|
menù principale
menù utente
|
non sei loggato
tutti i post
-
18 agosto 2026
Kerberoasting: crackare gli account di servizio senza toccarli
-
30 giugno 2026
JWT: quando la chiave pubblica diventa il segreto
-
20 maggio 2026
Spectre: leggere memoria che la CPU non ha mai davvero letto
-
2 aprile 2026
Tcache poisoning: trasformare un use-after-free in scrittura arbitraria
-
11 marzo 2026
ROP: costruire codice quando non puoi iniettarlo
-
20 febbraio 2026
SQL injection: da UNION al blind time-based
-
14 febbraio 2026
XSS: stored, reflected e DOM-based
-
8 febbraio 2026
CSRF: far agire il browser della vittima
-
2 febbraio 2026
SSRF: usare il server come proxy
-
27 gennaio 2026
XXE: le entità esterne di XML
-
21 gennaio 2026
Path traversal e Local File Inclusion
-
15 gennaio 2026
Deserializzazione insicura: oggetti che eseguono codice
-
9 gennaio 2026
Command injection: dall'input alla shell
-
3 gennaio 2026
SSTI: iniezione nei template server-side
-
28 dicembre 2025
IDOR/BOLA: quando l'ID è l'unica difesa
-
22 dicembre 2025
Hashing delle password: bcrypt, scrypt, Argon2
-
16 dicembre 2025
OAuth 2.0: i tranelli ricorrenti
-
10 dicembre 2025
Attacchi a SAML: la firma che nessuno controlla bene
-
4 dicembre 2025
Session fixation: fissare l'ID prima del login
-
28 novembre 2025
Padding oracle: decifrare senza la chiave
-
22 novembre 2025
Length extension: perché H(secret||msg) non è un MAC
-
16 novembre 2025
ECB: il modo che disegna il pinguino
-
10 novembre 2025
RNG debole: token prevedibili
-
4 novembre 2025
Bypass dell'MFA: dove si rompe la seconda fase
-
29 ottobre 2025
Password reset poisoning: dirottare il link via Host header
-
23 ottobre 2025
TLS: downgrade e cipher deboli
-
17 ottobre 2025
Stack buffer overflow: le basi che reggono tutto
-
11 ottobre 2025
Format string: quando %n scrive in memoria
-
5 ottobre 2025
Integer overflow: quando i numeri girano
-
29 settembre 2025
Use-after-free: usare memoria già liberata
-
23 settembre 2025
GOT overwrite: dirottare le chiamate a libreria
-
17 settembre 2025
ret2libc: riusare la libreria contro NX
-
11 settembre 2025
SROP: falsificare un sigreturn
-
5 settembre 2025
Stack canary: come si aggira
-
30 agosto 2025
ASLR: le tecniche per aggirarlo
-
24 agosto 2025
one_gadget e le "house" della heap glibc
-
18 agosto 2025
Scrivere shellcode: piccolo, senza null, autonomo
-
12 agosto 2025
ARP spoofing: MITM sulla rete locale
-
6 agosto 2025
DNS spoofing e cache poisoning
-
31 luglio 2025
DDoS per amplificazione: piccoli pacchetti, grandi danni
-
25 luglio 2025
Scansione con nmap: SYN, versioni, evasione
-
19 luglio 2025
WPA2: cattura dell'handshake e KRACK
-
13 luglio 2025
Evil twin: l'access point gemello malevolo
-
7 luglio 2025
LLMNR/NBT-NS poisoning con Responder
-
1 luglio 2025
VLAN hopping: saltare la segmentazione
-
25 giugno 2025
BGP hijacking: dirottare interi prefissi
-
19 giugno 2025
Attacchi DHCP: starvation e rogue server
-
13 giugno 2025
Pass-the-hash: autenticarsi senza la password
-
7 giugno 2025
Pass-the-ticket e overpass-the-hash
-
1 giugno 2025
Golden e Silver Ticket: forgiare Kerberos
-
26 maggio 2025
AS-REP roasting: account senza pre-autenticazione
-
20 maggio 2025
NTLM relay: inoltrare l'autenticazione altrove
-
14 maggio 2025
DCSync: farsi dare gli hash dal domain controller
-
8 maggio 2025
Delega non vincolata: TGT regalati
-
2 maggio 2025
Dump di LSASS: le credenziali in memoria
-
26 aprile 2025
UAC bypass: da amministratore a elevato
-
20 aprile 2025
BloodHound: i percorsi d'attacco nel dominio
-
14 aprile 2025
Il formato PE: anatomia di un eseguibile Windows
-
8 aprile 2025
Process injection: eseguire codice in un altro processo
-
2 aprile 2025
DLL hijacking: la libreria caricata dal posto sbagliato
-
27 marzo 2025
Process hollowing: svuotare un processo e riempirlo
-
21 marzo 2025
Packing e unpacking: codice che si svela a runtime
-
15 marzo 2025
Anti-debugging: quando il malware sa di essere osservato
-
9 marzo 2025
API hooking: intercettare le chiamate di sistema
-
3 marzo 2025
Rootkit: nascondersi sotto l'occhio del sistema
-
25 febbraio 2025
Ransomware: la meccanica della cifratura
-
19 febbraio 2025
C2 e beaconing: il canale di comando
-
13 febbraio 2025
AWS IAM: le vie di privilege escalation
-
7 febbraio 2025
Bucket S3 mal configurati: dati esposti al mondo
-
1 febbraio 2025
Container escape: uscire verso l'host
-
26 gennaio 2025
Kubernetes: abusare di RBAC e service account
-
20 gennaio 2025
Docker socket esposto: root sull'host in una riga
-
14 gennaio 2025
Sicurezza serverless: la superficie che resta
-
8 gennaio 2025
IaC e segreti: lo state di Terraform in chiaro
-
2 gennaio 2025
Kubernetes secrets: base64 non è cifratura
-
27 dicembre 2024
Managed identity: abusare delle credenziali dell'istanza
-
21 dicembre 2024
IMDSv1 vs IMDSv2: perché il metadata endpoint è cambiato
-
15 dicembre 2024
HTTP request smuggling: disaccordo su dove finisce la richiesta
-
9 dicembre 2024
Web cache poisoning: avvelenare ciò che viene servito a tutti
-
3 dicembre 2024
Subdomain takeover: il CNAME che punta al nulla
-
27 novembre 2024
Abuso di GraphQL: introspection, batching, profondità
-
21 novembre 2024
Upload di file: dalla foto profilo alla webshell
-
15 novembre 2024
Prototype pollution: avvelenare Object.prototype
-
9 novembre 2024
CORS mal configurato: fidarsi dell'Origin sbagliato
-
3 novembre 2024
Clickjacking: il click che non era per te
-
28 ottobre 2024
Open redirect: il tuo dominio che rimanda altrove
-
22 ottobre 2024
Race condition e TOCTOU: la finestra tra controllo e uso
-
16 ottobre 2024
Sudo mal configurato: da utente a root
-
10 ottobre 2024
Binari SUID: eseguire con i privilegi del proprietario
-
4 ottobre 2024
Cron job scrivibili: privilege escalation programmata
-
28 settembre 2024
Linux capabilities: root spezzato in pezzi (sfruttabili)
-
22 settembre 2024
Exploitation del kernel Linux: da utente a ring 0
-
16 settembre 2024
SSH agent hijacking e chiavi mal gestite
-
10 settembre 2024
Reverse shell: far chiamare casa al bersaglio
-
4 settembre 2024
Pivoting e tunneling: muoversi in reti interne
-
29 agosto 2024
Living off the land: attaccare con gli strumenti già presenti
-
23 agosto 2024
Log4Shell: quando un log diventa esecuzione di codice
-
17 agosto 2024
Password spraying e credential stuffing
-
11 agosto 2024
Phishing: raccogliere credenziali su scala
-
5 agosto 2024
OSINT: la ricognizione prima dell'attacco
-
30 luglio 2024
Cracking degli hash: dizionari, regole, maschere
-
24 luglio 2024
Attacchi BLE: sniffing, spoofing e replay
-
18 luglio 2024
Clonazione RFID/NFC: badge copiati in un attimo
-
12 luglio 2024
Estrazione firmware: UART, JTAG e la flash
-
6 luglio 2024
Dependency confusion: il pacchetto interno impersonato
|
ultimi post
il tuo indirizzo IP:
216.73.216.108
visitatore #0
MOTD:
Ogni astrazione perde da qualche parte. Qui guardiamo dove.
|