domenica 31 agosto 2008

ScanR fax-Fotocopiatrice-Scanner su Cellulare


Questo è un utilissimo programma java che permette al nostro telefonino diventare fax,fotocopiatrice e scanner. Permette di convertire i documenti, libri, appunti e biglietti da visita in documenti PDF, file di testo o fax.

>>Scarica<<

Contapassi Nokia step Counter per Symbian


Hai mai voluto sapere quanti passi fai nella tua vita quotidiana? Il Nokia Step Counter conta non solo i vostri passi, ma determina anche la distanza che avete coperto e le energie spese. Si può anche confrontare il vostro livello di attività in giorni diversi ,guardare le sintesi memorizzati in un diario a portata di mano.

Vuoi sapere come funziona? I vostri passi sono misurati tramite l'output di un accelerometro S60 nel tuo dispositivo mobile. Tutto quello che dovete fare è portare il telefono cellulare con voi ogni volta che vi spostate, per esempio in una tasca del vostro abbigliamento, attaccato ad una cintura o alla parte superiore del braccio, o in una borsetta indossata sopra della spalla.

La maggior parte dei contatori passo richiedono di collegare il dispositivo di misurazione a cintura. Abbiamo fatto uno sforzo per assicurare che Nokia Step Counter è preciso indipendentemente dal modo in cui portare il telefono cellulare. Dovrebbe funzionare bene se si è in una tasca del vostro abbigliamento, o una borsetta che indossate sopra della spalla. La difficoltà maggiore si ha nel caso si ha il telefono cellulare in mano mentre si cammina, perché allora si 'scuote' in un modo che non è rappresentativo di come il vostro corpo sta camminando!

Problemi noti:

-- Altezza e peso deve essere indicato in centimetri e kg indipendentemente dal fatto che Metrica Unità è scelto in Impostazioni -> Utente
-- Se il programmatore è disattivato e lo StepCounter è attivato,passato mezzanotte le statistiche potrebbero essere erroneamente assegnati a diversi giorni

Gli sCROCCONI DIGITALI pARTE 2

Volevo segnalare altri siti utili alcuni dei quali mi sono stati segnalati da un lettore attivissimo nello sviluppo di web Application di qualità grafica non indifferente.

Ricerca Canzoni MP3


http://www.seeqpod.com/
http://www.dizzler.com

Con plug-in da embeddare nel vostro blog o paginetta web ,il famoso Holla wolla di cui avevo sentito parlare è del nostro lettore Raffo77

Video in Uscita al cinema e serie TV


http://www.youandus.it



Salvare o Convertire i filmati che vedete in streaming si puo usando una utile estensione per firefox vediamo come fare:

DownloadHelper è una estensione per la volpe di fuoco in grado di catturare (e convertire) video da praticamente quasi tutti i siti (compresi i film Megavideo!!!).

Una volta istallato l'addon infatti, nella barra di navigazione, apparirà una icona con tre palline colorate, cliccandoci è possibile dare il via al download.

Per la "Conversione"dico che potete anche convertire i video direttamente durante la fase di scaricamento, ma è necessaria l'applicazione esterna ConverterHelper

Il convertitore è possibile usarlo anche con filmati già presenti nel nosto Hard disk ed è richiamabile dal Menu del browser Stumenti -> DownloadHelper -> Converti Video



Download illimitati con megaupload

Chi usa megaupload sa benissimo che dopo un determinato tot di mega scaricati,megaupload non fa scaricare piu e costringe a comprare un account premium per scaricare senza limiti…questo succede ad utenti che hanno un ip statico(per capirci quelli di fastweb),mentre per chi ha ip dinamico quindi alice ecc puo scaricare tranquillamente con megaupload in questo modo:

In pratica dopo aver scaricato un file basta scollegare la connessione e ricollegarsi nuovamente cosi da acquisire un nuovo ip e quindi megaupload vedendo il nuovo ip crede che sia un nuovo utente free e continua a farvi scaricare…

Scollegarsi e collegarsi dopo ogni file era decisamente frustante e cosi entra in gioco jdownloader ..un ottimo programma scritto in java che fa tutto lui…voi aggiungete i vari link megaupload e poi jdownloader provvederà a scollegarsi e a collegarsi da solo ogni volta che finisce un download cosi da poter sempre scaricare da megaupload…mooolto comodo…

Download: http://www.mybloop.com/go/d2l8o4

La guida la trovate cliccando sull intestazione dell articolo in alto verrete ridiretti sul sito di redskull che ha scritto l articolo ...io ve l ho solo segnalato


LEGGERE RIVISTE ONLINE


  • Riviste Italiane Qui
  • Riviste Estere famose Qui


Vai a lo scroccone digitale Parte1 Qui:

venerdì 29 agosto 2008

Hackeriamo Portali Joomla Parte 2




Ieri vi ho fatto vedere come bypassare il modulo di accesso amministrativo facendo crashare il modulo di reset con un carattere speciale.Oggi mi sono divertito a vedere anzitutto quanti e quali siti ne soffrono. La lista è ampia passiamo dalle università parlo di quelle in cui ho avuto accesso pieno sono bologna e caltanissetta (medicina e idraulica) mentre la sapienza (sezione radio online) e quella del molise(clicca) risultavano gia hackerate ancora.

Tra le categorie troviamo studi dentistici, forum di ultrà, centri politici ,web designer e altre categorie...
Ho poi affinato la ricerca specializzando le query per ricercare solo i siti di mio gradimento ....
In totale ho avuto accesso a ben 30 siti in un ora di tentativi di cui 8 erano stati hackerati in maniera irrimediabile.Ho notato che i siti fallati hanno un minimo comun denominatore la scritta
"Benvenuto in Joomla!" in alto al Browser .Possiamo sfruttare questa caratteristica e richiamare attraverso google solo queste pagine con la query:

intitle:"Benvenuto in Joomla!"

attenzione alle maiuscole e alle virgolette
Ebbene ci sono ad una prima analisi ben 4700 risultati ma non tutti i siti ritornati sono buggati la granparte stati fixat pochissimi sono di versioni precedenti.

Possiamo ricercare il sito di nostro interesse abbinando in congiunzione con la query sopra con questa: intitle:parola che potrebbe essere contenuta all interno della pagina
per esempio volendo ricercare tutti i siti in Joola che parlano di politica potremmo usare questa query:

intitle:"Benvenuto in Joomla!" and intext:sinistra

Se volete ricercare una pagina in particolare che contiene una parola nella url potrete dare invece

intitle:"Benvenuto in Joomla!" and inurl: parola contenuta nell url

Per concludere posto degli screen shot dei siti da me testati:


giovedì 28 agosto 2008

Hackeriamo Joomla 1.5.x fino a 1.5.5

Premessa doveresa: Io non mi assumo nessuna responsabilità per l uso scorretto che farete di queste informazioni se leggete mi autorizzate a divulgarle.Io ritengo che informare gli altri nn sia reato ma l uso che ne facciamo individualmente a renderlo tale...Inoltre non mi limito a descrivere la tecnica (tra l altro da lamer) per defacciare un sito nn patchato in Joomla MA fornisco una soluzione ed una guida con cui correre ai ripari ...Detto questo io comincerei
*************************************************************************

Oggi leggo dell uscita del nuovo 0-days exploit e subito voglio provarlo. Gli 0-days exploit sono degli exploit di recente se nn imminente uscita per defacciare sito questo in particolare si basava sulle versioni di Joomla dalla 1.5.x fino alla 1.5.5

Teoria dell exploit : Il difetto risiede nel modulo reset.php che permette un reeset delle credenziali amministrative semplicemente mandandolo in crash con un carattere speciale.
MOdulo in cui c è l erorre ----->

File : /components/com_user/controller.php
File : /components/com_user/models/reset.php

Il codice viene omesso per brevita lo trovate su

MIlworm.com

Come si attacca:

Chi aci attacca inserisce nel nostro sito in Joomla la stringa
index.php?option=com_user&view=reset&layout=confirm

subito dopo il nome della nostar pagina web

Come trovano la Nostra pagina web?

Inserendo in Google la query : Powered by Joomla
Una volta individuata una pagina con la versione di
Joomla <= 1.5.5 inseriscono dopo l url del sito la query in alto e quando il risultato è questo in figura sotto dobbiamo cominciare a sudare freddo..


Dopo di che inseriscono nel campo codice il carattere '
( se il risulato della query restituisce l immagine in basso)
e se la versione non è stata fiXata otterranno questo risultato



Se l aggressore è uno di quei lamerotti imbecilli
potete dire addio al vostro lavoro.
Tutto ciò è possibile a causa di una cattiva
programmazione dei moduli suddetti e il server
di Joomla ci da accesso al sito con credenziali
amministrative.
A questo punto non resta loro che inserire un nuovo Nome utente
e password che diventa in automatico il NUovo Administrator ...
il sistema provvede ad inviare la richiesta di cambio pasword
all indirizzo email specifica dal vecchio admin.


Come Fixare l errore :

  • Prima soluzione consiste nel passare all aversione 1.5.6 che corregge questo bug in automatico

  • Seconda soluzione aggiornando due righe di codice nel modulo reset.php nel path /components/com_user/models/ come segue :
Aprite il file reset.php
  1. Andate nella riga 113 aggiungete queste linee di codice:
  2. if(strlen($token) != 32) {
    $this->setError(JText::_('INVALID_TOKEN'));
    return false;
    }
  3. Salvate e chiudete
  4. Il vostro sito è protetto dalla vulnerabilità Remote Admin Password Change.

Quì potete trovare la spiegazione ufficiale.

Fatto ciò siete al sicuro almeno per adesso :-)
Io ho dovuto testare il tutto su un sito sul quale non ho fatto danni ma ho altresi provveduto ad informare il webmaster (addirittura una ditta che sviluppa pagine web :) ) del pericolo che correvano vi posto il risultato della mia scorribanda(ovviamente evito di fare il nome del sito) e spero che i proprietari del sito nn me ne vorranno...


P.s. Mi raccomando nn fate cazzate usate queste informazioni solo a scopo educativo nn fate lamerate e non rovinate il lavoro di altri !!!


Hackeriamo la sapienza (Sispe)



Vi illustro una tecnica per risalire partendo da una matricola al nome e cognome dello studente compresa la sua preziosa mail che potrebbe essere sfruttata dagli spammer e non solo per ottenere altre informazioni utili....Vi illustro una semplice procedura che sfrutta il BUG del sistema di prenotazione SISPE della sapienza di Roma , contrariamente a quanto viene regolamentato in materia di privacy il form ci sbrodola una serie di informazioni confidenziali...Ma io dico!!

useremo google per trovare le matricole degli studenti , la query è semplice :

uniroma1 nome cognome matricola

volendo potete usare una dork di google per trovare solo i file di testo con

filetype:txt uniroma1 nome cognome matricola

P:S: piccolo inciso la tecnica è sfruttabile solo nei periodi relativi alle sessioni di esame



Hackerare gli urli di Netlog


Netlog è un portale web dedicato al social network, c’è un servizio che permette di mandare Messaggi immediati (”Urli”) ma questi Urli hanno un limite, cioè è possibile inviarne solo 1 ogni 5 minuti cosa molto seccante :D

Bene ora vi spiegherò come effettuare urli a ripetizione quindi bypassare il controllo:

Andate nel vostro Account

e dopo immettete questo url:

http://it.netlog.com/VOSTRO_NICK/shouts/view=mine&add=1

per esempio: http://it.netlog.com/RedSkull_92/shouts/view=mine&add=1

in questo modo vi ritroverete nella pagina dove potrete inviare urli, una volta inviato l’urlo(segnate il quadratino che vi indica che l’urlo compare anche in home) vi basta riandare nel link messo prima per poter reinviare l’urlo alla home, mi raccomando non dovete cliccare su inserisci un urlo ma dovete reinserire il link altrimenti non verrà mandato.


Grazie RedSkull

Seguimi dal Cellulare

****ULTIME NOVITA' **** >> Clicca e Guarda <<

BLANK

Ultimi Commenti

Linkami nel tuo sito

Copialo e incollalo dove vuoi nella tua pagina html

Scambia Link

Scambia Link