.dsy:it.
Show 150 posts per page

.dsy:it. (http://www.dsy.it/forum/)
- Sicurezza (http://www.dsy.it/forum/forumdisplay.php?forumid=264)
-- [SICUREZZA] Parte pratica... (http://www.dsy.it/forum/showthread.php?threadid=5627)


Posted by LazerPhEa on 12-09-2003 12:11:

[SICUREZZA] Parte pratica...

Ciao a tutti, qualcuno sta provando a fare la parte pratica di sicurezza?

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by URANIO on 12-09-2003 13:46:

Io ...ma con scarsi risultati!
..qualcuno non potrebbe darmi una dritta? ..tipo un sito dove guardare o cose del genere!

__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®


Posted by URANIO on 12-09-2003 13:47:

...dimenticavo, qualcuno sa quando ci sarà l0'esame scritto di sicurezza?

__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®


Posted by LazerPhEa on 12-09-2003 15:22:

Appunto, anche io sono in altissimo mare, e non so a chi chiedere... :(

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by recoil on 12-09-2003 15:35:

si tratta ancora di sfruttare un BO?
sulla mailing list una volta c'erano i consigli di nonna Amelia, prova a vedere negli archivi :)

__________________
Sono sempre alla ricerca di curriculum interessanti da segnalare alle società con cui ho contatti. Info in pm


Posted by LazerPhEa on 12-09-2003 15:44:

Eh...se mi attivassero l'iscrizione alla ML guarderei volentieri... :evil:

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by lord2y on 12-09-2003 16:50:

raga se volete ci troviamo in silab e ci proviamo insieme...ci sono solo due numerini magici da imbroccare...

Per quanto riguarda lo scritto: si potrebbe andare da Bruschi a chiedere una prova scritta per fine ottobre [sempre che lo si trovi]

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)


Posted by LazerPhEa on 12-09-2003 17:19:

Originally posted by lord2y
raga se volete ci troviamo in silab e ci proviamo insieme...ci sono solo due numerini magici da imbroccare...

Ehm...questo era vero per l'IMAP: l'FTP richiede la risoluzione di altri problemi un pò più complessi, ahimè. :(

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by Virgo on 13-09-2003 10:39:

Ma si puo' fare prima la parte pratica e poi lo scritto ? Se si come ci si iscrive per la parte pratica ?
Grazie ciao


Posted by LazerPhEa on 13-09-2003 11:18:

Mi spiace, ma la parte pratica la puoi fare solo dopo lo scritto... però se vuoi dare una mano a noi poveri disperati, non farti remore! :D :D

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by URANIO on 13-09-2003 11:53:

La parte pratica la puoi fare anche prima dello scritto!

__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®


Posted by LazerPhEa on 13-09-2003 13:53:

Pardon...ero convinto del contrario.

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by lord2y on 15-09-2003 09:39:

Originally posted by LazerPhEa
Ehm...questo era vero per l'IMAP: l'FTP richiede la risoluzione di altri problemi un pò più complessi, ahimè. :(


:shock:

ma nn perdiamoci d'animo....si possono risolvere

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)


Posted by fabio on 17-09-2003 21:21:

se non hanno cambiato la macchina (e di conseguenza il baco) rispetto all'appello di gennaio 2002 il baco stà nella release del pacchetto imap/pop3: si possono bucare entrambe le porte, ma straconsiglio la imap visto che risulta mooolto più facile, per la pop3 bisognerebbe fare un lavoraccio....

se hanno cambiato il minotauro o semplicemente cambiato la vulnerabilità mi spiace.... :(


Posted by URANIO on 17-09-2003 22:10:

Qualche link dove trovare documentazione?
Non ditemi che mi devo scaricare i sorgenti e studiarmeli
noooooo

__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®


Posted by Pettinato on 17-09-2003 22:14:

www.phrack.com


Posted by LazerPhEa on 17-09-2003 22:40:

Originally posted by fabio
se hanno cambiato il minotauro o semplicemente cambiato la vulnerabilità mi spiace.... :(

Cambiata,cambiata... :(

Io rilancio l'invito di Lord2Y...ci troviamo in SiLab? Sono davvero disperato, perchè anche volendomi documentare non so nemmeno su cosa devo documentarmi! :cry:

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by Sephirot on 17-09-2003 22:59:

ma in cosa consiste questa prova? bucare un server?
la cosa mi incuriosisce... :)

__________________
SEPHIROT
mi piacciono i bluvelvet menosi - http://www.menschenfreundlicher.ch/ - "secondo me basta copiarlo in notepad"


Posted by URANIO on 17-09-2003 23:00:

Io ci stò per trovarsi ....quando vuoi dimmi!
Ache solo per fare un punto sulla situazione e trovare documentazione!

__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®


Posted by lord2y on 17-09-2003 23:15:

raga io ci sono...ho già fatto l'altro appello ma do una mano volentieri...

Il problema di queste vulnerabilità sta nel fatto che sono vulnerabilità NON note, quindi si dovrebbe fare un doppio sforzo con i sorgenti per capire dove l'hanno messa....

A me interesserebbe però andare da Bruschi e chiedere un appello straordinario per Ottobre/Novembre [meglio novembre] per rifare lo scritto...Chi fosse interessato :D


Fatemi sapere tramite mail o pm...

:ciao:

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)


Posted by URANIO on 18-09-2003 11:41:

Io sono MOOOOLTO interessato ad un appello straordinario!!

__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®


Posted by lord2y on 18-09-2003 13:12:

ok siamo in due...ma credo nn bastino...vediamo se ci sono altre persone interessate...

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)


Posted by recoil on 18-09-2003 14:17:

domanda: vengono resi noti i sorgenti dell'applicazione da bucare? dal discorso di lord2y parrebbe di si

__________________
Sono sempre alla ricerca di curriculum interessanti da segnalare alle società con cui ho contatti. Info in pm


Posted by lord2y on 18-09-2003 15:55:

Originally posted by recoil
domanda: vengono resi noti i sorgenti dell'applicazione da bucare? dal discorso di lord2y parrebbe di si


sono noti perchè sono opensource...la mia affermazione deriva da un discorso fatto dal docente a lezione.

:ciao:

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)


Posted by fabio on 20-09-2003 11:19:

Il problema di queste vulnerabilità sta nel fatto che sono vulnerabilità NON note, quindi si dovrebbe fare un doppio sforzo con i sorgenti per capire dove l'hanno messa....




!!!! ma guarda che il baco di qpopper (quello dell'altro appello, per imap, non pop3 che in effetti era un po' più tosto..) su security focus.com sarà stato segnalato 1 anno fa!!!!


Posted by Berserk on 20-09-2003 13:14:

Originally posted by URANIO
Io ...ma con scarsi risultati!
..qualcuno non potrebbe darmi una dritta? ..tipo un sito dove guardare o cose del genere!


ti consiglio di fare uno scan del sistema e di installarti sul tuo pc il servizio bacato (ti dico solo che ci devi aggiungere tu nel punto opportuno una vulnerabilita'simile :pc:) e quindi exploitartelo in locale.....beh una volta fatto in locale.... :ola:


Posted by recoil on 20-09-2003 13:59:

è sufficiente bucare il server e ad esempio creare una cartella con il proprio nome o poi bisogna fornire i sorgenti del codice utilizzato per l'attacco?

cmq non capisco perché utilizzare dei programmi già noti: cosa ci vuole a scrivere un programma in ascolto su una porta? mica deve essere un ftp/smtp funzionante...

__________________
Sono sempre alla ricerca di curriculum interessanti da segnalare alle società con cui ho contatti. Info in pm


Posted by Berserk on 20-09-2003 15:37:

Originally posted by recoil
è sufficiente bucare il server e ad esempio creare una cartella con il proprio nome o poi bisogna fornire i sorgenti del codice utilizzato per l'attacco?

cmq non capisco perché utilizzare dei programmi già noti: cosa ci vuole a scrivere un programma in ascolto su una porta? mica deve essere un ftp/smtp funzionante...



il motivo c'e'....magari x rendere le cose un po' piu' realistiche e forse anche x obbligare la gente a tirarsi giu' i sorgenti leggerli un minimo e capire dove mettere una vulnerabilita' simile


Posted by lord2y on 20-09-2003 18:54:

Originally posted by fabio
!!!! ma guarda che il baco di qpopper (quello dell'altro appello, per imap, non pop3 che in effetti era un po' più tosto..) su security focus.com sarà stato segnalato 1 anno fa!!!!


Sarà, io non l'ho trovato in rete quel report....e cmq come già detto sopra mi riferisco a cose sentite a lezione ;)

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)


Posted by LazerPhEa on 20-09-2003 19:44:

Va beh, raga...tagliamo corto: quando ci si becca per obliterare il maledetto Minotauro? :D :D

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by lord2y on 20-09-2003 22:46:

Facciamo in settimana in silab?

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)


Posted by LazerPhEa on 20-09-2003 23:16:

Per me va bene! Decidiamo un dì che vada bene a tutti... però forse prima bisogna capire chi sono questi "tutti"... :?

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by otty2907 on 21-09-2003 06:00:

Sono di Com Dig mi posso arruolare ... io ho fatto lo scritto a Febbraio .. non ho mai bucato la macchina....

Penso di averlo perso il voto dello scritto... ma sarei disposto a rifarlo nel caso in cui avessi giá bucato la macchina ...


Posted by LazerPhEa on 21-09-2003 09:43:

Originally posted by otty2907
Sono di Com Dig mi posso arruolare ... io ho fatto lo scritto a Febbraio .. non ho mai bucato la macchina....

Penso di averlo perso il voto dello scritto... ma sarei disposto a rifarlo nel caso in cui avessi giá bucato la macchina ...

...E perchè hai perso il voto dell scritto? :?

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by lord2y on 21-09-2003 10:06:

In linea teorica non l'hai perso...però ti conviene andare da Bruschi e chiedere...

Io direi che siamo:


Lord2y (interessato allo scritto)
Lazer
URANIO (interessato allo scritto)
otty2907


avanti gli altri...Fateci sapere..

Che ne dite di mercoledì?

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)


Posted by LazerPhEa on 21-09-2003 10:08:

Originally posted by lord2y
In linea teorica non l'hai perso...però ti conviene andare da Bruschi e chiedere...


Penso che lo scritto valga 1 anno come tutti gli esami...

Che ne dite di mercoledì?

A me mercoledì va bene!

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by lord2y on 21-09-2003 10:15:

Si infatti..Però sai siccome i prof fanno quello che vogliono (Vedi economia - per lui lo scritto vale solo una sessione :cagatemi: ) è meglio chiedere...

Cmq vale sicuramente un anno ;)

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)


Posted by Nonsaprei on 21-09-2003 10:20:

Potrei essere interessato anch'io....qual è la modalità d'esame?
Bisogna svolgere anche un orale?

__________________
Spaghetti!!!


Posted by lord2y on 21-09-2003 11:02:

Originally posted by Nonsaprei
Potrei essere interessato anch'io....qual è la modalità d'esame?
Bisogna svolgere anche un orale?


scritto e progetto

for more info

http://homes.dico.unimi.it/sicurezza/index.htm

:ciao:

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)


Posted by Nonsaprei on 21-09-2003 12:19:

OK, grazie!!! ;)

__________________
Spaghetti!!!


Posted by otty2907 on 21-09-2003 22:56:

allora vada per mercoledí mattina :approved:


Posted by LazerPhEa on 23-09-2003 12:40:

Ragazzi, allora domani ci siamo tutti? Diamoci un puntello: va bene in SiLab verso le 10.00?

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by URANIO on 23-09-2003 12:52:

Per me va bene!

__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®


Posted by nous on 23-09-2003 14:20:

Pensa,volevo provarlo anche io..ma domani ho basi di dati...cheppalle...prevedete di fare un'altra sessione?
Qualcuno può mandarmi via pm l'IP della macchina da bucare?

__________________
Cristian,il Nous che invoglia ^_^

"La capa è troppo in la,e la sbarba è troppo giovane..mi sa che qua si va in bianco"
Ryo Saeba (City Hunter)


Posted by lord2y on 23-09-2003 14:36:

10.30 e sono con voi...

servono dei portatili???

EDIT:

domani il silab è chiuso per un esame mi sembra di aver letto oggi.........

come facciamo?

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)


Posted by URANIO on 23-09-2003 16:46:

Be se è chiuso inutile beccarci!

__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®


Posted by LazerPhEa on 23-09-2003 18:09:

Mmm...a scanso di equivoci è meglio beccarsi 1 altro dì...che dite?

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by lord2y on 23-09-2003 18:37:

Famo venerdì???

stessa ora, stesso luoco?

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)


Posted by LazerPhEa on 23-09-2003 18:43:

Oki per me!

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by Berserk on 23-09-2003 21:08:

Originally posted by nous
Pensa,volevo provarlo anche io..ma domani ho basi di dati...cheppalle...prevedete di fare un'altra sessione?
Qualcuno può mandarmi via pm l'IP della macchina da bucare?


boh sara' la solita:

minotauro.usr.dico.unimi.it :?


Posted by URANIO on 23-09-2003 21:49:

ok anche per me!!

__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®


Posted by lord2y on 24-09-2003 23:36:

X quelli interessati all'incontro di venerdì:
Ci troviamo nella fila di pc in fondo al silab spalle aula gamma. Mi riconoscete perchè ho la maglietta dell'avatar ;)

Sarò li per le 10.30 - 11

:ciao:

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)


Posted by LazerPhEa on 25-09-2003 08:26:

Ok! Io porto un pò di materiale interessante sull'argomento!

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by lord2y on 26-09-2003 09:43:

Sperando leggiate questo post

Raga arrivo per le 11.30 - 12 causa scazzi lavorativi (un cliente all'ultimo momento)

:ciao:

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)


Posted by LazerPhEa on 26-09-2003 10:31:

Originally posted by lord2y
Sperando leggiate questo post

Raga arrivo per le 11.30 - 12 causa scazzi lavorativi (un cliente all'ultimo momento)

:ciao:

ok...alle 12.00 ripasso.

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by lord2y on 26-09-2003 11:13:

Raga sto arrivando!!!

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)


Posted by LazerPhEa on 26-09-2003 11:17:

? ? ? Io non so se posso fermarmi ancora per molto...tempo stimato?

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by otty2907 on 26-09-2003 18:02:

si sa'qualcosa ... vi siete riuniti ?!?!?!!?

Oppure no


Posted by lord2y on 26-09-2003 18:04:

Originally posted by otty2907
si sa'qualcosa ... vi siete riuniti ?!?!?!!?

Oppure no


ci siamo trovati io e lazer...

Credo che il problema di questo exploit sia dovuto allo shellcode....Nel parsare la stringa droppa qualche carattere...

Ma quale :pensa: :?

Ci riusciremo :ola:

Mettiamoci d'accordo per un altro incontro ;)

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)


Posted by LazerPhEa on 26-09-2003 18:34:

Originally posted by lord2y
Mettiamoci d'accordo per un altro incontro ;)

Esatto, però non solo io e te, mentre tutti gli altri aspettano che gli si passi della roba, da bravi lama...

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by lord2y on 26-09-2003 18:39:

Originally posted by LazerPhEa
Esatto, però non solo io e te, mentre tutti gli altri aspettano che gli si passi della roba, da bravi lama...


:approved:

ho mandato un PM a Uranio...Raga fatevi sotto anche voi..

:ciao:

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)


Posted by otty2907 on 20-10-2003 20:52:

Potete inviarmi i sorgenti di cui state parlado .. cosi gli do una occhiata ...e nell'occasione del prox incontro porto del materiale!!!

...dai che la buchiamo........... o l'avete gia fatto :(


Posted by LazerPhEa on 20-10-2003 23:52:

Originally posted by otty2907
Potete inviarmi i sorgenti di cui state parlado .. cosi gli do una occhiata ...e nell'occasione del prox incontro porto del materiale!!!

...dai che la buchiamo........... o l'avete gia fatto :(

Nono! Che bucato??? Sfortunatamente non si sa da che parte girarsi! :( Dai, se ci mettiamo d'accordo possiamo beccarci tutti in SiLab, ok?

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by otty2907 on 23-10-2003 17:26:

A disposizione ... sto rastrellando forum di sicurezza in tutto il mondo...


Posted by LazerPhEa on 23-10-2003 22:12:

Originally posted by otty2907
A disposizione ... sto rastrellando forum di sicurezza in tutto il mondo...

Bien... noi si pensa di beccarci in settimana, probabilmente o un martedì o un giovedì pome.

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by Berserk on 24-10-2003 08:34:

Originally posted by LazerPhEa
Bien... noi si pensa di beccarci in settimana, probabilmente o un martedì o un giovedì pome.



a riga'se vi serve un'aiuto chiedete e se so vi daro' :D
che c'e' da buga'??il server ftp?


Posted by LazerPhEa on 24-10-2003 09:38:

Originally posted by Berserk
a riga'se vi serve un'aiuto chiedete e se so vi daro' :D
che c'e' da buga'??il server ftp?

Già...ma tu devi fare la parte pratica?

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...


Posted by Berserk on 24-10-2003 10:15:

Originally posted by LazerPhEa
Già...ma tu devi fare la parte pratica?


diciamo ke .....ho gia'dato :D :D


All times are GMT. The time now is 17:19.
Show all 68 posts from this thread on one page

Powered by: vBulletin Version 2.3.1
Copyright © Jelsoft Enterprises Limited 2000 - 2002.