Scrivere shellcode: piccolo, senza null, autonomo
Codice macchina che apre una shell. I vincoli sono duri: niente byte nulli, indipendente dalla posizione, minuscolo.
|
menù principale
menù utente
argomenti
|
ultimi postScrivere shellcode: piccolo, senza null, autonomoCodice macchina che apre una shell. I vincoli sono duri: niente byte nulli, indipendente dalla posizione, minuscolo. ARP spoofing: MITM sulla rete localeARP non ha autenticazione. Rispondere a raffica "quell'IP sono io" reindirizza il traffico della LAN attraverso la tua macchina. DNS spoofing e cache poisoningRispondere a una query DNS prima del server vero, o avvelenare la cache di un resolver, dirotta i domini verso IP dell'attaccante. DDoS per amplificazione: piccoli pacchetti, grandi danniServizi UDP che rispondono con molto più di quanto ricevono, più IP spoofato, moltiplicano il traffico contro la vittima. Scansione con nmap: SYN, versioni, evasionePrima di attaccare si mappa. SYN scan per la furtività, rilevamento di versioni per la superficie, timing per non farsi notare. WPA2: cattura dell'handshake e KRACKIl 4-way handshake di WPA2 si cattura e si attacca offline con un dizionario. KRACK invece rompe il protocollo riusando i nonce. Evil twin: l'access point gemello malevoloUn AP con lo stesso SSID di una rete fidata, segnale più forte, e i client si connettono da soli. Da lì portal captive e furto credenziali. LLMNR/NBT-NS poisoning con ResponderQuando il DNS fallisce, Windows chiede "chi è questo nome?" in broadcast. Rispondere cattura gli hash NTLMv2 da craccare o relayare. VLAN hopping: saltare la segmentazioneLe VLAN isolano il traffico — finché double tagging o una negoziazione trunk automatica non le fanno attraversare. BGP hijacking: dirottare interi prefissiBGP si fida di chi annuncia le rotte. Un AS che annuncia prefissi non suoi attira il traffico di intere reti. Attacchi DHCP: starvation e rogue serverEsaurire il pool di indirizzi o piazzare un server DHCP falso permette di imporre gateway e DNS controllati dall'attaccante. Pass-the-hash: autenticarsi senza la passwordNTLM usa l'hash della password come segreto. Se rubi l'hash, non serve craccarlo: lo usi direttamente per autenticarti. |
ultimi post
il tuo indirizzo IP:
216.73.216.108
visitatore #0
MOTD:
Ogni astrazione perde da qualche parte. Qui guardiamo dove. |