Archive for maggio, 2009

Don’t Trust In Technology – Consigli sulla privacy e sicurezza

Tutorial By r00t.ati
Preview:
Vorrei cominciare con lo spiegarvi le motivazioni di questo titolo provocatorio “Don’t trust in
Technology
” (non fidarsi della tecnologia). Da qualche anno a questa parte il computer è diventato
un “amico” a cui confidiamo ciò che si pensa, i nostri dati personali, codici di carte di credito,
codici bancari e chi più ne ha più ne metta! Il punto è che quando ce ne andiamo a dormire, quei
dati rimangono li’, a disposizione di chiunque abbia un minimo di capacità o di potere.
Tutte le attività che abbiamo svolto online (chattato, navigato, visto video…) vengono registrate
all’interno di più server sparsi nel mondo. Con questa guida vorrei farvi aprire gli occhi e cercare di
proteggere la vostra privacy.

Download Link: https://www.ihteam.net/papers/DontTrustInTech.pdf

pirni, il primo sniffer per IPhone

Pirni è il primo software di sniffing per iphone. Il primo in grado di effettuare un attacco di tipo arp spoofing.
Nato dalla mente di Axel Moller (n1mda) è molto simile ad Ettercap ma sembra promettere bene.

REPERIRE PIRNI:

Dovete innanzitutto avere un telefono jailbraked con Cydia installato.
Aggiungete (se già non lo avete fatto) un nuovo repository su Cydia: ModMyi (http://apt.modmyi.com/)
Cercate ed installate pirni dalla lista dei pacchetti.
Essendo un programma che non ha grafica dovete installare anche un terminale (Dalla lista pacchetti: MobileTerminal)

[ad]

USARE PIRNI:
Avviate “Terminal”;
Diventate root dando il comando “su”, inserite come password “alpine”;
Per vedere l’help digitate “pirni“;
La sintassi corretta è la seguente:

pirni -i en0 -s [ip_del_router_a_cui_siamo_connessi] -b 255.255.255.255 -o capture.pcap

In questo modo prenderete tuti i pacchetti passanti su quella rete, appunto tramite l’attacco ARP Spoofing.
Potete aprire il file che vi crea pirni tramite wireshark ed analizzarlo con calma.

Analisi di funzionamento di un rootkit

Tutorial by Saitek
Preview:
0×100 – Il Sistema Operativo
Per comprendere il funzionamento di un rootkit è necessario partire dalle
basi, infatti bisogna avere la piena coscienza di come lavora un Sistema
Operativo. Farò quindi una brevissima e basilare introduzione. Un SO od
OS (Operative System) controlla le varie parti di un computer: disco
fisso, memoria, strumenti di input (tastiera, mouse ecc) e di output. Un
sistema operativo è diviso in diverse componenti come il kernel, il
gestore di file di sistema, un gestore di memoria virtuale, uno scheduler
uno spooler e un’ interfaccia utente (ad esempio Gui o Shell). Un sistema
operativo quindi deve determinare i programmi che utilizzano la CPU,
quelli che sono caricati in memoria, e controlla i vari input e manda i
segnali di output. I più vecchi sistemi operativi come MS-DOS o CP/M-80
potevano lanciare solo un programma per volta mentre gli OS più moderni
come Winzozz, Mac o Linux possono eseguire contemporaneamente molte
applicazioni.

Download Link: https://www.ihteam.net/papers/rootkit.pdf

Routers ed i processi di packet routing

Tutorial by Saitek
Preview:
0×110 – Cos’è?
Quello che nel gergo informatico viene chiamato Router (o Switch Router)
è un dispositivo di rete che si occupa di dirigere il traffico lavorando
solitamente sul livello 3 del modello OSI. Un Router, a differenza di
uno Switch base che controlla i frame muovendosi sul livello 2, dirige i
pacchetti lavorando sul livello 3. Tutto il traffico infatti viene
trasmesso dal computer, cominciando dal livello 7 (la vostra applicazione
di rete) sino al livello 1 (il livello fisico) ma per una spiegazione più
dettagliata del funzionamento del networking ho scritto un altro paper.
Comunque tramite il livello fisico il traffico raggiunge il medium di
rete (network cablato oppure wireless). Se il traffico è su una Lan
locale non passa attraverso un router. I router infatti funzionano
soprattutto sul livello 3 ma devono intepretare almeno gli strati dall’1
al 3, nonostante tutto molti router riescono in qualche modo a
interpretare anche i livelli dal 4 al 7. Al giorno d’oggi, quasi tutte la
reti sono basate su Ethernet e IP. Quindi, solitamente, ogni pacchetto
sulla vostra rete ha un indirizzo MAC Ethernet sorgente e destinazione, e
un indirizzo IP sorgente e destinazione.

Download Link: https://www.ihteam.net/papers/routing.pdf

Cifratura WEP ed attacco FMS

Tutorial By Saitek
Preview:
0×100 – Premessa
Ultimamente ci si è resi conto di come una rete considerata piuttosto
sicura come quella 802.11b wireless è in realtà colma di buchi a tal
punto da essere considerata attualmente una rete che offre ben poche
garanzie. Le reti wireless hanno il grande vantaggio di offrire una
connessione a tutti quei dispositvi che si trovano nel raggio d’azione
delle onde radio, ma questa caratteristica rappresenta anche la più
grande debolezza dato che espone più facilmente gli utenti a delle
violazioni e intrusioni nella rete delle comunicazioni da parte di agenti
esterni. Infatti, mentre nelle reti LAN tradizionali è possibile impedire
fisicamente l’accesso ad eventuali attackers, nel caso di reti wireless
chiunque si trovi nelle vicinanze può intercettare le onde radio
attraverso un’antenna e intromettersi nella comunicazione. Sono molti
infatti gli aspetti insicuri di questa tecnologia, a partire dal suo
metodo di cifratura, il WEP, per arrivare poi ad altri problemi di cui
spesso non si tiene neanche conto ma che in realtà possono compromettere
ulteriormente la sicurezza della rete. Ma di tutte queste altre
particolarità parlerò in un’altra guida specifica delle problematiche
della rete wireless poiché in questa ci interesseremo solamente
dell’attacco FMS.

Download Link: https://www.ihteam.net/papers/Web_FMS_Attack.pdf

Fun with Ettercap Filters

Tutorial by Irongeek
Preview:
Ettercap is sort of the Swiss army knife of ARP poisoning and network sniffing. Ettercap can be
extended by using filters

wrestler the divx download

and plug-ins, making it able to do all sorts of neat network tasks. Using
filters is what I plan to show in this tutorial. The easiest way to run Ettercap is from the Auditor or
Knoppix boot CDs. The version I will be running in this tutorial is Ettercap NG-0.7.3.

Download Link: https://www.ihteam.net/papers/ettercap-filter.pdf

Security Summit 10 11 Giugno a Roma

Dopo l’edizione di Milano, che nello scorso marzo ha visto la partecipazione di oltre 800 professionisti della sicurezza informatica, Security Summit propone anche a Roma la sua nuovissima formula: un nuovo appuntamento per tutti coloro che sono interessati alla sicurezza dei sistemi informatici della rete e, più in generale, alla sicurezza delle informazioni. Progettato e costruito per rispondere alle esigenze dei professionals di oggi, Security Summit offre anche momenti di divulgazione, di approfondimento, di formazione e di confronto.

[ad]

La manifestazione si aprirà con una sessione plenaria d’eccezione: un dibattito tra esponenti di Governo, Parlamento, Istituzioni, Authority e aziende leader del settore della sicurezza informatica sui grandi temi di attualità che riguardano questo ambito e che riguardano diversi aspetti della vita dei cittadini, ma anche il buon funzionamento del sistema produttivo, economico e finanziario. Di qui l’esigenza di fare sistema, di coinvolgere un grande numero di attori e di istituzioni, cui Security Summit ha voluto dare risposta con questo incontro di altissimo livello.

Per i professionisti della sicurezza, Security Summit ha predisposto due percorsi professionali, con il riconoscimento dei crediti CPE (Continuing Professional Education):

1 – un percorso professionale tecnico
2 – un percorso professionale legale

Rivolti ai professionisti anche gli atelier tecnologici, i convegni verticali e i seminari tecnici: momenti di confronto e di approfondimento su temi specifici, tra cui la sicurezza nel settore sanitario e in quello della Pubblica Amministrazione. Alla sicurezza informatica delle infrastrutture critiche e all’attività delle istituzioni europee a supporto della sicurezza informatica e delle reti saranno invece dedicate le tavole rotonde.

Un’ulteriore tavola rotonda, destinata a un pubblico più ampio, si occuperà invece di “Identità, sicurezza e privacy al tempo dei social network”.

Strumenti per il Penetration Test

Tutorial By Alessio Pennasilico
Preview:
Conoscere gli strumenti disponibili e
le loro funzionalità
Capire come interpretare i dati e
correlarli
Ottenere una visione d’insieme della
rete da verificare
Lo scopo di questo workshop è fornire
agli amministratori di rete strumenti e
metodi utili per rendere più sicura le
loro rete.
Si declina ogni responsabilità per
danni causati da questi strumenti o dal
loro utilizzo per scopi illeciti.

Download Link: http://www.ihteam.net/papers/pentest.pdf

Guida alla sopravvivenza della propria privacy

Tutorial By Alessio Pennasilico
Preview:
I nostri computer, le nostre
comunicazioni, traboccano di
informazioni che vorremmo non
diventassero di pubblico dominio, o
fossero conosciute da persone che
non hanno alcun diritto di conoscerle.
Vogliamo proteggerci?
Quali strumenti abbiamo a
disposizione per proteggere cosa?
Che garanzie ci offrono questi
strumenti?

Download Link: http://www.ihteam.net/papers/privacy_360.pdf

Comprendere e gestire i RAID

Tutorial by Alessio Pennasilico
Preview:
Finalità del corso
 Capire i meccanismi di fault-tolerance delle
unita’ di memoria di massa.
 Imparare a conoscere i meccanismi che
permettono di accedere ai dischi.

Download Link: http://www.ihteam.net/papers/raid.pdf

Return top