Clusit-Associazione Italiana per la Sicurezza Informatica
Il mio profilo su Linkedin
Il mio spazio su YouTube
Joomla Italia
Il mio profilo su vololibero.net
 
Album Picasa
 
Laboratorio di sperimentazione
Non c'è oggetto per casa che non ho aperto, è maniacale lo so e non senza danni ...collaterali, ma non riesco a rinunciare, come se quelle quattro viti, quella fessura a scatto mi impedisse di conoscere, scoprire, imparare qualcosa, sigillandolo come un segreto.
Uolli, un simpatico e semplice gadget PDF Stampa E-mail
DIY
Domenica 06 Novembre 2011 21:32
Si avvicinano e festività natalizie ed è il momento in cui ogni creativo ha in mano un budget da "spesa al supermarket" e un briefing preciso: "Trova qualche idea... ma deve essere originale!" A me una è avanzata così la condivido, non so se vi piacerà o meno provate a dare un'occhiata....
 
Resistenze e acqua calda PDF Stampa E-mail
DIY
Domenica 08 Maggio 2011 18:07
Strano articolo, anch'io non avrei mai pensato di scriverlo... Come ci sono finito? Lunga storia... ma volevo riuscire a fare un piccolo scalda acqua per barca e/o casa e/o campeggio, insomma per restare ancora più sul generico: dispongo di 140Ah a 12volt e vorrei farci la doccia! ...Mi sento sporco :)
 
WC Antenna? Meglio W-Cantenna! PDF Stampa E-mail
DIY
Giovedì 21 Aprile 2011 20:23
cantenna barattoloTutto nasce da una casualità e da una coincidenza. Stavo risistemando il bagno di casa e mi serviva una cantenna, così bighellonando tra gli scaffali Leroy Merlin in cerca di ispirazione la mia attenzione è stata catturata dallo scintillare e dalla forma di un porta scopino.
 
Tuxpit vs Eeepit PDF Stampa E-mail
DIY
Mercoledì 09 Febbraio 2011 17:14
Come dire "Certe scelte sono dolorose ma necessarie". Strumenti software avanzati per il volo, sviluppati per linux o installabili da sorgenti compilabili su un notebook, zero o quasi. Troppo lavoro da fare per un obbiettivo che subendo delle temporanee "deviazioni filosofiche" non perde sicuramente di valore.
 
Who can exploit Chrome? ...20.000 dollari! PDF Stampa E-mail
Sicurezza
Venerdì 04 Febbraio 2011 18:32
O si sentono sicuri della sandbox o costa meno far così; probabilmente un buon team di test costerebbe dieci volte tanto, ma per molti altri aspetti la considero una cosa positiva.
 
Tuxpit ha un c(u)ore: Ubuntu Netbook! PDF Stampa E-mail
DIY
Giovedì 27 Gennaio 2011 20:55
Ebbene sì! Smontato e rimontato con le modifiche che ora vedremo, qualche problemuccio per un falso contatto ma nulla più di un po' di nervoso a dover rifare cose già fatte e magari benriuscite...
 
Tuxpit, ...il pinguino potrebbe volare? PDF Stampa E-mail
DIY
Domenica 23 Gennaio 2011 15:22
Direi di si, se qualcuno glielo insegna o lo porta in volo con se!
Ingombrante passeggero? ..Nemmeno tanto, anzi può essere lui a guidare i nostri voli, è risaputo che i pinguini sono spesso argomento di studio per i progettisti di vele da parapendio.
 
Internet key, aggiungere antenna esterna PDF Stampa E-mail
DIY
Venerdì 14 Gennaio 2011 21:19
Ma quanto ho resistito!!?? Se guardate quando ho scritto l'articolo "Dissect Nokia-CS10" vi accorgerete che è passato un sacco di tempo... E sono capitate anche un po' di cose, ma lasciamo perdere. Lo stimolo è venuto dalla curiosità di vedere se questa key, accoppiata ad una antenna wireless leggermente accordata, riusciva a risolvere un problema ad un amico.
 
Un trapano cordless con ...il filo! PDF Stampa E-mail
DIY
Domenica 09 Gennaio 2011 22:38
Non sono impazzito, tutt'altro, sto cercando proprio di non impazzire nuovamente sfruttando un esperienza che mi ha convinto che forse questo hack non era proprio così stupido.
 
Apple Magick Trackpad su Ubuntu Maverick PDF Stampa E-mail
Magazzino
Domenica 31 Ottobre 2010 18:52
trackpad appleSicuramente vederla funzionare su un Mac è un'altra cosa ma le promesse non sono niente male nemmeno per Ubuntu. Gli sviluppatori avevano promesso la compatibilità già con la Maverick e devo dire che hanno fatto un'ottimo lavoro.
Certo c'è stato da leggere non poco per riuscire ad avere qualche funzionalità in più del semplice "striciare" il dito...
 
MOPS 2010 - Month Of Php Security PDF Stampa E-mail
Sicurezza
Domenica 03 Ottobre 2010 10:57
mese sicurezza phpCredo che sia uno dei più interessanti "call for papers" organizzati per stimolare la ricerca di vulnerabilità che affliggono il Php. Partecipano e organizzano l'evento i più grandi esperti di sicurezza informatica, quelli che a volte erroneamente chiamiamo hackers, assimilandoli ad un folto gruppo di scalmanati ragazzini... e no! Questo è un livello di preparazione completamente diverso e molto più elevato,... quì c'è solo da imparare ed essere umili.
L'evento si è concluso alla fine Giugno. Perchè scrivo solo ora? ... Perchè nel frattempo, umilmente, ho imparato,... quello che ho potuto!
 
Tabnabbing, phishing per i nabbi PDF Stampa E-mail
Sicurezza
Sabato 12 Giugno 2010 13:16
tabnabbing furto di clickQuando si tratta di rubare, l'ingegno si aguzza sempre a quanto pare. Infatti non è più necessario cliccare il solito link fasullo per rischiare di essere vittima di furto di credenziali ora basta visitare o credere di farlo, una pagina anche importante, totalmente innocua, almeno per un po'.
 
Backtrack4 + Asus eeepc 701 PDF Stampa E-mail
Magazzino
Giovedì 20 Maggio 2010 17:35
backtrack eeepcVisto che con questo netbook ci lavorerò e studierò ancora parecchio vediamo di aggiornare un po' le distro. Sull'SSD non tengo nulla o quasi, per cui sarà sempre tutto tramite SDHC o USB, ma... nessun problema.
 
Netbook e Linux, la compatibilità sognata PDF Stampa E-mail
Magazzino
Giovedì 20 Maggio 2010 15:23
netbook e linuxE' un po' di tempo che sto pensando di cambiare il mio eeepc 701 con uno schermo da almeno 10" e qualche Giga in più di disco. Prima di acquistare qualcosa, come sempre faccio un po' di ricerche con Google, a caccia di problemi noti, recensioni, cercando di rendermi conto del supporto delle varie community, se c'è ed è valido.
 
Dissect a Nokia CS 10 Key PDF Stampa E-mail
Magazzino
Martedì 23 Marzo 2010 21:11
nokia CS10Sto invecchiando, è rimasta integra tre giorni! Di più però non ci sono riuscito, girava tra le mani... ho iniziato ad infilarci un unghia... , dopo un minuto era smembrata, ... e ora? Beh, ora andiamola a conoscere intimamente e ovviamente, quando verrà rimontata non sarà più la stessa.
 
Vulnerabilità hosting condivisi PDF Stampa E-mail
Sicurezza
Venerdì 01 Gennaio 2010 10:23
Tutti gli hosting a rischioErano parecchi mesi che sui forum si sussurrava di uno 0day, applicabile a tutti gli hosting condivisi, la maggioranza. Parecchi siti venivano ownati senza che l'applicazione presentasse vulnerabilità note o presunte.
Poi, un po' in sordina, è apparso questo:  PHP 5.2.12/5.3.1 symlink() open_basedir bypass
 
Kodak zi8 - Video Test PDF Stampa E-mail
Magazzino
Domenica 01 Novembre 2009 14:43
Ecco, come promesso, qualche test. E subito qualche difficoltà dovuta alla mia scarsa conoscenza dell'editing video; parametri che passo più tempo a capirne il significato che a settarli, ma penso sia come per tutte le cose: questione di pratica, col tempo verranno lavori migliori.
 
Wide angle e macro su Kodak zi8 PDF Stampa E-mail
Magazzino
Venerdì 30 Ottobre 2009 18:32
Small packet from Singapore
Dopo il collaudo più che soddisfacente della Kodak zi8 ora vediamo come migliorare qualche caratteristica. Avevo visto qualche tempo fa su ebay dei venditori cinesi che avevano delle lenti addizionali per fotocamere compact, quindi la mia ricerca è partita da lì, ma si sa, usando google le soluzioni si "propagano".
Peccato che in Italia più che articoli di recensione non si trovino, ma a dire la verità nemmeno il resto d'Europa è molto avanti, tranne il Regno Unito.
 
Supporto casco "action" per la Kodak zi8 PDF Stampa E-mail
DIY
Domenica 18 Ottobre 2009 20:12
supporto zi8Vento da nord! Comincia male questo collaudo, visto il week end libero comincerò con il costruire qualche sistema di fissaggio comodo per varie riprese di volo,...ma anche no.
 
Una "action" pod per la Kodak zi8 PDF Stampa E-mail
DIY
Domenica 18 Ottobre 2009 20:12
action pod zi8Il problema del casco è risolto. Sto pensando però alle altre situazioni in cui mi piacerebbe avere con me la videocamera e non necessariamente il casco; oppure semplicemente una custodia che permetta di essere facilmente fissada in posizioni magari scomode ma di sicuro effetto "cinematografico".
 
Joomla, l'MD5 è solo un opinione PDF Stampa E-mail
Sicurezza
Sabato 10 Ottobre 2009 10:52
vulnerabilita joomlaInfatti sembra proprio che tutti i lavori fatti per irrobustire password e salt nella nuova 1.5 siano quantomeno discutibili.
L'intelligente "scoperta" è stata fatta da Federico aka Sergetto un bravo e simpatico appassionato di informatica di Roma.
 
Slowloris PDF Stampa E-mail
Sicurezza
Sabato 27 Giugno 2009 09:36
SlowlorisSe c'è qualcuno che continua a stupirmi per la genialità, la competenza e la capacità di rendere reale ciò che attraversa gli strani percorsi della sua mente, quello è rsnake. Slowloris non è una scimmia come il nome può dare a pensare, ma un modo diverso di applicare un Denial of service.
 
J-Pole 433Mhz PDF Stampa E-mail
DIY
Domenica 22 Marzo 2009 15:27
antenna jpole autocostruitaNon occorrono doti particolari per realizzare questa semplice ma efficace antenna, solo una buona manualità e precisione. Il costo della realizzazione non supera i 15 euro.
 
Joomla Security Set-up PDF Stampa E-mail
Sicurezza
Martedì 03 Marzo 2009 12:27
security setupPresumo abbiate finito di configurare il vostro sito Joomla in locale e vi apprestate a trasferirlo su un hosting fornitovi dal vostro provider; vediamo come farlo senza esporci a rischi.
Questo articolo può diventare obsoleto nel tempo; consultate sempre i tutorial più aggiornati.
 
Le password linux (*nix) PDF Stampa E-mail
Magazzino
Venerdì 27 Febbraio 2009 18:10
linux passwordUno dei punti di forza dal punto di vista della sicurezza dei sistemi *nix è la gestione di utenti e password.
(Le configurazioni e gli esempi si riferiscono a Ubuntu standard).
 
Forging HTTP Request PDF Stampa E-mail
Sicurezza
Venerdì 27 Febbraio 2009 18:05
Forging Http RequestFlash Player è un'add-on per i browser molto diffuso; creato da Macromedia e successivamente venduto ad Adobe, attuale distributore.
Questo articolo riguarda principalmente Flash 7 e Flash 8, installati sul 94% dei desktop abilitati (secondo l'indagine online di NPD, condotta nell'aprile del 2006, citata nel Web site di Adobe [1],[2]).
 
Alternative ways to exploit php RFI PDF Stampa E-mail
Sicurezza
Venerdì 27 Febbraio 2009 17:58
alternative esploit phpImmagina che un'attaccante trovi che un sito web è vulnerabile ad un'inclusione remota di file php (RFI).
Nella maggior parte dei casi l'attaccante proverà ad eseguire comandi, inserire una shell e leggere i file di configurazione che potrebbero contenere dati sensibili.
E' questa la strada migliore per esploitare con php una RFI? Ce ne sono altre?
 
Email Header Injection PDF Stampa E-mail
Sicurezza
Venerdì 27 Febbraio 2009 17:53
invio email anonime e spamCi sono tanti modi per inviare email anonime, molti li usano per fare mass mail, altri per spoof identity, e altri, pochi, per inviare email anonimamente. Solitamente un mail form web che usa la funzione mail() genera email che contengono headers con l'IP di origine del server dove girano. Di conseguenza il mailform agisce come un SMTP proxy. I campi input del form possono cambiare, ma è uso comune adottare mailform che vi danno il controllo dell'oggetto, del body del messaggio e del mittente dell'email.
 
Neon che non scalda PDF Stampa E-mail
DIY
Mercoledì 17 Settembre 2008 16:07
evitare lo starterTante volte i neon vengono impiegati in luoghi dove il fattore temperatura è molto importante, soprattutto se sono all'interno di mobiletti. La mia soluzione è sempre stata quella di mettere gli antiestetici trasformatori all'esterno, ... finchè mi sono accorto di una cosa, banale ma a cui non avevo mai pensato ...
 
Cavo Garmin Foretrex PDF Stampa E-mail
DIY
Mercoledì 17 Settembre 2008 15:58
cavo foretrex 101Il cavo serve sia per il trasferimento dei dati da pc a gps e viceversa, che per gli eventuali aggiornamenti software. Non alimenta ne serve in alcun modo per ricaricare le batterie.
 
Nitrocantenna PDF Stampa E-mail
DIY
Mercoledì 17 Settembre 2008 15:54
cantenna barattoloUna cantenna da un barattolo di diluente nitro.
Questa antenna non mi è mai stata "simpatica", l'ho sempre snobbata perchè trovi mille e più tutorial su questa realizzazione,...poi sono andato un po' più a fondo e mi sono accorto che molti progetti erano approssimativi e non c'erano dietro chissà quali studi e formule e tante volte nemmeno un po' di manualità. La sfida è diventata questa: "realizzare una Cantenna partendo da calcoli precisi e curando il più possibile la precisione costruttiva..."
 
Antenna wide angle sector PDF Stampa E-mail
DIY
Giovedì 17 Aprile 2008 10:23
Il coreEccomi pronto a tentare anche questa realizzazione dedicata alla mia Senao 2511.
L'antenna di serie è un "muccino"..., quelle su ebay sono comunque tutte artigianali, ..tanto vale provare...
 
 
Questo sito è dedicato alla mia ed altrui curiosità, come primordiale bisogno di conoscere, capire nella sua complessità ogni cosa. Questo sito è basato sul framework Joomla1.5.xx!. Ogni contenuto o script pubblicato è di libera consultazione e duplicazione purchè se ne citi la fonte. Clicca qui per votare