Hacker Journal

A T

S illda enetration­enetra all incremento­to delle ontinua ilcorso dedicato alle昀氀ag catturate vedremo come accedere tester: in questo numero le di etas loita durante il entest

-

ell’ultima puntata siamo riusciti ad accedere a una delle flag ( o, meglio, a una parte della flag) disseminat­e nella macchina virtuale HWDV O LWD OH , il target della verifica di sicurezza che stiamo effettuand­o (e che, se non l’avete già fatto, potete seguire comodament­e dal vostro

P , replicando l’ambiente adeguato che potete realizzare grazie alle istruzioni dei box “6FD FD VWD D 0” e

“J D W ” ). Bene, dopo aver enumerato i servizi della macchina virtuale, nei numeri precedenti abbiamo attaccato in particolar­e i servizi 66H e ) TP, riuscendo a esfiltrare numerosi file, tra cui due flag. 6appiamo tutti, ormai, cosa sia una flag: un file ( che in Metasploit­able3 assume una forma un po’ particolar­e, quella dell’immagine di una carta da gioco recante il volto di ciascuno dei developer ) che, nei contest di hacking, come per esempio i T)

( DSW 7 DJ), rappresent­a quelle informazio­ni e quegli asset di interesse strategico per l’organizzaz­ione target, al punto che l’eventuale accesso da parte del pentester costituisc­e una prova tangibile di quanto dannosa possa essere una intrusione reale. 6e per la prima flag, a fronte dei nostri sforzi, è stato possibile recuperare solo parzialmen­te il contenuto perch ospitato (purtroppo) all’interno di un file compresso danneggiat­o, cosa possiamo dire 6copriamol­o… sulla seconda?

Anche la seconda 昀氀ag es昀椀ltrata tramite )TP ha un nome inequivoca­bile ( V D WV W ) e, come la prima, non risulta immediatam­ente fruibile. 6e ci eravamo cullati nell’illusione che accedere a una昀氀ag in formato HTML potesse essere pi semplice rispetto al昀椀le compresso con cui abbiamo combattuto nelle ultime puntate, questo è il momento di aprire

 ?? ??
 ?? ?? Può capitare che   durante le operazioni   il codice non sia di     acile comprensio­ne  ... e il   ava  cript che vediamo di certo non aiuta a chiarire le cose! Niente paura: si tratta di codice o昀昀uscato.
Può capitare che durante le operazioni il codice non sia di acile comprensio­ne ... e il ava cript che vediamo di certo non aiuta a chiarire le cose! Niente paura: si tratta di codice o昀昀uscato.

Newspapers in Italian

Newspapers from Italy