Categorie:

Translate:
Italiano flagInglese flagFrancese flagTedesco flagPortoghese flagSpagnolo flag

Tag: ‘bug’

SkipFish: Google security Scanner

Ed eco un altro nuovo scanner web, che analizzando le nostre applicazioni web , ci permetterà di scovare bug, vulnerabilità e quant’altro che possa compromettere la sicurezza della nostra applicazione.

Google, dopo ratproxy ha da poco sviluppato skipfish, che dal mio punto di vista non è altro che lo sviluppo avanzato e riscritto dello stesso ratproxy.

Skipfish è open source e per questo motivo, completamente gratuito.
Dal blog ufficiale, leggiamo i motivi per i quali SkipFish è molto utile:
(continua…)

[exploit]Windows XP SP3 IE 7,8 Remote CODE Execution

Questo exploit, è uscito il 26 febbraio 2010 e permette ad un “attacker” di eseguire del codice sulla nostra macchina facendoci visitare una pagina web.


Questo exploit, funziona con internet explorer 7,8 ma solo se usato su windows XP.
Si, quindi se usiamo Vista o windows 7, non siamo vulnerabili (da questo exploit -.-’ ) .
(continua…)

[guida]Nikto 2.1.1 è tra noi: Trova vulnerabilità in server web

Nikto è uno dei tool (open source) di vulnerability assessment più usati per l’auditing di siti web e sopratutto server web.

Lavora in base ad un database che viene aggiornato più o meno mensilmente con gli ultimi exploit pubblicati.
In più, è molto semplice da usare.

Nikto a differenza di altri tool, non prova solo gli exploit disponibili nel suo database ma va anche a cercare tutti quei file e quelle mis-configurazioni note che possono causare breccie in un sito web o disclosure di informazioni importanti.

Si possono attivare più test contemporaneamente come nell’esempio precedente e anche attivare il filtro per l’evasione degli IDS.

Nikto, si limita a verificare la presenza di vulnerabilità note nell’host target.

E’ per questo particolarmente efficace per l’assessment di siti che utilizzano codice commerciale o pubblico, un pò meno utile per quei siti con codice custom per cui l’assessment viene lasciato all’esperienza della persona incaricata del test.

Questa nuova versione di nikto, include numerosi cambiamenti:
(continua…)

Cosa fare quando windows NON SI SPEGNE

Visto che ultimamente, mi è capitato che windows non si spegnesse volevo condividere la soluzione di come ho risolto con voi :D

Per prima cosa andiamo nel registro di sistema ;)
(Start – Esegui – regedit) e cerchiamo le seguenti chiavi di registro:
(Su windows Vista digitare regedit nella barra di ricerca in start)

HKEY_CURRENT_USER\Control Panel\Desktop

e modifichiamo il valore di “PowerOffActiveda 0 a 1.

HKEY_USERS\.DEFAULT\Control Panel\Desktop

e modifichiamo il valore di “PowerOffActive da 0 a 1.

Bene adesso possiamo spegnere il pc !

BugMeNot: Salta la fastidiosa registrazione da Forum/Siti/blog

Purtroppo, a volte quando abbiamo bisogna di scaricare un file, visualizzare una pagina etc bisosgna effettuare il login, ciò bisogna disporre di un nome utente e di una password.

Per procurarci un nome utente ed una password, bisogna registrarsi.
Purtroppo la fase di registrazione è molto pallosa e ci fa perdere tempo utile.
La soluzione è: BugMeNot.

(continua…)