• Using Facebook as a proxy

    WHAT YOU CAN DO: - View HTML page of any website (not internal facebook pages); - GET requests; WHAT YOU CAN’T DO: - Manage cookies; - POST requests; RESTRICTIONS: - You must be logged in;   HISTORY: - 14/12/2011: First contact - 15/12/2011: No evidence to be a security flaw - 15/12/2011: Pratical usage examples [...]

  • Can you crack it?

    Quando ho sentito che l’agenzia governativa britannica di intelligence GCHQ (Government Communications Headquarters) cercava nuovi analisti nel campo della sicurezza, mettendo a disposizione un sito dove crackare un codice, ho pensato:”WTF!”. Devo dire che la sfida lanciata ad ogni appassionato, matematico, informatico ed addetto ai lavori non può che essere esaltante. Riuscire a violare un [...]

  • Url shortener e Web paste

    Per festeggiare i nostri primi 4 anni di attività, abbiamo voluto aprire una nuova “ala”: l’url shortener e web paste di IHTeam raggiungibile tramite l’url: http://iht.li Cos’ha di speciale rispetto agli altri? Anti-Crawler policies: i crawler staranno alla larga dai codici che postarete, se non sarete voi a linkare l’url, non apparirà mai sui motori [...]

  • Make requests through Google servers +DDoS

    Discovered on 10 Aug 2011 Google Security center contact: 10 Aug 2011 Response from the Google Security center: N/A Published: 29 Aug 2011 (GMT +1) How does it work? The vulnerable pages are “/_/sharebox/linkpreview/“ and “gadgets/proxy?“ Is possible to request any file type, and G+ will download and show all the content. So, if you [...]

  • Blind Sql Injection with Regular Expressions

    Tempo fa, dopo un contest mirato alle Sql injection, ci siamo imbattuti in un piccolo trucco per eseguire ricerca binaria sfruttando una vulnerabilità di tipo “Blind Sql Injection“. Cercando sul web, non ci è sembrato di vedere nulla di simile, quindi abbiamo deciso di fare un piccolo paper di introduzione e uno script in PHP [...]

Previous Next
Posted by r00t.ati On febbraio - 1 - 2012 0 Comment

Dopo il crescente successo ottenuto nelle precedenti edizioni, grazie a momenti di approfondimento sulle tecnologie più significative per la sicurezza ICT e a una particolare attenzione nell’offrire contenuti di elevata qualità, torna a Milano il Security Summit, la manifestazione dedicata alla sicurezza delle informazioni, delle reti e dei sistemi informatici promossa da Clusit, la principale associazione italiana per la sicurezza informatica, e CEventi. Il convegno [...]

Posted by r00t.ati On gennaio - 26 - 2012 0 Comment

La serie di conferenze “OWASP AppSec” sono dedicate agli enti industriali, governativi e ricercatori di sicurezza, per offrire spunti di discussione sullo stato di sicurezza delle applicazioni web. La prima conferenza si tenne negli Stati Uniti nell’autunno del 2004, mentre in Europa nella primavera del 2005, fino a diventare un fenomeno mondiale che include a tutt’oggi gli Stati Uniti, Europa, Asia, Australia e Israele.   [...]

Posted by r00t.ati On gennaio - 24 - 2012 0 Comment

Si terrà il 23 Giugno 2012 la decima edizione della “Nuit du Hack” (Notte degli Hack – In Italiano). Cambio di locazione per questo decimo anniversario, infatti per agevolare la grande massa di appassionati e curiosi, si terrà presso il centro conferenze di DisneyLand Paris dove si aspettano circa 1200 partecipanti su una superficie di 2000MQ. I CFP (Call for paper) sono a tutt’oggi aperti [...]

Posted by r00t.ati On gennaio - 4 - 2012 0 Comment

AthCon è una conferenza con cadenza annuale di due giorni, con target su problematiche ITSec. Si svolgerà ad Atene, Grecia, presso il centro congressi Equestrian Club. E’ il secondo appuntamento dopo il grande successo dell’edizione 2011. AthCon 2012 riserverà anche grandi eventi fra cui: due nuove sfide di hacking per chi vorrà mettere alla prova le proprie skills ed avere un biglietto omaggio per entrare [...]

Posted by r00t.ati On dicembre - 23 - 2011 7 Comments

WHAT YOU CAN DO: - View HTML page of any website (not internal facebook pages); - GET requests; WHAT YOU CAN’T DO: - Manage cookies; - POST requests; RESTRICTIONS: - You must be logged in;   HISTORY: - 14/12/2011: First contact - 15/12/2011: No evidence to be a security flaw - 15/12/2011: Pratical usage examples - 23/12/2011: No response, published (GMT +1). - 23/12/2011 (1h [...]

Posted by epicfail On dicembre - 9 - 2011 2 Comments

Quando ho sentito che l’agenzia governativa britannica di intelligence GCHQ (Government Communications Headquarters) cercava nuovi analisti nel campo della sicurezza, mettendo a disposizione un sito dove crackare un codice, ho pensato:”WTF!”. Devo dire che la sfida lanciata ad ogni appassionato, matematico, informatico ed addetto ai lavori non può che essere esaltante. Riuscire a violare un codice governativo fatto ad hoc per misurare le nostre capacità [...]

Posted by r00t.ati On ottobre - 7 - 2011 2 Comments

Security center contact on 08 Sept 2011 Security center reply: 09 Sept 2011 Public Release: 07/10/2011 # Exploit Title: EFront # Google Dork: “eFront (version 3.6.9)” inurl:index.php?ctg=* # Date: 5/09/2011 # Author: IHTeam # Software Link: http://www.efrontlearning.net/download/download-efront.html # Tested on: efront_3.6.9_build11018 # Original Advisory: http://iht.li/FWh # Advisory code: http://iht.li/p/0VV Default username and password: student:student professor:professor How to become admin: Request 1: /change_account.php?login=admin Request 2: /userpage.php [...]

Posted by r00t.ati On settembre - 4 - 2011 4 Comments

Per festeggiare i nostri primi 4 anni di attività, abbiamo voluto aprire una nuova “ala”: l’url shortener e web paste di IHTeam raggiungibile tramite l’url: http://iht.li Cos’ha di speciale rispetto agli altri? Anti-Crawler policies: i crawler staranno alla larga dai codici che postarete, se non sarete voi a linkare l’url, non apparirà mai sui motori di ricerca; Anti-Tracking policies: Non utilizziamo e non utilizzeremo mai [...]

Posted by r00t.ati On agosto - 29 - 2011 33 Comments

Discovered on 10 Aug 2011 Google Security center contact: 10 Aug 2011 Response from the Google Security center: N/A Published: 29 Aug 2011 (GMT +1) How does it work? The vulnerable pages are “/_/sharebox/linkpreview/“ and “gadgets/proxy?“ Is possible to request any file type, and G+ will download and show all the content. So, if you parallelize so many requests, is possible to DDoS any site [...]

Posted by r00t.ati On agosto - 5 - 2011 0 Comment

Si terrà dal 2 al 4 Settembre 2011 presso il Forte Bazzera (Venezia) , l’edizione 2011 dell ESC (End summer camp). Come sempre, sarà possibile campeggiare per tutta la durata dell’evento. Per il momento un po’ scarni i talk: ZFS, La Z dei filesystem – by fabioFVZ < fabio @ openbeer.it > Finalmente dopo anni e anni qualcuno ha la lettera Z sui filesystems. Ma [...]