GDB e Objdump : piccola guida all’uso

3 Luglio 2008

I tools di sviluppo GNU includono un programma chiamato appunto Objdump che può essere usato per esaminare i dei binari.

Una delle funzioni principali,è quindi quella di essere un disassembler. Per avere una panoramica completa di questa funzione,si può usare il comando: Leggi il seguito di questo post »


Free shells? E’ possibile

15 Maggio 2008

Ho scoperto un sito che si chiama red-pill che raccoglie una serie di siti che offrono shell unix gratuite. Cosa potete fare con queste shell? Beh,ricordate l’articolo che scrissi sui BNC gratis? Magari potete usarlo per questo o per tanti altri scopi. Sul sito viene anche fatta una piccola descrizione del servizio ricordando che è tutto legale e gratuito.

A shell account is a personal account that gives a user access to a Unix shell on another machine, usually through ssh (and historically telnet.) With a shell account one can log into a remote server and run commands on it. It is very useful when one wants to try out another operating system, to get more out of IRC for example by running an IRC robot such as Eggdrop, to host a website, or to use some E-mail services. Most servers allow users to connect at all times 24/7. There is a possibility to attach the programs by using the GNU screen terminal multiplexer.

Spero vi sia utile,alla prossima ;)

fonte: fox91


Validatore Carte di Credito

3 Maggio 2008

In giro esistono molti programmini per controllare se una carta di credito è valida o falsa. Ho deciso però anche io di scriverne uno semplice semplice in java. Per farlo,ho usato l’algoritmo di Luhn. Con lo stesso algoritmo potrete creare anche un generatore di carte di credito. Eccovi il mio scriptino:


public class ValidateCard {

   public static void main(String[] args) {
      if (args.length < 1) {
         System.err.println("Wrong Usage. Use: ValidateCard Card_Number");
         System.exit(1);
      }

      for (int i = 0; i < args.length; i++) {
         System.out.print("Card '" + args[i] + "'" );
      if (!args[i].matches("^\\d{13,19}$")) {
         System.out.println(" Error,must be 13-19 digits.");
      }
      else if (Validate(args[i])) {
         System.out.println(" is a valid credit card.\n");
      }
      else{
         System.out.println(" is an invalid credit card.\n");
      }
      }

      }
   /*
   La formula di Luhn si basa su tre semplici passaggi:

   1. Moltiplicare per 2 ogni cifra posta in posizione dispari, se il risultato è composto da un numero a 2 cifre, bisogna sommarle in modo da ottenere un’unica cifra (es. 18 = 1+ 8)
   2. Sommare tutti i risultati ottenuti
   3. Sommare al risultato le cifre di posizione par
    */
   public static boolean Validate(String Card_Number){

      int tot = 0;

      for (int i=0; i<= Card_Number.length() - 1; i+=2) {
         int temp = Integer.parseInt(Card_Number.substring(i, i + 1));

            temp *= 2;
            if (temp > 9){
            temp = (temp % 10) + 1;
            }
            tot += temp;
      }
      return (tot % 10 == 0);
   }

}

Kaspersky gratis? Ora si può

15 Febbraio 2008

Molti di voi forse già lo conoscono o ne hanno sentito parlare. Kaspersky è a detta di molti ( vedere le classifiche in rete per farsi una idea )  il miglior o forse uno dei migliori antivirus che esistano. Da un pò di tempo c’è una grande possibilità,ovvero usarlo in modo gratis e completo per un anno ! Come fare? Semplice..

  1. Andate sulla pagina di registrazione.
  2. Attendete che il countdown in basso termini.
  3. Vi comparirà ora un pulsante.
  4. Inserite i vostri dati:
    • Nome utente
    • Password
    • Ripetizione Password
    • Indirizzo e-mail
    • Inserire BBS
  5. Non mettere il segno di spunta e cliccate sul pulsante situato nella parte bassa della pagina.
  6. Cliccate sul link prima che avvenga il redirect automatico.
  7. Inserite nel campo di testo il proprio indirizzo e-mail.
  8. Cliccate sul pulsante rosso (non quello situato alla fine della pagina, bensì quello sotto il campo di testo dove si è inserito l’indirizzo e-mail).
  9. Attendete qualche minto affinché arrivi una mail contenente un link che porta alla pagina dove troverete il proprio numero di serie.
  10. Scaricate la versione trial di Kaspersky e registratela utilizzando il codice precedentemente ottenuto.

Ecco la vostra copia gratuita e funzionante per un anno.  Grazie a mondobyte.


Nmap cambia volto

14 Febbraio 2008

insecurelogo-eye-90×168.gif

Per tutti gli appassionati di questo mitico tool di port scanning c’è una grossa novità. La nuova versione infatti è dotata di una interfaccia grafica per rendere ancora più user-friendly l’applicazione con l’utente finale. Nmap è disponibile sia per windows che per linux.

Zenmap è il nome della nuova GUI di Nmap. E’ basata sul lavoro fatto da Adriano Monteiro Marques per l’Nmap Summer of Code del 2005. La sua interfaccia, Umit, è stata rivista e riadattata ma la gran parte del lavoro è da attribuire proprio a Marques.

125894-2.png

125894-1.png

Una volta loggati come root, la nuova interfaccia vi consentirà di utilizzare tutte le più moderne tecniche di scanning con pochi click. Insomma, usabilità prima di tutto. Linux.com gli ha dedicato un interessante articolo.

Fonte: TuxJournal.net
Cordialmente, Lucky Linux.


Come violare Filtri XSS

21 Gennaio 2008

A causa dei tanti esami e del carico di studio a dir poco insostenibile oggi vi mostro una guida presa da cyphersec e ve la riporto pari pari a come l’autore la descrive.

Quando si parte ad eseguire controlli e verifiche su applicativi importanti è necessario prestare la massima attenzione a quello che si sta facendo. Spesso c’imbattiamo in sistemi atti a prevenire ed evitare vulnerabilità di varie classi. La maggior parte di essi si compongono di sistemi “d’alterazione” e/o “pulizia” dell’input ricevuto. Facciamo un esempio, parliamo di Filtri XSS. Leggi il seguito di questo post »