Tag: Windows


  • Le applicazioni dedicate all’installazione automatica di Apache sono numerose (Xampp, Mamp, WampServer, EasyPHP, ecc…), più o meno tutte posseggono le stesse caratteristiche, la differenze principali tra una e l’altra si riducono in maggior parte ai sistemi operativi supportati, e più o meno tutte svolgono egregiamente il loro lavoro. Ma se volessimo costruire il nostro ambiente di sviluppo personalizzato decidendo, […]

  • Nel primo articolo della rubrica su Metasploit Framework illustro la creazione di un payload conosciuto come reverse tcp connection che consente l’installazione di una backdoor su una macchina Windows a seguito di una precisa azione dell’utente sulla stessa. Dopo l’installazione del payload su Windows, lanceremo l’exploit che ci permetterà di prendere il controllo completo del PC della vittima. In caso siate […]

  • I Password Manager sono dei software interessantissimi che permettono di archiviare e gestire le password utilizzate in rete, e per questo richiedono un livello di sicurezza “bank-level” o “military-grade”. Tavis Ormandy, ricercatore di Google, ha pubblicato una grave falla di sicurezza in un password manager installato di default in alcune versioni di Microsoft Windows 10. Il […]

  • Come tutti gli sviluppatori web sanno, al fine di far girare gli script che necessitano di linguaggi lato server come PHP e MySQL è necessario installare un web server locale sulla propria macchina. Un’operazione piuttosto semplice se ci si affida a software conosciuti come Xampp, Mamp o WampServer, appena più complicata nel caso si decida per un’installazione manuale (una recente […]

  • Per chi si interessa di sicurezza il nome di Tavis Ormandy, membro del Google Project Zero, dovrebbe ormai essere noto: negli ultimi anni ha individuato diversi bug e minacce informatiche.L’ultima scoperta riguarda una vulnerabilità zero-day all’interno del Blocco Note di Windows e, nonostante l’umiltà dell’applicazione coinvolta, Ormandy tiene a precisare che «è un bug vero». Per la precisione si tratta di un exploit […]