ClsHack:Computer Security Blog    

Archive for the ‘Hacking’ Category

[How-to]HULK:Web Server DoS Tool

Thursday, May 17th, 2012

HULK , come molti altri tool per effettuare attacchi dos permette di rendere inacessibile un sito web.
HULK è opensource e scritto in python :D

Che cosa fa HULK ?

HULK, is to generate Unique requests for each and every request generated, thus avoiding/bypassing caching engines and effecting directly on the server’s load itself.

Perciò fa diciamo bypassando la cache impegna il server in allocazione di risorse.
(more…)

[PHP] Simple method for bypass stupid “antivirus”

Friday, May 11th, 2012

Tutti gli antivirus, se cosi vogliamo chiamarli, non altro che piccoli script molte volte scritti proprio in php che scansionano file alla ricerca di virus nel sito sono molto semplici da bypassare e per questo stupidi.
(more…)

[Ubuntu 12.04] Install Metasploit from GIT

Thursday, May 10th, 2012

Metasploit ha cambiato host e si ritrova su git.
Sul sito ufficiale viene fornito un setup che installa da solo metasploit includendo dal mio punto di vista molte schifezze.
Io metasploit lo uso solo da console e voglio avere sempre l’ultima revisione disponibile.
Vediamo come farlo girare su ubuntu 12.04
(more…)

[CVE-2012-1823] PHP-CGI Remote Information disclosure

Thursday, May 3rd, 2012

Se tu esegui PHP attraverso CGI oppure attarverso la mod_cgid (not FastCGI), si possono passare dei comandi all’interprete php-cgi.

Ad esempio eseguendo:
(more…)

Compile OPHCRACK 3.4

Tuesday, May 1st, 2012

Dopo 3 anni di fare un cazzo si sono decisi a riprendere il progetto e il 27 aprile 2012 è uscito ophcrack 3.4

L’annuncio ufficiale:
(more…)