FinD US ON
Flag Counter
 


  1. Shell, tipi e differenze (ita)

    QUOTE
    Shell

    La shell (o terminale), in informatica, è la parte di un sistema operativo che permette agli utenti di interagire con il sistema stesso, impartendo comandi e richiedendo l'avvio di altri programmi. Insieme al kernel costituisce una delle componenti principali di un sistema operativo. Il suo nome (dall'inglese shell, guscio) deriva dal fatto che questa componente viene considerata l'involucro, la parte visibile del sistema ed è dunque definibile come l'interfaccia utente o il programma software che la rende possibile.

    Shell da terminale
    Quando si parla semplicemente di "shell", o anche di "terminale", si intende di solito una shell testuale con cui l'utente interagisce attraverso un terminale o un emulatore di terminale (quest'ultimo può anche far parte della shell stessa anziché essere un programma a parte) tramite un'interfaccia a riga di comando;

    Shell grafica
    Nel caso di shell grafiche è comune fare riferimento ai cosiddetti desktop environment, che forniscono agli utilizzatori un ambiente grafico da cui è possibile gestire file e avviare programmi.

    Shell più diffuse

    Shell testuali
    cmd.exe (shell del sistemi operativi della famiglia Windows NT)
    command.com (shell del sistema operativo MS-DOS e di alcuni sistemi Microsoft Windows)
    Bash (shell tipica dei sistemi GNU/Linux)
    Bourne shell (shell dei primi sistemi Unix)
    C shell (shell un tempo popolare su sistemi Unix)
    Debian Almquist shell (shell usata in Debian e derivati per eseguire gli script di sistema)
    Korn shell (shell comunemente disponibile su sistemi Unix)


    Shell grafiche
    Common Desktop Environment (normalmente disponibile su sistemi Unix)
    Finder (la shell dei sistemi Mac OS)
    GNOME (tipica dei sistemi GNU/Linux e Solaris 10)
    KDE (tipica dei sistemi GNU/Linux)
    Xfce (tipica dei sistemi GNU/Linux)
    Windows Explorer (la shell dei sistemi Microsoft Windows)
    Windows Explorer (la shell dei sistemi Microsoft Windows)


    Black Shell


    Le Black Shell sono shell usate dagli hacker per avere e mantenere l accesso da remoto su una macchina o server, sfruttando una vulnerabilità.
    Sono delle backdoor.
    Possono essere sia testuali oppure grafiche.
    Viene usata anche per molti altri usi come caricare processi tipo ircbot, rxbot, e altri processi per fare dosnet e botnet.
    Last Post by Cyber-italian il 1 Mar. 2014
    .
  2. Advanced SQL Injection (italian Version)

    0 Comments   149 Views
    .

    Start:
    Cos'è un SQLi? E' l'iniezione di query in una pagina web per riuscire a visualizzare i dati sensibili degli utenti registrati nel sito vittima.
    In questo nostro paper useremo come sito esempio www.miosito-buggato.it che presenta un bug alla pagina
    www.miosito-buggato.it/article/articolo.php?i=123.
    Il procedimento di questo nostro attacco sarà più o meno simile a quello visto in precedenza solo che per certi aspetti potrà sembrarci
    più semplice, per altri più complesso, sta a noi riuscire a sfruttare bene il bug con le nostre conoscenze, e a volte c'è bisogno di velocità,
    prima che fixino il bug e di conseguenza potremmo non avere a disposizione molto per lavorarci. Come prima cosa dobbiamo vedere se il
    bug è presente e per fare ciò abbiamo più di una opzione. Facciamo un paio di esempi:

    www.miosito-buggato.it/article/articolo.php?i=123' <--- Restituisce un errore

    Ciò significa che la pagina potrebbe essere buggata.. oppure:

    www.miosito-buggato.it/article/articolo.php?i=123 and 1=1-- <--- La pagina viene visualizzata
    www.miosito-buggato.it/article/articolo.php?i=123 and 1=2-- <--- Restituisce un errore

    Nel primo caso inserendo "and 1=1" diremo al sito di visualizzare la pagine se 1=1 (true and true = true) e visto che 1 è sempre uguale a
    1 allora la pagina verrà visualizzata, nel secondo caso "and 1=2" (true and false = false) 1 non è uguale a 2 e quindi restituirà un errore.
    Altri esempi possono essere i seguenti:

    www.miosito-buggato.it/article/articolo.php?i= <--- Riceveremo un errore o redirect

    www.miosito-buggato.it/article/articolo.php?i=123Ciao <--- Riceremo un errore tipo: "Unknown column '1hello' in 'where clause"

    www.miosito-buggato.it/article/articolo.php?i=123)/* <--- errore
    www.miosito-buggato.it/article/articolo.php?i=123')-- <--- errore
    www.miosito-buggato.it/article/articolo.php?i=123"/* <--- errore
    ...

    Read the whole post...

    Last Post by Cyber-italian il 28 Feb. 2014
    .
 

COPYRIGHT © 2014