4
ago
Steam Linux Beta Client Leaked & Hacked
Postato da il 04-08-2010 alle ore 17:23:03


E già da un po che in giro si sente tanto parlare della versione GNU/Linux della piattaforma di gioco Steam, che dovrebbe essere in fase di sviluppo e rilasciata in data da definirsi.

Nonostante questo, sul wiki di supporto del sito steampowered si legge :

Il client di Steam è una applicazione pensata per Windows, e al momento non è pianificata la creazione di un client di Steam nativo per Linux.

Qualche giorno fa mi sono messo alla ricerca di informazioni in proposito ed indovinate cosa ho trovato ?!

Continua a leggere …

Popularity: 2% [?]

2
ago
Informazione di Servizio, FeedBurner
Postato da il 02-08-2010 alle ore 16:28:33


Altra informazione di servizio.

Da ora, i feed rss di questo blog saranno gestiti tramite FeedBurner, per la precisione all’indirizzo :

http://feeds.feedburner.com/evilsocket-dot-net

Come è possibile vedere ho aggiunto al menu superiore un icona tramite la quale è possibile accedere al burner ed iscriversi.

Prego gli eventuali utenti che fin’ora seguivano i feed direttamente tramite il generatore del blog, di aggiornare i loro reader con il nuovo indirizzo così da permettermi di monitorare eventuali iscrizioni, cilck, trick & track, bim-bum-bam, ecc :)

Grazie

Popularity: 2% [?]

20
lug
Informazione di Servizio, Chiave Pubblica
Postato da il 20-07-2010 alle ore 00:47:34


In questi giorni ho avuto la necessità di scambiare email cifrate con una persona, la quale ha avuto difficoltà a reperire la mia chiave pubblica gpg per autenticare e decifrare i miei messaggi.

Di conseguenza ho aggiunto sulla colonna di destra un link alla suddetta chiave, così chiunque abbia la necessità di dialogare con me in maniera sicura e confidenziale potrà facilmente reperire i dati necessari.

Passo e chiudo.

Popularity: 5% [?]

14
lug
Informazione di Servizio, now PDF powered :)
Postato da il 14-07-2010 alle ore 02:24:24


Informazione di servizio :)

Un utente in uno dei commenti mi ha chiesto di riscrivere uno dei miei articoli (nella fattispecie l’ultimo sulle sql injections) e dare la possibilità di scaricarlo in PDF come facevo prima di aprire questo blog.

In effetti, non è che mi vada più di tanto ogni volta di rifare lo stesso articoli sia in html che in pdf, così ho installato un plugin per wordpress e l’ho modificato a puntino.

E’ ora possibile, tramite l’apposito link sotto al titolo, esportare ogni articolo in PDF, spero sia una funzionalità utile ^^

PS: Le modifiche al plugine  la grafica con la quale viene generato il pdf sono ancora sperimentali, man mano che avrò tempo e voglia perfezionerò il tutto.

Popularity: 7% [?]

11
lug
Come hackerare Google e rimanere indisturbato per un anno.
Postato da il 11-07-2010 alle ore 18:06:25


Circa un anno fa, per la precisione il 13 maggio 2009, postai sul blog questo articolo (il video è corrotto, quello fixato lo troverete qui sotto), nel quale dimostravo senza alcuna ombra di dubbio come Google, attraverso il sistema di pubblicazione dei widgets, fosse estremamente vulnerabile ad attacchi di tipo XSS, CSRF e quant’altro si possa fare potendo eseguire codice javascript nella pagina stessa di Google.

Ebbene, è passato più di un anno, Google sicuramente avrà subito tantissimi cambiamenti sia a livello grafico che a livello di funzionalità, eppure questo problema non è ancora stato patchato.

Continua a leggere …

Popularity: 14% [?]

9
lug
Accettato nello staff di LQH :D
Postato da il 09-07-2010 alle ore 01:53:20


Tempo fa feci richiesta per entrare nello staf dei cosìdetti “utenti esperti” di Linux Quality Help, mi è piaciuto fin da subito l’obiettivo che si sono preposti quei ragazzi, così come la struttura e l’andazzo del forum … dopo tanto tempo in cui non partecipavo ad un forum informatico attivamente, trovare un posto così è stata una boccata d’aria fresca ^^

Beh, ieri sera mi è arrivato un PM … sono stato accettato nello staff!

Inutile dire che per me è un onore ed un piacere, spero di poter apportare un contributo effettivo alla comunity e a tutte le persone che vogliono passare a GNU/Linux e hanno la necessità di un supporto competente.

Non posso fare molto per la FSF, ma quel poco lo farò al 100% delle mie capacità! :)

Popularity: 11% [?]

8
lug
Tophost perde il pelo ma non il vizio.
Postato da il 08-07-2010 alle ore 16:42:11


Chi di voi mi segue da tempo, sa che prima di questo blog c’era un CMS scritto da me ed un forum, e che il tutto girava su tophost, “noto” provider italiano di web hosting a prezzi stracciati.

Continua a leggere …

Popularity: 16% [?]

6
lug


Qualche tempo fa scrissi una breve (e decisamente incompleta) introduzione alle sql injections che illustrava i concetti di base più l’enumerazione di tabelle e colonne tramite il famoso information_schema.

Sabato scorso son passato all’hack meeting, invitato da un (nuovo) amico, e mi sono imbattuto in uno speech proprio su questa tecnica di intrusione (che devo dire è anche la mia preferita per quanto concerne il web hacking :P ) ed il ragazzo che lo stava tenendo ha detto alla fine la frase “con le sql injections si possono fare innumerevoli cose” che mi ha fatto venir voglia di scrivere questo articolo.

Ci sono alcuni aspetti delle SQL injections che in realtà non sono molto conosciuti, ma che aprono davvero un mondo e portano un ipotetico attaccante (o un informatico che deve porre rimedio a questa piaga) nella condizione di avere accessi con privilegi ben superiori a quelli che una “normale” iniezione darebbe.

Continua a leggere …

Popularity: 18% [?]

13
giu
Lo YoYo : Giocattolo o piccolo capolavoro di ingegneria?
Postato da il 13-06-2010 alle ore 22:24:11


Oggi non scriverò un articolo tecnico, tantomeno riguardante l’informatica.
Bensì vista la natura “personale” di un blog, nella fattispecie questo, parlerò di una delle mie altre passioni che nulla hanno a che vedere con l’informatica … lo yoyo!

Prima di iniziare a ridacchiare e pensare “Questo sta fuori, c’ha 20 anni per gamba e ancora gioca con queste cose!!” (xkè so che molti di voi lo staranno pensando! XD), guardate questo video e poi giudicate se sto parlando di un giocattolo o di un vero e proprio sport :

(Video di Jensen Kimmit)

Continua a leggere …

Popularity: 17% [?]

12
giu
La potenza del Dll loading in un linguaggio di scripting.
Postato da il 12-06-2010 alle ore 16:20:41


L'altro giorno, curiosando nel nopaste, mi sono imbattuto in uno script del buon white_sheep, nel quale provava tramite la classe std.Dll a caricare la libreria ncurses e creare del testo.

Una volta provato e visto che funzionava, mi son detto "beh, vediamo fino a che punto si può arrivare!" :)

Bene, ho preso il primo esempio di ncurses che mi ha restituito google e ho provato a convertirlo con questa tecnica, quindi senza implementare a mano un modulo di binding per la libreria ncurses per Hybris, bensì caricando direttamente il modulo nativo in C .

Il risultato ?

Esattamente come la sua controparte in C!!! :D

Conclusione, la tecnica del Dll loading si sta rivelando molto più potente e utile di quanto previsto! :P

Il codice Hybris lo trovate sul nopaste.

read more