Tag Archives: exploit

Microsoft, patch day da record

13 aprile 2011

0 Comments

Il patch day di aprile porta all’utenza Microsoft un aggiornamento da record: 17 patch per 64 vulnerabilità.

Read the original:
Microsoft, patch day da record

Source: Webnews

Continue reading...

XCode SQL Injection Scanner

15 marzo 2011

1 Comment

 

Breve videoguida all’utilizzo di XCode SQL Injection Scanner che permette di filtrare tramite Dork su Google eventuali siti vulnerabili a Sql Injection e, successivamente, lancia degli attacchi standard per verificare quali effettivamente risultano vulnerabili.

Un buon tool che permette di risparmiare tempo durante i pentest! XCode SQL Injection Scanner

http://www.youtube.com/v/9d1bL5dN_KY?f=videos&app=youtube_gdata

Read the rest here:
XCode SQL Injection Scanner

Continue reading...

Servizio delle Iene sulla Sicurezza Informatica di un Provider Italiano

1 novembre 2010

0 Comments

Il 28/10/2010 il programma televisivo Le Iene ha pubblicato un servizio dimostrativo sulla vulnerabilità dei sistemi informatici Italiani prendendo di mira un provider di caselle eMail gratuite. Il servizio dimostra come sia possibile accedere (con una piccola sostituzione di parametri) alla casella eMail di un estraneo e prenderne il completo controllo.

Read the original here:
Servizio delle Iene sulla Sicurezza Informatica di un Provider Italiano

Continue reading...

Neuromancer – Hacking sites with Joomla (Universidade USP)

31 ottobre 2010

0 Comments

Video Tutorial dell’utilizzo della nota (e vecchia) vulnerabilità Joomla 1.5.x Remote Admin Password Change

Neuromancer   Hacking sites with Joomla (Universidade USP)

Original post:
「Neuromancer」Hacking sites with Joomla (Universidade USP)

Continue reading...

[EXPLOIT] – Joomla all versions XSS vulnerability

9 ottobre 2010

2 Comments


[EXPLOIT]   Joomla all versions XSS vulnerabilityCiao a tutti, dopo diverso tempo dall’ultimo post pubblico una vulnerabilità che potrà creare non pochi problemi agli utilizzatori del noto Cms Joomla.

E’ stata pubblicata da poco una vulnerabilità di tipo XSS per tutte le versioni < =1.5.20, ossia tutte le versioni attualmente pubblicate.

Tale exploit sfrutta una falla nella verifica delle variabili GET encodate eseguendo quindi il codice Javascript che si passa all’applicativo.

Full Discolsure Advisories

Al seguente video si potrà vedere un Proof of Concept dell’attacco Xss.

Proof of Concept by yehg.net

[...]

Continue reading...
Pagina 2 di 41234
Stop SOPA