<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>tanasi.it &#187; hacking</title>
	<atom:link href="http://www.tanasi.it/tag/hacking/feed" rel="self" type="application/rss+xml" />
	<link>http://www.tanasi.it</link>
	<description>Alessandro `jekil` Tanasi blog</description>
	<lastBuildDate>Fri, 02 Jul 2010 11:06:47 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>SecDocs &#8211; Documenti vari di IT security</title>
		<link>http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html</link>
		<comments>http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html#comments</comments>
		<pubDate>Sun, 22 Mar 2009 20:57:25 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[documenti]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[paper]]></category>
		<category><![CDATA[secdocs]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1834</guid>
		<description><![CDATA[(Photo credits: chrismetcalf) Come i più astuti tra di voi avranno notato, nella barra in alto è comparso un nuovo link: secdocs.lonerunners.net. SecDocs è nato dalla mia personale esigenza di dover catalogare e centralizzare tutti i documenti inerenti la sicurezza informatica che vedo, che siano papers di ricerca, slides di convegni, o video di talk. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="reading room" src="http://farm1.static.flickr.com/47/108442238_2d277bb2ec_b.jpg" alt="" width="520" /></p>
<p style="text-align: right;"><span style="color: #888888;"><em>(Photo credits: <a href="http://www.flickr.com/photos/chrismetcalf/">chrismetcalf</a>)</em></span></p>
<p>Come i più astuti tra di voi avranno notato, nella barra in alto è comparso un nuovo link: <a href="http://secdocs.lonerunners.net">secdocs.lonerunners.net</a>.</p>
<p><a href="http://secdocs.lonerunners.net/">SecDocs</a> è nato dalla mia personale esigenza di dover <strong>catalogare</strong> e centralizzare tutti i <strong>documenti</strong> inerenti la <strong>sicurezza informatica</strong> che vedo, che siano <strong>papers</strong> di ricerca, <strong>slides</strong> di convegni, o <strong>video</strong> di talk.</p>
<p>Archiviando il tutto in <strong>categorie</strong>, utilizzando i <strong>tags</strong>, e aggregando e <strong>correlando</strong> i documenti in base alle caratteristiche comuni.</p>
<p>Dopo un week end di sviluppo e molto tempo per rendere la grafica non dico decente ma almeno accettabile, perchè si sa, le mie capacità grafiche sono inferiori a quelle di un bambino di 6 anni, è nato <a href="http://secdocs.lonerunners.net/">SecDocs</a>, che ora è abbastanza maturo per essere reso pubblico in una versione beta.</p>
<p>Quindi se siete interessati a consultare un elenco sempre <strong>aggiornato</strong> di documenti di IT security andate su <a href="http://secdocs.lonerunners.net/">SecDocs</a> oppure abbonatevi al suo <a href="http://secdocs.lonerunners.net/rss/rss">feed RSS</a>.</p>
<p>Se trovate qualche bug o volete proporre qualche nuova feature <a href="mailto:alessandro@tanasi.it">scrivetemi</a>.</p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1807-gli-alieni-ci-hanno-violato-i-sistemi.html" title="Gli alieni ci hanno violato i sistemi">Gli alieni ci hanno violato i sistemi</a></li><li><a href="http://www.tanasi.it/1855-lol-it-security-italia-e-magistratura.html" title="Lol: IT security, Italia e magistratura">Lol: IT security, Italia e magistratura</a></li><li><a href="http://www.tanasi.it/1828-le-migliori-tecniche-di-web-hacking-del-2008.html" title="Le migliori tecniche di Web Hacking del 2008">Le migliori tecniche di Web Hacking del 2008</a></li><li><a href="http://www.tanasi.it/1802-lol-a-geek-life.html" title="Lol: A Geek Life">Lol: A Geek Life</a></li><li><a href="http://www.tanasi.it/1793-talk-security-by-example-2.html" title="Talk: Security by example">Talk: Security by example</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Le migliori tecniche di Web Hacking del 2008</title>
		<link>http://www.tanasi.it/1828-le-migliori-tecniche-di-web-hacking-del-2008.html</link>
		<comments>http://www.tanasi.it/1828-le-migliori-tecniche-di-web-hacking-del-2008.html#comments</comments>
		<pubDate>Sun, 15 Mar 2009 17:17:44 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Research]]></category>
		<category><![CDATA[web security]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1828</guid>
		<description><![CDATA[(Photo credits: Juan23) Come ogni anno Jeremiah Grossman pubblica la sua personale classifica delle migliori tecniche di hacking web scoperte dai ricercatori nell&#8217;anno appena trascorso. E fa molto piacere scoprire che nella classifica delle migliori dieci ricerche ci sono ben due italiani: A Different Opera (Stefano Di Paola) Abusing HTML 5 Structured Client-side Storage (Alberto [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="web hacking" src="http://farm1.static.flickr.com/42/82888194_c3ac1489b6_b.jpg" alt="" width="520" /></p>
<p style="text-align: right;"><span style="color: #888888;"><em>(Photo credits: <a href="http://www.flickr.com/photos/juan23/">Juan23</a>)</em></span></p>
<p>Come ogni anno <a href="http://jeremiahgrossman.blogspot.com">Jeremiah Grossman</a> pubblica la sua personale classifica delle migliori tecniche di<strong> hacking web</strong> scoperte dai ricercatori nell&#8217;anno appena trascorso.</p>
<p>E fa molto piacere scoprire che nella <strong>classifica</strong> delle <a href="http://jeremiahgrossman.blogspot.com/2009/02/top-ten-web-hacking-techniques-of-2008.html">migliori dieci</a> ricerche ci sono ben due <strong>italiani</strong>:</p>
<ul>
<li><span style="font-weight: bold;"><a href="http://seclists.org/fulldisclosure/2008/Oct/0401.html">A Different Opera </a></span><span style="font-size: 100%;">(Stefano Di Paola)</span></li>
<li><span style="font-weight: bold;"><a href="http://trivero.secdiscover.com/html5whitepaper.pdf">Abusing HTML 5 Structured Client-side Storage</a> </span><span style="font-size: 100%;">(Alberto Trivero)</span></li>
</ul>
<p>Inoltre vi consiglio di dare un occhio alla <strong>lista</strong> di tutti i partecipanti che rappresenta un ottimo punto di partenza e di studio per quello che e` stata la <strong>web security</strong> nel 2008:</p>
<ol>
<li><a href="http://jeremiahgrossman.blogspot.com/2008/03/fun-with-cups.html">CUPS Detection</a></li>
<li><a href="http://r00tin.blogspot.com/2008/04/utorrent-pwn3d.html">CSRFing the uTorrent plugin</a></li>
<li><a href="http://jeremiahgrossman.blogspot.com/2008/10/clickjacking-web-pages-can-see-and-hear.html">Clickjacking / Videojacking</a></li>
<li><a href="http://www.aspectsecurity.com/documents/Bypassing_VBAAC_with_HTTP_Verb_Tampering.pdf">Bypassing URL Authentication and Authorization with HTTP Verb Tampering</a></li>
<li><a href="http://jeremiahgrossman.blogspot.com/2008/09/i-used-to-know-what-you-watched-on.html">I used to know what you watched, on YouTube (CSRF + Crossdomain.xml)</a></li>
<li><a href="http://www.dhanjani.com/blog/2008/05/safari-carpet-b.html">Safari Carpet Bomb</a></li>
<li><a href="http://blogs.adobe.com/psirt/2008/09/clipboard_attack_update.html">Flash clipboard Hijack</a></li>
<li><a href="http://blog.guya.net/2008/09/10/bug-in-internet-explorer-security-model-when-embedding-flash/">Flash Internet Explorer security model bug</a></li>
<li><a href="http://www.gnucitizen.org/blog/frame-injection-fun/">Frame Injection Fun</a></li>
<li><a href="http://grutztopia.jingojango.net/2008/01/another-free-macworld-platinum-pass-yes.html">Free MacWorld Platinum Pass? Yes in 2008!</a></li>
<li><a href="http://ha.ckers.org/blog/20080110/diminutive-worm-contest-wrapup/">Diminutive Worm, 161 byte Web Worm</a></li>
<li><a href="http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-05">SNMP XSS Attack</a> (<a href="http://www.procheckup.com/vulnerability_manager/vulnerabilities/paper-04">1</a>)<a href="http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-05"><br />
</a></li>
<li><a href="http://ha.ckers.org/blog/20080227/res-timing-file-enumeration-without-javascript-in-ie70/">Res Timing File Enumeration Without JavaScript in IE7.0</a></li>
<li><a href="http://schmoil.blogspot.com/2008/03/stealing-basic-auth-with-persistent-xss.html">Stealing Basic Auth with Persistent XSS</a></li>
<li><a href="http://schmoil.blogspot.com/2008/03/smuggling-smtp-through-open-http.html">Smuggling SMTP through open HTTP proxies</a></li>
<li><a href="http://blog.wired.com/27bstroke6/2008/05/man-allegedly-b.html">Collecting Lots of Free &#8216;Micro-Deposits&#8217;</a></li>
<li><a href="http://www.mikeonads.com/2008/07/13/using-your-browser-url-history-estimate-gender/">Using your browser URL history to estimate gender</a></li>
<li><a href="http://www.gnucitizen.org/blog/cross-site-file-upload-attacks/">Cross-site File Upload Attacks</a></li>
<li><a href="http://i8jesus.com/?p=13">Same Origin Bypassing Using Image Dimensions</a></li>
<li><a href="http://ha.ckers.org/blog/20080520/http-proxies-bypass-firewalls/">HTTP Proxies Bypass Firewalls</a></li>
<li><a href="http://ha.ckers.org/blog/20080403/join-a-religion-via-csrf/">Join a Religion Via CSRF</a></li>
<li><a href="http://scarybeastsecurity.blogspot.com/2008/08/cross-domain-leaks-of-site-logins.html">Cross-domain leaks of site logins via Authenticated CSS</a></li>
<li><a href="http://www.gnucitizen.org/blog/javascript-global-namespace-pollution/">JavaScript Global Namespace Pollution</a></li>
<li><a href="http://riosec.com/how-to-create-a-gifar">GIFAR</a></li>
<li><a href="http://i8jesus.com/?p=10">HTML/CSS Injections &#8211; Primitive Malicious Code</a></li>
<li><a href="http://www.sectheory.com/intranet-hacking.htm">Hacking Intranets Through Web Interfaces</a></li>
<li><a href="http://kuza55.blogspot.com/2008/07/cookie-path-traversal.html">Cookie Path Traversal</a></li>
<li><a href="http://kuza55.blogspot.com/2008/02/racing-to-downgrade-users-to-cookie.html">Racing to downgrade users to cookie-less authentication</a></li>
<li><a href="http://www.suspekt.org/2008/08/18/mysql-and-sql-column-truncation-vulnerabilities/">MySQL and SQL Column Truncation Vulnerabilities</a></li>
<li><a href="http://www.sectheory.com/file-sharing.htm">Building Subversive File Sharing With Client Side Applications</a></li>
<li><a href="http://scary.beasts.org/security/CESA-2008-010.html">Firefox XML injection into parse of remote XML</a></li>
<li><a href="http://scary.beasts.org/security/CESA-2008-011.html">Firefox cross-domain information theft (simple text strings, some CSV)</a></li>
<li><a href="http://scary.beasts.org/security/CESA-2008-009.html">Firefox 2 and WebKit nightly cross-domain image theft</a></li>
<li><a href="http://sirdarckcat.blogspot.com/2008/05/browsers-ghost-busters.html">Browser&#8217;s Ghost Busters</a></li>
<li><a href="http://sirdarckcat.blogspot.com/2008/01/exploiting-xss-vulnerabilities-on.html">Exploiting XSS vulnerabilities on cookies</a></li>
<li><a href="http://blog.watchfire.com/wfblog/2008/12/breaking-google-gears-cross-origin-communication-model.html">Breaking Google Gears&#8217; Cross-Origin Communication Model</a></li>
<li><a href="http://blog.watchfire.com/wfblog/2008/10/flash-parameter.html">Flash Parameter Injection</a></li>
<li><a href="http://blog.watchfire.com/wfblog/2008/06/cross-environ-1.html">Cross Environment Hopping</a></li>
<li><a href="http://kuza55.blogspot.com/2008/02/exploiting-logged-out-xss.html">Exploiting Logged Out XSS Vulnerabilities</a></li>
<li><a href="http://kuza55.blogspot.com/2008/02/exploiting-csrf-protected-xss.html">Exploiting CSRF Protected XSS</a></li>
<li><a href="http://carnal0wnage.blogspot.com/2008/08/owning-client-without-and-exploit.html">ActiveX Repurposing</a>, (<a href="http://www.sensepost.com/blog/2237.html">1</a>, <a href="http://www.networkworld.com/news/2008/080708-black-hat-ssl-vpn-security.html">2)</a></li>
<li><a href="http://www.sensepost.com/research/reDuh/SensePost_2008.tgz">Tunneling tcp over http over sql-injection</a></li>
<li><a href="http://www.sensepost.com/research/reDuh/">Arbitrary TCP over uploaded pages</a></li>
<li><a href="http://www.gnucitizen.org/blog/pwning-ubuntu-via-cups/">Local DoS on CUPS to a remote exploit via specially-crafted webpage</a> (<a href="http://lab.gnucitizen.org/projects/cups-0day">1</a>)</li>
<li><a href="http://blog.watchfire.com/wfblog/2008/06/javascript-code.html">JavaScript Code Flow Manipulation</a></li>
<li><a href="http://seclists.org/bugtraq/2008/Jan/0270.html">Common localhost dns misconfiguration can lead to &#8220;same site&#8221; scripting</a></li>
<li><a href="http://blueinfy.com/wp/blindsql.pdf">Pulling system32 out over blind SQL Injection</a></li>
<li><a href="http://aviv.raffon.net/2008/01/02/YetAnotherDialogSpoofingFirefoxBasicAuthentication.aspx">Dialog Spoofing &#8211; Firefox Basic Authentication</a></li>
<li><a href="http://aviv.raffon.net/2008/01/17/SkypeCrosszoneScriptingVulnerability.aspx">Skype cross-zone scripting vulnerability</a></li>
<li><a href="http://aviv.raffon.net/2008/05/31/SafariPwnsInternetExplorer.aspx">Safari pwns Internet Explorer</a></li>
<li><a href="http://aviv.raffon.net/2008/05/14/InternetExplorerQuotPrintTableOfLinksquotCrossZoneScriptingVulnerability.aspx">IE &#8220;Print Table of Links&#8221; Cross-Zone Scripting Vulnerability</a></li>
<li><a href="http://aviv.raffon.net/2008/10/30/ADifferentOpera.aspx">A different Opera</a></li>
<li><a href="http://trivero.secdiscover.com/html5whitepaper.pdf">Abusing HTML 5 Structured Client-side Storage</a></li>
<li><a href="http://usefulfor.com/security/2008/08/04/ssid-script-injection/">SSID Script Injection</a></li>
<li><a href="http://usefulfor.com/security/2008/08/04/dhcp-script-injection/">DHCP Script Injection</a></li>
<li><a href="http://www.aspectsecurity.com/documents/Aspect_File_Download_Injection.pdf">File Download Injection</a></li>
<li><a href="http://www.gnucitizen.org/blog/hijacking-innocent-frames/">Navigation Hijacking (Frame/Tab Injection Attacks)</a></li>
<li><a href="http://www.gnucitizen.org/blog/hacking-the-interwebs/">UPnP Hacking via Flash</a></li>
<li><a href="http://www.gnucitizen.org/projects/total-surveillance-made-easy-with-voip-phones/">Total surveillance made easy with VoIP phone</a></li>
<li><a href="http://www.gnucitizen.org/blog/social-networks-evil-twin-attacks/">Social Networks Evil Twin Attacks</a></li>
<li><a href="http://websecurity.com.ua/2047/">Recursive File Include DoS</a></li>
<li><a href="http://websecurity.com.ua/2115/">Multi-pass filters bypass</a></li>
<li><a href="http://websecurity.com.ua/2233/">Session Extending</a></li>
<li><a href="http://securityvulns.ru/Udocument911.html">Code Execution via XSS</a> (<a href="http://securityvulns.ru/Udocument941.html">1</a>)</li>
<li><a href="http://websecurity.com.ua/2670/">Redirector’s hell</a></li>
<li><a href="http://securityvulns.ru/Vdocument24.html">Persistent SQL Injection</a></li>
<li><a href="http://powerofcommunity.net/poc2008/hasegawa.pptx">JSON Hijacking with UTF-7</a></li>
<li><a rel="nofollow" href="http://www.comsecglobal.com/FrameWork/Upload/SQL_Smuggling.pdf">SQL Smuggling</a></li>
<li><a href="http://www.secforce.co.uk/media/presentations/OWASP_Abusing_PHP_sockets.pdf">Abusing PHP Sockets</a> (<a href="http://www.secforce.co.uk/media/tools/socket_attack.zip">1</a>, <a href="http://www.secforce.co.uk/media/demos/PHP_socket_hijacking_demo.html">2</a>)</li>
<li><a href="http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-21">CSRF on Novell GroupWise WebAccess</a></li>
</ol>
<ul class="related_post"><li><a href="http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html" title="SecDocs &#8211; Documenti vari di IT security">SecDocs &#8211; Documenti vari di IT security</a></li><li><a href="http://www.tanasi.it/1807-gli-alieni-ci-hanno-violato-i-sistemi.html" title="Gli alieni ci hanno violato i sistemi">Gli alieni ci hanno violato i sistemi</a></li><li><a href="http://www.tanasi.it/1738-content-separation-lablonerunnersnet.html" title="Content separation: lab.lonerunners.net">Content separation: lab.lonerunners.net</a></li><li><a href="http://www.tanasi.it/1354-splmap-06-released.html" title="splmap 0.6 released">splmap 0.6 released</a></li><li><a href="http://www.tanasi.it/1241-my-delicious-link-di-sicurezza-informatica-and-so-on.html" title="My del.icio.us, link di sicurezza informatica and so on..">My del.icio.us, link di sicurezza informatica and so on..</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1828-le-migliori-tecniche-di-web-hacking-del-2008.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gli alieni ci hanno violato i sistemi</title>
		<link>http://www.tanasi.it/1807-gli-alieni-ci-hanno-violato-i-sistemi.html</link>
		<comments>http://www.tanasi.it/1807-gli-alieni-ci-hanno-violato-i-sistemi.html#comments</comments>
		<pubDate>Sat, 24 Jan 2009 12:47:36 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[LOL]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[alieni]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[violazione]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1807</guid>
		<description><![CDATA[(Photo credits: ☆Oopsy★Daze☆ ) Oggi mi sono chiesto: cosa accadrebbe se una civiltà aliena trovasse il modo per stabilire una trasmissione dati fino al nostro pianeta e violasse i nostri sistemi informativi? Proviamo ad immaginare cosa potrebbero pensare di noi questi fantomatici omini verdi. Cosa penserebbero nelle nostre infrastrutture IT? Vediamo cosa succede a scrivere [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: right;"><img class="aligncenter" title="alien" src="http://farm3.static.flickr.com/2009/1890325566_29b43eba44_o.jpg" alt="" width="425" height="425" /><span style="color: #888888;">(Photo credits: <a href="http://flickr.com/photos/maliceinspookyland/">☆Oopsy★Daze☆</a> )</span></p>
<p>Oggi mi sono chiesto: cosa accadrebbe se una <strong>civiltà aliena</strong> trovasse il modo per stabilire una <strong>trasmissione dati</strong> fino al nostro pianeta e <strong>violasse</strong> i nostri sistemi informativi?</p>
<p>Proviamo ad immaginare cosa potrebbero pensare di noi questi fantomatici omini verdi. Cosa penserebbero nelle nostre infrastrutture IT? Vediamo cosa succede a scrivere un post credendo di essere un omino verde.</p>
<ul>
<li><strong>Defense in vendor</strong>: Questi umani sembra che abbiano affidato le difese del loro pianeta a delle scatole tutte uguali e con lo stesso nome, ad esempio Cisco, Juniper, Nortel. Una singola scatola a difesa di un&#8217;intera infrastruttura tecnologica, deve essere veramente una cosa molto avanzata.</li>
<li><strong>Common Authentication</strong>: Sembra che gli umani usino un sistema di autenticazione comune, in cui la password è spesso &#8220;prova&#8221; o  &#8220;12345&#8243;.  Immaginiamo sia un sistema semplice per condividere l&#8217;accesso a dei servizi tra un gruppo di persone.</li>
<li><strong>Questi non si mettono d&#8217;accordo</strong>:  I protocolli e gli standard usati in questo pianeta sono veramente tanti e complicati.</li>
<li><strong>Cose che fanno altre cose</strong>: Gli umani sembra abbiano un architettura dei sistemi e delle reti molto complicata, usano delle cose che sembrano progettate per eseguire determinanti compiti, per tutt&#8217;altri compiti. Non riusciamo a comprendere questo tipo di tecnologia, deve essere veramente molto complicata.</li>
<li><strong>Dipendenza dal random</strong>: Questi hanno basato gran parte delle loro tecnologie sul concetto di random e la sua disponibilità. Da dove vengo io la casualità è non essere casuale.</li>
<li><strong>Quanto porno</strong>:  Sembra che ammirare i propri simili che fanno cose da nudi sia lo sport di questo pianeta. Forse è un&#8217;avanzata forma di controllo anti doping.</li>
<li><strong>Gli ho appena bucati ed ho gia` la casella di posta piena</strong>: Ehi, abbiamo appena violato i sistemi informatici di questa civiltà e ci siamo ritrovati la nostra casella email piena di strane mail. Che inviare pubblicità di una cosa chiamata Viagra sia un sistema di difesa delle reti di questa civiltà?</li>
<li><strong>Antani, business buzzwords</strong>: Chi è Antani? Perchè viene nominato così spesso? Che strane parole che usa questa civiltà, ha veramente uno strano modo di esprimersi. Concetti semplici, lineari, comprensibili li rendono complessi e articolati per distogliere l&#8217;attenzione, o focalizzarla su quello che il narratore vuole mostrare. Come io dicessi al mio capitano &#8220;il nostro reattore iper-ionico ha un&#8217;avaria ogni 10 mila anni grazie al suo sistema di recupero ioni&#8221; invece che &#8220;sono passati 10 mila anni e il reattore è in fiamme&#8221;.</li>
</ul>
<ul class="related_post"><li><a href="http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html" title="SecDocs &#8211; Documenti vari di IT security">SecDocs &#8211; Documenti vari di IT security</a></li><li><a href="http://www.tanasi.it/1241-my-delicious-link-di-sicurezza-informatica-and-so-on.html" title="My del.icio.us, link di sicurezza informatica and so on..">My del.icio.us, link di sicurezza informatica and so on..</a></li><li><a href="http://www.tanasi.it/1855-lol-it-security-italia-e-magistratura.html" title="Lol: IT security, Italia e magistratura">Lol: IT security, Italia e magistratura</a></li><li><a href="http://www.tanasi.it/1828-le-migliori-tecniche-di-web-hacking-del-2008.html" title="Le migliori tecniche di Web Hacking del 2008">Le migliori tecniche di Web Hacking del 2008</a></li><li><a href="http://www.tanasi.it/1784-cinema-ultimatum-alla-terra.html" title="Cinema: Ultimatum alla terra">Cinema: Ultimatum alla terra</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1807-gli-alieni-ci-hanno-violato-i-sistemi.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>splmap 0.6 released</title>
		<link>http://www.tanasi.it/1354-splmap-06-released.html</link>
		<comments>http://www.tanasi.it/1354-splmap-06-released.html#comments</comments>
		<pubDate>Sun, 31 Aug 2008 23:36:19 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[In English]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[database]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hacking tools]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[sqplamp]]></category>

		<guid isPermaLink="false">http://www.lonerunners.net/?p=1354</guid>
		<description><![CDATA[My friend inquis today released one of the best SQL injection tools available to the public: sqlmap. For the ones of you that do not know this tool yet, sqlmap is an automatic SQL injection tool developed in Python. Its goal is to detect and take advantage of SQL injection vulnerabilities on web applications. Once [...]]]></description>
			<content:encoded><![CDATA[<p>My friend <a href="http://bernardodamele.blogspot.com">inquis</a> today released one of the best SQL injection tools available to the public: <a href="http://sqlmap.sourceforge.net/">sqlmap</a>.<br />
For the ones of you that do not know this tool yet, sqlmap is an automatic <a href="http://www.google.com/search?q=SQL+injection">SQL injection</a> tool developed in <a href="http://www.python.org/">Python</a>. Its goal is to detect and take advantage of SQL injection vulnerabilities on web applications. Once it detects one or more SQL injections on the target host, the user can choose among a variety of options to perform an extensive back-end database management system fingerprint, retrieve DBMS session user and database, enumerate users, password hashes, privileges, databases, dump entire or user&#8217;s specific DBMS tables/columns, run his own SQL <code>SELECT</code> statement, read specific files on the file system and much more.</p>
<p>After almost a year of extensive programming I am done with complete code refactoring, many bugs fixes and many new features.<br />
Some of the new features include:</p>
<ul>
<li>Added multithreading support to set the maximum number of concurrent HTTP requests.</li>
<li>Implemented SQL shell (<span style="font-family: courier new;">&#8211;sql-shell</span>) functionality and fixed SQL query (<span style="font-family: courier new;">&#8211;sql-query</span>, before called <span style="font-family: courier new;">-e</span>) to be able to run whatever <span style="font-family: courier new;">SELECT</span> statement and get its output in both inband and blind SQL injection attack.</li>
<li>Added an option (<span style="font-family: courier new;">&#8211;privileges</span>) to retrieve DBMS users privileges, it also notifies if the user is a DBMS administrator.</li>
<li>Added support (<span style="font-family: courier new;">-c</span>) to read options from configuration file, an example of valid INI file is sqlmap.conf and support (<span style="font-family: courier new;">&#8211;save</span>) to save command line options on a configuration file.</li>
<li>Implemented support for HTTPS requests over HTTP(S) proxy.</li>
<li>Enhanced logging system: added three more levels of verbosity to show also HTTP sent and received traffic.</li>
</ul>
<p>Complete list of changes at <a href="http://sqlmap.sourceforge.net/doc/ChangeLog">http://sqlmap.sourceforge.net/doc/ChangeLog</a>.</p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1246-database-datatype-comparison-sheet.html" title="Database datatype comparison sheet">Database datatype comparison sheet</a></li><li><a href="http://www.tanasi.it/952-free-sql-injection-scanners.html" title="Free SQL Injection Scanners">Free SQL Injection Scanners</a></li><li><a href="http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html" title="SecDocs &#8211; Documenti vari di IT security">SecDocs &#8211; Documenti vari di IT security</a></li><li><a href="http://www.tanasi.it/1828-le-migliori-tecniche-di-web-hacking-del-2008.html" title="Le migliori tecniche di Web Hacking del 2008">Le migliori tecniche di Web Hacking del 2008</a></li><li><a href="http://www.tanasi.it/1807-gli-alieni-ci-hanno-violato-i-sistemi.html" title="Gli alieni ci hanno violato i sistemi">Gli alieni ci hanno violato i sistemi</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1354-splmap-06-released.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>My del.icio.us, link di sicurezza informatica and so on..</title>
		<link>http://www.tanasi.it/1241-my-delicious-link-di-sicurezza-informatica-and-so-on.html</link>
		<comments>http://www.tanasi.it/1241-my-delicious-link-di-sicurezza-informatica-and-so-on.html#comments</comments>
		<pubDate>Sat, 14 Jun 2008 15:38:00 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[Personal]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[del.icio.us]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[links]]></category>
		<category><![CDATA[sicurezza informatica]]></category>

		<guid isPermaLink="false">http://localhost/wordpress/?p=1146</guid>
		<description><![CDATA[Ricordo a tutti quelli che in preda alla navigazione senza meta cercano qualche link decente di sicurezza informatica et similia di farsi una capatina al mio del.icio.us dove potreste trovare qualcosa di molto carino o molto perverso, a seconda dei punti di vista. Link: http://del.icio.us/jekilcoso Gli alieni ci hanno violato i sistemiSecDocs &#8211; Documenti vari [...]]]></description>
			<content:encoded><![CDATA[<p>Ricordo a tutti quelli che in preda alla navigazione senza meta cercano qualche <b>link</b> decente di <b>sicurezza informatica</b> et similia di farsi una capatina al mio <a href="http://del.icio.us/jekilcoso">del.icio.us</a> dove potreste trovare qualcosa di molto carino o molto perverso, a seconda dei punti di vista.
<p>Link: <a href="http://del.icio.us/jekilcoso">http://del.icio.us/jekilcoso</a></p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1807-gli-alieni-ci-hanno-violato-i-sistemi.html" title="Gli alieni ci hanno violato i sistemi">Gli alieni ci hanno violato i sistemi</a></li><li><a href="http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html" title="SecDocs &#8211; Documenti vari di IT security">SecDocs &#8211; Documenti vari di IT security</a></li><li><a href="http://www.tanasi.it/1828-le-migliori-tecniche-di-web-hacking-del-2008.html" title="Le migliori tecniche di Web Hacking del 2008">Le migliori tecniche di Web Hacking del 2008</a></li><li><a href="http://www.tanasi.it/1354-splmap-06-released.html" title="splmap 0.6 released">splmap 0.6 released</a></li><li><a href="http://www.tanasi.it/1206-cold-boot-attacks-on-disk-encryption.html" title="Cold Boot Attacks on Disk Encryption">Cold Boot Attacks on Disk Encryption</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1241-my-delicious-link-di-sicurezza-informatica-and-so-on.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cold Boot Attacks on Disk Encryption</title>
		<link>http://www.tanasi.it/1206-cold-boot-attacks-on-disk-encryption.html</link>
		<comments>http://www.tanasi.it/1206-cold-boot-attacks-on-disk-encryption.html#comments</comments>
		<pubDate>Sat, 23 Feb 2008 20:21:48 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[In English]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Techie]]></category>
		<category><![CDATA[disk encryption]]></category>
		<category><![CDATA[encryption]]></category>
		<category><![CDATA[hacking]]></category>

		<guid isPermaLink="false">http://localhost/wordpress/?p=1115</guid>
		<description><![CDATA[As i usually say, computer must be secure at all ISO/OSI layers starting from physical layer. If physical layer is not secure, there ins&#8217;t security.Take a look at this research paper from Freedom to Tinker blog. &#34;Today eight colleagues and I are releasing a significant new research result. We show that disk encryption, the standard [...]]]></description>
			<content:encoded><![CDATA[<p>As i usually say, computer must be secure at <b>all</b> ISO/OSI layers starting from physical layer. If physical layer is not secure, there ins&#8217;t security.<br />Take a look at <a href="http://www.freedom-to-tinker.com/?p=1257">this research paper</a> from <a href="http://www.freedom-to-tinker.com">Freedom to Tinker</a> blog.</p>
<p><i>&quot;Today eight colleagues and I are releasing a significant new <a href="http://citp.princeton.edu/memory">research result</a>.<br />
We show that <b>disk encryption</b>, the standard approach to protecting<br />
sensitive data on laptops, can be <b>defeated</b> by relatively simple<br />
methods. We demonstrate our methods by using them to defeat three<br />
popular disk encryption products: <b>BitLocker</b>, which comes with Windows<br />
Vista; <b>FileVault</b>, which comes with MacOS X; and <b>dm-crypt</b>, which is used<br />
with Linux. The research team includes J. Alex Halderman, Seth D.<br />
Schoen, Nadia Heninger, William Clarkson, William Paul, Joseph A.<br />
Calandrino, Ariel J. Feldman, Jacob Appelbaum, and Edward W. Felten.</i></p>
<p><i>Our <a href="http://citp.princeton.edu/memory">site</a> has links to the paper, an explanatory video, and other materials.&quot;</i> </p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1205-it-security-is-burning.html" title="IT Security is Burning">IT Security is Burning</a></li><li><a href="http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html" title="SecDocs &#8211; Documenti vari di IT security">SecDocs &#8211; Documenti vari di IT security</a></li><li><a href="http://www.tanasi.it/1828-le-migliori-tecniche-di-web-hacking-del-2008.html" title="Le migliori tecniche di Web Hacking del 2008">Le migliori tecniche di Web Hacking del 2008</a></li><li><a href="http://www.tanasi.it/1807-gli-alieni-ci-hanno-violato-i-sistemi.html" title="Gli alieni ci hanno violato i sistemi">Gli alieni ci hanno violato i sistemi</a></li><li><a href="http://www.tanasi.it/1738-content-separation-lablonerunnersnet.html" title="Content separation: lab.lonerunners.net">Content separation: lab.lonerunners.net</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1206-cold-boot-attacks-on-disk-encryption.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IT Security is Burning</title>
		<link>http://www.tanasi.it/1205-it-security-is-burning.html</link>
		<comments>http://www.tanasi.it/1205-it-security-is-burning.html#comments</comments>
		<pubDate>Sat, 23 Feb 2008 14:18:00 +0000</pubDate>
		<dc:creator>jekil</dc:creator>
				<category><![CDATA[LOL]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[hacking]]></category>

		<guid isPermaLink="false">http://localhost/wordpress/?p=1114</guid>
		<description><![CDATA[Cold Boot Attacks on Disk EncryptionSecDocs &#8211; Documenti vari di IT securityLe migliori tecniche di Web Hacking del 2008Gli alieni ci hanno violato i sistemiContent separation: lab.lonerunners.net]]></description>
			<content:encoded><![CDATA[<p><object width="425" height="355"><param name="movie" value="http://www.youtube.com/v/k6UPUwOm6es&#038;rel=1"></param><param name="wmode" value="transparent"></param><embed src="http://www.youtube.com/v/k6UPUwOm6es&#038;rel=1" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"></embed></object></p>
<ul class="related_post"><li><a href="http://www.tanasi.it/1206-cold-boot-attacks-on-disk-encryption.html" title="Cold Boot Attacks on Disk Encryption">Cold Boot Attacks on Disk Encryption</a></li><li><a href="http://www.tanasi.it/1834-secdocs-documenti-vari-di-it-security.html" title="SecDocs &#8211; Documenti vari di IT security">SecDocs &#8211; Documenti vari di IT security</a></li><li><a href="http://www.tanasi.it/1828-le-migliori-tecniche-di-web-hacking-del-2008.html" title="Le migliori tecniche di Web Hacking del 2008">Le migliori tecniche di Web Hacking del 2008</a></li><li><a href="http://www.tanasi.it/1807-gli-alieni-ci-hanno-violato-i-sistemi.html" title="Gli alieni ci hanno violato i sistemi">Gli alieni ci hanno violato i sistemi</a></li><li><a href="http://www.tanasi.it/1738-content-separation-lablonerunnersnet.html" title="Content separation: lab.lonerunners.net">Content separation: lab.lonerunners.net</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.tanasi.it/1205-it-security-is-burning.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
