Caricamento del blog in corso...



the Lanta World

Benvenuto nel Lanta World!

Ogni giorno news dal web e tematiche riguardanti informatica, gaming, programmazione e telefonia, condite con tanta, tanta spazzatura... XD

Bloggers:
- Giuseppe "Lanta" Cossalter
si reclutano scrittori per varie sezioni

Corso Hacking: sicurezza web

Pubblicato da Lanta

Per essere un hacker, bisogna possederne prima di tutto la mentalità. Essere hacker, meglio precisare, è diverso dall'essere lamer.
Se state leggendo questa pagina con l'intento di imparare a creare virus o imparare a distruggere un PC con un semplice click, mi dispiace dovervi deludere ma avete sbagliato post. Nonostante anche io abbia un lato lamer più o meno nascosto e represso, queste cose non sono difficili da imparare se conoscete qualche linguaggio di programmazione. E questo, se non si fosse capito, non è un corso di C++.


L'hacking è un'arte. Sebbene non sia una vera e propria forma di espressività, è una forma di libertà, un modo per abbattere quei muri creati da un mondo economicamente chiuso e politicamente immaturo. Illegale? In molti Paesi sì... ma tenente conto che un hacker, nel vero senso della parola, non ha intenzioni negative. Alla faccia dei giornalisti e dei mass-media che utilizzano impropriamente e abusano di questo termine, facendovi gravare sopra tutte le accuse possibili. La notizia, per essere tale, deve suscitare scalpore... serve sempre un capro espiatorio ;)


Ma torniamo alla notizia. Sebbene, come possiate osservare analizzando questo semplicissimo flow-chart, un hacker è una persona infinitamente caparbia, autodidatta, che si crea le sue abilità da sé con il nerding... a volte gli aiuti dall'esterno non fanno male.
Google, tramite il suo progetto Code, ha pensato di offrire ai suoi utenti un software in grado di simulare un breve "corso" di hacking. Jarlsberg, questo il suo nome, è un applicativo web scritto completamente in Python pieno di bug da scovare. Tra le vulnerabilità, cross-site scripting (XSS), cross-site request forgery (CSRF) cross-site request forgeries, path traversal e altre. Utile per gli aspiranti hacker o per chi, più semplicemente, è interessato ad imparare come proteggersi da eventuali attacchi.

Bene. Ora armatevi di buona pazienza e seguite i link di download:
  • Black-box: ci viene fornita la pura e semplice interfaccia utente, come in ogni sito web.
  • White-box: i sorgenti, dai quali potremmo patchare le falle di sicurezza.
Good luck ;D

CONDIVIDI

2 commenti

  1. Anonimo Dice:
  2. Un hacker è un programmatore/sistemista fuori dal normale, che se fa attacchi informatici non li fa mai per far danni.
    Se volete diventarci: http://www.autistici.org/hackarena/etica/jargon.htm

    Cracker è un esperto che usa quello che sa per far danni

    Lamer è uno sfigato che usa tools già pronti per fare il figo...
    Se vedete un lamer pestatelo da parte mia, grazie

    Senza hacker non esisterebbe internet, sono stati loro a crearlo

    Per quanto riguarda i giornalisti il 90% di quello che dicono è una balla quindi ignorateli

     
  3. Lanta Dice:
  4. http://www.autistici.org/hackarena/etica/jargon.htm
    Bella guida, tra l'altro hostata nello stesso sito del glider :D

     

Posta un commento