Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Richiesta di aiuto tesina

    Salve a tutti...sono qui per chiedere il vostro aiuto.
    Devo realizzare una tesina sulle tecnologie di sicurezza in internet e precisamente dovrei ricreare una situazione tipica di intrusione e violazione della privacy o cose simili.

    Ho in mente alcune idee, tutte buone per il professore; tra queste c'è la realizzazione di un piccolo virus che "faccia qualcosa"...
    Un'altro possibile titolo quello di hackerare un sistema loggare password nel momento in cui si digitano, o qualunque altra cosa legata alla privacy.
    Ora il mio problema non è tanto far fare qualcosa al virus o dimostrare che sono entrato abusivamente in un sistema quanto ENTRARCI !!

    So che detta così sembra un problema ovvio, altrimenti saremmo tutti super hacker o cracker esperti...Ci sono delle cose che vengono a mio favore:

    - eventuali clients e server vengono programmati da me, quindi potrei inventarmi io un bug.

    (preferirei questa invece)- Posso usare un qulunque S.O. di versioni non aggiornate e non patchate,così magari posso sfruttare un bug vecchio.

    - Tutti i programmi (clients server virus o worm ecc..) verranno scritti in uno di questi linguaggi: C - Java - PHP/HTML - Delphi(meglio di no)


    Con queste cose a disposizione cosa posso imbastire? Potete aiutarmi per favore? Perchè sembrerò impacciato ma anche se installo sul PC linux redhat 7.1 o windows 98, di bug relativi alla sicurezza ne trovo a valanghe ma qual'è la tecnica per poterli sfruttare ??

    Datemi qualche insegnamento tecnico per sfruttare quei vecchi bug,accetto ogni consiglio, ve ne sarò molto grato.

    Grazie a tutti
    ciao

  2. #2
    Potresti imbastire una LAN tra la macchina col S.O. senza patch ed il tuo, crei qualche exploit copiando il shell code da internet e il gioco è fatto (in teoria )

    La cosa migliore per la tesina sarebbe il log di un attacco in pieno stile ad un IP remoto, comprendente port scanning, sessioni di telnet etcetera etcetera... :quipy:

  3. #3
    Utente di HTML.it L'avatar di mardux
    Registrato dal
    Apr 2003
    Messaggi
    1,655
    l'ideale sarebbe trovari da soli bug nei sistemi, scrivere un exploit per sfruttare il bug ecc..

    ma nn è facilissimo...
    prima devi decidere la piattaforma da attaccare..

    che sia win o linux. fosse un win te lo installi senza protezioni e senza patcharlo, lo pubblichi e potresti sfruttare uno di questi bug, documentando magari uno scan o un tracert, giusto per far vedere che sai anche "localizzare" le vittime.

    potresti sniffare l'attività, farlo crashare con un buffer overload, e molto altro.
    qui trovi gli ultimi bug scoperti, i modi per sfruttarli e per ripararli.

    è ovvio che su una macchina protetta da firewall ben configurati o aggiornata in modo intelligente questi attacchi nn valgono, anzi, è molto difficile trovare macchine in quello stato. cmq se il server lo metti su te puoi fare quel che vuoi.

    per quanto riguarda web-server linux (che NN conosco a livello sistemistico) potresti sfruttare i bug di apache, facendo un semplice attacco da browser.

    poco tempo fa su aruba cracker brasiliani hanno defacciato molti siti in php. qui . potresti configurare un server allo stesso modo, montarci un sito in php e bucarlo.

    l'importante è che queste azioni le fai su server tuoi o dove hai l'autorizzazione.
    L'italia è una repubblica mediatica basata sulla corruzione e sulla mafia.

    "Non sono i popoli a dover aver paura dei propri governi, ma i governi che devono aver paura dei propri popoli.." Thomas Jefferson.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.