Visualizzazione post con etichetta hacker. Mostra tutti i post
Visualizzazione post con etichetta hacker. Mostra tutti i post

mercoledì 6 ottobre 2010

BackBox assolutamente da avere.

Oggi ho visto un articolo che parlava di  BackBox Linux 1 RC...
Sono corso subito a provarlo XD !!!

Se avete voglia di avvicinarvi al mondo dell’hacking o del penetration test questo è il sistema operativo che fa per voi, è una distribuzione linux avviabile da LiveCD.


Fantastica, dispone di tutti gli strumenti necessari, dallo scanning ai software post-penetrazione, e grazie a Ubuntu si può ricorrere all’installazione di pacchetti con il gestore Synaptic, facendo quindi diventare BackBox una distribuzione che più si addice di BT ad essere installata completamente sul proprio Hard Disk.

Tutto quello che dovete fare è scaricarla, metterla su cd, e provarla.
Se vi piace la insatallate, scaricate i pacchetti e all'avvio del pc decidete se usare windows o BackBox..
Grafica minimale, velocissimo.. buon Pen-Test XD.

La trovate qui 

Ps: se non avete idea di come fare, vi consiglio un sito che io seguo sempre, è nei miei preferiti...
http://www.clshack.it/ questo sito parla di Hacking e di sicurezza, e lo fa in maniera veramente semplice.


Leggi tutto...

venerdì 24 settembre 2010

Testare la Vulnerabilità del proprio sito.

Esiste un programma creato per cercare le vulnerabilità del proprio sito...(farlo di siti altrui non è Legale).
Il programma si chiama Web Vulnerability Scanner 6 ed è veramente ben fatto.


Il programma contiene diversi tools, è configurabile, è dotato di un http editor, Sniffer e Fuzzer.

Scelta delle tecnologie (ASP.NET, PHP, PERL, Python, Ruby…) per le quali ottimizzare la ricerca di vulnerabilità, le opzioni di crawling, il profilo e la modalità di scanning — se si sta cercando un particolare tipo di vulnerabilità, ad esempio alla SQL Injection piuttosto che testare la robustezza delle password, si può abilitare solo il profilo relativo, abbreviando così i tempi di test — e il tipo di autenticazione; per quella HTTP basta fornire le credenziali, mentre per la form authentication è possibile registrare l'intera sequenza.

 Ottimo....qui ne trovate una versione curata.




Leggi tutto...

mercoledì 22 settembre 2010

Trovare la password di file rar o zip

A volte può capitare di scaricare un archivio da internet, e solo dopo averlo scaricato scoprire che è un archivio protetto..... (capita sul mulo, e nche su torrent ormai...)
La prima cosa da fare è un po di Ingegneria sociale, spesso questi GENI usano come password il nome del file oppure il nome del file contiene un link da dui sarà possibile prendere la password, oppure il nome del sito da dove lo avete scaricato...(dico questi geni e poi faccio così anch'io, devo riflettere su questo...XD)
Con queste 3 opzioni, nell'80% dei casi la beccate...quindi provate, ne vale la pena ed è un metodo più veloce.
Altrimenti passiamo a Advanced RAR Password Recovery.
(Cliccando sul nome accederete direttamente alla pagina del programma.)
Questo programma prova tutte le lettere fino a quando non becca la password ( metodo Brute Force )
oppure potete scegliere di provare tutte le parole contenute in un file. ( se siete fortunati questo metodo è più veloce)

Leggi tutto...

domenica 19 settembre 2010

Sqlmap

Sfrutta le blind sql injection 
Un programma con innumerevoli opzioni,scritto in python.


Nel caso di una blind sql injection dove si può procedere solo per richieste “vere|false”  questo programma è molto comodo...



Qui trovate i video dimostrativi, e Qui la pagina ufficiale....

Veramente ottimo.




Leggi tutto...

sabato 11 settembre 2010

SHODAN

Shodan è un motore di ricerca....

Ma che tipo di motore di ricerca.....( molto diverso dai soliti google, Yahoo, etc)

Ci da la possibilità di cercare password, web applicazioni, router,ftp, filtrare i risutati per porte,
per server, per continente...

Lo scopo di questo motore è quello di individuare falle di sicurezza…




Leggi tutto...

martedì 31 agosto 2010

Come faccio a Craccare un gioco del Pc ?

Scrivo questo post in risposta a @Sim0ack (complimenti per il nome, io ho scelto Pinperepette , tra l'altro scritto male, ammetto di provare un poco di invidia).
La domanda posta nella mail è il titolo del post.

Inanzitutto bisogna capire cosa intendi per craccare:

1) Se intendi utilizzare un file già modificato per far girare un gioco,
la risposta è facile....
In genere basta copiare il file.exe nella cartella di installazione del programma, (nel 90% dei casi si tratta di crack no cd)
Oppure ci puo essere un generatore di chiavi (keygen), che serve appunto per generare i codici di attivazione etc.etc.

Comunque nei file presenti in rete spesso ci sono le istruzioni.
Se posso dare un consiglio provateli prima in una "scatola"
Ho trovato questo articolo che può chiarirvi le idee...(lo trovate qui)

2) Se intendi Craccare proprio tu il programma, allora la cosa si complica un pochino per 2 motivi:
il primo è che è un procedimento un po complesso, il secondo è che saranno 10 anni che non cracco più giochini....

Vediamo a grandi linee cosa vi può servire...
1) un disassemblatore (Win32Dasm lo trovate qui)
2) uno per modificare i file exe ( uno potrebbe essere hiew che trovate qui)

Vedete che errori vi da il gioco e cercateli....
esempio errore n ...... no cd

Potrei mettermi a craccare un giochino e fare una guida passo a passo, ma dubito che servirebbe ad altro se non annoiarvi... per fare queste cose si deve fare esperienza sul campo, provare, provare, provare!!!

NB: oggettivamente non so neanche se sarei ancora capace di farlo....

Craccare giochi è inlegale... se lo fate fatelo solo per curiosità e non diffondete quello che fate....
I programmi che posto io sono già in rete, io mi limito a dire che ci sono e dove....

Leggi tutto...

lunedì 30 agosto 2010

DLL Errore d3dx9_42.dll



Nei giochi più recenti, ottenuti in modo"Pirata" possiamo incappare in questo errore.....

file d3dx9_42.dll non presente.


Cosa dobbiamo fare?

Scaricate il file in questione da qui

è in formato rar, quindi decomprimerlo

poi copiarlo in windows/system

Errore risolto !!!!!

Leggi tutto...

domenica 29 agosto 2010

Monitorare le porte del PC

Vediamo come monitorare l'attività delle porte del Ns Pc contro eventuali aggressori, che inviano richieste di syn,per verificare le porte in attesa,in collegamento,gli ip in collegati con noi ecc.
Per farlo utilizzeremo un comando da eseguire nel prompt dei comandi di windows.

Aprite il prompt dei comandi, lo trovate in Menù di avvio / tutti i programmi / accessori / prompt dei comandi
oppure start=>esegui=>cmd


il comando che useremo è netstat=>


se volete vederele porte di ascolto e la connessione con i nomi DNS digitate netstat -a

se volete vedere tutte le connessioni aperte i con i relativi indirizzi IP digitate netstat -n

per vederli insieme digitate netstat -an

Leggi tutto...

sabato 28 agosto 2010

Consultiamo Wikipedia

Wikipedia è un enciclopedia aperta gestita da editori volontari. Ha come aspirazioni fondamentali contenuto libero ed articoli oggettivi.
Ma anche una vera e propria guida per diventare Hacker....





Facciamo un esempio di informazioni che possiamo reperire:

Ci siono dei programmi che si servono di cookies
Cosa sono i cookies?   definizione
Come si fa ad ottenerli ? Sniffing , XSS , Ingegneria Sociale
Imparando questi metodi si possono avere dei cookies
 I cookies vengono dati in pasto a programmi come FBcontroller
In rete si trovono video come questo

ricordo che queste procedure sono a scopo teorico, sono procedimenti illegali, imparate ma non fatelo !!!
Leggi tutto...

Dove trovare Crack e codici Seriali

Questo riepilogo non è disponibile. Fai clic qui per visualizzare il post.
Leggi tutto...

giovedì 26 agosto 2010

Google hacker, Leggenda o verità

E' risaputo che ogni Governo impone dei filtri censura ai motori di ricerca, se cercate nelle ansa ha fatto clamore il caso della Cina. Quale siano questi filtri realmente, difficile dirlo...
Google è il motore di ricerca per eccellenza, anche gli Hacker usano google.
Non posso dirvi con certezza se sia vero o no, il fatto è che secondo molti Google hacker è molto meno filtrato o addirittura non lo è.
Comunque sia è molto figo....

Leggi tutto...

mercoledì 25 agosto 2010

bypassare la password di accesso di windows

Pochi giorni fa vi ho parlato del keylogger, e di come faccio a spiare la mia Bimba...
Adesso lei ha messo la password nel suo portatile, e io non riesco ad entrare. ( figuriamoci se non entro !!!! )
Inizialmente ho provato tutte le parole che avrebbe potuto usare, è mia figlia, la conosco, ma dal momento che la cosa è reciproca, lei si è inventata una parola che io non posso immaginare ( e a 9 anni ne hanno di inventiva).

Ci serve Kon-Boot ovvero un software gratuito in formato ISO che bypassa la richiesta di password nei PC Windows e Linux variando il contenuto del kernel e facendoci accedere senza inserire nessuna password.
Estraete il contenuto dal file zip scaricato e masterizzare il file ISO su CD (Usate UltraIso)
create un CD avviabile da boot (sembrerà vuota, tranquilli va bene così)
Riavviate il pc a cui volete accedere, ed entrate nel bios, ( i tasti sono scritti all'avvio, dipende dalla maderboard) e impostate dvd per l'avvio dei Boot, molti computer hannoproprio il tasto per scegliere l'avvio dei boot senza passare per il bios. Quando vi chiede la password non dgt niente e premete invio...
Siete dentro. Ovviamente non avete modificato il pc e con il prossimo avvio sarà tutto normale.....
Leggi tutto...

lunedì 23 agosto 2010

keylogger

Il vostro Pc non lo usate solo voi ? Volete sapere dove va chi lo usa e le sue password. Ovviamente questo non è legale e non si può fare. Questo vincolo si può aggirare con keylogger, un programma che registra tutto quello che viene digitato sulla tastiera,senza un uso eccessivo della CPU.
Io lo uso per vedere dove va mia figlia, le password della sua cartella di posta,cosa scrive in chat. (mia figlia ha solo 9 anni, ma fidarsi è bene....non fidarsi è meglio.
A chiunque lavori in un ambiente con più persone sarà venuto in mente almeno una volta “chissà se qualcun altro usa il mio pc”, “secondo me quello ha sbirciato nei miei file”, e frasi simili. In fondo si sa che la curiosità spesso è irresistibile, ma nel caso dei pc potete facilmente difendervi e scoprire se in vostra assenza il vostro computer è stato usato da qualcuno che non avrebbe dovuto metterci mano. Ad aiutarvi in questo compito è Powered Keylogger, della Eltima Software.

Una versione gratuita del programma la potete scaricare da quì.

"I keylogger software sono semplici programmi o driver di periferica che rimangono in esecuzione captando ogni tasto che viene digitato e poi, in alcuni casi, trasmettono tali informazioni ad un computer remoto.

Spesso i keylogger software sono trasportati ed installati nel computer da worm o trojan ricevuti tramite Internet ed hanno in genere lo scopo di intercettare password e numeri di carte di credito ed inviarle tramite posta elettronica al creatore degli stessi.

Un programma di keylogging può sovrapporsi fra il browser ed il World Wide Web. In questo caso intercetta le password, comunque vengano inserite nel proprio PC. La password viene catturata indipendentemente dalla periferica di input (tastiera, mouse, microfono): sia che l'utente la digiti da tastiera, sia che l'abbia salvata in un file di testo prima di collegarsi a Internet, e poi si limiti a fare copia/incolla, in modo da evitarne la digitazione, sia questa venga inserita da un programma di dettatura vocale.

Anche in caso di connessione sicura (cifrata), se sul computer è presente un keylogger che invia le password in remoto, tali password potranno essere utilizzate dalla persona che le riceve."
Leggi tutto...

lunedì 16 agosto 2010

Un altro sito dove trovare ipa curate

Sito ricco di ipa da provare prima di decidere se comprarle....
Leggi tutto...