Categorie:

Translate:
Italiano flagInglese flagFrancese flagTedesco flagPortoghese flagSpagnolo flag

Tag: ‘google’

Google (in)security ? o.O

E’ 10 giorni che ho la febbre non passa più porco cazzo merda aaaaaaaaa poi con sto caldo di merda aaaaaaaa vabbè.

Dicono che alla segnalazione di bug, rispondano così:

Si, è vero, è un bug, ma non sappiamo come patchare.. hai qualche suggerimento?


Stiamo parlando della google security, non penso siano così idioti.

Però, sinceramente non stanno molto attenti alla sicurezza.

Un paio di anni fa’, evilsocket, ha dimostrato che caricando su igoogle Gadgets fatto ad hoc, è possibile prendere il controllo del browser della vittima.

Evil, faceva solo un alert(document.cookie), ma se avesse inserito script come beef ?o.O

Tutto questo perchè google non effettua un controllo sui Gadgets caricati dagli utenti.

D’altronde non può nemmeno controllare a mano i tantissimi Gadgets che vengono caricati giornalmente.

Questo problema è valido anche per le estensioni di google chrome oppure di firefox, dove è stato trovato un worm.
(continua…)

[UBUNTU]Velocizzare il database di Chromium

AGGIORNATO.

Come saprete, chromium, è la versione originale di google chrome.

Se non lo avete installato, vi consiglio di farlo, subito, visto le prestazioni:
Installare Chromium su Ubuntu e derivati

chromium

Chromium, come lo stesso chrome oppure firefox, memorizza la cronologia, bookmark, segnalibri feed, impostazioni e quant’altro in file di database sql lite.

Aggiungi, rimuovi,crea e elimina, fanno si che queste tabelle diventino lentissime !!!

Oggi per aprire una nuova scheda mi ci volevano 30 secondi :(
(continua…)

[tutorial]Tool for Information Gathering

Information Gathering, ovvero come reperire informazioni da sistemi remoti e non.
Questa fase, è molto utile in un approccio ad esempio con il penetration-test.

Diciamo che prima di attaccare, bisogna sapere “cosa c’è dietro”, e questa fase ci permette di raccogliere numerose informazioni, come email, numeri di telefono, o altro utili anche per effettuare un social attack.

In backTrack, vengono messi in questa categoria, numeri software, io ne ho selezionati alcuni.
Non dico che gli altri non vadano bene, anzi , ma non posso parlare di 30 tool :D

  • theHarvester, Email, User names and Subdomain/Hostnames finder[presente in backtrack]
  • Maltego 2[presente in backtrack]
  • Fierce Domain Scan
  • httprint is a web server fingerprinting tool. [presente in backtrack]
  • DirBuster

Partiamo dal primo: theHarvester, Email, User names and Subdomain/Hostnames finder.

Questo semplice tool, scritto in python presente in backtrack, con il nome di goog email enum.

Questo tool, come dalla descrizione, permette di trovare:

  • Email;
  • User names;
  • Subdomain/Hostnames;

Sfruttando google, o altri servizi di ricerca come linklin o bing ;)
Vediamo come usarlo.
Ho messo il pacchetto sul mio sito per facilitare eventuali cambi di indirizzo ;)
Apriamo la nostra console :D
wget http://www.clshack.it/nopaste/theHarvester-1.6.tar
tar -xvf theHar*.tar
cd theH*
Bene adesso digitiamo, per un help:
python theHarvester.py
Esempio:
python theHarvester.py -d SITO_DA_CERCARE -l 100 -b bing
Ho usato bing, perché mi sa che google mi richiedeva il captcha, mi ha individuato non umano :)
(continua…)

Il Miglior Proxy? umm GOOGLE TRANSLATE

Ci “ostiniamo ” a cercare proxy per visualizzare pagine altrimenti bloccate, ma spesso i servizi che ci permettono questo, vengono anch’essi bloccati da un buon amministratore.
Avevo comunque già parlato di questo qui:

Come navigare nei siti bloccati a scuola o al lavoro(facebook…ect)

Purtroppo, i proxy utilizzati nell’articolo sopra indicati, sono vengono spesso bloccati poiché conosciuti ;)
Ma, voi pensate che i servizi di traduzione online di siti servano solo a tradurre le pagine web?


(continua…)

Installare Chromium su Ubuntu e derivati

Quote Wikipedia:
Chromium, è un web browser open source dai cui deriva Google Chrome.

Chromium, possiede le stesse caratteristiche di Google Chrome, ma ha un logo leggermente differente.


(continua…)

[chrome-estensione]Rimuovi la pubblicità dalle ricerche google

Sinceramente, a me non piace vedere durante le ricerche di google, tutti quei link sponsorizzati che il più delle volte, contengono collegamenti a download di software spyware, malware e condizionano le nostre ricerche.

Se non avete capito di cosa sto parlando, ecco una immagine:

Personalmente non ritengo che google debba togliere queste pubblicità, ma se ad un utente, danno fastidio, esso possa toglierle.
(continua…)

[chrome-estensione]Togli gli * dalle password salvate =)

Uffi io, salvo le password e dopo mi dimentico che password erano -.-’

Non se a voi capiti -.-’


Beh allora ho deciso di creare una semplice estensione per chrome che visualizza le password salvate, quindi quelle che auto complicano i form in modo tale che cosi noi le possiamo visualizzare.
Se non avete capito, ecco una immagine:
(continua…)

Google Chrome: ecco le migliori estensioni !

Google Chrome, ormai è sempre più usato, ha ufficializzato le estensioni :D
Non molto tempo fa, avevo già parlato di google chrome, di come installarlo e dei suoi vantaggi :D
(trovate gli articoli in fondo alla pagina)

Vediamo ora, quali sono, dal mio punto di vista le migliori estensioni per sfruttare al meglio google chrome.
(continua…)

[CheckGmail]Notifiche per le tue nuove email su UBUNTU 9.10 e derivati

CheckGmail è una fantastica utility per gli utenti che usano Gmail che , effettua ogni N secondi/minuti un controllo sulla nostra/nostre casella di posta e ci avverte, con una notifica di eventuali nuovi messaggi.

Su ubuntu 9.10 e i suoi derivati, per installare CheckGmail, basta digitare:
(continua…)

Naviga super veloce con Google DNS: Addio OpenDNS =)

Google, ha svelato la nascita di 2 nuovi server DNS ad altissima velocità e massima sicurezza.

I server DNS ( Domain Name System) sono gli “interpreti” che permettono di accedere ai siti Internet digitando degli indirizzi testuali comprensibili (es: www.clshack.it ) anziché il numero ip reale dell’indirizzo del sito Internet.

(continua…)