Log4Shell: quando un log diventa esecuzione di codice
Log4j valutava le espressioni JNDI dentro i messaggi loggati. Un semplice header con ${jndi:ldap://...} portava all'RCE.
|
menù principale
menù utente
argomenti
|
ultimi postLog4Shell: quando un log diventa esecuzione di codiceLog4j valutava le espressioni JNDI dentro i messaggi loggati. Un semplice header con ${jndi:ldap://...} portava all'RCE. Password spraying e credential stuffingNon mille password su un account (lockout), ma una password su mille account (spraying), o coppie rubate riusate ovunque (stuffing). Phishing: raccogliere credenziali su scalaLa via d'ingresso più usata non attacca il software ma le persone. Reverse proxy come evilginx rubano anche la sessione MFA. OSINT: la ricognizione prima dell'attaccoSottodomini, email, credenziali trapelate, metadati: buona parte di un attacco si prepara senza toccare il bersaglio. Cracking degli hash: dizionari, regole, maschereRecuperare password dagli hash rubati con GPU. La strategia — wordlist con regole, maschere mirate — conta più della forza bruta. Attacchi BLE: sniffing, spoofing e replayBluetooth Low Energy è ovunque: serrature, wearable, sensori. Pairing debole e comandi non autenticati aprono a sniffing e replay. Clonazione RFID/NFC: badge copiati in un attimoI badge a bassa frequenza spesso trasmettono solo un ID statico, copiabile con hardware economico. Le smart card fanno di meglio, se configurate. Estrazione firmware: UART, JTAG e la flashPrima di analizzare un dispositivo bisogna leggerne il firmware. I pin di debug e i chip di memoria sulla scheda sono spesso la via più diretta. Dependency confusion: il pacchetto interno impersonatoSe un package manager preferisce il registro pubblico a quello privato, pubblicare un pacchetto omonimo con versione più alta dirotta la build.
« più recenti
più vecchi »
|
ultimi post
il tuo indirizzo IP:
216.73.216.108
visitatore #0
MOTD:
Ogni astrazione perde da qualche parte. Qui guardiamo dove. |