<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Capn3m0 WebSecurity &#187; sql injection</title>
	<atom:link href="http://www.capn3m0.org/tag/sql-injection/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.capn3m0.org</link>
	<description>...hacking, security, wifi and more...</description>
	<lastBuildDate>Wed, 08 Feb 2012 16:58:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Alpha Team ancora a segno: Banca Sistema!</title>
		<link>http://www.capn3m0.org/alpha-team-sql-inject-banca-sistema.html</link>
		<comments>http://www.capn3m0.org/alpha-team-sql-inject-banca-sistema.html#comments</comments>
		<pubDate>Fri, 13 Jan 2012 20:22:32 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[Alpha_Team]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[banca sistemi hacked]]></category>
		<category><![CDATA[dump database]]></category>
		<category><![CDATA[italia gov]]></category>
		<category><![CDATA[pr0_alpha_team]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=4540</guid>
		<description><![CDATA[L&#8217;Alpha_Team ancora una volta torna a far parlare di sé per un nuovo attacco ad una banca: la Banca Sistema! La protesta di internet negli ultimi giorni sta creando parecchi grattacapi ai sistemisti di Server &#8220;importanti&#8221;. La settimana scorsa l&#8217;Alpha_Team si era dichiarato al mondo rilasciando una lista di siti istituzionali di cui avevano violato [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2012/01/bancasistemalogo.jpg" rel="lightbox[4540]" title="Banca Sistemi"><img class="alignleft size-thumbnail wp-image-4541" title="Banca Sistemi" src="http://www.capn3m0.org/wp-content/uploads/2012/01/bancasistemalogo-150x39.jpg" alt="Alpha Team ancora a segno: Banca Sistema!" width="150" height="39" /></a>L&#8217;<a title="Alpha_Team Twitter" href="https://twitter.com/#!/pr0_alpha_team" target="_blank"><strong>Alpha_Team</strong></a> ancora una volta torna a far parlare di sé per un nuovo attacco ad una banca: la <a title="Banca Sistema" href="http://www.bancasistema.it/it/index_it.php" target="_blank"><strong>Banca Sistema</strong></a>!</p>
<p>La protesta di internet negli ultimi giorni sta creando parecchi grattacapi ai sistemisti di Server &#8220;importanti&#8221;. La settimana scorsa l&#8217;Alpha_Team si era dichiarato al mondo rilasciando una lista di siti istituzionali di cui avevano <a title="Siti istituzionali violati dal pr0_alpha_team" href="http://www.capn3m0.org/siti-istituzionali-violati-pr0_alpha_team.html"><strong>violato i Database</strong></a>. Tra questi vari siti c&#8217;era &#8220;<a href="http://italia.gov.it" target="_blank"><strong>italia.gov.it</strong></a>&#8221; che dopo l&#8217;attenzione ricevuta da parte dell&#8217;Alpha_Team ieri è stata vittima di un <a title="Anonymous lancia Operation Italy" href="http://www.capn3m0.org/anonymous-lancia-operation-italy.html" target="_blank">secondo attacco</a> di tipo <strong>DDOS</strong> questa volta firmato dal noto movimento di protesta on line <strong>Anonymous</strong>.</p>
<p>Come loro solito hanno pubblicato <strong>alcune delle informazioni sottratte </strong>dalle quali si riscontra che l&#8217;attacco anche in questo caso è stato di tipo <a title="Sql Injection Wikipedia" href="http://en.wikipedia.org/wiki/SQL_injection" target="_blank"><strong>Sql Injection</strong></a>. L&#8217;Alpha_Team non ha rilasciato informazioni in merito ma analizzando il <strong>dump a <a title="Dump Db Banca Sistemi" href="http://sprunge.us/jUUA" target="_blank">questo link</a></strong> si possono leggere l&#8217;information schema e alcuni records di varie tabelle del Database del sito della Banca.</p>
<p>Come potete vedere le Tabelle alle quali hanno avuto accesso sono tutte relative al sito e riguardano le varie aree dello stesso (le proposte on line, l&#8217;elenco delle news,etc) mentre altre sono invece a uso interno dei dipendenti/sistemisti come i <strong>dati di accesso delle caselle email</strong> o la <strong>lista degli utenti</strong> del sito, <strong>Administrator</strong> incluso.</p>
<p>Di queste notizie, come al solito, pochi parlano e le stesse <strong>vittime non comunicano nulla sull&#8217;attacco</strong>. Né sui loro siti né ai loro Clienti.</p>
<p>Se oltre questo fatto, già grave, si aggiunge che, come abbiamo visto nell&#8217;<a title="Intervista: 10 domande al pr0_alpha_team (aka Alpha_Team)" href="http://www.capn3m0.org/intervista-10-domande-al-pr0_alpha_team.html"><strong>intervista all&#8217;Alpha_Team</strong></a>, le falle di sicurezza non vengono corrette di sicuro il quadro generale della <strong>sicurezza informatica</strong> in Italia non ne esce positivo. Almeno per quelle &#8220;grandi&#8221; società dove ci si aspetta che la sicurezza sia un punto di forza!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/alpha-team-sql-inject-banca-sistema.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BackTrack 5 Revolution e Android</title>
		<link>http://www.capn3m0.org/backtrack-5-revolution-android.html</link>
		<comments>http://www.capn3m0.org/backtrack-5-revolution-android.html#comments</comments>
		<pubDate>Thu, 19 May 2011 20:06:55 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[backtrack 5]]></category>
		<category><![CDATA[backtrack tablet pc]]></category>
		<category><![CDATA[penetration]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[web security]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=2707</guid>
		<description><![CDATA[Poco più di una settimana fa è stata rilasciata l&#8217;attesissima Backtrack 5 codename Revolution, la distribuzione dedicata al pentesting e all&#8217;hacking per eccellenza. Per chi non la conoscesse si tratta di una versione di Linux realizzata dallo staff di Offensive-Security configurata e ottimizzata  per le attività di sicurezza informatica quali penetration test, sniffing, wifi hack [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/620cback_track_5.png" rel="lightbox[2707]" title="Image back_track_5.png"><img class="alignleft size-thumbnail wp-image-2708" title="Image back_track_5.png" src="http://www.capn3m0.org/wp-content/uploads/2011/05/620cback_track_5-150x150.png" alt="BackTrack 5 Revolution e Android" width="150" height="150" /></a>Poco più di una settimana fa è stata rilasciata l&#8217;attesissima<strong> <a href="http://www.backtrack-linux.org/backtrack/backtrack-5-release/" target="_blank">Backtrack 5 codename Revolution</a>, la distribuzione dedicata al pentesting e all&#8217;hacking per eccellenza</strong>.</p>
<p>Per chi non la conoscesse si tratta di una versione di Linux realizzata dallo staff di <a href="http://www.offensive-security.com/" target="_blank">Offensive-Security</a> configurata e ottimizzata  per le attività di sicurezza informatica quali penetration test, sniffing, wifi hack etc.</p>
<p>Sono presenti di default tutti i tools per mettere in atto le più note tecniche di hacking a qualsiasi livello, sia network che applicativo. Tra i più noti possiamo citare <strong>Metasploit, Aircrack-NG, WireShark, Ettercap, Nmap, John The Ripper e molti altri</strong> per un totale di 348 tools.</p>
<p>La nuova versione di BackTrack è basata sul performante <strong>Kernel Ubuntu Lucid LTS. 2.6.38</strong> ed è stata pensata per essere supportata su tutte le piattaforme (ARM, 32bit, 64bit). Integra inoltre 3 diverse interfacce grafiche così che ognuno possa scegliere quella che preferisce tra Gnome 4.6, KDE e FluxBox.</p>
<p><a href="http://www.capn3m0.org/wp-content/uploads/2011/05/offensive-security.jpg" rel="lightbox[2707]" title="offensive security"><img class="alignright size-thumbnail wp-image-2717" title="offensive security" src="http://www.capn3m0.org/wp-content/uploads/2011/05/offensive-security-150x150.jpg" alt="BackTrack 5 Revolution e Android" width="150" height="150" /></a>I tools presenti permettono, come detto, di eseguire tutti i tipi di scansione per attività di <strong>sicurezza informatica</strong>. Utilizzando <strong>BackTrack 5</strong> potrete effettuare verifiche alle applicazioni Web (Xss,Clickjacking, Sql Injection, etc), analisi delle reti e loro mappatura, verifica di vulnerabilità di un host, verifica e hack delle reti wifi, pentesting report, reverse engineering, sniffing di varie tipologie di pacchetti, <strong>crack/decrypt delle password</strong> e molti altri ancora.</p>
<p>La novità nella novità è che ad appena 8 giorni dal rilascio sul sito <a href="http://forum.xda-developers.com/showthread.php?t=1079898" target="_blank"><strong>XDA</strong></a> è disponibile la versione lite (700 Mb) di <strong>BackTrack 5 per piattaforma Android</strong>. Si tratta di un&#8217;iniziativa personale di alcuni membri dello staff che tengono a precisare di non garantire né il funzionamento né eventuali danni ai dispositivi. Certo è che se si riuscisse a passare BackTrack su un Tablet i wardrivers potrebbero avere vita molto più facile&#8230;</p>
<p>Nell&#8217;attesa possiamo leggere <strong>questo interessante <a href="http://www.offensive-security.com/backtrack/backtrack-5-on-a-motorola-xoom/" target="_blank">articolo</a></strong> dove viene dimostrato il corretto funzionamento di <strong>BackTrack5 su un <a href="http://www.capn3m0.org/motorola-xoom-disponibile-in-italia.html">Motorola Xoom</a></strong>.</p>
<p>Per il momento il succo è che qualsiasi cosa vogliate testare nel campo della &#8220;<strong>sicurezza informatica</strong>&#8221; necessitate sicuramente di un PC con installata <strong>BackTrack 5</strong>.</p>
<p><a href="http://www.backtrack-linux.org/downloads/" target="_blank"><strong>DOWNLOAD</strong></a></p>
<p>Il video di presentazione:</p>
<p><iframe src="http://player.vimeo.com/video/23347352?title=0&amp;byline=0&amp;portrait=0&amp;color=ff9933" frameborder="0" width="400" height="225"></iframe></p>
<p><a href="http://vimeo.com/23347352">BackTrack 5 &#8211; Penetration Testing Distribution</a> from <a href="http://vimeo.com/offsec">Offensive Security</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/backtrack-5-revolution-android.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>XCode SQL Injection Scanner</title>
		<link>http://www.capn3m0.org/xcode-sql-injection-scanner.html</link>
		<comments>http://www.capn3m0.org/xcode-sql-injection-scanner.html#comments</comments>
		<pubDate>Tue, 15 Mar 2011 18:41:57 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[xcode]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=1903</guid>
		<description><![CDATA[&#160; Breve videoguida all&#8217;utilizzo di XCode SQL Injection Scanner che permette di filtrare tramite Dork su Google eventuali siti vulnerabili a Sql Injection e, successivamente, lancia degli attacchi standard per verificare quali effettivamente risultano vulnerabili. Un buon tool che permette di risparmiare tempo durante i pentest! http://www.youtube.com/v/9d1bL5dN_KY?f=videos&#38;app=youtube_gdata Read the rest here: XCode SQL Injection Scanner]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p>Breve videoguida all&#8217;utilizzo di XCode SQL Injection Scanner che permette di filtrare tramite Dork su Google eventuali siti vulnerabili a Sql Injection e, successivamente, lancia degli attacchi standard per verificare quali effettivamente risultano vulnerabili.</p>
<p>Un buon tool che permette di risparmiare tempo durante i pentest! <img src='http://www.capn3m0.org/wp-includes/images/smilies/icon_wink.gif' alt="XCode SQL Injection Scanner" class='wp-smiley' title="XCode SQL Injection Scanner pics" /> </p>
<p><object width="370" height="305" type="application/x-shockwave-flash" data="http://www.youtube.com/v/9d1bL5dN_KY?f=videos&amp;app=youtube_gdata"><a href="http://www.youtube.com/v/9d1bL5dN_KY?f=videos&amp;app=youtube_gdata">http://www.youtube.com/v/9d1bL5dN_KY?f=videos&amp;app=youtube_gdata</a></object></p>
<p>Read the rest here:<br />
<a title="XCode SQL Injection Scanner" href="http://www.youtube.com/watch?v=9d1bL5dN_KY&amp;feature=youtube_gdata" target="_blank">XCode SQL Injection Scanner</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/xcode-sql-injection-scanner.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[SECURITY] &#8211; 5 utili plugins per Firefox</title>
		<link>http://www.capn3m0.org/security-5-utili-plugins-per-firefox.html</link>
		<comments>http://www.capn3m0.org/security-5-utili-plugins-per-firefox.html#comments</comments>
		<pubDate>Tue, 17 Feb 2009 20:35:45 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[cookie manipulation]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hackbar]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[header http]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[remote file inclusion]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sql inject me]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[tamper data]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<category><![CDATA[web developer]]></category>
		<category><![CDATA[xss]]></category>
		<category><![CDATA[xss me]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=248</guid>
		<description><![CDATA[In questo articolo vi presenterò 5 utili Addons di Firefox che possono tornare utili in diverse situazioni e, in particolar modo, quando si vogliono testare vulnerabilità e similari di un applicativo web. I plugins di cui parlerò sono i seguenti: Web Developer Bar Xss Me Sql Inject Me HackBar Tamper Data Questi 5 plugin torneranno [...]]]></description>
			<content:encoded><![CDATA[<p>In questo articolo vi presenterò <a href="https://addons.mozilla.org/it/firefox/" target="_blank"><strong>5 utili Addons di Firefox </strong></a>che possono tornare utili in diverse situazioni e, in particolar modo, quando si vogliono testare vulnerabilità e similari di un applicativo web.</p>
<p>I plugins di cui parlerò sono i seguenti:</p>
<ul>
<li><strong>Web Developer Bar</strong></li>
<li><strong>Xss Me</strong></li>
<li><strong>Sql Inject Me</strong></li>
<li><strong>HackBar</strong></li>
<li><strong>Tamper Data</strong></li>
</ul>
<p>Questi 5 plugin torneranno molto utili quando proveremo ad effettuare le nostre prime analisi di sicurezza in quanto permettono di analizzare diversi aspetti di un sito web. Va detto che non sono programmi  &#8220;per bucare&#8221; ma semplicemente dei test i cui risultati, se si hanno le giuste conoscenze, possono aiutare ad individuare falle o vulnerabilità in un dato sito.</p>
<p><span id="more-248"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/security-5-utili-plugins-per-firefox.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[EXPLOIT/FIX] Php-Stats 0.1.9.2 Multiple Vulnerabilities Exploit</title>
		<link>http://www.capn3m0.org/exploitfix-php-stats-0192-multiple-vulnerabilities-exploit.html</link>
		<comments>http://www.capn3m0.org/exploitfix-php-stats-0192-multiple-vulnerabilities-exploit.html#comments</comments>
		<pubDate>Sat, 11 Oct 2008 23:20:51 +0000</pubDate>
		<dc:creator>capn3m0</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Vulnerabilità]]></category>
		<category><![CDATA[code execution]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Milworm]]></category>
		<category><![CDATA[php stats]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[vulnerabilità]]></category>

		<guid isPermaLink="false">http://www.capn3m0.org/?p=98</guid>
		<description><![CDATA[In questi giorni sto lavorando ad un &#8220;caso&#8221; di hacking che sta infettando un discreto numero di persone e facendo i soliti controlli mi sono imbattuto in una serie di vulnerabilità che affliggono il famoso script di statistiche Php-Stats 0.1.9.2 (utilizzato anche in questo Blog). Le vulnerabilità sono di due tipi: Blind SQL Injection e [...]]]></description>
			<content:encoded><![CDATA[<p>In questi giorni sto lavorando ad un &#8220;caso&#8221; di hacking che sta infettando un discreto numero di persone e facendo i soliti controlli mi sono imbattuto in una serie di vulnerabilità che affliggono il famoso script di statistiche <a href="http://php-stats.com/" target="_blank"><strong>Php-Stats 0.1.9.2</strong></a> (utilizzato anche in questo Blog).</p>
<p><span id="more-98"></span></p>
<p>Le vulnerabilità sono di due tipi: <a href="http://en.wikipedia.org/wiki/SQL_injection#Blind_SQL_Injection" target="_blank"><strong>Blind SQL Injection</strong></a> e <a href="http://en.wikipedia.org/wiki/Arbitrary_code_execution" target="_blank"><strong>Remote Code Execution</strong></a>.</p>
<p>Tale vulnerabilità è stata riportata da <a href="http://www.milw0rm.com" target="_blank"><strong>Milworm</strong></a> e <a href="http://www.milw0rm.com/exploits/4513" target="_blank"><strong>questo</strong></a> è l&#8217;indirizzo dell&#8217;Exploit.</p>
<p><a href="mailto:n0b0d13s@gmail.com "><strong>Egix</strong></a>, lo scopritore di tale vulnerabilità riporta anche un fix da applicare al file &#8220;<strong>php-stats.recjs.php</strong>&#8221; al fine di correggere tale falla di sicurezza.</p>
<p>Per fixare il vostro <strong>Php-Stats</strong> aprite il file &#8220;<strong>php-stats.recjs.php</strong>&#8221; e posizionatevi alla <strong>Riga 94</strong>. Troverete il seguente codice:</p>
<blockquote><p><strong>if(isset($_GET['ip'])) $ip=urldecode($_GET['ip']); else break;</strong></p>
</blockquote>
<p>che andrà sostituito con questo:</p>
<blockquote><p><strong>if(isset($_GET['ip'])) $ip=intval(urldecode($_GET['ip'])); else break;</strong></p>
</blockquote>
<p>Come sempre eccovi il file già fixato:</p>
<p><strong><a href="http://www.capn3m0.org/wp-content/uploads/2008/10/php-statsrecjs.rar">Fix Php-Stats 0.1.9.2</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.capn3m0.org/exploitfix-php-stats-0192-multiple-vulnerabilities-exploit.html/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

<!-- Served from: www.capn3m0.org @ 2012-02-09 05:15:36 by W3 Total Cache -->
