Dsy Network www | forum | my | didattica | howto | wiki | el goog | stats | blog | dona | rappresentanti
Homepage
 Register   Calendar   Members  Faq   Search  Logout 
.dsy:it. : Powered by vBulletin version 2.3.1 .dsy:it. > Didattica > Corsi N - Z > Sicurezza > [SICUREZZA] Parte pratica...
Pages (5): « 1 [2] 3 4 5 »   Last Thread   Next Thread
Author
Thread    Expand all | Contract all    Post New Thread    Post A Reply
Collapse
Pettinato
.precettore.

User info:
Registered: Sep 2002
Posts: 82 (0.01 al dì)
Location:
Corso:
Anno:
Time Online: 14:46:33 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

www.phrack.com

17-09-2003 22:14
Click Here to See the Profile for Pettinato Click here to Send Pettinato a Private Message Find more posts by Pettinato Add Pettinato to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
LazerPhEa
Vendo Steinberger GM7TA

User info:
Registered: Jul 2002
Posts: 4400 (0.51 al dì)
Location: S. Donato Beach
Corso: TICo
Anno: Finito tutto
Time Online: 83 Days, 22:35:22 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by fabio
se hanno cambiato il minotauro o semplicemente cambiato la vulnerabilità mi spiace.... :(

Cambiata,cambiata... :(

Io rilancio l'invito di Lord2Y...ci troviamo in SiLab? Sono davvero disperato, perchè anche volendomi documentare non so nemmeno su cosa devo documentarmi! :cry:

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...

17-09-2003 22:40
Click Here to See the Profile for LazerPhEa Click Here to See the Blog of LazerPhEa Click here to Send LazerPhEa a Private Message Find more posts by LazerPhEa Add LazerPhEa to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
Sephirot
.grande:maestro.

User info:
Registered: Nov 2001
Posts: 3856 (0.44 al dì)
Location: South of No North
Corso: Informatica
Anno: III
Time Online: 60 Days, 15:06:08: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

ma in cosa consiste questa prova? bucare un server?
la cosa mi incuriosisce... :)

__________________
SEPHIROT
mi piacciono i bluvelvet menosi - http://www.menschenfreundlicher.ch/ - "secondo me basta copiarlo in notepad"

17-09-2003 22:59
Click Here to See the Profile for Sephirot Click Here to See the Blog of Sephirot Click here to Send Sephirot a Private Message Find more posts by Sephirot Add Sephirot to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
URANIO
.utente.radioattivo

User info:
Registered: Nov 2001
Posts: 1011 (0.11 al dì)
Location: Casalpusterlengo (LO)
Corso: TICo
Anno:
Time Online: 11 Days, 6:12:08: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Io ci stò per trovarsi ....quando vuoi dimmi!
Ache solo per fare un punto sulla situazione e trovare documentazione!

__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®

17-09-2003 23:00
Click Here to See the Profile for URANIO Click here to Send URANIO a Private Message Find more posts by URANIO Add URANIO to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
lord2y
BANNATO

User info:
Registered: Jul 2002
Posts: 1498 (0.17 al dì)
Location: Milano
Corso: Qualcosa a che fare con l'informatica
Anno: 24esimo ;-(
Time Online: 9 Days, 17:16:35 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

raga io ci sono...ho già fatto l'altro appello ma do una mano volentieri...

Il problema di queste vulnerabilità sta nel fatto che sono vulnerabilità NON note, quindi si dovrebbe fare un doppio sforzo con i sorgenti per capire dove l'hanno messa....

A me interesserebbe però andare da Bruschi e chiedere un appello straordinario per Ottobre/Novembre [meglio novembre] per rifare lo scritto...Chi fosse interessato :D


Fatemi sapere tramite mail o pm...

:ciao:

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)

17-09-2003 23:15
Click Here to See the Profile for lord2y Click Here to See the Blog of lord2y Click here to Send lord2y a Private Message Visit lord2y's homepage! Find more posts by lord2y Add lord2y to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
URANIO
.utente.radioattivo

User info:
Registered: Nov 2001
Posts: 1011 (0.11 al dì)
Location: Casalpusterlengo (LO)
Corso: TICo
Anno:
Time Online: 11 Days, 6:12:08: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Io sono MOOOOLTO interessato ad un appello straordinario!!

__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®

18-09-2003 11:41
Click Here to See the Profile for URANIO Click here to Send URANIO a Private Message Find more posts by URANIO Add URANIO to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
lord2y
BANNATO

User info:
Registered: Jul 2002
Posts: 1498 (0.17 al dì)
Location: Milano
Corso: Qualcosa a che fare con l'informatica
Anno: 24esimo ;-(
Time Online: 9 Days, 17:16:35 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

ok siamo in due...ma credo nn bastino...vediamo se ci sono altre persone interessate...

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)

18-09-2003 13:12
Click Here to See the Profile for lord2y Click Here to See the Blog of lord2y Click here to Send lord2y a Private Message Visit lord2y's homepage! Find more posts by lord2y Add lord2y to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
recoil
dsy adminz

User info:
Registered: Mar 2002
Posts: 4454 (0.51 al dì)
Location: Milano / Erba
Corso: TICOM
Anno: laureato
Time Online: 61 Days, 16:17:45 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

domanda: vengono resi noti i sorgenti dell'applicazione da bucare? dal discorso di lord2y parrebbe di si

__________________
Sono sempre alla ricerca di curriculum interessanti da segnalare alle società con cui ho contatti. Info in pm

18-09-2003 14:17
Click Here to See the Profile for recoil Click here to Send recoil a Private Message Visit recoil's homepage! Find more posts by recoil Add recoil to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
lord2y
BANNATO

User info:
Registered: Jul 2002
Posts: 1498 (0.17 al dì)
Location: Milano
Corso: Qualcosa a che fare con l'informatica
Anno: 24esimo ;-(
Time Online: 9 Days, 17:16:35 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by recoil
domanda: vengono resi noti i sorgenti dell'applicazione da bucare? dal discorso di lord2y parrebbe di si


sono noti perchè sono opensource...la mia affermazione deriva da un discorso fatto dal docente a lezione.

:ciao:

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)

18-09-2003 15:55
Click Here to See the Profile for lord2y Click Here to See the Blog of lord2y Click here to Send lord2y a Private Message Visit lord2y's homepage! Find more posts by lord2y Add lord2y to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
fabio
JAILED

User info:
Registered: Apr 2003
Posts: 140 (0.02 al dì)
Location: bergamo
Corso: informatica
Anno: 3 fuori corso
Time Online: 17:53:10 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Il problema di queste vulnerabilità sta nel fatto che sono vulnerabilità NON note, quindi si dovrebbe fare un doppio sforzo con i sorgenti per capire dove l'hanno messa....




!!!! ma guarda che il baco di qpopper (quello dell'altro appello, per imap, non pop3 che in effetti era un po' più tosto..) su security focus.com sarà stato segnalato 1 anno fa!!!!

20-09-2003 11:19
Click Here to See the Profile for fabio Find more posts by fabio Add fabio to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
Berserk
elfucker

User info:
Registered: Jul 2002
Posts: 477 (0.06 al dì)
Location:
Corso: Informatica
Anno: out-of-date
Time Online: 3 Days, 17:29:15 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by URANIO
Io ...ma con scarsi risultati!
..qualcuno non potrebbe darmi una dritta? ..tipo un sito dove guardare o cose del genere!


ti consiglio di fare uno scan del sistema e di installarti sul tuo pc il servizio bacato (ti dico solo che ci devi aggiungere tu nel punto opportuno una vulnerabilita'simile :pc:) e quindi exploitartelo in locale.....beh una volta fatto in locale.... :ola:

20-09-2003 13:14
Click Here to See the Profile for Berserk Click here to Send Berserk a Private Message Find more posts by Berserk Add Berserk to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
recoil
dsy adminz

User info:
Registered: Mar 2002
Posts: 4454 (0.51 al dì)
Location: Milano / Erba
Corso: TICOM
Anno: laureato
Time Online: 61 Days, 16:17:45 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

è sufficiente bucare il server e ad esempio creare una cartella con il proprio nome o poi bisogna fornire i sorgenti del codice utilizzato per l'attacco?

cmq non capisco perché utilizzare dei programmi già noti: cosa ci vuole a scrivere un programma in ascolto su una porta? mica deve essere un ftp/smtp funzionante...

__________________
Sono sempre alla ricerca di curriculum interessanti da segnalare alle società con cui ho contatti. Info in pm

20-09-2003 13:59
Click Here to See the Profile for recoil Click here to Send recoil a Private Message Visit recoil's homepage! Find more posts by recoil Add recoil to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
Berserk
elfucker

User info:
Registered: Jul 2002
Posts: 477 (0.06 al dì)
Location:
Corso: Informatica
Anno: out-of-date
Time Online: 3 Days, 17:29:15 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by recoil
è sufficiente bucare il server e ad esempio creare una cartella con il proprio nome o poi bisogna fornire i sorgenti del codice utilizzato per l'attacco?

cmq non capisco perché utilizzare dei programmi già noti: cosa ci vuole a scrivere un programma in ascolto su una porta? mica deve essere un ftp/smtp funzionante...



il motivo c'e'....magari x rendere le cose un po' piu' realistiche e forse anche x obbligare la gente a tirarsi giu' i sorgenti leggerli un minimo e capire dove mettere una vulnerabilita' simile

20-09-2003 15:37
Click Here to See the Profile for Berserk Click here to Send Berserk a Private Message Find more posts by Berserk Add Berserk to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
lord2y
BANNATO

User info:
Registered: Jul 2002
Posts: 1498 (0.17 al dì)
Location: Milano
Corso: Qualcosa a che fare con l'informatica
Anno: 24esimo ;-(
Time Online: 9 Days, 17:16:35 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by fabio
!!!! ma guarda che il baco di qpopper (quello dell'altro appello, per imap, non pop3 che in effetti era un po' più tosto..) su security focus.com sarà stato segnalato 1 anno fa!!!!


Sarà, io non l'ho trovato in rete quel report....e cmq come già detto sopra mi riferisco a cose sentite a lezione ;)

__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)

20-09-2003 18:54
Click Here to See the Profile for lord2y Click Here to See the Blog of lord2y Click here to Send lord2y a Private Message Visit lord2y's homepage! Find more posts by lord2y Add lord2y to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
LazerPhEa
Vendo Steinberger GM7TA

User info:
Registered: Jul 2002
Posts: 4400 (0.51 al dì)
Location: S. Donato Beach
Corso: TICo
Anno: Finito tutto
Time Online: 83 Days, 22:35:22 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Va beh, raga...tagliamo corto: quando ci si becca per obliterare il maledetto Minotauro? :D :D

__________________
Questo è il giardino
Dove il principe muore
Nessun sentiero
Nessun destriero
Soltanto un nome... Eterno...

20-09-2003 19:44
Click Here to See the Profile for LazerPhEa Click Here to See the Blog of LazerPhEa Click here to Send LazerPhEa a Private Message Find more posts by LazerPhEa Add LazerPhEa to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
All times are GMT. The time now is 02:28.    Post New Thread    Post A Reply
Pages (5): « 1 [2] 3 4 5 »   Last Thread   Next Thread
Show Printable Version | Email this Page | Subscribe to this Thread | Add to Bookmarks

Forum Jump:
Rate This Thread:

Forum Rules:
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
HTML code is OFF
vB code is ON
Smilies are ON
[IMG] code is ON
 

Powered by: vBulletin v2.3.1 - Copyright ©2000 - 2002, Jelsoft Enterprises Limited
Mantained by dsy crew (email) | Collabora con noi | Segnalaci un bug | Archive | Regolamento | Licenze | Thanks | Syndacate
Pagina generata in 0.136 seconds (73.50% PHP - 26.50% MySQL) con 24 query.