.:: Securnetwork.net Blog - Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • rss
  • Inizio
  • Contact Me
  • Curriculum Vitae
  • Università
  • Downloads

Goolag Scan: il ritorno del gruppo Cult of the Dead Cow

Massimo Rabbi | 21 February 2008 | 01:50

Il nome “Cult of the Dead Cow” mi riporta alla mente vecchi ricordi.
Tempi del liceo, primi approcci un po’ da smanettoni con i classici tools hacker/underground che giravano allora.
A pensarci bene al tempo eravamo quelli che si potrebbero chiamare “script kiddies” ma d’altronde non avevamo nessuno a guidarci in questo fantastico mondo digitale.
E inoltre non c’erano le possibilità che ci sono ora. Pochi di noi avevamo il modem (ancora i vecchi 28.8k o 33.6k) e per collegarci sfruttavamo i collegamenti gratuiti settimanali o mensili Tin.it recuperati sulle riviste informatiche.
Poco importa, quello che conta è che ci capitò tra le mani questo nuovo tool “Back Orifice”, creato da un gruppo di hackers chiamato appunto “Cult of the Dead Cow” o cDc abbreviato.
A distanza di un po’ di anni hanno pubblicato un altro interessante tool denominato “Goolag Scan”.
Si tratta di un tool che raccoglie per l’esattezza 1418 “Google hacks” o “Google dorks”.
La tecnica del cosiddetto “Google Hacking” ovvero sfruttare il noto motore di ricerca come “alleato” nel trovare le vulnerabilità dei siti web, non è di certo nuova e esistono parecchi libri/ebook e siti che parlano dell’argomento.
La fonte più completa di informazioni è forse qui su ihackstuff.

Questo piccolo scanner (necessario framework .NET) raggruppa gli “hacks” in svariate categorie:
- Advisories and Vulnerabilities
- Error Messages
- Files containing juicy info
- Files containing passwors
- Files containing usernames
- Footholds
- Pages containing login portals
- Pages containing network or vulnerability data
- Sensitive Directories
- Sensitive Online Shopping info
- Various Online Devices
- Vulnerable Files
- Vulnerables Servers
- Web Server Detection

Il consiglio è chiaramente prima di provare la scansione sul proprio sito di selezionare un numero ridotto di voci.
Il programma infatti avverte come Google potrebbe tentare di bloccare l’ip nel caso riscontrasse una serie continua ed anomala di richieste provenienti dalla stessa “macchina”.
Buon divertimento! :-D

Goolag Scan - Cult of the Dead Cow

APPROFONDIMENTI:
- Cult of the Dead Cow turns Google into a vulnerability scanner
- Home page Cult of the Dead Cow
- Download Goolag Scanner

Categorie
Mondo WWW, Sicurezza, Software
Commenti RSS
Commenti RSS
Trackback
Trackback

« Anche Linux nel mirino delle botnets Scoperto un database con più di 8000 account ftp rubati »

Lascia un commento

Puoi usare questi tag : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Pages

  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • catalogo pmi
  • web marketing

Recommended Sites

Categories

  • Apple (27)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (40)
  • Libri e Riviste (1)
  • Microsoft (103)
  • Mondo WWW (131)
  • Musica (2)
  • Networking (42)
  • News dal blog (23)
  • OpenSource (64)
  • Personale (66)
  • Programmazione (19)
  • Riflessioni e considerazioni (43)
  • Sicurezza (197)
  • Sistemi operativi (78)
  • Software (247)
  • Telefonia (21)
  • Tips & Tricks (3)
  • Virus & Spyware (46)

Spam Blocked

35,019 spam comments
blocked by
Akismet

Statistiche

Sponsors II


*NIX Distro

  • Anonym.OS
  • Arudius
  • BackTrack
  • Security Distros

Blog

  • 11 Settembre
  • 7 in condotta!
  • Andrea Beggi
  • BufferOverflow
  • Emanuele Mattei
  • Il Disinformatico
  • Nococozza
  • OssBlog
  • Roundhouse Kicks
  • Shannon.it
  • Sicurezza Informatica
  • Sicurezza, ICT e altro

Blogs Microsoft

  • Blog TechNet
  • Marco Russo
  • Microsoft Security
  • Raffaele Rialdi

Friends

  • Capsula
  • Codega
  • Davide Ferrario
  • Filippo Roson
  • Giova
  • Lino Possamai
  • Massimiliano Barletta
  • Moleshkino
  • Quielainsieme
  • Renzo Gazzi

Musica

  • 3 Doors Down
  • Demagogue Rock
  • GemBoy
  • GreenDay
  • Iron Maiden
  • Linkin’ Park
  • Metallica
  • Moravagine
  • Nirvana
  • Noise Avalanche
  • Offspring
  • Tobias Sammet
  • Winter Dust

Sicurezza

  • Bugtraq Mailing List Archive
  • Database Security
  • Exploit
  • Government Security
  • HackerHigh School
  • Honeynet Project
  • McAfee Research
  • RootKit
  • Secunia
  • Security Focus
  • Security Freak Videos
  • Security Wireless
  • SysWall
  • Zero-Day Tracker
  • Zone-H

Tecnologia on-line

  • BrainWeb.it
  • Hardware Upgrade
  • HTML Code Tutorial
  • My old page
  • Punto Informatico
  • Siforge
  • TechTown.IT
  • The Register
  • Tom’s Hardware

SPONSORS III

Altro


BlogItalia.it - La directory italiana dei blog


rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox