><li><a href="http://www.tanasi.it/148-is-your-son-a-computer-hacker.html" title="Is Your Son a Computer Hacker?">Is Your Son a Computer Hacker?</a></li><li><a href="http://www.tanasi.it/1165-sniffing-span-port-vs-tap.html" title="Sniffing: SPAN port vs TAP">Sniffing: SPAN port vs TAP</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1930-malware-trovato-sullandroid-market.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Lol: IT security, Italia e magistratura</title>
		<link>http://www.tanasi.it/1855-lol-it-security-italia-e-magistratura.html</link>
		<comments>http://www.tanasi.it/1855-lol-it-security-italia-e-magistratura.html#comments</comments>
		<pubDate>Mon, 29 Jun 2009 18:37:26 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[LOL]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[it security]]></category>
		<category><![CDATA[italia]]></category>
		<category><![CDATA[magistratura]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1855</guid>
		<description><![CDATA[Uno parla tanto&#8230; e poi i livelli di IT security in Italia sono questi: http://www.corriere.it/cronache/09_giugno_27/pippo_entrava_nei_computer_dei_pm_luigi_ferrarella_9b5e6b00-62e9-11de-ac0d-00144f02aabc.shtml
&#8220;Niente password, prote­zioni nulle. Per oltre un mese, alla Procura di Mila­no una copia dei dati con­tenuti nei computer della Direzione distrettuale anti­mafia è rimasta su una del­le «cartelle» aperte e con­divise della rete informati­ca. Chiunque poteva acce­dere anche con un [...]]]></description>
			<content:encoded><![CDATA[<p>Uno parla tanto&#8230; e poi i livelli di IT security in Italia sono questi: <a href="http://www.corriere.it/cronache/09_giugno_27/pippo_entrava_nei_computer_dei_pm_luigi_ferrarella_9b5e6b00-62e9-11de-ac0d-00144f02aabc.shtml">http://www.corriere.it/cronache/09_giugno_27/pippo_entrava_nei_computer_dei_pm_luigi_ferrarella_9b5e6b00-62e9-11de-ac0d-00144f02aabc.shtml</a></p>
<p><i>&#8220;Niente password, prote­zioni nulle. Per oltre un mese, alla Procura di Mila­no una copia dei dati con­tenuti nei computer della Direzione distrettuale anti­mafia è rimasta su una del­le «cartelle» aperte e con­divise della rete informati­ca. Chiunque poteva acce­dere anche con un banale nome di fantasia (tra quel­li usati, Pippo) e soprattut­to senza la possibilità di essere rintracciato.&#8221;</i></p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html" title="SecDocs &#8211; Documenti vari di IT security">SecDocs &#8211; Documenti vari di IT security</a></li><li><a href="http://www.tanasi.it/1807-gli-alieni-ci-hanno-violato-i-sistemi.html" title="Gli alieni ci hanno violato i sistemi">Gli alieni ci hanno violato i sistemi</a></li><li><a href="http://www.tanasi.it/1793-talk-security-by-example-2.html" title="Talk: Security by example">Talk: Security by example</a></li><li><a href="http://www.tanasi.it/1738-content-separation-lablonerunnersnet.html" title="Content separation: lab.lonerunners.net">Content separation: lab.lonerunners.net</a></li><li><a href="http://www.tanasi.it/1007-bug-dei-processori-intel-core-2.html" title="Bug dei processori Intel Core 2">Bug dei processori Intel Core 2</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1855-lol-it-security-italia-e-magistratura.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SecDocs &#8211; Documenti vari di IT security</title>
		<link>http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html</link>
		<comments>http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html#comments</comments>
		<pubDate>Sun, 22 Mar 2009 20:57:25 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[documenti]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[paper]]></category>
		<category><![CDATA[secdocs]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1834</guid>
		<description><![CDATA[
(Photo credits: chrismetcalf)
Come i più astuti tra di voi avranno notato, nella barra in alto è comparso un nuovo link: secdocs.lonerunners.net.
SecDocs è nato dalla mia personale esigenza di dover catalogare e centralizzare tutti i documenti inerenti la sicurezza informatica che vedo, che siano papers di ricerca, slides di convegni, o video di talk.
Archiviando il tutto [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="reading room" src="http://farm1.static.flickr.com/47/108442238_2d277bb2ec_b.jpg" alt="" width="520" /></p>
<p style="text-align: right;"><span style="color: #888888;"><em>(Photo credits: <a href="http://www.flickr.com/photos/chrismetcalf/">chrismetcalf</a>)</em></span></p>
<p>Come i più astuti tra di voi avranno notato, nella barra in alto è comparso un nuovo link: <a href="http://secdocs.lonerunners.net">secdocs.lonerunners.net</a>.</p>
<p><a href="http://secdocs.lonerunners.net/">SecDocs</a> è nato dalla mia personale esigenza di dover <strong>catalogare</strong> e centralizzare tutti i <strong>documenti</strong> inerenti la <strong>sicurezza informatica</strong> che vedo, che siano <strong>papers</strong> di ricerca, <strong>slides</strong> di convegni, o <strong>video</strong> di talk.</p>
<p>Archiviando il tutto in <strong>categorie</strong>, utilizzando i <strong>tags</strong>, e aggregando e <strong>correlando</strong> i documenti in base alle caratteristiche comuni.</p>
<p>Dopo un week end di sviluppo e molto tempo per rendere la grafica non dico decente ma almeno accettabile, perchè si sa, le mie capacità grafiche sono inferiori a quelle di un bambino di 6 anni, è nato <a href="http://secdocs.lonerunners.net/">SecDocs</a>, che ora è abbastanza maturo per essere reso pubblico in una versione beta.</p>
<p>Quindi se siete interessati a consultare un elenco sempre <strong>aggiornato</strong> di documenti di IT security andate su <a href="http://secdocs.lonerunners.net/">SecDocs</a> oppure abbonatevi al suo <a href="http://secdocs.lonerunners.net/rss/rss">feed RSS</a>.</p>
<p>Se trovate qualche bug o volete proporre qualche nuova feature <a href="mailto:alessandro@tanasi.it">scrivetemi</a>.</p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1807-gli-alieni-ci-hanno-violato-i-sistemi.html" title="Gli alieni ci hanno violato i sistemi">Gli alieni ci hanno violato i sistemi</a></li><li><a href="http://www.tanasi.it/1855-lol-it-security-italia-e-magistratura.html" title="Lol: IT security, Italia e magistratura">Lol: IT security, Italia e magistratura</a></li><li><a href="http://www.tanasi.it/1828-le-migliori-tecniche-di-web-hacking-del-2008.html" title="Le migliori tecniche di Web Hacking del 2008">Le migliori tecniche di Web Hacking del 2008</a></li><li><a href="http://www.tanasi.it/1802-lol-a-geek-life.html" title="Lol: A Geek Life">Lol: A Geek Life</a></li><li><a href="http://www.tanasi.it/1793-talk-security-by-example-2.html" title="Talk: Security by example">Talk: Security by example</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Le migliori tecniche di Web Hacking del 2008</title>
		<link>http://www.tanasi.it/1828-le-migliori-tecniche-di-web-hacking-del-2008.html</link>
		<comments>http://www.tanasi.it/1828-le-migliori-tecniche-di-web-hacking-del-2008.html#comments</comments>
		<pubDate>Sun, 15 Mar 2009 17:17:44 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Research]]></category>
		<category><![CDATA[web security]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1828</guid>
		<description><![CDATA[
(Photo credits: Juan23)
Come ogni anno Jeremiah Grossman pubblica la sua personale classifica delle migliori tecniche di hacking web scoperte dai ricercatori nell&#8217;anno appena trascorso.
E fa molto piacere scoprire che nella classifica delle migliori dieci ricerche ci sono ben due italiani:

A Different Opera (Stefano Di Paola)
Abusing HTML 5 Structured Client-side Storage (Alberto Trivero)

Inoltre vi consiglio di [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="web hacking" src="http://farm1.static.flickr.com/42/82888194_c3ac1489b6_b.jpg" alt="" width="520" /></p>
<p style="text-align: right;"><span style="color: #888888;"><em>(Photo credits: <a href="http://www.flickr.com/photos/juan23/">Juan23</a>)</em></span></p>
<p>Come ogni anno <a href="http://jeremiahgrossman.blogspot.com">Jeremiah Grossman</a> pubblica la sua personale classifica delle migliori tecniche di<strong> hacking web</strong> scoperte dai ricercatori nell&#8217;anno appena trascorso.</p>
<p>E fa molto piacere scoprire che nella <strong>classifica</strong> delle <a href="http://jeremiahgrossman.blogspot.com/2009/02/top-ten-web-hacking-techniques-of-2008.html">migliori dieci</a> ricerche ci sono ben due <strong>italiani</strong>:</p>
<ul>
<li><span style="font-weight: bold;"><a href="http://seclists.org/fulldisclosure/2008/Oct/0401.html">A Different Opera </a></span><span style="font-size: 100%;">(Stefano Di Paola)</span></li>
<li><span style="font-weight: bold;"><a href="http://trivero.secdiscover.com/html5whitepaper.pdf">Abusing HTML 5 Structured Client-side Storage</a> </span><span style="font-size: 100%;">(Alberto Trivero)</span></li>
</ul>
<p>Inoltre vi consiglio di dare un occhio alla <strong>lista</strong> di tutti i partecipanti che rappresenta un ottimo punto di partenza e di studio per quello che e` stata la <strong>web security</strong> nel 2008:</p>
<ol>
<li><a href="http://jeremiahgrossman.blogspot.com/2008/03/fun-with-cups.html">CUPS Detection</a></li>
<li><a href="http://r00tin.blogspot.com/2008/04/utorrent-pwn3d.html">CSRFing the uTorrent plugin</a></li>
<li><a href="http://jeremiahgrossman.blogspot.com/2008/10/clickjacking-web-pages-can-see-and-hear.html">Clickjacking / Videojacking</a></li>
<li><a href="http://www.aspectsecurity.com/documents/Bypassing_VBAAC_with_HTTP_Verb_Tampering.pdf">Bypassing URL Authentication and Authorization with HTTP Verb Tampering</a></li>
<li><a href="http://jeremiahgrossman.blogspot.com/2008/09/i-used-to-know-what-you-watched-on.html">I used to know what you watched, on YouTube (CSRF + Crossdomain.xml)</a></li>
<li><a href="http://www.dhanjani.com/blog/2008/05/safari-carpet-b.html">Safari Carpet Bomb</a></li>
<li><a href="http://blogs.adobe.com/psirt/2008/09/clipboard_attack_update.html">Flash clipboard Hijack</a></li>
<li><a href="http://blog.guya.net/2008/09/10/bug-in-internet-explorer-security-model-when-embedding-flash/">Flash Internet Explorer security model bug</a></li>
<li><a href="http://www.gnucitizen.org/blog/frame-injection-fun/">Frame Injection Fun</a></li>
<li><a href="http://grutztopia.jingojango.net/2008/01/another-free-macworld-platinum-pass-yes.html">Free MacWorld Platinum Pass? Yes in 2008!</a></li>
<li><a href="http://ha.ckers.org/blog/20080110/diminutive-worm-contest-wrapup/">Diminutive Worm, 161 byte Web Worm</a></li>
<li><a href="http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-05">SNMP XSS Attack</a> (<a href="http://www.procheckup.com/vulnerability_manager/vulnerabilities/paper-04">1</a>)<a href="http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-05"><br />
</a></li>
<li><a href="http://ha.ckers.org/blog/20080227/res-timing-file-enumeration-without-javascript-in-ie70/">Res Timing File Enumeration Without JavaScript in IE7.0</a></li>
<li><a href="http://schmoil.blogspot.com/2008/03/stealing-basic-auth-with-persistent-xss.html">Stealing Basic Auth with Persistent XSS</a></li>
<li><a href="http://schmoil.blogspot.com/2008/03/smuggling-smtp-through-open-http.html">Smuggling SMTP through open HTTP proxies</a></li>
<li><a href="http://blog.wired.com/27bstroke6/2008/05/man-allegedly-b.html">Collecting Lots of Free &#8216;Micro-Deposits&#8217;</a></li>
<li><a href="http://www.mikeonads.com/2008/07/13/using-your-browser-url-history-estimate-gender/">Using your browser URL history to estimate gender</a></li>
<li><a href="http://www.gnucitizen.org/blog/cross-site-file-upload-attacks/">Cross-site File Upload Attacks</a></li>
<li><a href="http://i8jesus.com/?p=13">Same Origin Bypassing Using Image Dimensions</a></li>
<li><a href="http://ha.ckers.org/blog/20080520/http-proxies-bypass-firewalls/">HTTP Proxies Bypass Firewalls</a></li>
<li><a href="http://ha.ckers.org/blog/20080403/join-a-religion-via-csrf/">Join a Religion Via CSRF</a></li>
<li><a href="http://scarybeastsecurity.blogspot.com/2008/08/cross-domain-leaks-of-site-logins.html">Cross-domain leaks of site logins via Authenticated CSS</a></li>
<li><a href="http://www.gnucitizen.org/blog/javascript-global-namespace-pollution/">JavaScript Global Namespace Pollution</a></li>
<li><a href="http://riosec.com/how-to-create-a-gifar">GIFAR</a></li>
<li><a href="http://i8jesus.com/?p=10">HTML/CSS Injections &#8211; Primitive Malicious Code</a></li>
<li><a href="http://www.sectheory.com/intranet-hacking.htm">Hacking Intranets Through Web Interfaces</a></li>
<li><a href="http://kuza55.blogspot.com/2008/07/cookie-path-traversal.html">Cookie Path Traversal</a></li>
<li><a href="http://kuza55.blogspot.com/2008/02/racing-to-downgrade-users-to-cookie.html">Racing to downgrade users to cookie-less authentication</a></li>
<li><a href="http://www.suspekt.org/2008/08/18/mysql-and-sql-column-truncation-vulnerabilities/">MySQL and SQL Column Truncation Vulnerabilities</a></li>
<li><a href="http://www.sectheory.com/file-sharing.htm">Building Subversive File Sharing With Client Side Applications</a></li>
<li><a href="http://scary.beasts.org/security/CESA-2008-010.html">Firefox XML injection into parse of remote XML</a></li>
<li><a href="http://scary.beasts.org/security/CESA-2008-011.html">Firefox cross-domain information theft (simple text strings, some CSV)</a></li>
<li><a href="http://scary.beasts.org/security/CESA-2008-009.html">Firefox 2 and WebKit nightly cross-domain image theft</a></li>
<li><a href="http://sirdarckcat.blogspot.com/2008/05/browsers-ghost-busters.html">Browser&#8217;s Ghost Busters</a></li>
<li><a href="http://sirdarckcat.blogspot.com/2008/01/exploiting-xss-vulnerabilities-on.html">Exploiting XSS vulnerabilities on cookies</a></li>
<li><a href="http://blog.watchfire.com/wfblog/2008/12/breaking-google-gears-cross-origin-communication-model.html">Breaking Google Gears&#8217; Cross-Origin Communication Model</a></li>
<li><a href="http://blog.watchfire.com/wfblog/2008/10/flash-parameter.html">Flash Parameter Injection</a></li>
<li><a href="http://blog.watchfire.com/wfblog/2008/06/cross-environ-1.html">Cross Environment Hopping</a></li>
<li><a href="http://kuza55.blogspot.com/2008/02/exploiting-logged-out-xss.html">Exploiting Logged Out XSS Vulnerabilities</a></li>
<li><a href="http://kuza55.blogspot.com/2008/02/exploiting-csrf-protected-xss.html">Exploiting CSRF Protected XSS</a></li>
<li><a href="http://carnal0wnage.blogspot.com/2008/08/owning-client-without-and-exploit.html">ActiveX Repurposing</a>, (<a href="http://www.sensepost.com/blog/2237.html">1</a>, <a href="http://www.networkworld.com/news/2008/080708-black-hat-ssl-vpn-security.html">2)</a></li>
<li><a href="http://www.sensepost.com/research/reDuh/SensePost_2008.tgz">Tunneling tcp over http over sql-injection</a></li>
<li><a href="http://www.sensepost.com/research/reDuh/">Arbitrary TCP over uploaded pages</a></li>
<li><a href="http://www.gnucitizen.org/blog/pwning-ubuntu-via-cups/">Local DoS on CUPS to a remote exploit via specially-crafted webpage</a> (<a href="http://lab.gnucitizen.org/projects/cups-0day">1</a>)</li>
<li><a href="http://blog.watchfire.com/wfblog/2008/06/javascript-code.html">JavaScript Code Flow Manipulation</a></li>
<li><a href="http://seclists.org/bugtraq/2008/Jan/0270.html">Common localhost dns misconfiguration can lead to &#8220;same site&#8221; scripting</a></li>
<li><a href="http://blueinfy.com/wp/blindsql.pdf">Pulling system32 out over blind SQL Injection</a></li>
<li><a href="http://aviv.raffon.net/2008/01/02/YetAnotherDialogSpoofingFirefoxBasicAuthentication.aspx">Dialog Spoofing &#8211; Firefox Basic Authentication</a></li>
<li><a href="http://aviv.raffon.net/2008/01/17/SkypeCrosszoneScriptingVulnerability.aspx">Skype cross-zone scripting vulnerability</a></li>
<li><a href="http://aviv.raffon.net/2008/05/31/SafariPwnsInternetExplorer.aspx">Safari pwns Internet Explorer</a></li>
<li><a href="http://aviv.raffon.net/2008/05/14/InternetExplorerQuotPrintTableOfLinksquotCrossZoneScriptingVulnerability.aspx">IE &#8220;Print Table of Links&#8221; Cross-Zone Scripting Vulnerability</a></li>
<li><a href="http://aviv.raffon.net/2008/10/30/ADifferentOpera.aspx">A different Opera</a></li>
<li><a href="http://trivero.secdiscover.com/html5whitepaper.pdf">Abusing HTML 5 Structured Client-side Storage</a></li>
<li><a href="http://usefulfor.com/security/2008/08/04/ssid-script-injection/">SSID Script Injection</a></li>
<li><a href="http://usefulfor.com/security/2008/08/04/dhcp-script-injection/">DHCP Script Injection</a></li>
<li><a href="http://www.aspectsecurity.com/documents/Aspect_File_Download_Injection.pdf">File Download Injection</a></li>
<li><a href="http://www.gnucitizen.org/blog/hijacking-innocent-frames/">Navigation Hijacking (Frame/Tab Injection Attacks)</a></li>
<li><a href="http://www.gnucitizen.org/blog/hacking-the-interwebs/">UPnP Hacking via Flash</a></li>
<li><a href="http://www.gnucitizen.org/projects/total-surveillance-made-easy-with-voip-phones/">Total surveillance made easy with VoIP phone</a></li>
<li><a href="http://www.gnucitizen.org/blog/social-networks-evil-twin-attacks/">Social Networks Evil Twin Attacks</a></li>
<li><a href="http://websecurity.com.ua/2047/">Recursive File Include DoS</a></li>
<li><a href="http://websecurity.com.ua/2115/">Multi-pass filters bypass</a></li>
<li><a href="http://websecurity.com.ua/2233/">Session Extending</a></li>
<li><a href="http://securityvulns.ru/Udocument911.html">Code Execution via XSS</a> (<a href="http://securityvulns.ru/Udocument941.html">1</a>)</li>
<li><a href="http://websecurity.com.ua/2670/">Redirector’s hell</a></li>
<li><a href="http://securityvulns.ru/Vdocument24.html">Persistent SQL Injection</a></li>
<li><a href="http://powerofcommunity.net/poc2008/hasegawa.pptx">JSON Hijacking with UTF-7</a></li>
<li><a rel="nofollow" href="http://www.comsecglobal.com/FrameWork/Upload/SQL_Smuggling.pdf">SQL Smuggling</a></li>
<li><a href="http://www.secforce.co.uk/media/presentations/OWASP_Abusing_PHP_sockets.pdf">Abusing PHP Sockets</a> (<a href="http://www.secforce.co.uk/media/tools/socket_attack.zip">1</a>, <a href="http://www.secforce.co.uk/media/demos/PHP_socket_hijacking_demo.html">2</a>)</li>
<li><a href="http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-21">CSRF on Novell GroupWise WebAccess</a></li>
</ol>
<ul class="related_post"><li><a href="http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html" title="SecDocs &#8211; Documenti vari di IT security">SecDocs &#8211; Documenti vari di IT security</a></li><li><a href="http://www.tanasi.it/1807-gli-alieni-ci-hanno-violato-i-sistemi.html" title="Gli alieni ci hanno violato i sistemi">Gli alieni ci hanno violato i sistemi</a></li><li><a href="http://www.tanasi.it/1738-content-separation-lablonerunnersnet.html" title="Content separation: lab.lonerunners.net">Content separation: lab.lonerunners.net</a></li><li><a href="http://www.tanasi.it/1354-splmap-06-released.html" title="splmap 0.6 released">splmap 0.6 released</a></li><li><a href="http://www.tanasi.it/1241-my-delicious-link-di-sicurezza-informatica-and-so-on.html" title="My del.icio.us, link di sicurezza informatica and so on..">My del.icio.us, link di sicurezza informatica and so on..</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1828-le-migliori-tecniche-di-web-hacking-del-2008.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Qualcuno spia il nostro cellulare?</title>
		<link>http://www.tanasi.it/1677-qualcuno-spia-il-nostro-cellulare.html</link>
		<comments>http://www.tanasi.it/1677-qualcuno-spia-il-nostro-cellulare.html#comments</comments>
		<pubDate>Wed, 26 Nov 2008 23:01:16 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[cellulare]]></category>
		<category><![CDATA[intercettazione cellulare]]></category>
		<category><![CDATA[spionaggio]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1677</guid>
		<description><![CDATA[
(photo credits: gruntzooki)
Nel post &#8220;Come spiare un cellulare per intercettare chiamate e SMS&#8221; si è parlato di come mettere sotto controllo un telefono cellulare con mezzi tanto semplici quanto efficaci, ma che di certo non sono quelli utilizzati da professionisti o dalle Forze dell&#8217;Ordine.
Visto che la tecnologia di sorveglianza presentata si basa sull&#8217;installare un software [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="Wiretapping" src="http://farm4.static.flickr.com/3140/2798824367_00793b4c49_b.jpg" alt="" width="580" /></p>
<p style="text-align: right;"><span style="color: #808080;"><em>(photo credits: <a href="http://flickr.com/photos/doctorow/">gruntzooki</a>)</em></span></p>
<p>Nel post &#8220;<a title="Permanent Link to Come spiare un cellulare per intercettare chiamate e SMS" rel="bookmark" href="/1488-come-spiare-un-cellulare-per-intercettare-chiamate-e-sms.html">Come spiare un cellulare per intercettare chiamate e SMS</a>&#8221; si è parlato di come mettere <strong>sotto controllo</strong> un telefono <strong>cellulare</strong> con mezzi tanto semplici quanto efficaci, ma che di certo non sono quelli utilizzati da professionisti o dalle Forze dell&#8217;Ordine.</p>
<p>Visto che la tecnologia di sorveglianza presentata si basa sull&#8217;installare un <strong>software</strong> sul dispositivo (cellulare) da spiare basta un po&#8217; di logica e scaltrezza per accorgersi della sua presenza.</p>
<p>Come abbiamo visto il cellulare spiato riceve i comandi via un <strong>canale di controllo</strong> che utilizza gli SMS e il software spia si occupa di nascondere tali messaggi alla vista dell&#8217;utente.</p>
<p>Quindi semplicemente togliendo la scheda SIM da un cellulare e mettendola in un altro che si considera &#8220;pulito&#8221; si può verificare la presenza di un canale di controllo verificando che in un intervallo temporale ragionevolmente lungo (qualche giorno) arrivino dei messaggi <strong>strani</strong> e incomprensibili, in tal caso questi rappresentano dei comandi rivolti al software spia del cellulare da cui è stata tolta la scheda SIM.</p>
<p>Un altro modo per verificare la presenza di un canale di controllo o un canale utilizzato per la trasmissione dei dati intercettati è verificare accuratamente il proprio <strong>traffico</strong> telefonico.</p>
<p>Tutti gli operatori di telefonia mettono a disposizione nei loro siti un pannello di controllo dove è possibile avere un rapporto dettagliato del traffico voce e dati corrispondente al proprio numero telefonico.</p>
<p>Se verificando tali <strong>tabulati</strong> si notano addebiti per SMS o MMS che non si ricorda di aver inviato o la presenza di SMS, MMS o telefonate che non si ricorda di aver ricevuto, questa potrebbe essere l&#8217;evidenza di un canale di controllo.</p>
<p>Alla fine c&#8217;è ben poca tecnologia e molta astuzia in queste tecniche di &#8220;controspionaggio&#8221;, come sempre la mente è la miglior arma.</p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1488-come-spiare-un-cellulare-per-intercettare-chiamate-e-sms.html" title="Come spiare un cellulare per intercettare chiamate e SMS">Come spiare un cellulare per intercettare chiamate e SMS</a></li><li><a href="http://www.tanasi.it/1920-video-su-intercettazioni-tramite-cellulari-spia.html" title="Video su intercettazioni tramite cellulari spia">Video su intercettazioni tramite cellulari spia</a></li><li><a href="http://www.tanasi.it/1867-cinema-nessuna-verita.html" title="Cinema: Nessuna verità">Cinema: Nessuna verità</a></li><li><a href="http://www.tanasi.it/1779-spionaggio-basato-sul-viagra.html" title="Spionaggio basato sul Viagra">Spionaggio basato sul Viagra</a></li><li><a href="http://www.tanasi.it/1500-intercettazion-basate-sulle-emissioni-delle-tastiere.html" title="Intercettazioni basate sulle emissioni delle tastiere">Intercettazioni basate sulle emissioni delle tastiere</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1677-qualcuno-spia-il-nostro-cellulare.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Content separation: lab.lonerunners.net</title>
		<link>http://www.tanasi.it/1738-content-separation-lablonerunnersnet.html</link>
		<comments>http://www.tanasi.it/1738-content-separation-lablonerunnersnet.html#comments</comments>
		<pubDate>Sun, 16 Nov 2008 18:23:09 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Research]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1738</guid>
		<description><![CDATA[
(photo credits: Cyb3rbl@ck)
Per rendere più ordinato e più facilmente leggibile questo blog ho deciso di separare tutti i contenuti riguardanti la sicurezza informatica e la ricerca in un&#8217;altra sezione, precisamente un dominio chiamato lab.lonerunners.net.
Le notizie più importanti saranno comunque commentate qui in italiano.
Tutti post in inglese e quello che io chiamo pillole di sicurezza informatica [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="laboratory" src="http://farm4.static.flickr.com/3193/3010726023_1f722532e8_o.jpg" alt="" width="580" /></p>
<p style="text-align: right;"><span style="color: #808080;"><em>(photo credits: <a href="http://flickr.com/photos/cybermagik/">Cyb3rbl@ck</a>)</em></span></p>
<p>Per rendere più ordinato e più facilmente leggibile questo blog ho deciso di <strong>separare</strong> tutti i contenuti riguardanti la <strong>sicurezza informatica</strong> e la <strong>ricerca</strong> in un&#8217;altra sezione, precisamente un dominio chiamato <a href="http://lab.lonerunners.net">lab.lonerunners.net</a>.</p>
<p>Le notizie più importanti saranno comunque commentate qui in italiano.</p>
<p>Tutti post in inglese e quello che io chiamo pillole di sicurezza informatica o <em>security drugs</em> da oggi avranno quindi una nuova casa, che potete visitare su <a href="http://lab.lonerunners.net">lab.lonerunners.net</a> oppure seguire via <a href="http://lab.lonerunners.net/feed">RSS feed</a>.</p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1855-lol-it-security-italia-e-magistratura.html" title="Lol: IT security, Italia e magistratura">Lol: IT security, Italia e magistratura</a></li><li><a href="http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html" title="SecDocs &#8211; Documenti vari di IT security">SecDocs &#8211; Documenti vari di IT security</a></li><li><a href="http://www.tanasi.it/1828-le-migliori-tecniche-di-web-hacking-del-2008.html" title="Le migliori tecniche di Web Hacking del 2008">Le migliori tecniche di Web Hacking del 2008</a></li><li><a href="http://www.tanasi.it/1807-gli-alieni-ci-hanno-violato-i-sistemi.html" title="Gli alieni ci hanno violato i sistemi">Gli alieni ci hanno violato i sistemi</a></li><li><a href="http://www.tanasi.it/1793-talk-security-by-example-2.html" title="Talk: Security by example">Talk: Security by example</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1738-content-separation-lablonerunnersnet.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hot link: cosa sono e perche` evitarli</title>
		<link>http://www.tanasi.it/1364-hot-link-cosa-sono-e-perche-evitarli.html</link>
		<comments>http://www.tanasi.it/1364-hot-link-cosa-sono-e-perche-evitarli.html#comments</comments>
		<pubDate>Sat, 06 Sep 2008 12:29:15 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[defacciare]]></category>
		<category><![CDATA[hot link]]></category>
		<category><![CDATA[inline linking]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1364</guid>
		<description><![CDATA[Inline linking o hot-link è uno stratagemma usato nella creazione di siti web nei quali le pagine fanno riferimento ad oggetti che non appartengono al dominio in cui questi vengono visualizzati o usati.
Ad esempio quando viene inserita in una pagina web un&#8217;immagine vista su un sito di terze parti si possono adottare due tecniche: si [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Inline linking</strong> o <strong>hot-link</strong> è uno stratagemma usato nella creazione di siti web nei quali le pagine fanno riferimento ad oggetti che non appartengono al dominio in cui questi vengono visualizzati o usati.<br />
Ad esempio quando viene inserita in una pagina web un&#8217;immagine vista su un sito di terze parti si possono adottare due tecniche: si puo` <strong>copiarla</strong> sul proprio sito e visualizzarla, oppure visulizzarla direttamente <strong>indicando come</strong> <strong>fonte</strong> il sito di <strong>terze parti</strong>.</p>
<p>Utilizzando il secondo metodo, molto più veloce e sbrigativo, si realizza un&#8217;<strong>hot-link</strong>, rimanderete sempre all’<strong>immagine che risiede sul server dove è ospitato il sito dove l’avete trovata</strong>.</p>
<p>In particolare, gli hot-link sono usati con immagini di grosse dimensioni provenienti da altri siti web. Tale procedura comporta un forte <strong>sfruttamento</strong> in termini di banda e risorse del server in cui sono realmente memorizzate e un utilizzo praticamente nullo del server che contiene il sito web visualizzato.</p>
<p>Tale procedura non è molto corretta e neppure gradita da molti siti, infatti l&#8217;utilizzo di hot-link viene spesso proibito, perche` <strong>ruba</strong> della <strong>banda</strong>, oltre che dello spazio e delle <strong>risorse</strong> da un server che non appartiene a chi realizza l&#8217;hot-link, e questo non è bello né certamente <strong>educato</strong>.</p>
<p>Vediamo ora con un esempio pratico perche` realizze un hot-link e` una <strong>gran brutta idea</strong>.</p>
<p>Un po&#8217; di giorni fa vedo nei file di <strong>log</strong> di questo web server che e` stato realizzato un hot-link ad <a href="http://www.lonerunners.net/1225-lol-vista-error-message.html">un&#8217;immagine</a> che avevo postato tempo fa senza nemmeno citarmi come fonte. <em>Oggi e` venerdi`, mi sento buono, e non riporto chi ha realizzato l&#8217;hot-link.</em></p>
<p>Non che a me interessi se mi ruba un po&#8217; di banda o qualche ciclo di CPU, per mia fortuna questo server e` abbastanza sovradimensionato, ma vorrei spiegare cosa <strong>comporta</strong> quel hot-link e cosa <strong>poteva accedere</strong>, al di la` di qualche megabyte di banda.</p>
<ol>
<li><strong>Se fossi stato di fretta</strong><br />
Se volevo risolvere velocemente la questione, <strong>rinomivavo</strong> o <strong>spostavo</strong> l&#8217;immagine. Il mio sito non avrebbe avuto problemi ma chi avrebbe visualizzato la pagina contentente l&#8217;hot-link non avrebbe visualizzato l&#8217;immagine, avrebbe ottenuto un errore di immagine mancante, e avrebbe dato la colpa ad un webmaster incompetente.</li>
<li><strong>Se fossi stato professionale<br />
</strong>Se volevo risolvere la questione in modo professionale avrei aggiunto qualche riga per mod_rewrite come queste:</p>
<pre>RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?miosito.it [NC]
RewriteRule \.(jpg|jpeg|png|gif|bmp)$ - [NC,F,L]</pre>
<p>Cosi che tutti i visitatori che richiedessero l&#8217;immagine provenendo dal sito con l&#8217;hot-link non la visualizzassero. I visitatori avrebbero dato la colpa nuovamente al webmaster.</li>
<li><strong>Se fossi stato vena di scherzi<br />
</strong>Avrei sostituito l&#8217;immagine con un altra. L&#8217;immagine oggetto del&#8217;hot-link e sul mio sito, quindi sotto il mio <strong>totale controllo</strong>. E posso farci quello che voglio, se fossi stato in vena di scherzi l&#8217;avrei sostituita con un immagine pornografico o di insulti verso i navigatori. Immagino che i visitatori del sito in cui viene visualizzata tale immagine non sarebbero molto felici, e se la prenderebbero con il webmaster di tale sito. E <a href="http://www.polisblog.it/post/708/francesco-storace-chi-di-hotlink-ferisce">questo</a> ne e` un esempio. (V.M. 27).</li>
<li><strong>Se fossi stato cattivo</strong><br />
Avrei fatto in modo di sostituire l&#8217;immagine con un mio <strong>script</strong> javascript. Questo sarebbe stato <strong>eseguito dal browser del visitatore</strong> del sito che mi hot-linka.<br />
A quello script potrei far fare molte cose, ad esempio far apparire come defacciato il sito al visitatore.</li>
<li><strong>Se fossi veramente cattivo</strong><br />
Avrei fatto in modo di sostituire l&#8217;immagine con un mio <strong>script</strong> javascript. Questo sarebbe stato <strong>eseguito dal browser del visitatore</strong> del sito che mi hot-linka.<br />
Tale javascript avrebbe mostrato l&#8217;immagine originaria, come nulle fosse, con la differenza che ad esempio richiamava <a href="http://attackapi.googlecode.com">attack-api</a>, <strong>rubava le credenziali</strong> e dati di <strong>ogni visitatore</strong> del sito, e me le inviava. Ogni visitatore di quel sito sarebbe stato <strong>attaccato</strong>, la <strong>privacy</strong> della maggior parte di loro sarebbe stata <strong>violata</strong> e dei dati importanti sarebbere stati trafugati. Con un po&#8217; di fortuna avrei rubato anche le credenziali dell&#8217;<strong>amministratore</strong> del sito che mi ha fatto  l&#8217;hot-link.</li>
</ol>
<p>Ora, siamo d&#8217;accordo che l&#8217;hot-link e` <strong>cosa brutta</strong>?</p>
<h3  class="related_post_title">Random Posts</h3><ul class="related_post"><li><a href="http://www.tanasi.it/397-link-della-settimana-9.html" title="Link della settimana">Link della settimana</a></li><li><a href="http://www.tanasi.it/487-sympa-mailing-list-manager.html" title="Sympa mailing list manager">Sympa mailing list manager</a></li><li><a href="http://www.tanasi.it/951-weeks-links-40.html" title="Week&#8217;s Links">Week&#8217;s Links</a></li><li><a href="http://www.tanasi.it/396-lol-nerd.html" title="Lol: Nerd">Lol: Nerd</a></li><li><a href="http://www.tanasi.it/410-lol-nerd-2.html" title="Lol: Nerd">Lol: Nerd</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1364-hot-link-cosa-sono-e-perche-evitarli.html/feed</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>ASP.NET and input validation against XSS</title>
		<link>http://www.tanasi.it/1362-aspnet-and-input-validation-against-xss.html</link>
		<comments>http://www.tanasi.it/1362-aspnet-and-input-validation-against-xss.html#comments</comments>
		<pubDate>Thu, 04 Sep 2008 23:01:52 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[In English]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[asp.net]]></category>
		<category><![CDATA[bypass]]></category>
		<category><![CDATA[control]]></category>
		<category><![CDATA[injection]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1362</guid>
		<description><![CDATA[The today&#8217;s topic is XSS under ASP.NET and how validation filters and request filters works and are applied under ASP.NET.
The Microsoft .NET framework comes with a request validation feature, configurable by the ValidateRequest setting. ValidateRequest has been a feature of ASP.NET since version 1.1. This feature consists of a series of filters, designed to prevent [...]]]></description>
			<content:encoded><![CDATA[<p>The today&#8217;s topic is XSS under ASP.NET and how validation filters and request filters works and are applied under ASP.NET.</p>
<p>The Microsoft .NET framework comes with a request validation feature, configurable by the ValidateRequest setting. ValidateRequest has been a feature of ASP.NET since version 1.1. This feature consists of a series of filters, designed to prevent classic web input validation attacks such as HTML injection and XSS (Cross-site Scripting).</p>
<p>Procheckup describe how bypass ValidateRequest in a <a href="http://www.procheckup.com/PDFs/bypassing-dot-NET-ValidateRequest.pdf">whitepaper</a>.</p>
<p>On the other side, some ASP.NET controls offers by default automatic html encoding, a great resource when you are reviewing your code for possible Cross-Site Scripting (XSS) or double encoding problems is <a href="http://blogs.msdn.com/sfaust/attachment/8918996.ashx">this table</a> that list all ASP.NET control and which property offers html, script or url encoding.</p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1153-le-vulnerabilita-xss-sono-sottovalutate.html" title="Le vulnerabilita` XSS sono sottovalutate">Le vulnerabilita` XSS sono sottovalutate</a></li><li><a href="http://www.tanasi.it/1028-rails-security-secure-your-ruby-on-rails-web-application.html" title="Rails Security: Secure your Ruby on Rails web application">Rails Security: Secure your Ruby on Rails web application</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1362-aspnet-and-input-validation-against-xss.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>What&#8217;s new in the Flash 10 security</title>
		<link>http://www.tanasi.it/1359-whats-new-in-the-flash-10-security.html</link>
		<comments>http://www.tanasi.it/1359-whats-new-in-the-flash-10-security.html#comments</comments>
		<pubDate>Wed, 03 Sep 2008 23:41:58 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[In English]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[flash 10]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1359</guid>
		<description><![CDATA[The new version of Adobe Flash (actually 10 beta) has a variety of features and enhancements aimed to increase the security.
You can read a detailed article of Trevor McCaulery here: http://www.adobe.com/devnet/flashplayer/articles/fplayer10_security_changes.html
It seems that the Adobe security is based on:

require user interaction: to avoid automatic explotation and warn user about flash actions
new features that ovverride olds [...]]]></description>
			<content:encoded><![CDATA[<p>The new version of Adobe Flash (actually 10 beta) has a variety of features and enhancements aimed to increase the security.</p>
<p>You can read a detailed article of Trevor McCaulery here: <a href="http://www.adobe.com/devnet/flashplayer/articles/fplayer10_security_changes.html">http://www.adobe.com/devnet/flashplayer/articles/fplayer10_security_changes.html</a></p>
<p>It seems that the Adobe security is based on:</p>
<ul>
<li>require user interaction: to avoid automatic explotation and warn user about flash actions</li>
<li>new features that ovverride olds with a more secure implemtation</li>
</ul>
<ul class="related_post"><li><a href="http://www.tanasi.it/1738-content-separation-lablonerunnersnet.html" title="Content separation: lab.lonerunners.net">Content separation: lab.lonerunners.net</a></li><li><a href="http://www.tanasi.it/1206-cold-boot-attacks-on-disk-encryption.html" title="Cold Boot Attacks on Disk Encryption">Cold Boot Attacks on Disk Encryption</a></li><li><a href="http://www.tanasi.it/1205-it-security-is-burning.html" title="IT Security is Burning">IT Security is Burning</a></li><li><a href="http://www.tanasi.it/1152-web-application-insecurity-uncensored.html" title="Web Application (In)Security Uncensored">Web Application (In)Security Uncensored</a></li><li><a href="http://www.tanasi.it/1028-rails-security-secure-your-ruby-on-rails-web-application.html" title="Rails Security: Secure your Ruby on Rails web application">Rails Security: Secure your Ruby on Rails web application</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1359-whats-new-in-the-flash-10-security.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>splmap 0.6 released</title>
		<link>http://www.tanasi.it/1354-splmap-06-released.html</link>
		<comments>http://www.tanasi.it/1354-splmap-06-released.html#comments</comments>
		<pubDate>Sun, 31 Aug 2008 23:36:19 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[In English]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[database]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hacking tools]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[sqplamp]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1354</guid>
		<description><![CDATA[My friend inquis today released one of the best SQL injection tools available to the public: sqlmap.
For the ones of you that do not know this tool yet, sqlmap is an automatic SQL injection tool developed in Python. Its goal is to detect and take advantage of SQL injection vulnerabilities on web applications. Once it [...]]]></description>
			<content:encoded><![CDATA[<p>My friend <a href="http://bernardodamele.blogspot.com">inquis</a> today released one of the best SQL injection tools available to the public: <a href="http://sqlmap.sourceforge.net/">sqlmap</a>.<br />
For the ones of you that do not know this tool yet, sqlmap is an automatic <a href="http://www.google.com/search?q=SQL+injection">SQL injection</a> tool developed in <a href="http://www.python.org/">Python</a>. Its goal is to detect and take advantage of SQL injection vulnerabilities on web applications. Once it detects one or more SQL injections on the target host, the user can choose among a variety of options to perform an extensive back-end database management system fingerprint, retrieve DBMS session user and database, enumerate users, password hashes, privileges, databases, dump entire or user&#8217;s specific DBMS tables/columns, run his own SQL <code>SELECT</code> statement, read specific files on the file system and much more.</p>
<p>After almost a year of extensive programming I am done with complete code refactoring, many bugs fixes and many new features.<br />
Some of the new features include:</p>
<ul>
<li>Added multithreading support to set the maximum number of concurrent HTTP requests.</li>
<li>Implemented SQL shell (<span style="font-family: courier new;">&#8211;sql-shell</span>) functionality and fixed SQL query (<span style="font-family: courier new;">&#8211;sql-query</span>, before called <span style="font-family: courier new;">-e</span>) to be able to run whatever <span style="font-family: courier new;">SELECT</span> statement and get its output in both inband and blind SQL injection attack.</li>
<li>Added an option (<span style="font-family: courier new;">&#8211;privileges</span>) to retrieve DBMS users privileges, it also notifies if the user is a DBMS administrator.</li>
<li>Added support (<span style="font-family: courier new;">-c</span>) to read options from configuration file, an example of valid INI file is sqlmap.conf and support (<span style="font-family: courier new;">&#8211;save</span>) to save command line options on a configuration file.</li>
<li>Implemented support for HTTPS requests over HTTP(S) proxy.</li>
<li>Enhanced logging system: added three more levels of verbosity to show also HTTP sent and received traffic.</li>
</ul>
<p>Complete list of changes at <a href="http://sqlmap.sourceforge.net/doc/ChangeLog">http://sqlmap.sourceforge.net/doc/ChangeLog</a>.</p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1246-database-datatype-comparison-sheet.html" title="Database datatype comparison sheet">Database datatype comparison sheet</a></li><li><a href="http://www.tanasi.it/952-free-sql-injection-scanners.html" title="Free SQL Injection Scanners">Free SQL Injection Scanners</a></li><li><a href="http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html" title="SecDocs &#8211; Documenti vari di IT security">SecDocs &#8211; Documenti vari di IT security</a></li><li><a href="http://www.tanasi.it/1828-le-migliori-tecniche-di-web-hacking-del-2008.html" title="Le migliori tecniche di Web Hacking del 2008">Le migliori tecniche di Web Hacking del 2008</a></li><li><a href="http://www.tanasi.it/1807-gli-alieni-ci-hanno-violato-i-sistemi.html" title="Gli alieni ci hanno violato i sistemi">Gli alieni ci hanno violato i sistemi</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1354-splmap-06-released.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
