Entrando nel pannello di configurazione del router, nell'opzione "ip iddress" tramite i files di log è possibile leggere tutti i Mac Address connessi alla rete e poi risalire al proprietario del PC.
Infatti l’unico codice univoco che identifica un PC in rete è il Mac Address, un codice assegnato ad ogni scheda di rete prodotta in tutto il mondo.
Il Mac Address rappresenta quindi un nome che viene dato ad un particolare dispositivo di rete.
Questo, tra le altre cose, permette di identificare il nostro PC all’interno di reti aziendali, all’interno di particolari servizi web oppure semplicemente all’interno del web stesso.
COME MODIFICARLO: MAC MAKEUP
Per modificarlo basta usare un programmino: Mac MakeUp.
Nel menu a tendina del programma abbiamo la lista di tutti i dispositivi di rete presenti nel nostro PC(schede di rete,schede ethernet etc.).Sarà sufficiente digitare il nuovo Mac Address e premere il tasto "Change" per modificare il nostro Mac Address.
Naturalmente dovremo inserire un Mac Address valido per formato e numero di caratteri(per vedere il nostro Mac Address originario è sufficiente andare nel prompt dei comandi e digitare ipconfig/all ed il mac address sarà indicato dalla voce "Indirizzo fisico").
Prendiamo questo codice come riferimento e scriviamo il nuovo con la stessa forma di quest’ultimo cambiando i numeri a nostro piacimento.
Download: Mac MakeUp Link
mercoledì 1 giugno 2011
venerdì 27 maggio 2011
Come Costruire Una Mini Parabola (Amplificare Segnale Router)
Costruendo una mini parabola è possibile migliorare il segnale del router per connettersi a distanze maggiori tramite Wi-fi.
1) Scaricate il template e stampatelo su un foglio A4 senza modificare le dimensioni: Template
2) Incollate il foglio di carta su un cartoncino
3) Ritagliate le due figure principali e tagliate dove vedete il simbolo delle forbici
4) Appena avrete le due figure ritagliate,incollate sul retro della figura in basso (quella rettangolare) uno strato di alluminio (va benissimo anche la carta stagnola da cucina)
5) Adesso dovete montare le figure: piegate quella di sopra verticalmente e quella di sotto orizzontalmente ed incastratele infilando le sporgenze nelle fessure
6) Infilate la chiavetta usb wi-fi o l’antenna del router nei fori centrale
7) A questo punto non vi resta che orientare la parte concava della parabola verso il router o la chiavetta, a seconda di come la volete utilizzare.
Se invece volete qualcosa di più professionale: Netgear EX7700 (Wireless Extender)
Altri articoli simili:
Dove Posizionare Il Router (HeatMapper)
Come Estendere Il Segnale Wi-Fi
Come Velocizzare La Connessione Internet (Software e DNS)
Come Eseguire Un Test Di Velocita e Denunciare il Provider
Wi-Fi Gratis Con Il Wiman
3) Ritagliate le due figure principali e tagliate dove vedete il simbolo delle forbici
4) Appena avrete le due figure ritagliate,incollate sul retro della figura in basso (quella rettangolare) uno strato di alluminio (va benissimo anche la carta stagnola da cucina)
5) Adesso dovete montare le figure: piegate quella di sopra verticalmente e quella di sotto orizzontalmente ed incastratele infilando le sporgenze nelle fessure
6) Infilate la chiavetta usb wi-fi o l’antenna del router nei fori centrale
7) A questo punto non vi resta che orientare la parte concava della parabola verso il router o la chiavetta, a seconda di come la volete utilizzare.
Se invece volete qualcosa di più professionale: Netgear EX7700 (Wireless Extender)
Altri articoli simili:
Dove Posizionare Il Router (HeatMapper)
Come Estendere Il Segnale Wi-Fi
Come Velocizzare La Connessione Internet (Software e DNS)
Come Eseguire Un Test Di Velocita e Denunciare il Provider
Wi-Fi Gratis Con Il Wiman
mercoledì 25 maggio 2011
Cosa Sono Le Sandboxie (Ambienti Virtuali)
Le Sandboxie consentono la creazione di ambienti operativi isolati in cui possono essere avviati o installati software senza alcun tipo di modifica permanente all'unità locale.
Un ambiente virtuale isolato consente di provare programmi non affidabili e di navigare in Internet in completa sicurezza.
Qualsiasi programma aperto sul nostro PC è in grado di creare, aprire e modificare i file memorizzati sul nostro hard disk.
La Sandboxie si interpone fra i programmi del nostro computer e i dati del nostro hard disk facendo in modo che un programma,avviato sotto la sua protezione,abbia soltanto la possibilità di leggere i dati del nostro hard disk.
Nel caso in cui il programma tenti di effettuare delle modifiche ai file del nostro computer o di crearne dei nuovi, le modifiche e i file nuovi saranno memorizzati in un’area protetta che può essere cancellata in qualsiasi momento senza influire sul funzionamento del nostro PC.
domenica 22 maggio 2011
Cosa Sono Le Rainbow Tables (Password)
Quando si parla di Rainbow Tables a cosa ci si riferisce?
Un gigantesco archivio di password che viene mano a mano copiato nella ram del vostro PC per poi essere confrontato, valore per valore, con la password da trovare.
Sono tabelle di associazione che permettono il recupero delle chiavi di cifratura partendo da chiavi in formato hash generate da una funzione crittografica di hash.
La ricerca attraverso le Rainbw Tables risulta essere circa sette volte più veloce dei precedenti metodi basati sul compromesso velocità-memoria, in quanto durante la computazione dell'algoritmo viene considerata di volta in volta una catena della tabella e quando troviamo la password l'algoritmo termina.
Una volta avviata la ricerca sulle tabelle, la probabilità di successo di rinvenire la password è molto vicina al 100%.
Le Rainbow Tables consentono a qualsiasi persona di risalire alle parole chiavi corrispondenti ad un dato hash.
Tuttavia sono state trovate soluzioni molto efficaci nell'impedire a metodi potenti come le tabelle, di ottenere i risultati sperati.
Il procedimento adottato è noto come salting e consiste nell'aumentare la lunghezza e la complessità della password.
Questa tecnica consente di avere successo se la lunghezza delle Rainbow Tables è minore rispetto a quella delle password comprensive di salt.
mercoledì 13 aprile 2011
Tutti I Tipi Di Modem: Dai 56k Alle ADSL
Con il termine modem si indica un dispositivo di ricetrasmissione che ha funzionalità di modulazione/demodulazione di trasmissioni analogiche e digitali. In altre parole è un dispositivo elettronico che rende possibile la comunicazione di più sistemi informatici utilizzando un canale di comunicazione composto tipicamente da un doppino telefonico.
1)Modem Analogico(56 kbps)
Questo tipo di modem era molto comune fino alla fine degli anni '90 ed ha segnato la diffusione di internet.
È una scheda di rete interna o esterna che connessa al computer e alla linea telefonica consente di accedere ad internet attraverso la linea telefonica base occupandola costantemente a bassa velocità di connessione.
2)Modem ISDN(128 kbps)
Non usano frequenze sul doppino telefonico ma veri e propri segnali digitali discreti.
Sono utilizzabili solo se in possesso della linea telefonica specifica per questo tipo di connessione.
Hanno le medesime funzioni di quelli analogici con la differenza che sono più veloci e sfruttano una linea dati digitale,con una velocità di 128 kbps,occupando entrambi i canali ISDN.
3)Modem ADSL(da 640 kbps a 100 Mbps)
Sono dei modem solitamente esterni(ma anche raramente di tipologia interna)che consentono di usufruire della linea digitale dati ad alta velocità ADSL.
La velocità varia dai 640 kbps sino ai 20-30 Mbps in base all'operatore telefonico, al contratto stabilito con esso e alla rete utilizzata.
4)Modem GPRS/EDGE/UMTS/HSDPA(56 kbps a 28.8 Mbps)
I modem GPRS/UMTS/HSDPA sono modem presenti nei telefoni cellulari di terza generazione.Consentono di accedere dal telefonino ad internet a velocità variabili che corrisponde da 50 kbps per GPRS, 200 kbps per EDGE, 384 kbps con UMTS.
Per HSDPA la velocità arriva fino al limite teorico di 7.2 Mbps,ma è raggiungibile solo in caso di copertura ottimale.Stesso discorso per HSPA+,che permette teoricamente velocità fino a 28,8Mbps raggiungibili solo se la stazione radiobase è in condizioni di supportare tale velocità.
lunedì 28 marzo 2011
Breve Cronostoria Dei Worm: Dagli Anni 80 Al Nuovo Millennio
Concettualmente è chiamato Worm quel tipo di malware/virus in grado di auto-replicarsi. Il contagio non avviene solo tramite eseguibili perchè il Worm è in grado di diffondersi auto-inviandosi tramite mail. Qui invece ci concentriamo su alcuni dei Worm più famosi o comunque sui primissimi Worm con alto tasso di diffusione.
1999 Melissa=Diffusosi nel 1999, fu forse il Worm a più alta diffusione di sempre, anche se non quello più distruttivo. Venne creato da David Smith (2 anni di carcere). Si diffondeva tramite posta elettronica e colpiva Word ed Office. Inizialmente non era distruttivo ma poco dopo uscirono varianti che misero in ginocchio la rete, dato che il Worm cancellava files di sistema ed archiviati. Per approfondire: Melissa
2000 I Love You=Sotto certi versi il successore di Melissa: infettò oltre 10 milioni di dispositivi e causò oltre 8 miliardi di dollari di danni). Si diffondeva tramite mail sfruttando la mailing list ed arrivava come messaggio l'oggetto "I Love You" (da mittenti conosciuti, in quanto infetti). Il Worm si auto-installava aperto l'allegato, inoltre era in grado di camuffare la propria estensione del file. Partì dalle Filippine e, ben presto, arrivò in Europa e negli USA.
2001 Ramen=Attraverso una scan della rete cercava bug all’interno di sistemi vulnerabili al package rpc.statd.Appena entrato nel sistema replicava se stesso e faceva partire lo script start.sh (con le azioni da compiere successivamente: scan della rete in cerca di altri sistemi da attaccare ed invio di 2 mail all’indirizzo gb31337@hotmail.com e gb31337@yahoo.com per avvisare della compromissione di un nuovo sistema).
2001 Lion=Lion istallava un rootkit di nome t0rn e spediva le password del sistema tramite mail. Successivamente il worm creava delle backdoor sulle porte 60008 e istallava un trojan (dopo aver cancellato Syslogd così che nessun accesso al sistema potesse essere registrato).
2001 Adore=Uno dei primi worm Stealth (invisibili)che aveva come scopo l’apertura di una Shell che accettasse connessioni sulla porta 65535.
2001 Dos.Storm.Worm=Studiato appositamente per lanciare attacchi ai server della Microsoft.
Il Worm sfruttava un famoso bug del nuovo millennio (Web Server Folder) per propagarsi sui sistemi con il solo scopo di intasare le caselle di posta elettronica della Microsoft, inviando migliaia di mail con la scritta “Fuck You”. Successivamente il Worm passava all’attacco vero e proprio “dossando” tramite Denial Of Service i server gestiti dalla stessa casa.
Poco dopo arriveranno altri Worm del calibro di Vundo, Klez, Blaster, Sasser, Slammer, Gokar, etc per approfondire su Virus, Trojan ed altri Worm vi rimando a questo link, inerente alla Storia Dei Virus.
giovedì 24 marzo 2011
La Storia Dei Browser: Da Netscape a Chrome
Un browser è un programma che consente di navigare sul Web ed usufruire dei servizi di connettività appoggiandosi sui protocolli di rete forniti dal sistema operativo e permettendo di visualizzare i contenuti delle pagine dei siti web e di interagire con essi. Quest'ultima funzionalità è supportata dalla capacità del browser di interpretare l'HTML (il codice con il quale sono scritte la maggior parte delle pagine web e di visualizzarlo in forma di ipertesto).
Il primo browser fu sviluppato da T.Berners-Lee e venne chiamato WorldWideWeb (WWW).
Invece il primo browser a raggiungere una certa notorietà fu Mosaic, seguito poi da Netscape Navigator, che crebbe in fretta e fu la piattaforma su cui vennero messe a punto alcune innovazioni oggi comunissime (come ad esempio JavaScript).
La netta prevalenza di Netscape presso l'utenza, a metà degli anni novanta, fu incrinata dalla cosiddetta guerra dei browser, una competizione inizialmente commerciale e poi di immagine cominciata da Microsoft quando le innovazioni introdotte da Netscape divennero così sofisticate da costituire una minaccia potenziale per i propri interessi.
Per vincere la concorrenza, Microsoft incluse Internet Explorer nel proprio sistema operativo Windows, stroncando sul nascere i possibili concorrenti.
Netscape reagì rilasciando nel 1998 il proprio codice con una licenza open source.
Il progetto Mozilla che ne derivò fornisce il codice che è alla base di diversi browser (fra i quali Galeon, Mozilla Suite e Firefox).
Cronologia
1991=WorldWideWeb
1992=Erwise
1993=Mosaic & Arena
1994=Netscape Navigator,IBrowse,Agor
1995=Internet Explorer,Omniweb
1996=Arachne,Opera,Amaya & Cyberdog
1998=Mozilla
2003=Safari
2004=Firefox
2008=Chrome
sabato 12 marzo 2011
Cosa Sono Le Shell IRC (Comandi Di Una Shell)
La Shell è l'ambiente di lavoro attraverso il quale è possibile impartire al computer comandi,richiedendo l'esecuzione di programmi.
La Shell consiste in un account su di un computer remoto connesso ad internet.
Ecco alcuni dei comandi da impartire ad una Shell:
ls Visualizza i file della directory
ls -a Oltre a visualizzare i file delle directory visualizza gli hiden files
cp
mv
tar -zxpf
tar -xpf
quota Mostra quanto spazio hai a disposizione
vhosts Mostra i virtual hosts
uptime Mostra il tempo di attivazione
uname -a Statistche del sistema operativo
who o w Mostra gli utenti collegati
last Mostra l'ultima connessione degli user
find -name
ps -x Mostra i tuoi processi
kill
kill -9
venerdì 4 marzo 2011
Cos'è La Vulnerabilità PHF (CGI)
Lo script veniva incluso di default in alcuni web server (soprattutto NCSA httpd 1.5 ed Apache 1.0.3) durante gli anni 90 e soffriva di una vulnerabilità che consentiva l'esecuzione di codice remoto sul sistema ospite.
Lo script utilizzava la funzione escape_shell_cmd() per verificare i dati in ingresso ma purtroppo la procedura di validazione dell’input non riusciva a rilevare il carattere di ritorno a capo (“++”, o “0x0a” in esadecimale).
Di conseguenza questo carattere particolare poteva essere utilizzato per forzare la fine dell’esecuzione dello script e fare in modo che il programma esegua, localmente sul server, tutto quello che segue il carattere incriminato.
In questo modo diventava possibile fare qualsiasi, cosa come ad esempio ottenere il file delle password.
Fu uno dei bug più semplici da sfruttare nella storia delle web application.
Etichette:
Bug,
CGI,
Cos'è Il PHF,
Cos'è La Vulnerabilità PHF,
Exploit,
PHF,
Zero Day
La Storia Del Phreaking: Da John Draper a Kevin Mitnick
Negli anni ‘50 erano nati già i primi computer ma già c’era chi si dava da fare per duplicare i programmi, come gli studenti del Massachussetts Institute Of Technology.
Uno dei primi esempi di Phreaking è rappresentato da S.Nelson, uno studente del M.I.T.che nel 1963 aveva programmato un computer PDP-1 per fargli emettere un tono con la frequenza adatta per effettuare telefonate gratis. Ad esempio Joe Engressia e Bill From New York iniziarono a sviluppare una rudimentale cognizione di come funzionassero le linee telefoniche. Engressia detto "The Whistler" o "Joybubbles" imparò a fischiare ad una frequenza di 2600 Hz che faceva resettare da solo la linea telefonica. Bill scoprì che un registratore avrebbe potuto riprodurre lo stesso suono con lo stesso effetto.
Ciò permetteva il controllo delle linee telefoniche che si basavano sulla Single Frequency (SF), o controlli a frequenza singola. Producendo un lungo fischio si poteva resettare la linea, dopo di che si poteva comporre un numero con un gruppo di fischi (uno corto per un "1", due corti per un "2", etc.).
Anche durante gli anni '70, ci sono stati degli episodi storici riguardanti le linee telefoniche: nel 1971 John Draper riusciva a telefonare gratis utilizzando un fischietto reperibile come omaggio nella confezione dei cereali "Captain Crunch", dopo quel episodio il suo soprannome divenne, inevitabilmente, "Captain Crunch". Per capire meglio di cosa si sta parlando: La Storia Del Blue Box
E' comunque dall'inizio degli anni '80 che ci sono state le azioni più eclatanti e legate al mondo dell'informatica vera e propria. Il caso più rilevante è stato quello relativo alla vicenda di Kevin Mitnick, detto "il Condor". Non c'è sito che lui, tra il 1981 e il 1995, non abbia violato: dai sistemi Cosmos della Pacific Bell, passando per le più grandi multinazionali delle comunicazioni quali Motorola, Nokia, Fujitsu, Sun Microsystem, Novell, Nec, oltre ai sistemi VAX della Digital che erano dichiarati praticamente inviolabili. "Il Condor" viene più volte arrestato per pirateria informatica; tuttavia le sue intrusioni non hanno mai prodotto danni: Kevin ha sempre agito senza nè divulgare, nè distruggere i materiali esaminati o copiati. Nonostante non abbia mai prodotto seri danni, "il Condor" viene arrestato per evitare che altri seguissero il suo esempio.
Per approfondire: Mitnick e L'Ingegneria Sociale (Cos'è e Come Funziona)
Molti di questi Hacker furono arrestati negli anni 90: Operazione Sundevil (Legion Of Doom) ed Italian Crackdown (Hardware I).
Ma non solo linee telefoniche, telematica o ingegneria sociale...possiamo citare anche i promotori dell'Open Source, da Richard Stallman a Linus Torvalds, il primo è stato il fondatore della GNU mentre il secondo ha sviluppato il sistema operativo gratuito Linux. Un altro esempio recente che può essere ricondotto all’attività di hacking è stato Napster.
Nel 1999 uno studente statunitense di nome Swan Fanning ha deciso di dare l'opportunità a chiunque di scambiare file musicali compressi,i famosi mp3, attraverso Internet. E' sufficiente possedere un PC e un collegamento alla rete per trovare il programma Napster e condividere i file con tutti gli altri utenti della comunità. Napster utilizzava la tecnica del “peer to peer” per consentire ai suoi utilizzatori di scambiarsi file musicali.
Questa tecnica si differenziava dal normale download in cui il file da scaricare risiede in un sito web.
Uno dei primi esempi di Phreaking è rappresentato da S.Nelson, uno studente del M.I.T.che nel 1963 aveva programmato un computer PDP-1 per fargli emettere un tono con la frequenza adatta per effettuare telefonate gratis. Ad esempio Joe Engressia e Bill From New York iniziarono a sviluppare una rudimentale cognizione di come funzionassero le linee telefoniche. Engressia detto "The Whistler" o "Joybubbles" imparò a fischiare ad una frequenza di 2600 Hz che faceva resettare da solo la linea telefonica. Bill scoprì che un registratore avrebbe potuto riprodurre lo stesso suono con lo stesso effetto.
Ciò permetteva il controllo delle linee telefoniche che si basavano sulla Single Frequency (SF), o controlli a frequenza singola. Producendo un lungo fischio si poteva resettare la linea, dopo di che si poteva comporre un numero con un gruppo di fischi (uno corto per un "1", due corti per un "2", etc.).
Anche durante gli anni '70, ci sono stati degli episodi storici riguardanti le linee telefoniche: nel 1971 John Draper riusciva a telefonare gratis utilizzando un fischietto reperibile come omaggio nella confezione dei cereali "Captain Crunch", dopo quel episodio il suo soprannome divenne, inevitabilmente, "Captain Crunch". Per capire meglio di cosa si sta parlando: La Storia Del Blue Box
E' comunque dall'inizio degli anni '80 che ci sono state le azioni più eclatanti e legate al mondo dell'informatica vera e propria. Il caso più rilevante è stato quello relativo alla vicenda di Kevin Mitnick, detto "il Condor". Non c'è sito che lui, tra il 1981 e il 1995, non abbia violato: dai sistemi Cosmos della Pacific Bell, passando per le più grandi multinazionali delle comunicazioni quali Motorola, Nokia, Fujitsu, Sun Microsystem, Novell, Nec, oltre ai sistemi VAX della Digital che erano dichiarati praticamente inviolabili. "Il Condor" viene più volte arrestato per pirateria informatica; tuttavia le sue intrusioni non hanno mai prodotto danni: Kevin ha sempre agito senza nè divulgare, nè distruggere i materiali esaminati o copiati. Nonostante non abbia mai prodotto seri danni, "il Condor" viene arrestato per evitare che altri seguissero il suo esempio.
Per approfondire: Mitnick e L'Ingegneria Sociale (Cos'è e Come Funziona)
Molti di questi Hacker furono arrestati negli anni 90: Operazione Sundevil (Legion Of Doom) ed Italian Crackdown (Hardware I).
Ma non solo linee telefoniche, telematica o ingegneria sociale...possiamo citare anche i promotori dell'Open Source, da Richard Stallman a Linus Torvalds, il primo è stato il fondatore della GNU mentre il secondo ha sviluppato il sistema operativo gratuito Linux. Un altro esempio recente che può essere ricondotto all’attività di hacking è stato Napster.
Nel 1999 uno studente statunitense di nome Swan Fanning ha deciso di dare l'opportunità a chiunque di scambiare file musicali compressi,i famosi mp3, attraverso Internet. E' sufficiente possedere un PC e un collegamento alla rete per trovare il programma Napster e condividere i file con tutti gli altri utenti della comunità. Napster utilizzava la tecnica del “peer to peer” per consentire ai suoi utilizzatori di scambiarsi file musicali.
Questa tecnica si differenziava dal normale download in cui il file da scaricare risiede in un sito web.
Iscriviti a:
Post (Atom)








