Post
RBNNetwork - Information gathering
Mi imbatto in un articolo qualche giorno fà in cui si parlava proprio di RBNNetwork Se c'è un caso in cui la parola "cybercrimine" è particolarmente appropriata è quello in cui rientra la banda di bravi ragazzi telematici di Russian Business Network , il provider di servizi di rete che dall'antica città russa costituisce la testa di ponte di alcuni dei peggiori attacchi e minacce attualmente in circolazione su Internet . Ne parla diffusamente il Washington Post , che in un articolo mette assieme le poche informazioni disponibili pubblicamente sull'organizzazione e qualche indiscrezione degli addetti ai lavori. La conclusione? Senza regolamentazioni legali sopranazionali forti, RBN non potrà che continuare a prosperare . Sarà ma la mia oramai implacabile curiosità mi porta a vedere di che si tratta. Sarà mai che riesco a trovare un hosting decente ;) Prendo i miei appunti di "information gathering", che un giorno di questi devrò passare in formato elet...
di Andrea Lazzari
·
Subversion 0.3.7/1.0.0 Remote Buffer Overflow Exploit
Subversion 0.3.7/1.0.0 Remote Buffer Overflow Exploit /*********************************************************** * hoagie_subversion.c * * Remote exploit against Subversion-Servers. * * Author: KnbykL <info@knbykl.org> * * Tested on Subversion 1.0.0 and 0.37 * * Algorithm: * This is a two-stage exploit. The first stage overflows * a buffer on the stack and leaves us ~60 bytes of machine * code to be executed. We try to find the socket-fd there * and then do a read(2) on the socket. The exploit then * sends the second stage loader to the server, which can * be of any length (up to the obvious limits, of course). * This second stage loader spawns /bin/sh on the server * and connects it to the socket-fd. * * Credits: * void.at * * THIS FILE IS FOR STUDYING PURPOSES ONLY AND * A PROOF-OF-CONCEPT. THE AUTHOR CAN NOT BE HELD * RESPONSIBLE FOR ANY DAMAGE OR CRIMINAL ACTIVITIES * DONE USING THIS PROGRAM. * ***********************************************************/
di Andrea Lazzari
·
Prime minacce alla neutralità della rete in Italia
Pandemia: Prime minacce alla neutralità della rete in Italia Il tema della neutralità della rete è vitale per chi crede nella libertà di accesso e nel pluralismo dei contenuti su Internet. Nel momento in cui il gestore della rete, fissa o mobile, limita la disponibilità di un contenuto rispetto ad un altro, discriminandolo, la neutralità della rete è in pericolo.Ha ragione Stefano Quintarelli quando intravede prove tecniche di limitazione della neutralità della rete nel nuovo accordo tra Vodafone e Gruppo Edit. L'Espresso per favorire l'accesso ai podcast del gruppo, inclusi in un pacchetto di servizi a basso costo. ...e gli altri podcast? Si pagano secondo il proprio piano, ovvero svenandosi. Online si trovano migliaia di podcast ma, alla fine, chi dominerà il mezzo? Chi avrà canali di distribuzione preferenziali o chi produrrà contenuti di qualità? Sembra che i gestori di rete finiranno per scegliere per noi e non è una bella cosa, non credi? Chissà che i nuovi operatori mo...
di Andrea Lazzari
·
Google Homepage SEO
Come sarebbe l'homepage di google se Google stessa rispettasse i propri parametri di SEO? Interessante articolo tratto da PI che rimanda ad un breve howto sugli essenziali parametri per il SEOing delle proprie pagine, prendendo spunto da chi dell'advertise ha fatto una essenziale Business Unit aziendale. Di seguito trovate il link al piccolo wizard .
di Andrea Lazzari
·
Wireshark - Analisi del traffico
L’intuizione che analizzare una mole molto vasta di dati non sarebbe stato uno scherzo m’è venuta dopo pranzo quando, passando il dump a wireshark questo dopo 13 minuti di elaborazione si è schiantato per un memory exceed.Se poi consideriamo che il server sul quale sto facendo l’elaborazione è un doppio Xeon con 4Gb di RAM la cosa diventa preoccupante.tcpdump in questo mi è venuto in aiuto (sprendido tool), filtra che ti filtra sono riuscito a raggiungere un monte dati significativamente grande e tagliato sulle mie necessità … ora però … Ecco un top significativo … vedere le due CPU di cui sopra impegnate da 72 minuti al 100% … e … Penso di averne ancora per molto … non vedere la fine dell‘elaborazione un pò mi sconforta. Sono strematoHo bisogno di quei dati!!! <sfogo mode="off" />
di Andrea Lazzari
·
Cervello destro contro Cervello sinistro
Qual'è il senso di rotazione dell'immagine qui sopra? (segue...) Ho trovato questa immagine in un paio di post L'arcano dietro quest'immagine sta nel senso di rotazione della ballerina(?): Senso orario: utilizzate in prevalenza il cervello destro Senso antiorario: utilizzate in prevalenza il cervello sinistro Le implicazioni tratte dal post originale - Right Brain v Left Brain | Herald Sun LEFT BRAIN FUNCTIONS uses logic detail oriented facts rule words and language present and past math and science can comprehend knowing acknowledges order/pattern perception knows object name reality based forms strategies practical safe RIGHT BRAIN FUNCTIONS uses feeling "big picture" oriented imagination rules symbols and images present and future philosophy & religion can "get it" (i.e. meaning) believes appreciates spatial perception knows object function fantasy based presents possibilities impetuous risk taking L'autore sostiene con un pò di sforzo ...
di Andrea Lazzari
·