Di cosa si tratta? Riprendendo l’idea di inviare dati a un server esterno simulando il caricamento di un’immagine [Leggi l’articolo “SVG Keylogger”], ho deciso di estendere la tecnica per riuscire anche a ricevere dati da remoto senza usare le normali chiamate Ajax. Per fare ciò, sono ricorso all’antichissima ma sempre […]
Svg keylogger
L’idea L’obiettivo è semplice: creare un keylogger che funzioni all’interno di pagine web. Non è sicuramente un’idea originale, ma può essere un ottimo spunto per approfondire certe dinamiche. Struttura Il codice di per se è relativamente semplice, si tratta “solo” di agganciare un handler all’evento “keydown” dell’oggetto “window” e inviare […]
Identikit bucolico di un hacker – Parte 1
Prefazione Spesso ci sono argomenti di cui è molto difficile parlare, perché si ha una grande responsabilità nei confronti del soggetto di cui si parla e l’articolo che vi apprestate a leggere è uno di questi. Se si cercassero su internet informazioni riguardo agli hacker e tutto quello che vi […]
Esfiltrazione via shell
Ambientazione Sei in un pc dove il firewall blocca i trasferimenti di file verso l’esterno tramite SCP/SFTP ma una shell remota è permessa (es. SSH). Come fare a tirare fuori un file dalla rete interna? Soluzione Codificare in base64 il file da esfiltrare e scriverlo direttamente nel filesystem remoto tramite […]
Ingegneria sociale e condor: quattro chiacchiere a riguardo
Il Condor Erano gli anni ’80 quando un giovane Kevin Mitnick, grazie a semplici tecniche di ingegneria sociale, guadagnava il pieno controllo della “Pacific Bell”. “Una cosa che ho fatto per far credere alla persona al telefono che ero un dipendente della compagnia telefonica, è stato di usare la pubblicità […]
Stargate dropper
TL;DR Cos’ è un dropper? Con il termine dropper si fa riferimento a un software o script apparentemente innoquo, che non contiene al suo interno il codice malevolo da eseguire ma funge da vettore di attacco. Perché il nome “Stargate dropper”? Perché mentre lo sviluppavo, il tipo di trasferimento del […]