<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Capn3m0 WebSecurity &#187; hack</title>
	<atom:link href="http://www.capn3m0.org/tag/hack/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.capn3m0.org</link>
	<description>...hacking, security, wifi and more...</description>
	<lastBuildDate>Tue, 07 Feb 2012 20:08:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Siti istituzionali violati dal pr0_alpha_team</title>
		<link>http://www.capn3m0.org/siti-istituzionali-violati-pr0_alpha_team.html</link>
		<comments>http://www.capn3m0.org/siti-istituzionali-violati-pr0_alpha_team.html#comments</comments>
		<pubDate>Sat, 07 Jan 2012 02:38:45 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[attacco sql injection]]></category>
		<category><![CDATA[banca delle marche hack]]></category>
		<category><![CDATA[bancamarche.it hack]]></category>
		<category><![CDATA[dump database]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[italia.gov.it hack]]></category>
		<category><![CDATA[pr0_alpha_team]]></category>
		<category><![CDATA[pro alfa team]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=4158</guid>
		<description><![CDATA[Una crew tutta italiana, pr0_alpha_team, nelle ultime ore ha iniziato a far parlare di se dopo aver violato i Database di molti siti istituzionali italiani. I più importanti sono: - Italia.gov.it - Bancamarche.it - Ufficio Italiano Brevetti - Università di Siena Guardando l&#8217;archivio degli hack del pr0_alpha_team sul sito Zone-H si vede che da Novembre [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-4159" title="pr0_alpha_team" src="http://www.capn3m0.org/wp-content/uploads/2012/01/alpha-150x150.jpg" alt="Siti istituzionali violati dal pr0 alpha team" width="150" height="150" />Una <strong>crew tutta italiana, <a title="pr0_alpha_team Twitter" href="https://twitter.com/#!/pr0_alpha_team" target="_blank">pr0_alpha_team</a>,</strong> nelle ultime ore ha iniziato a far parlare di se dopo aver <strong>violato i Database di molti siti istituzionali italiani</strong>. I più importanti sono:<br />
- <a href="http://www.italia.gov.it/" target="_blank">Italia.gov.it</a><br />
- <a href="http://www.bancamarche.it/" target="_blank">Bancamarche.it</a><br />
- <a href="http://www.uibm.gov.it/" target="_blank">Ufficio Italiano Brevetti</a><br />
- <a title="Università di Siena" href="http://www.saul.unisi.it  " target="_blank">Università di Siena</a></p>
<p>Guardando l&#8217;archivio degli hack del <strong>pr0_alpha_team</strong> sul sito <a title="pr0_alpha_team Zone-H" href="http://www.zone-h.org/archive/notifier=alpha_team" target="_blank"><strong>Zone-H</strong></a> si vede che da Novembre 2011 ad oggi hanno già operato <strong>numerosi attacchi verso siti di Comuni e similari</strong>.<br />
Questo ultimo è degno di nota dato che, come indicato, si tratta di vittime illustri dalle quali sono state sottratte informazioni dai loro Database.</p>
<p>L&#8217;attacco è stato possibile grazie ad una <strong>vulnerabilità di tipo Sql Injection</strong> che ha permesso di ottenere pieno accesso ai database e di effettuarne un Dump degli stessi.</p>
<p>A dimostrazione di ciò i membri della crew hanno reso disponibili alcuni stralci dei Database violati:<br />
- <a title="Dump Database Italia.gov.it" href="http://sprunge.us/JMQe" target="_blank">Dump Db Italia.gov.it</a><br />
- <a title="Dump Database BancaMarche.it" href="http://sprunge.us/hSBI" target="_blank">Dump Db Bancamarche.it</a><br />
- <a title="Dump Database Ufficio Italiano Brevetti" href="http://sprunge.us/ZDKD" target="_blank">Dump Db Ufficio Italiano Brevetti</a><br />
- <a title="Dump Database Università di Siena" href="http://sprunge.us/bFHG" target="_blank">Dump Db Università di Siena</a></p>
<p>Come fa giustamente notare <a title="Luca Mercatanti WebSite" href="http://www.luca-mercatanti.com/2012/01/06/italia-gov-it-ufficio-italiano-brevetti-universita-di-siena-ed-altri-enti-violati-da-una-crew-italiana/" target="_blank">Luca Mercatanti</a> gli attacchi verso siti istituzionali o verso Banche mettono ancora una volta in evidenza l&#8217;incompetenza e la superficialità con cui viene gestita la <strong>sicurezza informatica</strong> nel nostro paese. Altra cosa allarmante è come non sia stata data alcuna notizia di questa azione. Probabilmente il sito di una banca violato non è cosa importante per i nostri giornalisti.</p>
<p>Leggendo la loro <a title="pr0_alpha_team Twitter" href="https://twitter.com/#!/pr0_alpha_team" target="_blank">pagina Twitter</a> si deduce che non si fermeranno quindi non resta che aspettare e vedere quali altri siti verrano colpiti.</p>
<p>Complimenti al <strong>pr0_alpha_team</strong>!</p>
<p class="alignleft size-thumbnail wp-image-4159" title="pr0_alpha_team">
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/siti-istituzionali-violati-pr0_alpha_team.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[VIDEO] &#8211; Le Iene &#8211; Intervista all&#8217;hacker Eric Corley aka Emmanuel Goldstein</title>
		<link>http://www.capn3m0.org/video-le-iene-hacker-eric-corley-aka-emmanuel-goldstein.html</link>
		<comments>http://www.capn3m0.org/video-le-iene-hacker-eric-corley-aka-emmanuel-goldstein.html#comments</comments>
		<pubDate>Sat, 26 Nov 2011 15:08:48 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Geek Videos]]></category>
		<category><![CDATA[2600]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[assange]]></category>
		<category><![CDATA[Emmanuel Goldstein]]></category>
		<category><![CDATA[eric corley]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[iene]]></category>
		<category><![CDATA[le iene]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[youtube]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=3902</guid>
		<description><![CDATA[Intervista a Eric Corley aka Emmanuel Goldstein, famoso hacker fondatore della rivista 2600 in cui esprime la propria opinione sui recenti fatti quali Assange e Anonymous su hacker del passato Per vedere il video cliccate questo link.]]></description>
			<content:encoded><![CDATA[<div id="attachment_3903" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.video.mediaset.it/video/iene/puntata/263222/viviani-la-voce-degli-hacker.html"><img class="size-medium wp-image-3903" title="Erico Corley - La voce degli hacker" src="http://www.capn3m0.org/wp-content/uploads/2011/11/eric_corley-300x172.jpg" alt="[VIDEO]   Le Iene   Intervista allhacker Eric Corley aka Emmanuel Goldstein" width="300" height="172" /></a><p class="wp-caption-text">Intervista a Eric Corley</p></div>
<p>Intervista a <strong>Eric Corley aka Emmanuel Goldstein</strong>, famoso hacker fondatore della rivista <a href="http://www.2600.com/" target="_blank"><strong>2600</strong></a> in cui esprime la propria opinione sui recenti fatti quali <strong>Assange e Anonymous</strong> su hacker del passato <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="[VIDEO]   Le Iene   Intervista allhacker Eric Corley aka Emmanuel Goldstein" class='wp-smiley' title="[VIDEO]   Le Iene   Intervista allhacker Eric Corley aka Emmanuel Goldstein pics" /> </p>
<p>Per vedere il video cliccate questo <a href="http://www.video.mediaset.it/video/iene/puntata/263222/viviani-la-voce-degli-hacker.html" target="_blank"><strong>link</strong></a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/video-le-iene-hacker-eric-corley-aka-emmanuel-goldstein.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT] &#8211; Joomla 1.5.12 RCE via TinyMCE upload vulnerability</title>
		<link>http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html</link>
		<comments>http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html#comments</comments>
		<pubDate>Tue, 24 Nov 2009 23:35:03 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hash md5]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[joomla 1.5.12]]></category>
		<category><![CDATA[tinymce exploit]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=354</guid>
		<description><![CDATA[Per chi non avesse ancora aggiornato Joomla all&#8217;ultima versione 1.5.15 segnalo l&#8217;ennesima vulnerabilità trovata nelle versioni precedenti. Questa volta si tratta di una Remote Command Execution che sfruttando una vulnerabilità dell&#8217;utilizzatissimo TinyMCE permette di uploadare file che, teoricamente, dovrebbero essere proibiti. La vulnerabilità è stata scoperta dall&#8217;italiano Luca &#8220;daath&#8221; De Fulgentis che ha illustrato nel [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/joomla_tra.jpg" rel="lightbox[354]" title="Joomla"><img class="alignleft size-thumbnail wp-image-355" title="Joomla" src="http://www.capn3m0.org/wp-content/uploads/2009/11/joomla_tra-150x150.jpg" alt="[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerability" width="150" height="150" /></a>Per chi non avesse ancora aggiornato <a href="http://www.joomla.org" target="_blank"><strong>Joomla</strong></a> all&#8217;ultima versione 1.5.15 segnalo l&#8217;ennesima <strong>vulnerabilità</strong> trovata nelle versioni precedenti.</p>
<p>Questa volta si tratta di una Remote Command Execution che sfruttando una vulnerabilità dell&#8217;utilizzatissimo TinyMCE permette di uploadare file che, teoricamente, dovrebbero essere proibiti. La vulnerabilità è stata scoperta dall&#8217;italiano Luca &#8220;daath&#8221; De Fulgentis che ha illustrato nel dettaglio l<strong>&#8216;exploit</strong> nel suo <a href="http://blog.nibblesec.org/2009/09/just-press-exploit.html" target="_blank">blog</a>.</p>
<p>Dal sito di <a href="http://www.exploit-db.com/exploits/10183" target="_blank">Offensive-Security</a>, che andrà a sostituire il noto <a href="http://www.milw0rm.com/" target="_blank">Milw0rm</a>, ormai chiuso, è possibile <strong>scaricare l&#8217;exploit Php</strong> che consente di uploadare qualsiasi tipo di file semplicemente eseguend l&#8217;exploit php dalla propria shell.</p>
<p><span id="more-354"></span></p>
<p>Come detto in precedenza l&#8217;hack sfrutta una vulnerabilità del<strong> TinyMCE</strong>. Questo editor utilizza un array dove vengono dichiarate le estensioni dei file che non possono essere uploadate ma modificando opportunamente gli <strong>Header HTTP</strong> è possibile uploadare un file con un&#8217;estensione accettata e successivamente far effettuare il rename del file allo stesso TinyMCE.</p>
<p>Ovviamente vi è un sistema di &#8220;sicurezza&#8221; nello script dell&#8217;editor ma, purtroppo, si tratta di una semplice verifica di un <strong>hash MD5</strong> generato dalla concatenazione della path assoluta con una variabile chiamata &#8220;$tinybrowser['obfuscate']&#8221; che è settata di default a &#8220;s0merand0mjunk!!!111&#8243; nel file &#8220;config_tinybrowser.php&#8221; che trovate al seguente percorso:</p>
<p><cite>http://&lt;path_joomla&gt;/</cite>plugins/editors/tinymce/jscripts/tiny_mce/plugins/tinybrowser/config_tinybrowser.php</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/tinybrowser.PNG" rel="lightbox[354]" title="TinyBrowser"><img class="aligncenter size-thumbnail wp-image-356" title="TinyBrowser" src="http://www.capn3m0.org/wp-content/uploads/2009/11/tinybrowser-150x150.PNG" alt="[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerability" width="150" height="150" /></a></p>
<p>Questo invece il sistema di &#8220;sicurezza&#8221; (o meglio, la <strong>vulnerabilità</strong>) del file &#8220;upload_file.php&#8221; che verifica l&#8217;Hash MD5:</p>
<p><br class="spacer_" /></p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2009/11/uploadtinybrowser.PNG" rel="lightbox[354]" title="Upload File TinyBrowser"><img class="aligncenter size-thumbnail wp-image-357" title="Upload File TinyBrowser" src="http://www.capn3m0.org/wp-content/uploads/2009/11/uploadtinybrowser-150x150.PNG" alt="[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerability" width="150" height="150" /></a></p>
<p>L&#8217;<strong>exploit</strong> creato da daath una volta indicato il &#8220;sito vittima&#8221; per prima cosa provvede a bypassare questo meccanismo effettuando un Path Disclosure. Con questa tecnica si interroga un file in modo non corretto così da far mostrare a video un tipico errore PHP che riporta la path assoluta del file in errore. Una volta ottenuta questa informazione si potrà ricreare l&#8217;Hash MD5 (path assoluta + &#8216;s0merand0mjunk!!!111&#8242;) tramite il quale poter lanciare una <strong>POST Http</strong> per l&#8217;upload del file. Il file, ovviamente, dovrà avere un&#8217;estensione valida come, ad esempio, &#8220;.jpg&#8221;.</p>
<p>Una volta effettuato l&#8217;upload si effettua una seconda interrogazione Http inviando i dati necessari a far eseguire il rename del file da &#8220;.jpg&#8221; (o qualunque estensione è stata scelta) a &#8220;.php&#8221;.</p>
<p>A questo punto si avrà una <strong>shell</strong> sul sito e si potra effettuare qualsiasi azione sia consentita all&#8217;utente web del sito vittima.</p>
<p>Come detto all&#8217;inzio dell&#8217;articolo provvedete sempre ad aggiornare alle ultime release le vostre applicazioni web! <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerability" class='wp-smiley' title="[EXPLOIT]   Joomla 1.5.12 RCE via TinyMCE upload vulnerability pics" /> </p>
<p><br class="spacer_" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploit-joomla-1.5.12-rce-via-tinymce-upload-vulnerability.html/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[SECURITY] &#8211; L&#8217;arte dell&#8217;inganno, tutto sul Social Engineering</title>
		<link>http://www.capn3m0.org/arte-inganno-tutto-social-engineering.html</link>
		<comments>http://www.capn3m0.org/arte-inganno-tutto-social-engineering.html#comments</comments>
		<pubDate>Fri, 03 Apr 2009 11:17:16 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[kevin mitnick]]></category>
		<category><![CDATA[social engineering]]></category>
		<category><![CDATA[tecniche di manipolazione]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=274</guid>
		<description><![CDATA[Ho da poco terminato di leggere il libro &#8220;L&#8217;arte dell&#8217;inganno&#8221; scritto da Kevin Mitnick, il più famoso Hacker del mondo. Il libro è un vero e proprio vademecum di tutte le tecniche di Social Engineering utilizzabili per reprerire informazioni riservate. Per Social Engineering si intende lo studio dei comportamenti di una persona (vittima) al fine [...]]]></description>
			<content:encoded><![CDATA[<p>Ho da poco terminato di leggere il libro &#8220;<strong>L&#8217;arte dell&#8217;inganno</strong>&#8221; scritto da <strong>Kevin Mitnick</strong>, il più famoso Hacker del mondo. Il libro è un vero e proprio vademecum di tutte le tecniche di <a href="http://it.wikipedia.org/wiki/Ingegneria_sociale" target="_blank"><strong>Social Engineering</strong></a> utilizzabili per reprerire informazioni riservate.</p>
<p>Per Social Engineering si intende lo studio dei comportamenti di una persona (vittima) al fine di individuare il miglior metodo per farsi comunicare l&#8217;informazione riservata di cui si ha bisogno.</p>
<p><span id="more-274"></span></p>
<p>Nel libro Mitnick elenca molti esempi di metodi che han consentito (e consentono) di far leva nelle persone al fine di farsi comunicare password o informazioni preziose per poter poi accedere ed effettuare attacchi verso un dato sistema informatico. Si va dal fingersi un collega al fine di far abbassare la &#8220;diffidenza&#8221; nella vittima a vere e proprie tecniche di manipolazione che possono portare a far eseguire l&#8217;attacco alla vittima stessa. Ovviamente senza che quest&#8217;ultima dubiti minimamente del suo interlocutore (colui che attacca).</p>
<div id="attachment_276" class="wp-caption alignleft" style="width: 160px"><a href="http://www.capn3m0.org/wp-content/uploads/2009/04/l_arte_dell_inganno.jpg" rel="lightbox[274]" title="L'arte dell'inganno - K.Mitnick"><img class="size-full wp-image-276" title="L'arte dell'inganno - K.Mitnick" src="http://www.capn3m0.org/wp-content/uploads/2009/04/l_arte_dell_inganno.jpg" alt="[SECURITY]   Larte dellinganno, tutto sul Social Engineering " width="150" height="248" /></a><p class="wp-caption-text">Copertina &quot;L&#39;arte dell&#39;inganno&quot;</p></div>
<p>Per ogni capitolo vengono citati diversi esempi e poi analizzati sotto più punti di vista. Da una parte viene spiegato come è stato possibile l&#8217;attacco, su quali &#8220;tasti&#8221; ha agito e, soprattutto, quale falla lo ha consentito. Dall&#8217;altra, invece, viene analizzato il sistema &#8220;vittima&#8221; per portarne alla luce i problemi e le possibili soluzioni.</p>
<p>Il fine del libro è quello di mettere in risalto le vulnerabilità di qualsiasi sistema quando vi è un fattore ben preciso, quello &#8220;<strong>umano</strong>&#8220;.</p>
<p>Riassumere in un post tutte le nozioni che si apprendono è quasi impossibile e, quindi, vi invito a leggerlo e, soprattutto, a farlo leggere ai vostri Amministratori di Rete&amp;Co. che potrebbero trovare spunti per fixare problemi di Sicurezza che neanche pensavano di avere.</p>
<p class="title" dir="ltr">Ho intrapreso ora la lettura del libro successivo dal titolo &#8220;<strong>L&#8217;arte dell&#8217;intrusione</strong>&#8221; e, non appena finito, provvederò a farne una breve recensione.</p>
<p class="title" dir="ltr">Per chi non volesse spendere soldi eccovi di seguito i link a <a href="http://books.google.it/" target="_blank"><strong>Google Libri</strong></a> per leggerli direttamente on line:</p>
<p class="title" dir="ltr"><a href="http://books.google.it/books?id=ZyTGYyLNMJsC&amp;printsec=frontcover" target="_blank"><strong>L&#8217;arte dell&#8217;inganno &#8211; K. Mitnick</strong></a></p>
<p class="title" dir="ltr"><a href="http://books.google.it/books?id=dFw41-4CcaUC&amp;printsec=frontcover" target="_blank"><strong>L&#8217;arte dell&#8217;intrusione &#8211; K. Mitnick</strong></a></p>
<p class="title" dir="ltr">Buona lettura<strong><br />
 </strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/arte-inganno-tutto-social-engineering.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[SECURITY] &#8211; 5 utili plugins per Firefox</title>
		<link>http://www.capn3m0.org/security-5-utili-plugins-per-firefox.html</link>
		<comments>http://www.capn3m0.org/security-5-utili-plugins-per-firefox.html#comments</comments>
		<pubDate>Tue, 17 Feb 2009 20:35:45 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[cookie manipulation]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hackbar]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[header http]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[remote file inclusion]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sql inject me]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[tamper data]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[web developer]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[xss me]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=248</guid>
		<description><![CDATA[In questo articolo vi presenterò 5 utili Addons di Firefox che possono tornare utili in diverse situazioni e, in particolar modo, quando si vogliono testare vulnerabilità e similari di un applicativo web. I plugins di cui parlerò sono i seguenti: Web Developer Bar Xss Me Sql Inject Me HackBar Tamper Data Questi 5 plugin torneranno [...]]]></description>
			<content:encoded><![CDATA[<p>In questo articolo vi presenterò <a href="https://addons.mozilla.org/it/firefox/" target="_blank"><strong>5 utili Addons di Firefox </strong></a>che possono tornare utili in diverse situazioni e, in particolar modo, quando si vogliono testare vulnerabilità e similari di un applicativo web.</p>
<p>I plugins di cui parlerò sono i seguenti:</p>
<ul>
<li><strong>Web Developer Bar</strong></li>
<li><strong>Xss Me</strong></li>
<li><strong>Sql Inject Me</strong></li>
<li><strong>HackBar</strong></li>
<li><strong>Tamper Data</strong></li>
</ul>
<p>Questi 5 plugin torneranno molto utili quando proveremo ad effettuare le nostre prime analisi di sicurezza in quanto permettono di analizzare diversi aspetti di un sito web. Va detto che non sono programmi  &#8220;per bucare&#8221; ma semplicemente dei test i cui risultati, se si hanno le giuste conoscenze, possono aiutare ad individuare falle o vulnerabilità in un dato sito.</p>
<p><span id="more-248"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/security-5-utili-plugins-per-firefox.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Served from: www.capn3m0.org @ 2012-02-07 21:55:40 by W3 Total Cache -->
