Hacking & dintorni: lo specialista Ribosio80 risponde!

Collapse
X
 
  • Filter
  • Ora
  • Show
Clear All
new posts
  • Manx
    Pornotrainer SdS ("Mezzo-morto") - Arrivederci Bud. R.I.P
    • Feb 2005
    • 261824
    • 3,024
    • 3,636
    • Un tempo e per tanto tempo in Germania...
    • Send PM

    #16
    Originariamente Scritto da nIK0 Visualizza Messaggio
    ***** FIGATA !!!!

    Non pensavo, inizialmente, di scrivere questo articolo, perche' come soggetto mi sembrava banale, pero' mi sono accorto che molte persone ancora non conosco questo modo utile di eseguire ricerche sulla rete.
    Iniziamo. Spesso, negli ambienti lavorativi, si fanno altre cose, oltre che lavorare. Ad esempio si leggono le proprie e-mail personali (via SSL, mi raccomando!) oppure si scaricano decine di Megabyte di cose probabilmente inutili per il solo gusto di scroccare la connessione aziendale.
    La mia esigenza nacque quando mi resi conto che napster (i bei vecchi tempi dei primi peer-to-peer...) non poteva funzionare all'interno della rete aziendale (a causa del firewall) e dovetti spremermi un po' le meningi per trovare una via di fuga a questa restrizione della mia personale e privata (in tutti i sensi) liberta'.
    Cercai di capire se esistessero siti dai quali scaricare mp3 ma ogni volta che inserivo "Megadeth mp3" et similia, Google sfornava solo migliaia di pagine di siti "fake" (cioe' falsi), nei quali si prometteva tanta musica gratuita ma, alla fine, non ti facevano scaricare nemmeno 4Kb di file.
    Allora mi feci furbo. Inventai una tecnica di ricerca altamente mirata e raffinata che chiamai: tecnica dell'Index Of!!
    "Cos'e' l'Index Of?" direte voi. "Index of" e' una stringa (sequenza di caratteri) che compare sulle pagine generate da server web (Apache nel 99% dei casi) quando in una data directory non e' presente l'"Index Document", ovvero la pagina che viene servita di default. Faccio un esempio. Solitamente le pagine di nome "index.html", "index.htm", "index.php", "index.asp" vengono servite dal web server qualora non siano specificati altri nomi. Ad esempio, se vi collegate via web su http://www.google.com vi apparira' la pagina index.html, senza che voi l'abbiate scritto!
    Ora, cosa succede se manca una di queste pagine di "default" ?? Se il web server e' ben configurato vi verra' notificato un errore di accesso negato o di pagina non trovata (come in http://www.google.com/blabla.html, oppure verrete dirottati su un'altra pagina. Se invece il web server e' configurato male e ammette il "Directory Listing" voi vedrete il contenuto della cartella e la prima riga nella pagina sara' proprio la stringa "Index Of"! Un esempio lo potete vedere qui: http://www.cs.unm.edu/~darko/papers/ (una pagina cercata a caso...). Come puo' esserci utile tutto cio' ?
    Diciamo che quando Maometto non va alla montagna...
    Ovvero. Se i siti fake non mi fanno scaricare gli mp3 allora me li prendo da solo! L'obiettivo sara' percio' quello di cercare mp3 non come mere parole scritte dentro effimere pagine web bensi' come file custoditi all'interno di qualche directory sperduta nel web.
    E come si fa? Adesso ci arriviamo.
    Risolviamo il problema con metodo down-to-top (chi ha studiato un minimo di algoritmi mi capira') percio' cercheremo dapprima dei siti web con il Directory Listing abilitato e dopo cercheremo cio' che ci serve all'interno di queste directory.
    Ecco allora come salta fuori il metodo dell'Iindex Of. Il metodo consiste nell'inserire in Google, come chiave di ricerca, la stringa:
    "index of" (chiave 1) (chiave 2) (chiave 3) ...
    dove (chiave 1) (chiave 2) ecc. e' cio' che state cercando. Ad esempio, per cercare degli mp3 dei Massive Attack inserite:
    "index of" massive attack mp3
    una buonissima percentuale di cio' che troverete saranno directory che contengono file mp3 dei Massive Attack (ovviamente se siete dei moralisti paladini della giustizia questo articolo non fa' per voi...).
    Tra i vari risultati della ricerca potrebbero anche esserci siti fake, ma molto pochi (dipende anche dalle chiavi che avete inserito), e li' potete gia' scartare la "spazzatura" a priori in quanto i siti con il Directory Listing abilitato appariranno, in Google, col titolo "Index Of /qualcosa" mentre un sito fake appare come, per esempio, "Scarica milioni di mp3 sul tuo computer!". Chiaro ?
    Ovviamente questa tecnica e' largamente utilizzabile non solo per gli mp3 ma per qualunque tipo di dati voi cerchiate. potete provare, chesso', a cercare programmi che vi interessano inserendo il nome e l'estensione del file (es.: "index of" calcolatrice exe), ecc. Se vi e' chiaro il concetto non avrete difficolta' a dar spazio alla vostra fantasia.
    Insomma, io v'ho dato l'incipit, vi ho indicato la luna con un dito, chi e' furbo vedra' la luna, chi non lo e' vedra' il mio dito.
    da dove hai fatto questo tedioso copia incolla

    SdS - "Mezzo-morto" - rulez :he: :woo:
    Anarco-Training
    M&ScC-Group: "Magna & Spigni con Criterio"
    No mental :seg: Crew
    Bud Spencer 31.10.1929 - 27.6.2016 R.I.P
    I.O.M Jesi & Vallesina

    Le domande dell'aspirante bidibolder
    Originariamente Scritto da TONY_98
    Cosa succede se prendo le proteine senza fare palestra?
    Originariamente Scritto da Perineo
    vi è mai capitata l'ipertrofia muscolare? ci sono dei rischi?
    Originariamente Scritto da Spratix
    C'è un modo per capire che tipo di look muscolare avrò?
    Fai da te - Il tagliando
    Originariamente Scritto da erstef
    Che ne dite come alimentazione per la manutenzione muscolare?
    Disagio alimentare & logistica bidibolder
    Originariamente Scritto da Gianludlc17
    se vi dovete spostate in giornata, come fate a scaldarvi i pasti o nel caso in cui abbiate carne a cucinarla ?
    Estetica rulez
    Originariamente Scritto da 22darklord23
    la mia intenzione era di rendere tonico l'addome con la palestra e, se ci riesco, coprire le smagliature con dei tatuaggi... visto che mi sono stancato del sentirmi dire dalle ragazze, ogni votla che mi vedono nudo, '' Sei una persona fantastica ma...''. Grazie

    Commenta

    • audrey
      Licia..
      • Feb 2007
      • 1678
      • 146
      • 114
      • Cagliari beach, ma senza vincoli
      • Send PM

      #17
      Originariamente Scritto da Manx79 Visualizza Messaggio
      da dove hai fatto questo tedioso copia incolla


      ahahhahaahahaha
      http://www.youtube.com/watch?v=5vISb...layer_embedded


      Commenta

      • nIK0
        Banned
        • Nov 2006
        • 9634
        • 390
        • 617
        • SK
        • Send PM

        #18
        Originariamente Scritto da Manx79 Visualizza Messaggio
        da dove hai fatto questo tedioso copia incolla
        bo... trovato ! mi sembrava papale che non era robba mia

        Commenta

        • Manx
          Pornotrainer SdS ("Mezzo-morto") - Arrivederci Bud. R.I.P
          • Feb 2005
          • 261824
          • 3,024
          • 3,636
          • Un tempo e per tanto tempo in Germania...
          • Send PM

          #19
          Originariamente Scritto da nIK0 Visualizza Messaggio
          bo... trovato ! mi sembrava papale che non era robba mia
          lo abbiamo notato fidati

          SdS - "Mezzo-morto" - rulez :he: :woo:
          Anarco-Training
          M&ScC-Group: "Magna & Spigni con Criterio"
          No mental :seg: Crew
          Bud Spencer 31.10.1929 - 27.6.2016 R.I.P
          I.O.M Jesi & Vallesina

          Le domande dell'aspirante bidibolder
          Originariamente Scritto da TONY_98
          Cosa succede se prendo le proteine senza fare palestra?
          Originariamente Scritto da Perineo
          vi è mai capitata l'ipertrofia muscolare? ci sono dei rischi?
          Originariamente Scritto da Spratix
          C'è un modo per capire che tipo di look muscolare avrò?
          Fai da te - Il tagliando
          Originariamente Scritto da erstef
          Che ne dite come alimentazione per la manutenzione muscolare?
          Disagio alimentare & logistica bidibolder
          Originariamente Scritto da Gianludlc17
          se vi dovete spostate in giornata, come fate a scaldarvi i pasti o nel caso in cui abbiate carne a cucinarla ?
          Estetica rulez
          Originariamente Scritto da 22darklord23
          la mia intenzione era di rendere tonico l'addome con la palestra e, se ci riesco, coprire le smagliature con dei tatuaggi... visto che mi sono stancato del sentirmi dire dalle ragazze, ogni votla che mi vedono nudo, '' Sei una persona fantastica ma...''. Grazie

          Commenta

          • Rik_the_Dog
            Il Furiano
            • Feb 2007
            • 12996
            • 679
            • 741
            • Genova
            • Send PM

            #20
            Urca ho scoperto un'altra cosa nuova grazie a bodyweb!

            Commenta

            • GalDregon
              Bodyweb Senior
              • Sep 2007
              • 12502
              • 952
              • 1,047
              • Send PM

              #21
              Originariamente Scritto da Kobe24 Visualizza Messaggio
              Luna, in trash si stanno facendo congetture sulla tua identità di pro...


              intervieni!


              Chi fa la spia non è figlio di maria, non è figlio di Gesù, a ffanculo ci vai TU

              Commenta

              • swanz
                Bodyweb Senior
                • Jan 2001
                • 9716
                • 320
                • 318
                • Provincia Varese
                • Send PM

                #22
                si tranquillo

                Commenta

                • BLOOD_black
                  Bodyweb Member
                  • Sep 2006
                  • 2239
                  • 66
                  • 16
                  • Send PM

                  #23
                  Originariamente Scritto da Ribosio80 Visualizza Messaggio
                  volevo aprire un sito su altervista che tratta l'argomento hacking facendo articoli news specificando che è per scopo divulgativo e x difendersi non per fare danno..ecc è illegale???
                  dipende da cosa parli... se per ogni argomento...tipo...
                  "trovare la pass di msn" scrivi che è per uso personale,specificandolo ecc ecc non avrai problemi, se parli di crack di software sotto copyright ti rompono il Culo!
                  ma devono pur sempre sgamarti prima.....


                  p.s. non sono esperto di legislazione




                  Un giorno scoprirò il senso della vita,purtroppo però, quando lo avrò scoperto........ sarò già morto!

                  Commenta

                  • charlie_one
                    Bodyweb Member
                    • Jul 2005
                    • 3808
                    • 256
                    • 392
                    • Send PM

                    #24
                    Stra Mega !!!!!!!!!!!
                    -Charlie One-

                    Originariamente Scritto da Sergio
                    Dopo un infrazione per essersi espresso in modo maleducato :
                    Risponde all'infrazione in modo fuori di testa facendo una sceneggiata sulla gestione di BW, i prezzi di Muscle Nutrition, la mia età, io che sono ridicolo perchè l'ho ripreso.
                    Se non ti piace questo ambiente non frequentarlo, ma non mi rompere i co*****i :ciao:

                    Commenta

                    • Antoniome
                      Bodyweb Member
                      • Jul 2007
                      • 4785
                      • 353
                      • 379
                      • Pecco di latitudine
                      • Send PM

                      #25
                      Sono open directory (provate anche cercare questo termine) comunque ne avevo già appurato l'esistenza tempo fa quando in ufficio beccai una cartella di queste di circa 50gb che scaricai interamente ad 1mbyte/s
                      Originariamente Scritto da epico
                      Zajka te la sei tirata troppo...mi sarebbe piaciuto scoparti ma a me non interessa piu' interagire con te..una volta che ce l'hai dentro stai sicura che non mi chiedi di tirarlo fuori

                      Commenta

                      • Ribosio80
                        Bodyweb Senior
                        • Oct 2003
                        • 8257
                        • 226
                        • 51
                        • dalle nubi
                        • Send PM

                        #26
                        ***** neppure una rep...questo per gettare le perle ai porci....ne getto un'altra va....

                        se al posto di mp3 scrivete avi o rar o altro e accanto scrivete il titolo di un gioco o quello che volte scaricare funge comunque

                        Commenta

                        • charlie_one
                          Bodyweb Member
                          • Jul 2005
                          • 3808
                          • 256
                          • 392
                          • Send PM

                          #27
                          Originariamente Scritto da Ribosio80 Visualizza Messaggio
                          ***** neppure una rep...questo per gettare le perle ai porci....ne getto un'altra va....

                          se al posto di mp3 scrivete avi o rar o altro e accanto scrivete il titolo di un gioco o quello che volte scaricare funge comunque

                          lo sai cosa rischi ad elemosinare rep!?!?

                          il team dello sreputazio non tollera questo genere di cose buahhaha


                          sta attento.... sta attento
                          -Charlie One-

                          Originariamente Scritto da Sergio
                          Dopo un infrazione per essersi espresso in modo maleducato :
                          Risponde all'infrazione in modo fuori di testa facendo una sceneggiata sulla gestione di BW, i prezzi di Muscle Nutrition, la mia età, io che sono ridicolo perchè l'ho ripreso.
                          Se non ti piace questo ambiente non frequentarlo, ma non mi rompere i co*****i :ciao:

                          Commenta

                          • Rik_the_Dog
                            Il Furiano
                            • Feb 2007
                            • 12996
                            • 679
                            • 741
                            • Genova
                            • Send PM

                            #28
                            Originariamente Scritto da Ribosio80 Visualizza Messaggio
                            ***** neppure una rep...questo per gettare le perle ai porci....ne getto un'altra va....

                            se al posto di mp3 scrivete avi o rar o altro e accanto scrivete il titolo di un gioco o quello che volte scaricare funge comunque
                            Ora sono scarico ma appena posso ti reppo! (nn si chiedono xo le rep! )

                            Commenta

                            • Ribosio80
                              Bodyweb Senior
                              • Oct 2003
                              • 8257
                              • 226
                              • 51
                              • dalle nubi
                              • Send PM

                              #29
                              io mica le ho chieste...mi sono lamentato tra me e me....un me e me scritto...ma sempre un me e me resta

                              Commenta

                              • Ribosio80
                                Bodyweb Senior
                                • Oct 2003
                                • 8257
                                • 226
                                • 51
                                • dalle nubi
                                • Send PM

                                #30
                                Hacking & dintorni: lo specialista Ribosio80 risponde!

                                Index of /password

                                cercate...escono tutti i file password dei siti!!!!!!!

                                blacksmith.n0i.net/password%20%5B4%20Rav%5D/

                                invece con

                                "Index of /" +passwd.txt

                                vengono cercate le password nei database..il + è un comando php l'ho eseguito da google e lo esegue su tutti i database dei siti che ha indicizzati orroreeee!!!

                                intitle:"Index of" pwd.db
                                cerca tutti i siti dove sulla index si trova il link al file pwd.db

                                intitle:index.of "parent directory"
                                cerca tutti i siti con le directory non protette dai permessi di lettura admin!!!!!!!!!!!!!!!!!!!!!!!!!!!!

                                filetype:htpasswd htpasswd
                                cerca tutti i siti dove il file htpasswd (file contenente password di accesso a determinati file
                                o cartelle in sistemi Linux) non è protetto!!!

                                Commenta

                                Working...
                                X