<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hackp &#187; difesa</title>
	<atom:link href="http://justhackp.altervista.org/tag/difesa/feed/" rel="self" type="application/rss+xml" />
	<link>http://justhackp.altervista.org</link>
	<description>Sarà qualcosa di interessante?</description>
	<lastBuildDate>Tue, 17 Nov 2009 11:00:22 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Informazioni sugli Spyware. Come difendersi.</title>
		<link>http://justhackp.altervista.org/2008/11/informazioni-sugli-spyware-come-difendersi/</link>
		<comments>http://justhackp.altervista.org/2008/11/informazioni-sugli-spyware-come-difendersi/#comments</comments>
		<pubDate>Wed, 05 Nov 2008 14:55:02 +0000</pubDate>
		<dc:creator>Hack-p</dc:creator>
				<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[antispyware]]></category>
		<category><![CDATA[difesa]]></category>
		<category><![CDATA[informazioni]]></category>
		<category><![CDATA[spybot]]></category>
		<category><![CDATA[spyware]]></category>

		<guid isPermaLink="false">http://dothackp.wordpress.com/?p=96</guid>
		<description><![CDATA[Cos&#8217;è uno Spyware?
Uno Spyware ( spia ) è un programma malevolo che monitora le azioni dell&#8217;utente per trarne informazioni sulle sue abitudini. Queste informazioni ( contenenti indirizzi di posta, siti visitati e molto altro&#8230; ) verrano successivamente inviate ad un server e verranno utilizzate per aprire finestre Pop-Up ( senza la volontà dell&#8217;utente ) contenti [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Cos&#8217;è uno Spyware?</strong><br />
Uno Spyware ( spia ) è un programma malevolo che monitora le azioni dell&#8217;utente per trarne informazioni sulle sue abitudini. Queste informazioni ( contenenti indirizzi di posta, siti visitati e molto altro&#8230; ) verrano successivamente inviate ad un server e verranno utilizzate per aprire finestre Pop-Up ( senza la volontà dell&#8217;utente ) contenti messaggi pubblicitari, che possono riflettere i gusti dell&#8217;utente. Con le informazioni raccolte si potrà anche mandare emails pubblicitarie che possono essere molto fastidiose.</p>
<p style="text-align:left;"><a href="http://www.mediafire.com/imageview.php?quickkey=dfhr5ygznt2&amp;thumb=4" target="_blank"><img class="aligncenter" src="http://www.mediafire.com/imgbnc.php/e17925df4ede8709adda130c8c91ab0e2g.jpg" border="0" alt="Unlimited Free Image and File Hosting at MediaFire" /></a><br />
Gli Spyware sfruttano le falle dei Browsers ( specialmente quelle <em>Internet Explorer</em> [ Chissà perchè proprio IE -.-] ) però per difendersi basta poco.</p>
<p style="text-align:left;">Prima di tutto cambiate browser se usate Internet Explorer e passate ad un browser diverso ( <a title="Firefox" href="http://www.mozilla-europe.org/it/firefox/" target="_blank">Firefox</a>, <a title="Opera" href="http://www.opera.com/" target="_blank">Opera</a>, <a title="Safari" href="http://www.apple.com/it/safari/" target="_blank">Safari</a>, <a title="Chrome" href="http://www.google.com/chrome/index.html?hl=it" target="_blank">Chrome</a> ) e nelle impostazioni bloccate i popup.</p>
<p><a href="http://www.mediafire.com/imageview.php?quickkey=znnmmd2zgyu&amp;thumb=5" target="_blank"><img class="aligncenter" src="http://www.mediafire.com/imgbnc.php/c97688154b3ae442a5f2be2d83b639c74g.jpg" border="0" alt="Unlimited Free Image and File Hosting at MediaFire" /></a></p>
<p>Poi installate un AntiSpyware come Spybot &#8211; Search &amp; Destroi reperibile <a title="Spybot Search &amp; Destroy" href="http://www.safer-networking.org/it/index.html" target="_blank">qui</a>. Appena installato ricordatevi di fare una scansione del computer.</p>
<p>Se ricevete della posta indesiderata segnalatela come spam, ma non posso dirvi come fare perchè tutto cambia in base al servizio di posta. Gmail ha un ottimo motore anti-spam.<br />
Tutto sommato gli Spyware in se non sono pericolosi per il vostro computer, ma sono molto pericolosi per la vostra privacy.</p>
]]></content:encoded>
			<wfw:commentRss>http://justhackp.altervista.org/2008/11/informazioni-sugli-spyware-come-difendersi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>NetBIOS &#8211; Difesa e Attacco.</title>
		<link>http://justhackp.altervista.org/2008/10/netbios-difesa-e-attacco/</link>
		<comments>http://justhackp.altervista.org/2008/10/netbios-difesa-e-attacco/#comments</comments>
		<pubDate>Tue, 21 Oct 2008 12:57:20 +0000</pubDate>
		<dc:creator>Hack-p</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[attacco]]></category>
		<category><![CDATA[difesa]]></category>
		<category><![CDATA[netbios]]></category>
		<category><![CDATA[tcp/ip]]></category>

		<guid isPermaLink="false">http://dothackp.wordpress.com/?p=3</guid>
		<description><![CDATA[Difesa
Il NetBIOS (Network Basic Input/Output System) è un protocollo che serve per condividere files e informazioni all&#8217;interno di una rete locale. Sfrutta le porte 137, 138, 139 e se queste sono aperte sono guai.
Per controllare se queste porte sono aperte bisogna sapere il proprio indirizzo IP, semplicemente visitando questo sito: What&#8217;s My IP Address? e [...]]]></description>
			<content:encoded><![CDATA[<h2 style="text-align:center;"><span style="color: #3366ff;">Difesa</span></h2>
<p style="text-align:left;">Il <a title="Netbios" href="http://it.wikipedia.org/wiki/NetBIOS" target="_blank"><strong>NetBIOS</strong></a> (Network Basic Input/Output System) è un protocollo che serve per condividere files e informazioni all&#8217;interno di una rete locale. Sfrutta le porte 137, 138, 139 e se queste sono aperte sono guai.</p>
<p style="text-align:left;">Per controllare se queste porte sono aperte bisogna sapere il proprio indirizzo IP, semplicemente visitando questo sito: <a title="What's my ip" href="http://whatsmyip.org/" target="_blank">What&#8217;s My IP Address?</a> e copiare il numero scritto in alto (xxx.xxx.xxx.xxx).</p>
<p style="text-align:left;">Successivamente andate su <em>Start &#8211;&gt; Esegui</em> e digitate <strong>cmd</strong> nella nuova finestra.</p>
<p style="text-align:left;">Quando si è aperto il terminale di windows digitare &#8220;NBTSTAT -A &lt;indirizzo ip&gt;&#8221;.<br />
Ex: NBTSTAT -A 255.255.255.255</p>
<div class="wp-caption aligncenter" style="width: 525px"><a href="http://www.mediafire.com/imageview.php?quickkey=ljnmgfzmnmn&amp;thumb=5" target="_blank"><img style="border:0;" src="http://www.mediafire.com/imgbnc.php/abda42eda305787e23aa3c0987b076e44g.jpg" border="0" alt="Unlimited Free Image and File Hosting at MediaFire" width="515" height="258" /></a><p class="wp-caption-text">nbtstat -a</p></div>
<p style="text-align:left;">Se compare &#8220;&lt;20&gt;&#8221; allora siete a rischio e dovrete chiudere le porte usando un firewall oppure facendo così:</p>
<p style="text-align:left;">Andate sul <strong>Pannello di controllo</strong> ( visualizzazione classica ) &#8211;&gt; <strong>Connessioni di rete</strong> &#8211;&gt; Click con il tasto destro sulla vostra connessione ( nel mio caso LAN ) e scegliete <strong>Proprietà</strong>, selezionate <strong>protocollo TCP/IP</strong>, cliccate su <strong>Proprietà</strong> &#8211;&gt; <strong>Avanzate</strong> &#8211;&gt; tab <strong>Wins</strong> e cliccate sul bottone radio <strong>Disabilita NetBIOS su TCP/IP</strong>.</p>
<div class="wp-caption aligncenter" style="width: 329px"><img style="border:0;" src="http://www.mediafire.com/imgbnc.php/63e6784dda9c9cec1e837db16e9b9c574g.jpg" border="0" alt="Unlimited Free Image and File Hosting at MediaFire" width="319" height="386" /><p class="wp-caption-text">Impostazioni TCP/IP - Disattivare NetBIOS</p></div>
<p>Fatto questo il nostro computer è al sicuro.</p>
<h2 style="text-align:center;"><span style="color: #ff6600;">Attacco</span></h2>
<p style="text-align:left;">Ecco come procedere per effettuare un attacco sfruttando il NetBIOS.<br />
Prima di tutto dovete procurarvi questo programma: <a href="http://www.mediafire.com/?mydm52zmynq">Angry IP Scanner</a> Ricordatevi che dovete avere Java installato.</p>
<p>Fate doppio click sull&#8217;eseguibile del programma e successivamente <strong>Tools</strong> &#8211;&gt; <strong>Preferences</strong> &#8211;&gt; <strong>Ports</strong>. In <strong>Port selection</strong> scrivete &#8220;138,139&#8243; e cliccate su <strong>OK</strong>.</p>
<div class="wp-caption aligncenter" style="width: 525px"><a href="http://www.mediafire.com/imageview.php?quickkey=tuddyyzcmmy&amp;thumb=5" target="_blank"><img style="border:0;" src="http://www.mediafire.com/imgbnc.php/700ed5f09f94f13e0a0aaaaeaf688fb54g.jpg" border="0" alt="Unlimited Free Image and File Hosting at MediaFire" width="515" height="298" /></a><p class="wp-caption-text">Impostazioni Angry IP Scanner</p></div>
<p style="text-align:left;">Nella finestra principale inserite il vostro ip nella prima casella dell <strong>IP Range</strong> e nella seconda casella inserite un indirizzo successivo al vostro ( cambiando l&#8217;ultima e/o la penultima serie di numeri ). Dopodichè cliccate su <strong>Start</strong> e attendete la fine della ricerca.<br />
Cercate degli indirizzi alla cui destra c&#8217;è un pallino verde ( quelli sono gli indirizzi che hanno le porte 138 e 139 aperte.</p>
<p style="text-align:left;">Riaprite il terminale di windows se l&#8217;avete chiuso e digitate &#8220;<strong>NBTSTAT -A</strong> &lt;indirizzo del malcapitato&gt;&#8221;. Se anche in questo caso compare in una colonna la scritta &lt;20&gt; vuol dire che il malcapitato è vulnerabile e quindi vi basta digitare un &#8220;NET VIEW \&lt;indirizzo del malcapitato&gt;&#8221;.</p>
<p style="text-align:left;">Se si ricevono degli errori significa che il computer è protetto oppure che non si è insirito l&#8217;indirizzo ip giusto. Naturalmente per riuscire in questo tipo di attacco bisogna essere un pò fortunati.</p>
<p>Se invece si ha il nome delle cartelle condivise dal malcapitato allora si può procedere in questo modo:</p>
<p>Nel terminale digitare: &#8220;<strong>NET USE X:\</strong>&lt;IP del malcapitato&gt;<strong></strong>&lt;nome della cartella condivisa del malcapitato&gt;<br />
Dove <strong>X</strong> corrisponde al drive che deve essere creato.</p>
<p><img src="http://www.mediafire.com/imgbnc.php/660ddcdc197d6229c5481370a2cb096e4g.jpg" border="0" alt="Unlimited Free Image and File Hosting at MediaFire" /></p>
<p>Adesso basta andare su Risorse del Computer e aprire il disco del malcapitato.</p>
<p>Naturalmente, mentre ci si trova all&#8217;interno del computer &#8220;ospite&#8221; non dobbiamo cancellare niente, magari possiamo lasciare un messaggio con scritto &#8220;<em>Il computer non è sicuro, disabilita il netbios perchè qualcuno è riuscito a entrare.</em>&#8221;</p>
<p><span style="text-decoration: line-through;">Cracker = Merda</span></p>
]]></content:encoded>
			<wfw:commentRss>http://justhackp.altervista.org/2008/10/netbios-difesa-e-attacco/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
