Leave a reply

Black Friday per C.H.I.P.

Avete mai sentito parlare di C.H.I.P.? E’ una board embedded Open Hardware nata su Kickstarter e venduta nella sua versione base a 9 dollari.

La sua versione base è finita già da molto tempo, stanno creando una nuova versione, però c’è una bellissima notizia: STANNO SVENDENDO LE VECCHIE VERSIONI. (altro…)




Leave a reply

Layer 3 – Network Layer

Network Layer è il livello 3 del modello di riferimento ISO/OSI.

A questo livello, Internet può essere vista come un insieme di sottoreti interconnesse: non esiste una vera e propria struttura, ma solo dorsali (collegamenti ad alta velocità di trasmissione) principali formate da linee a banda larga e router veloci. Alle dorsali principali si collegano le reti regionali, a cui si collegano le LAN di molte aziende, università e fornitori di servizi Internet. La “colla” che tiene insieme la rete Internet è il protocollo IP. Compito del protocollo IP è trasportare i dati inviati da una sorgente a una destinazione, senza tener conto nè della posizione delle macchine comunicanti, nè dell’eventuale presenza di reti intermedie.
(altro…)




Leave a reply

Rimozione short link ed altro

Su richiesta degli utenti, e di alcuni membri dello Staff, sto provvedendo (davenull) alla rimozione di tutti gli short link dal sito e dal forum.

Abbasserò ulteriormente il livello di pubblicità, e renderò le pagine più veloci e fruibili dai dispositivi modibili. (altro…)




Leave a reply

[E-Zine] MagazineX Volume 4

Ecco il terzo numero di MagazineX, l’E-Zine libera scritta in collaborazione con:
afr0 aka Darksan – http://darksan.altervista.org/;
rabbit – http://technorabbit.altervista.org/
Falco96 – https://falco96.com/ (altro…)




Leave a reply

Socket & Python 3

In informatica e nei sistemi operativi moderni un socket è un’astrazione software progettata per poter utilizzare delle API standard e condivise per la trasmissione e la ricezione di dati attraverso una rete
oppure come meccanismo di IPC.
È il punto in cui il codice applicativo di un processo accede al canale di comunicazione per mezzo di una porta, ottenendo una comunicazione tra processi che lavorano su due macchine fisicamente separate.
Dal punto di vista di un programmatore un socket è un particolare oggetto sul quale leggere e scrivere i dati da trasmettere o ricevere.
(fonte wikipedia)

In generale, si definisce socket una rappresentazione a livello software utilizzata per interfacciare i due terminali in gioco in una connessione tra due computer.

Vediamo oggi un semplice esempio di come si crea un socket in Python (v.3.5) e di come si puo’ usarlo per comunicare con un altro pc, in questo caso un web server remoto. (altro…)




Leave a reply

Java Maven Hello World!

Su richiesta di alcuni utenti di FreenixSecurity presenti al Linux Day di Taranto
(biblioteca Pietro Acclavio, 28 ottobre 2017), parliamo oggi di Apache Maven e Java.

Apache Maven è uno strumento per gestire progetti in linguaggio Java, potendo supportare gli sviluppatori dai processi di compilazione, downloads automatici delle librerie del progetto con risoluzione delle dipendenze, automatizzazione della creazione di un semplice sito di documentazione
per ogni progetto, tests, fino alla distribuzione e tanto altro. (altro…)




Leave a reply

WordPress 4.9 rilasciato

Finalmente è stato rilasciato WordPress 4.9, al momento solo la versione inglese.

Tantissimi sono i bug fixing, ma soprattutto è stato eliminato il pericoloso bug noto come CVE-2017-829 o Host Header Injection in Password Reset. (altro…)




Leave a reply

Il Forum è finalmente online

Finalmente abbiamo aperto il Forum di FreeNIX Security Labs.

Il regolamento del Forum è abbastanza breve, in sostanza è la classica Netiquette dei forum Old School! (altro…)




Leave a reply

ShellFl0w – Assembly Hack (x64)

Assembly Hack (x64):

Introduzione:

Molto spesso ci viene riferito che per “bucare” un sistema computazionale, bisogna fare l’uso degli Exploit.
Vero, in molti casi l’utilizzo di questi porta ad un vantaggio niente male.
ShellFl0w non vi insegna a utilizzare gli exploit, in quanto sarebbe banale.

Dai un pesce a un uomo e lo nutrirai per un giorno. Insegnagli a pescare e lo nutrirai per tutta la vita.

Questo aforisma è l’esatto ragionamento che dobbiamo intraprendere, in quanto solo grazie alle nostre conoscenze siamo in grado di costruire un piano per sfruttare una vulnerabilità, ergo impareremo insieme come si programmano gli Exploit e quale pensiero sviluppare, la scrittura di exploit richiede delle conoscenze non poco banali in campo di programmazione, appunto per questo scriveremo del codice Assembly, con l’assembler NASM.
(altro…)




Leave a reply

[BASH] memcleaner

In passato abbiamo parlato degli inodes, dei dentries e della pagecache, ecco qui l’articolo di riferimento: https://www.freenixsecurity.net/it/2017/05/19/inodes-dentries-e-page-cache/

In questo articolo parleremo di un programma realizzato da me (davenull) per ripulire la RAM dagli inodes, dentries e pagecache inutilizzati.
(altro…)