Posted by r00t.ati On novembre - 24 - 2009 0 Comment

L’hackgame è terminato dopo 23 ore e 45 minuti di intensi attacchi al server web. Dichiariamo ufficialmente vincitore: R00T_ATI [ad] Durante lo svolgimento del contest, sono stati ricevuti 105.582 attacchi. Il vincitore si è aggiudicato il contest, e quindi i premi in palio,  riuscendo a catturare il dump del database che “Giovanni” (l’utente inesperto simulato nel gioco) aveva esposto sul web  in modo poco prudente. [...]

Posted by r00t.ati On novembre - 20 - 2009 0 Comment

Lunedì 23 novembre 2009 avrà inizio un nuovo hackgame online organizzato da Gerix.IT!!! La durata del gioco sarà di 48 ore ed avrà lo scopo di mettere alla prova le capacità dei partecipanti che dovranno tentare di violare un sito web. Il sito sarà gestito da una installazione standard del famoso CMS WordPress, residente sulla stessa macchina in versione piuttosto datata: 2.0.9 (del 21 Febbraio [...]

Posted by r00t.ati On settembre - 18 - 2009 0 Comment

Un video fatto da white_sheep e R00t_ATI che dimostra come si puo uplodare una shell c2007 attraverso il DSN Spoofing. ‘njoy WordPress_shell_injection_with_DNS_Spoofing__By_IHTeam from Simone Quatrini on Vimeo. People who looked at this item also looked at… Blind Sql Injection with Regular Expressions SMS of death: Remote reboot IndySec 2009 – Video dell’evento Tutorial – Come scrivere un exploit WordPress Wp-e-commerce plugin