<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Smemorando &#187; Sicurezza IT &#8211; Hacking</title>
	<atom:link href="http://www.smemorando.com/category/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.smemorando.com</link>
	<description>loro ci vorrebbero tutti schiavi ma noi resistiamo</description>
	<lastBuildDate>Fri, 03 Feb 2012 17:02:01 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>WordPress password Brute forcer</title>
		<link>http://www.smemorando.com/2011/10/wordpress-password-brute-forcer/</link>
		<comments>http://www.smemorando.com/2011/10/wordpress-password-brute-forcer/#comments</comments>
		<pubDate>Mon, 31 Oct 2011 00:18:45 +0000</pubDate>
		<dc:creator>Cristian</dc:creator>
				<category><![CDATA[Sicurezza IT - Hacking]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.smemorando.com/?p=974</guid>
		<description><![CDATA[httpvh://www.youtube.com/watch?v=pRj3G12xFjU&#038;feature=youtu.be per verificare la sicurezza della password che avete impostato sul vostro sistema.]]></description>
			<content:encoded><![CDATA[<p>httpvh://www.youtube.com/watch?v=pRj3G12xFjU&#038;feature=youtu.be</p>
<p>per verificare la sicurezza della password che avete impostato sul vostro sistema.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.smemorando.com/2011/10/wordpress-password-brute-forcer/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Dizionario per attacco brute force WPA</title>
		<link>http://www.smemorando.com/2011/07/dizionario-per-attacco-brute-force-wpa/</link>
		<comments>http://www.smemorando.com/2011/07/dizionario-per-attacco-brute-force-wpa/#comments</comments>
		<pubDate>Fri, 22 Jul 2011 16:15:21 +0000</pubDate>
		<dc:creator>Cristian</dc:creator>
				<category><![CDATA[Sicurezza IT - Hacking]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[wordlist]]></category>
		<category><![CDATA[wpa]]></category>

		<guid isPermaLink="false">http://www.smemorando.com/?p=866</guid>
		<description><![CDATA[Ho trovato questa enorme worldlist inglese con più di 65.000.000 di parole da utilizzare con aircrack-ng per testare la sicurezza della chiave assegnata alla propria rete wireless. wordlist inglese 160mb (tasto dx del mouse &#8211; salva con nome) Ho trovato anche questa word list in italiano molto meno corposa. wordlist italiano (tasto dx del mouse [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Ho trovato questa enorme worldlist inglese con più di 65.000.000 di parole da utilizzare con aircrack-ng per testare la sicurezza della chiave assegnata alla propria rete wireless.</p>
<p><a title="Wordlist inglese" href="http://www.smemorando.com/wp-content/uploads/2011/files/wordlist.lst.gz">wordlist inglese</a> 160mb (tasto dx del mouse &#8211; salva con nome)</p>
<p style="text-align: justify;">Ho trovato anche questa word list in italiano molto meno corposa.</p>
<p><a title="Wordlist italiano" href="http://www.smemorando.com/wp-content/uploads/2011/files/wordlist.it.Z">wordlist italiano</a> (tasto dx del mouse &#8211; salva con nome)</p>
<p style="text-align: justify;"><em>&#8220;penetrare all&#8217;interno di una rete wifi protetta è un reato pertanto le wordlist scaricabili da questa pagina hanno il solo fine di agevolare l&#8217;utente al fine di effetuare test sulla propria rete wifi&#8221;</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.smemorando.com/2011/07/dizionario-per-attacco-brute-force-wpa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DDoS con LOIC</title>
		<link>http://www.smemorando.com/2011/02/ddos-con-loic/</link>
		<comments>http://www.smemorando.com/2011/02/ddos-con-loic/#comments</comments>
		<pubDate>Tue, 08 Feb 2011 18:31:20 +0000</pubDate>
		<dc:creator>Cristian</dc:creator>
				<category><![CDATA[Sicurezza IT - Hacking]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[LOIC]]></category>

		<guid isPermaLink="false">http://www.smemorando.com/?p=762</guid>
		<description><![CDATA[LOIC è un software Open-source che permette di generare una gran numero connessioni verso un sistema target così da testarne la tenuta sotto carico. Dove scaricarlo: http://sourceforge.net/projects/loic/ http://sourceforge.net/projects/loiq/ Chi utilizza questo tool lo fa a proprio rischio e pericolo.]]></description>
			<content:encoded><![CDATA[<p><strong>LOIC</strong> è un software Open-source che permette di generare una gran numero connessioni verso un sistema target così da testarne la tenuta sotto carico.</p>
<p><a href="http://www.smemorando.com/wp-content/uploads/2011/02/LOIC.jpg" target="_blank" rel="lightbox[762]"><img class="size-full wp-image-764 alignnone" title="LOIC" src="http://www.smemorando.com/wp-content/uploads/2011/02/LOIC.jpg" alt="" width="640" height="336" /></a></p>
<p>Dove scaricarlo:<br />
<a href="http://sourceforge.net/projects/loic/" target="_blank">http://sourceforge.net/projects/loic/</a><br />
<a href="http://sourceforge.net/projects/loiq/" target="_blank">http://sourceforge.net/projects/loiq/</a></p>
<p>Chi utilizza questo tool lo fa a proprio rischio e pericolo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.smemorando.com/2011/02/ddos-con-loic/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Accorcia url per attacchi DDoS con d0z.me</title>
		<link>http://www.smemorando.com/2011/02/accorcia-url-per-attacchi-ddos-layer-7-con-d0z-me/</link>
		<comments>http://www.smemorando.com/2011/02/accorcia-url-per-attacchi-ddos-layer-7-con-d0z-me/#comments</comments>
		<pubDate>Mon, 07 Feb 2011 14:50:57 +0000</pubDate>
		<dc:creator>Cristian</dc:creator>
				<category><![CDATA[Sicurezza IT - Hacking]]></category>
		<category><![CDATA[d0z.me]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[hacking]]></category>

		<guid isPermaLink="false">http://www.smemorando.com/?p=745</guid>
		<description><![CDATA[D0z.me è un tool per effettuare DDoS che colpisce a livello 7 dello stack ISO/OSI e quindi non facile da contrastare,  inserendo un link generato con doz.me all&#8217;interno di un social network dove sono presenti numerosi utenti è possibile creare una botnet di attaccanti non consapevoli generando anche 3,000/4,000 richieste al minuto. Il codice rosrgente dello script utilizzato sotto licenza GPLv3 [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">D0z.me è un tool per effettuare DDoS che colpisce a livello 7 dello stack ISO/OSI e quindi non facile da contrastare,  inserendo un link generato con doz.me all&#8217;interno di un social network dove sono presenti numerosi utenti è possibile creare una botnet di attaccanti non consapevoli generando anche 3,000/4,000 richieste al minuto.</p>
<p>Il codice rosrgente dello script utilizzato sotto licenza GPLv3 ed è liberamente scaricabile da <a href="http://d0z.me/" target="_self">qui</a></p>
<p style="text-align: center;"> </p>
<p style="text-align: center;"><a href="http://www.smemorando.com/wp-content/uploads/2011/02/dozme.gif" target="_blank" rel="lightbox[745]"><img class="aligncenter size-large wp-image-748" title="dozme" src="http://www.smemorando.com/wp-content/uploads/2011/02/dozme-1024x452.gif" alt="" width="717" height="316" /></a></p>
<p>Chi utilizza questo tool lo fa a proprio rischio e pericolo.<br />
Link correlato <a href="http://encyclopediadramatica.com/LOIC#JS_LOIC">http://encyclopediadramatica.com/LOIC#JS_LOIC</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.smemorando.com/2011/02/accorcia-url-per-attacchi-ddos-layer-7-con-d0z-me/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Individuare vulnerabilità su webserver con Nikto</title>
		<link>http://www.smemorando.com/2010/12/nikto-2-1-3-scovare-vulnerabilita-in-server-web/</link>
		<comments>http://www.smemorando.com/2010/12/nikto-2-1-3-scovare-vulnerabilita-in-server-web/#comments</comments>
		<pubDate>Thu, 09 Dec 2010 16:17:56 +0000</pubDate>
		<dc:creator>Cristian</dc:creator>
				<category><![CDATA[Apache2]]></category>
		<category><![CDATA[Sicurezza IT - Hacking]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[nikto]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[webserver]]></category>

		<guid isPermaLink="false">http://www.smemorando.com/?p=529</guid>
		<description><![CDATA[Nikto è un tool di vulnerability assessment open source scritto in perl. E&#8217; molto utilizzato e mi sembra anche molto efficare per testare siti web che utilizzano codice commerciale/pubblico (ad esempio cms). sito ufficiale da dove scaricare il tool cirt.net/nikto2 test da me effettuato con nikto: perl nikto.pl -C all -h [l'ip dell'host non ve [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Nikto è un tool di vulnerability assessment open source scritto in perl. E&#8217; molto utilizzato e mi sembra anche molto efficare per testare siti web che utilizzano codice commerciale/pubblico (ad esempio cms).</p>
<p style="text-align: justify;">sito ufficiale da dove scaricare il tool <a href="http://cirt.net/nikto2" target="_blank">cirt.net/nikto2</a></p>
<p><strong><em>test da me effettuato con nikto:</em></strong><br />
perl nikto.pl -C all -h [l'ip dell'host non ve lo dico] -p 80</p>
<p><strong>Risultato:</strong><em><br />
- Nikto v2.1.3<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ Target IP:         <span style="text-decoration: line-through;"> [ip dell'host non ve lo dico]<br />
</span>+ Target Hostname:    <span style="text-decoration: line-through;">[url-del-sito-che-non-vi-dico.com]</span><br />
+ Target Port:        80<br />
+ Start Time:         2010-12-09 17:13:05<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ Server: Apache<br />
+ OSVDB-3268: /icons/: Directory indexing found.<br />
+ OSVDB-3233: /icons/README: Apache default file found.<br />
+ 6417 items checked: 0 error(s) and 2 item(s) reported on remote host<br />
+ End Time:           2010-12-09 17:33:05 (41 seconds)</em></p>
<p><strong><br />
Soluzione:</strong><br />
visto che non avevo bisogno di questo alias, ho preferito lasciarlo ma ne ho impedito l&#8217;accesso modificando il file alias.conf come segue:</p>
<p>vim /etc/apache2/mods-available/alias.conf</p>
<p><strong>Prima</strong><br />
<em>&lt;Directory &#8220;/usr/share/apache2/icons&#8221;&gt;<br />
Options Indexes MultiViews<br />
AllowOverride None<br />
Order allow,deny<br />
Allow from all<br />
&lt;/Directory&gt;</em></p>
<p><em></em><br />
<strong>Dopo<br />
</strong><em>&lt;Directory &#8220;/usr/share/apache2/icons&#8221;&gt;<br />
Options Indexes MultiViews<br />
AllowOverride None<br />
Order allow,deny<br />
</em>Deny <em>from all<br />
&lt;/Directory&gt;</em></p>
<p>(avrei anche potuto commentare tutto a partire da<strong> </strong><em>Alias /icons/ &#8220;/usr/share/apache2/icons/&#8221; &#8230;</em>)</p>
<p>ed ho fatto ricaricare la configurazione ad apache</p>
<p>/etc/init.d/apache2  reload</p>
<p><strong><em>Scoraggio l&#8217;utilizzo di questo software su siti web/webserver altrui.</em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.smemorando.com/2010/12/nikto-2-1-3-scovare-vulnerabilita-in-server-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mi hanno bucato il blog</title>
		<link>http://www.smemorando.com/2010/03/mi-hanno-infettato-il-blog/</link>
		<comments>http://www.smemorando.com/2010/03/mi-hanno-infettato-il-blog/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 18:18:32 +0000</pubDate>
		<dc:creator>Cristian</dc:creator>
				<category><![CDATA[Sicurezza IT - Hacking]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[hacked]]></category>

		<guid isPermaLink="false">http://www.smemorando.com/?p=451</guid>
		<description><![CDATA[Il 30 Aprile finalmente dopo molti giorni di duro lavoro ho pensato di dedicare un pò di tempo al mio smemorando.com e subito mi sono accorto che c&#8217;era qualcosa che non andava.. ho provato quindi a dare uno sguardo ai file collegandomi in ftp e  ne ho trovati alcuni modificati di recente  all&#8217;interno dei quali [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Il 30 Aprile finalmente dopo molti giorni di duro lavoro ho pensato di dedicare un pò di tempo al mio smemorando.com e subito mi sono accorto che c&#8217;era qualcosa che non andava.. ho provato quindi a dare uno sguardo ai file collegandomi in ftp e  ne ho trovati alcuni modificati di recente  all&#8217;interno dei quali c&#8217;era del codice che non ci sarebbe dovuto essere.</p>
<p style="text-align: justify;">Ho subito pensato cavoli non è proprio servito a niente tenere il mio CMS sempre aggiornato all&#8217;ultima versione, utilizzare solo i plugin strettamente necessari e tenerli aggiornati, proteggere l&#8217;area di amministrazione con htpassswd ecc. ecc&#8230;</p>
<p style="text-align: justify;">Intenzionato a capirne di più ho aperto un ticket ad Aruba per chiedere i log degli accessi alla mia area ftp/http ed in modo abbastanza sollecito e cordiale mi hanno risposto che non potevano fornirmeli visto che possono essere richiesti solo dall&#8217;Autorità Giudiziaria bla bla bla.</p>
<p style="text-align: justify;">Bè gentili disponibili e anche tempestivi nella risposta hanno ragione, se mi sono fatto fregare devo solo fare un mea culpa, non è che possono sapere cosa accade ad ogni sito opitato sui loro server.</p>
<p>Mi sono poi messo a cercare su internet per capire se ad altri in questi giorni è capitato di essere rimasti fregati nel mio stesso modo e qui la sorpresa.</p>
<p style="text-align: justify;">Da quanto leggo dai blog <a href="http://www.uploadsblog.com/2010/03/29/aruba-nuovamente-sotto-attacco-security_update-e-stringhe-senza-senso/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+UploadsBlog+%28Uploads+Blog+Feed%29&amp;utm_content=Google+Reader" target="_blank">www.uploadsblog.com</a>, <a href="http://www.heavytrader.it/2010/04/02/wordpress-e-aruba-it-finalmente-di-nuovo-online/" target="_blank">www.heavytrader.it</a>, <a href="http://www.luca-mercatanti.com/2010/03/29/ancora-intrusioni-per-aruba-una-vergogna/" target="_blank">www.luca-mercatanti.com</a> ed altri che non sto ad elencarvi non sono stato l&#8217;unico e non è neanche la prima volta che accade e sembrerebbe che il problema non sia stato causato da qualche vulnerabilità al mio caro CMS ma da Aruba, a questo punto visto che l&#8217;hosting lo <strong>pago</strong> mi sarei aspettato dal supporto una risposta informativa nella quale venivo messo al corrente dell&#8217;accaduto invece del silenzio.</p>
<p style="text-align: justify;">Questo è l&#8217;elenco dei file modificati:<br />
<strong>wp-content/index.php<br />
wp-admin/index.php<br />
wp-content/themes/index.php<br />
wp-admin/index-extra.php<br />
wp-includes/default-filters.php<br />
wp-includes/default-widgets.php</strong></p>
<p style="text-align: justify;">questo il file aggiunto:<br />
<strong>mailcheck.php</strong></p>
<p style="text-align: justify;">questo parte del codice inserito:</p>
<p style="text-align: justify;"><a href="http://www.smemorando.com/wp-content/uploads/2010/04/hacking-wordpress-aruba.29.03.2010.gif" rel="lightbox[451]"><img class="aligncenter size-full wp-image-456" title="hacking-wordpress-aruba.29.03.2010" src="http://www.smemorando.com/wp-content/uploads/2010/04/hacking-wordpress-aruba.29.03.2010.gif" alt="" width="721" height="475" /></a></p>
<p style="text-align: justify;">A questo link è possibile fare una scansione antivirus del proprio sito <a href="http://www.avg.com.au/resources/web-page-scanner/" target="_blank">www.avg.com.au</a>.</p>
<p style="text-align: justify;">Non aggiungo altro visto che già gli altri blogger hanno scritto a sufficienza.</p>
<p style="text-align: justify;">Buona pasqua a tutti.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.smemorando.com/2010/03/mi-hanno-infettato-il-blog/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Testiamo il nostro sito con Websecurify</title>
		<link>http://www.smemorando.com/2010/03/testiamo-la-sicurezza-del-nostro-sito-web-con-websecurity/</link>
		<comments>http://www.smemorando.com/2010/03/testiamo-la-sicurezza-del-nostro-sito-web-con-websecurity/#comments</comments>
		<pubDate>Sun, 14 Mar 2010 20:34:15 +0000</pubDate>
		<dc:creator>Cristian</dc:creator>
				<category><![CDATA[Sicurezza IT - Hacking]]></category>
		<category><![CDATA[Ajax Application Security]]></category>
		<category><![CDATA[Authentication Hacking]]></category>
		<category><![CDATA[CRLF Injection]]></category>
		<category><![CDATA[Cross Site Scripting]]></category>
		<category><![CDATA[Directory Traversal]]></category>
		<category><![CDATA[SQL Injection]]></category>
		<category><![CDATA[Websecurify]]></category>

		<guid isPermaLink="false">http://www.smemorando.com/?p=433</guid>
		<description><![CDATA[Websecurify è un&#8217;applicazione web che permette di effettuare test di vulnerabilità di tipo SQL Injection, Cross Site Scripting, CRLF Injection, Directory Traversal, Authentication Hacking, Ajax Application Security sul nostro sito web. Scarico l&#8217;ultima versione disponibile dal sito www.websecurify.com creo un folder dove estrarre il file tgz: mkdir ~/websecurify-0.5 entro nella directory: cd ~/websecurify-0.5 estraggo i [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.websecurify.com/" target="_blank">Websecurify</a> è un&#8217;applicazione web che permette di effettuare test di vulnerabilità di tipo SQL Injection, Cross Site Scripting, CRLF Injection, Directory Traversal, Authentication Hacking, Ajax Application Security sul nostro sito web.</p>
<p>Scarico l&#8217;ultima versione disponibile dal sito www.websecurify.com<br />
creo un folder dove estrarre il file tgz:<br />
<strong>mkdir ~/websecurify-0.5</strong></p>
<p>entro nella directory:<br />
<strong>cd ~/websecurify-0.5</strong></p>
<p>estraggo i files:<br />
<strong>tar -zxvvf ~/Desktop/Websecurify\ 0.5.tgz</strong></p>
<p>lo installo:<br />
<strong>xulrunner &#8211;install-app application.ini</strong></p>
<p>lancio Websecurify:<br />
<strong>xulrunner &#8211;app application.ini</strong></p>
<p style="text-align: center;"><a href="http://www.smemorando.com/wp-content/uploads/2010/03/test-websecurify.gif" target="_blank" rel="lightbox[433]"><img class="aligncenter size-full wp-image-440" title="test-websecurify" src="http://www.smemorando.com/wp-content/uploads/2010/03/test-websecurify.gif" alt="" width="634" height="368" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.smemorando.com/2010/03/testiamo-la-sicurezza-del-nostro-sito-web-con-websecurity/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Joomla! Security Scanner</title>
		<link>http://www.smemorando.com/2010/02/joomla-security-scanner/</link>
		<comments>http://www.smemorando.com/2010/02/joomla-security-scanner/#comments</comments>
		<pubDate>Fri, 12 Feb 2010 18:31:45 +0000</pubDate>
		<dc:creator>Cristian</dc:creator>
				<category><![CDATA[Sicurezza IT - Hacking]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[joomscan]]></category>
		<category><![CDATA[Scanner]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.smemorando.com/?p=403</guid>
		<description><![CDATA[Joomscan è uno strumento che permette di verificare la sicurezza del noto CMS Joomla.  Questo strumento da testare ovviamente solo sul nostro sito personale è volto ad identificare vulnerabilità tipo Sql injection , command execution, Dos, Local file inclusion ,directory trasversal vulnarability of joomla al fine di metterlo al sicuro prima che qualche male intenzionato [...]]]></description>
			<content:encoded><![CDATA[<p>Joomscan è uno strumento che permette di verificare la sicurezza del noto CMS Joomla.  Questo strumento da testare ovviamente solo sul <strong>nostro sito personale</strong> è volto ad identificare  vulnerabilità tipo Sql injection , command execution, Dos, Local file inclusion ,directory trasversal vulnarability of joomla al fine di metterlo al sicuro prima che qualche male intenzionato ne apprifitti.</p>
<p>Questo strumento è sviluppato in perl e quindi può essere utilizzato sia su sistemi Windows che Linux/Unix.</p>
<p>Possiamo scaricare il programma: <a href="http://sourceforge.net/projects/joomscan" target="_blank">sourceforge.net/projects/joomscan</a></p>
<p>Il sito del progetto <a href="http://www.owasp.org" target="_blank">www.owasp.org</a></p>
<p>Il risultato di una scansione:</p>
<p><a href="http://www.smemorando.com/wp-content/uploads/2010/02/joomscan.jpg" rel="lightbox[403]"><img class="aligncenter size-full wp-image-405" title="joomscan" src="http://www.smemorando.com/wp-content/uploads/2010/02/joomscan.jpg" alt="" width="717" height="668" /></a></p>
<p>Se quando lanciando <strong>perl ./joomscan.pl -u nostrositodatestare</strong> mi viene restituito un errore tipo:<br />
<em>-Can&#8217;t locate WWW/Mechanize.pm in @INC (@INC contains: /etc/perl /usr/local/lib/perl/5.10.1 /usr/local/share/perl/5.10.1 /usr/lib/perl5 /usr/share/perl5 /usr/lib/perl/5.10 /usr/share/perl/5.10 /usr/local/lib/site_perl .) at ./joomscan.pl line 2673.<br />
BEGIN failed&#8211;compilation aborted at ./joomscan.pl line 2673.</em></p>
<p>basta installare:<br />
<strong>apt-get install <strong>libtest-www-mechanize-perl</strong></strong></p>
<p>e riprovare.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.smemorando.com/2010/02/joomla-security-scanner/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Test di sicurezza</title>
		<link>http://www.smemorando.com/2010/01/test-di-sicurezza/</link>
		<comments>http://www.smemorando.com/2010/01/test-di-sicurezza/#comments</comments>
		<pubDate>Sun, 24 Jan 2010 18:00:28 +0000</pubDate>
		<dc:creator>Cristian</dc:creator>
				<category><![CDATA[Sicurezza IT - Hacking]]></category>
		<category><![CDATA[Advanced Port Scanner]]></category>
		<category><![CDATA[Browser Test]]></category>
		<category><![CDATA[Exploits Test]]></category>
		<category><![CDATA[Quick Test]]></category>
		<category><![CDATA[Stealth Test]]></category>
		<category><![CDATA[Trojans Test]]></category>

		<guid isPermaLink="false">http://www.smemorando.com/?p=384</guid>
		<description><![CDATA[Questo sito www.pcflank.com permette di eseguire senza dover scaricare nessun tool, test anche abbastanza approfonditi sulla sicurezza del sistema dal quale ci si collega. alcuni test disponibili : Quick Test Stealth Test Browser Test Trojans Test Advanced Port Scanner Exploits Test facendo una scanzione del sito www.pcflank.com utilizzando il servizio di verifica messo a sisposizione [...]]]></description>
			<content:encoded><![CDATA[<p>Questo sito <a href="http://www.pcflank.com/" target="blank">www.pcflank.com</a> permette di eseguire senza dover scaricare nessun tool, test anche abbastanza approfonditi sulla sicurezza del sistema dal quale ci si collega.</p>
<p>alcuni test disponibili : <a href="http://www.pcflank.com/test.htm" target="blank">Quick Test</a> <a href="http://www.pcflank.com/scanner1s.htm" target="blank">Stealth Test</a> <a href="http://www.pcflank.com/browser_test1.htm" target="blank">Browser Test</a> <a href="http://www.pcflank.com/trojans_test1.htm" target="blank">Trojans Test</a> <a href="http://www.pcflank.com/scanner1.htm" target="blank">Advanced Port Scanner</a> <a href="http://www.pcflank.com/exploits.htm" target="blank">Exploits Test</a></p>
<p>facendo una scanzione del sito www.pcflank.com utilizzando il servizio di verifica messo a sisposizione da <a href="http://safeweb.norton.com/report/show?name=pcflank.com" target="_blank">safeweb.norton.com</a> si ottiene un risultato non è molto rassicurante.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.smemorando.com/2010/01/test-di-sicurezza/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rilevare rootkit e backdoor su Linux</title>
		<link>http://www.smemorando.com/2010/01/rilevare-rootkit-e-backdoor-su-ubuntu-linux/</link>
		<comments>http://www.smemorando.com/2010/01/rilevare-rootkit-e-backdoor-su-ubuntu-linux/#comments</comments>
		<pubDate>Sun, 24 Jan 2010 11:00:24 +0000</pubDate>
		<dc:creator>Cristian</dc:creator>
				<category><![CDATA[Sicurezza IT - Hacking]]></category>
		<category><![CDATA[chkrootkit]]></category>
		<category><![CDATA[rkhunter]]></category>

		<guid isPermaLink="false">http://www.smemorando.com/?p=375</guid>
		<description><![CDATA[Questi due tools (chkrootkit rkhunter) permettono di rilevare la presenza di eventuali rootkit, backdoor, sniffer, scanner sulla distribuzione linux che stiamo utilizzando. Per installarli su Ubuntu: sudo aptitude install chkrootkit rkhunter ovviamente l&#8217;utilizzo di questi strumenti non ci da la garanzia che il nostro sistema sia esente da minacce ma è comunque già un buon [...]]]></description>
			<content:encoded><![CDATA[<p>Questi due tools (chkrootkit rkhunter) permettono di rilevare la presenza di eventuali rootkit, backdoor, sniffer, scanner sulla distribuzione linux che stiamo utilizzando.</p>
<p>Per installarli su Ubuntu:</p>
<p><strong>sudo aptitude install chkrootkit rkhunter</strong></p>
<p>ovviamente l&#8217;utilizzo di questi strumenti non ci da la garanzia che il nostro sistema sia esente da minacce ma è comunque già un buon inizio.</p>
<p>Per avviare chkrootkit basta lanciare <strong>sudo chkrootkit</strong></p>
<p><a href="http://www.smemorando.com/wp-content/uploads/2010/01/chkrootkit.gif" target="_blank" rel="lightbox[375]"><img class="aligncenter size-full wp-image-376" title="chkrootkit" src="http://www.smemorando.com/wp-content/uploads/2010/01/chkrootkit.gif" alt="chkrootkit" width="661" height="471" /></a></p>
<p>mentre per lanciare rkhunter c&#8217;è bisogno almeno di una opzione tipo <strong>sudo rkhunter -c</strong></p>
<p><a href="http://www.smemorando.com/wp-content/uploads/2010/01/rkhunter.gif" target="_blank" rel="lightbox[375]"><img class="aligncenter size-full wp-image-377" title="rkhunter" src="http://www.smemorando.com/wp-content/uploads/2010/01/rkhunter.gif" alt="rkhunter" width="661" height="467" /></a></p>
<p style="text-align: justify;">Le minacce che dovrebbero riuscire ad individuare: lrk3, lrk4, lrk5, lrk6 (and some variants), Solaris rootkit, FreeBSD rootkit, t0rn (including latest variant), Ambient’s Rootkit for Linux (ARK), Ramen Worm, rh[67]-shaper, RSHA, Romanian rootkit, RK17, Lion Worm, Adore Worm, MD5 hash changes, files commonly created by rootkits, executables with anomalous file permissions, suspicious strings in kernel modules, hidden files in system directories.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.smemorando.com/2010/01/rilevare-rootkit-e-backdoor-su-ubuntu-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

