[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT]giochini sulla sicurezza...



Legolas wrote:
ave...

sempre x i seminari che stiamo tenendo nel lug della mia city (quello su debian e' andato alla grande, grazie a tutti x l'aiuto), abbiamo iniziato a parlare di sicurezza informatica...

non pretendendo di approfondire l'argomento (vogliamo dare solo qualche stimolo), abbiamo fatto una lezione teorica (doc e concette di base, punti di riferimento, procedure standard ecc), faremo una lezione in cui utilizzeremo nessun, nmap e qualche altro tool per fare un po' di sano footprinting (su 2 macchine appositamente predisposte, tranquilli)... pero' vorremmo chiudere col botto facendo vedere come si fa *praticamente* un po' di hardening del sistema, e sopratutto come funzionano dei "programmi da balckhat" per entrare in un sistema lasciato allo stato brado in modo da capire meglio come ci si possa difendere...

proprio x questo chiedo il vostro aiuto... conoscete qualche tool di facile uso (proprio da script-kiddies o lameroni senza precedenti) con cui magari installare un rootkit, provare un exploit di un ben noto pacchetto, effettuare una scalata di privilegi o altre cosette simili?
cose semplici, ma che facciano scena...
Ti posso parlare della mia esperienza...
Sto facendo una cosa analoga a casa mia rigorosamente in lan (ovviamente :) per preparare un mini-corso di hacking, come dici tu cose semplici che fanno scena per chi si approccia all'hacking. - Per l'hack di win puoi usare un win2k senza SP e sfruttare il bug di unincode su IIS, molto semplice ed efficace. - Per l'hack di linux puoi utilizzare Apache, ssh e wuftp le versioni bacate ovviamente, poi l'exploit si trova tranquillamente in rete. Per linux puoi anche usare il buffer overflow per fare privilage-escalation. La creazione di un BOF è semplice bastano 3 righe di sano C, anche di questo in rete si trova tutta la doc appropriata per fare priv-esc usando il buffer overflow.
Buon divertimento :)
ciao
V.



Reply to: