 |
Pettinato |
| [url]www.phrack.com[/url] ... |
17-09-2003 22:14 |
|
 |
Pettinato |
.precettore.

Registered: Sep 2002
Posts: 82 (0.01 al dì)
Location:
Corso:
Anno:
Time Online: 14:46:33 [...]
Status: Offline
Edit | Report | IP: Logged |
www.phrack.com
|
|
17-09-2003 22:14 |
|
|
|  |
 |
LazerPhEa |
| [QUOTE][i]Originally posted by fabio [/i]
... |
17-09-2003 22:40 |
|
 |
LazerPhEa |
Vendo Steinberger GM7TA

Registered: Jul 2002
Posts: 4400 (0.51 al dì)
Location: S. Donato Beach
Corso: TICo
Anno: Finito tutto
Time Online: 83 Days, 22:35:22 [...]
Status: Offline
Edit | Report | IP: Logged |
Originally posted by fabio
se hanno cambiato il minotauro o semplicemente cambiato la vulnerabilità mi spiace....
Cambiata,cambiata... 
Io rilancio l'invito di Lord2Y...ci troviamo in SiLab? Sono davvero disperato, perchè anche volendomi documentare non so nemmeno su cosa devo documentarmi! 
__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...
|
|
17-09-2003 22:40 |
|
|
|  |
 |
Sephirot |
| ma in cosa consiste questa prova? bucare un server ... |
17-09-2003 22:59 |
|
 |
Sephirot |
.grande:maestro.

Registered: Nov 2001
Posts: 3856 (0.44 al dì)
Location: South of No North
Corso: Informatica
Anno: III
Time Online: 60 Days, 15:06:08: [...]
Status: Offline
Edit | Report | IP: Logged |
ma in cosa consiste questa prova? bucare un server?
la cosa mi incuriosisce... 
__________________
SEPHIROT
mi piacciono i bluvelvet menosi - http://www.menschenfreundlicher.ch/ - "secondo me basta copiarlo in notepad"
|
|
17-09-2003 22:59 |
|
|
|  |
 |
URANIO |
| Io ci stò per trovarsi ....quando vuoi dimmi!
... |
17-09-2003 23:00 |
|
 |
URANIO |
.utente.radioattivo

Registered: Nov 2001
Posts: 1011 (0.11 al dì)
Location: Casalpusterlengo (LO)
Corso: TICo
Anno: 1°
Time Online: 11 Days, 6:12:08: [...]
Status: Offline
Edit | Report | IP: Logged |
Io ci stò per trovarsi ....quando vuoi dimmi!
Ache solo per fare un punto sulla situazione e trovare documentazione!
__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®
|
|
17-09-2003 23:00 |
|
|
|  |
 |
lord2y |
| raga io ci sono...ho già fatto l'altro appello ma ... |
17-09-2003 23:15 |
|
 |
lord2y |
BANNATO

Registered: Jul 2002
Posts: 1498 (0.17 al dì)
Location: Milano
Corso: Qualcosa a che fare con l'informatica
Anno: 24esimo ;-(
Time Online: 9 Days, 17:16:35 [...]
Status: Offline
Edit | Report | IP: Logged |
raga io ci sono...ho già fatto l'altro appello ma do una mano volentieri...
Il problema di queste vulnerabilità sta nel fatto che sono vulnerabilità NON note, quindi si dovrebbe fare un doppio sforzo con i sorgenti per capire dove l'hanno messa....
A me interesserebbe però andare da Bruschi e chiedere un appello straordinario per Ottobre/Novembre [meglio novembre] per rifare lo scritto...Chi fosse interessato 
Fatemi sapere tramite mail o pm...

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)
|
|
17-09-2003 23:15 |
|
|
|  |
 |
URANIO |
| Io sono MOOOOLTO interessato ad un appello straord ... |
18-09-2003 11:41 |
|
 |
URANIO |
.utente.radioattivo

Registered: Nov 2001
Posts: 1011 (0.11 al dì)
Location: Casalpusterlengo (LO)
Corso: TICo
Anno: 1°
Time Online: 11 Days, 6:12:08: [...]
Status: Offline
Edit | Report | IP: Logged |
Io sono MOOOOLTO interessato ad un appello straordinario!!
__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®
|
|
18-09-2003 11:41 |
|
|
|  |
 |
lord2y |
| ok siamo in due...ma credo nn bastino...vediamo se ... |
18-09-2003 13:12 |
|
 |
lord2y |
BANNATO

Registered: Jul 2002
Posts: 1498 (0.17 al dì)
Location: Milano
Corso: Qualcosa a che fare con l'informatica
Anno: 24esimo ;-(
Time Online: 9 Days, 17:16:35 [...]
Status: Offline
Edit | Report | IP: Logged |
ok siamo in due...ma credo nn bastino...vediamo se ci sono altre persone interessate...
__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)
|
|
18-09-2003 13:12 |
|
|
|  |
 |
recoil |
| domanda: vengono resi noti i sorgenti dell'applica ... |
18-09-2003 14:17 |
|
 |
recoil |
dsy adminz

Registered: Mar 2002
Posts: 4454 (0.51 al dì)
Location: Milano / Erba
Corso: TICOM
Anno: laureato
Time Online: 61 Days, 16:17:45 [...]
Status: Offline
Edit | Report | IP: Logged |
domanda: vengono resi noti i sorgenti dell'applicazione da bucare? dal discorso di lord2y parrebbe di si
__________________
Sono sempre alla ricerca di curriculum interessanti da segnalare alle società con cui ho contatti. Info in pm
|
|
18-09-2003 14:17 |
|
|
|  |
 |
lord2y |
| [QUOTE][i]Originally posted by recoil [/i]
... |
18-09-2003 15:55 |
|
 |
lord2y |
BANNATO

Registered: Jul 2002
Posts: 1498 (0.17 al dì)
Location: Milano
Corso: Qualcosa a che fare con l'informatica
Anno: 24esimo ;-(
Time Online: 9 Days, 17:16:35 [...]
Status: Offline
Edit | Report | IP: Logged |
Originally posted by recoil
domanda: vengono resi noti i sorgenti dell'applicazione da bucare? dal discorso di lord2y parrebbe di si
sono noti perchè sono opensource...la mia affermazione deriva da un discorso fatto dal docente a lezione.

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)
|
|
18-09-2003 15:55 |
|
|
|  |
 |
fabio |
| [QUOTE]Il problema di queste vulnerabilità sta ne ... |
20-09-2003 11:19 |
|
 |
fabio |
JAILED

Registered: Apr 2003
Posts: 140 (0.02 al dì)
Location: bergamo
Corso: informatica
Anno: 3 fuori corso
Time Online: 17:53:10 [...]
Status: Offline
Edit | Report | IP: Logged |
Il problema di queste vulnerabilità sta nel fatto che sono vulnerabilità NON note, quindi si dovrebbe fare un doppio sforzo con i sorgenti per capire dove l'hanno messa....
!!!! ma guarda che il baco di qpopper (quello dell'altro appello, per imap, non pop3 che in effetti era un po' più tosto..) su security focus.com sarà stato segnalato 1 anno fa!!!!
|
|
20-09-2003 11:19 |
|
|
|  |
 |
Berserk |
| [QUOTE][i]Originally posted by URANIO [/i]
... |
20-09-2003 13:14 |
|
 |
Berserk |
elfucker

Registered: Jul 2002
Posts: 477 (0.06 al dì)
Location:
Corso: Informatica
Anno: out-of-date
Time Online: 3 Days, 17:29:15 [...]
Status: Offline
Edit | Report | IP: Logged |
Originally posted by URANIO
Io ...ma con scarsi risultati!
..qualcuno non potrebbe darmi una dritta? ..tipo un sito dove guardare o cose del genere!
ti consiglio di fare uno scan del sistema e di installarti sul tuo pc il servizio bacato (ti dico solo che ci devi aggiungere tu nel punto opportuno una vulnerabilita'simile :pc e quindi exploitartelo in locale.....beh una volta fatto in locale.... 
|
|
20-09-2003 13:14 |
|
|
|  |
 |
recoil |
| è sufficiente bucare il server e ad esempio crear ... |
20-09-2003 13:59 |
|
 |
recoil |
dsy adminz

Registered: Mar 2002
Posts: 4454 (0.51 al dì)
Location: Milano / Erba
Corso: TICOM
Anno: laureato
Time Online: 61 Days, 16:17:45 [...]
Status: Offline
Edit | Report | IP: Logged |
è sufficiente bucare il server e ad esempio creare una cartella con il proprio nome o poi bisogna fornire i sorgenti del codice utilizzato per l'attacco?
cmq non capisco perché utilizzare dei programmi già noti: cosa ci vuole a scrivere un programma in ascolto su una porta? mica deve essere un ftp/smtp funzionante...
__________________
Sono sempre alla ricerca di curriculum interessanti da segnalare alle società con cui ho contatti. Info in pm
|
|
20-09-2003 13:59 |
|
|
|  |
 |
Berserk |
| [QUOTE][i]Originally posted by recoil [/i]
... |
20-09-2003 15:37 |
|
 |
Berserk |
elfucker

Registered: Jul 2002
Posts: 477 (0.06 al dì)
Location:
Corso: Informatica
Anno: out-of-date
Time Online: 3 Days, 17:29:15 [...]
Status: Offline
Edit | Report | IP: Logged |
Originally posted by recoil
è sufficiente bucare il server e ad esempio creare una cartella con il proprio nome o poi bisogna fornire i sorgenti del codice utilizzato per l'attacco?
cmq non capisco perché utilizzare dei programmi già noti: cosa ci vuole a scrivere un programma in ascolto su una porta? mica deve essere un ftp/smtp funzionante...
il motivo c'e'....magari x rendere le cose un po' piu' realistiche e forse anche x obbligare la gente a tirarsi giu' i sorgenti leggerli un minimo e capire dove mettere una vulnerabilita' simile
|
|
20-09-2003 15:37 |
|
|
|  |
 |
lord2y |
| [QUOTE][i]Originally posted by fabio [/i]
... |
20-09-2003 18:54 |
|
 |
lord2y |
BANNATO

Registered: Jul 2002
Posts: 1498 (0.17 al dì)
Location: Milano
Corso: Qualcosa a che fare con l'informatica
Anno: 24esimo ;-(
Time Online: 9 Days, 17:16:35 [...]
Status: Offline
Edit | Report | IP: Logged |
Originally posted by fabio
!!!! ma guarda che il baco di qpopper (quello dell'altro appello, per imap, non pop3 che in effetti era un po' più tosto..) su security focus.com sarà stato segnalato 1 anno fa!!!!
Sarà, io non l'ho trovato in rete quel report....e cmq come già detto sopra mi riferisco a cose sentite a lezione 
__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)
|
|
20-09-2003 18:54 |
|
|
|  |
 |
LazerPhEa |
| Va beh, raga...tagliamo corto: quando ci si becca ... |
20-09-2003 19:44 |
|
 |
LazerPhEa |
Vendo Steinberger GM7TA

Registered: Jul 2002
Posts: 4400 (0.51 al dì)
Location: S. Donato Beach
Corso: TICo
Anno: Finito tutto
Time Online: 83 Days, 22:35:22 [...]
Status: Offline
Edit | Report | IP: Logged |
Va beh, raga...tagliamo corto: quando ci si becca per obliterare il maledetto Minotauro? 
__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...
|
|
20-09-2003 19:44 |
|
|
|  |
 |
| All times are GMT. The time now is 02:28. |
|
|
 |
|
 |
|
|
|  |
Forum Rules:
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
|
HTML code is OFF
vB code is ON
Smilies are ON
[IMG] code is ON
|
|
|
|
|
|