-
Continue reading →: Weekly update #4Ho ripreso le live con una certa regolarità, sempre il venerdì sera più qualche episodio sparso. Su patreon sono già state archiviate le sessioni del 14, del 21 e del 22 giugno. La prossima live prevista per il 28 è confermata e a luglio mi prenderò qualche giorno di pausa.…
-
Continue reading →: Wireless attack scenario: probing
Una digressione sul tema del probing che non avevo previsto di trattare in questa serie. L’approfondimento parte da un comportamento che inizialmente non avevo compreso da parte della WiFi Pineapple con cui stiamo giocando che, nella versione attuale, ha aggiunto funzionalità che in passato non c’erano, o meglio, erano presenti…
-
Continue reading →: Weekly update #3Come scritto su diversi canali la settimana scorsa si è verificata una convergenza: sto approfondendo temi di wireless security, sono arrivati alcuni nuovi devices per le attività offensive on-site e ho potuto fare qualche nuovo test su campo e in lab. Una settimana molto all’insegna del wireless. Nel post vi…
-
Continue reading →: Nuovi strumenti, nuovi security test
Il percorso di “revisione” delle tecniche di attacco e dei security test che coinvolgono la sfera fisica procede. Qualche giorno fa scrivevo delle attività di ricognizione che sono necessarie alla preparazione di molte tipologie di attacchi e le operazioni on-site non fanno eccezione. Il dettagli tecnico lo lascio a prossimi…
-
Continue reading →: Wastelands CTF
Come promesso durante la twitch-live di martedì scorso oggi ho pubblicato il video integrale, senza editing e senza interruzioni della chiacchierata fatta con gli organizzatori della Wastelands CTF. Ovviamente non sono trapelate informazioni utili ai player, si è trattata di una chiacchierata sul dietro le quinte di questa esperienza che…
-
Continue reading →: Weekly update #2Sposto questo post nel week-end così da raccogliere gli update di tutta la settimana visto che gli impegni mi portano spesso a modificare il programma delle live che sarebbero programmate per il venerdì sera ma spesso non riesco a tener libero lo slot. Non escludo di spostarlo al sabato, ci…
-
Continue reading →: Wireless attack scenario: intro e recon
Premessa Questo post apre una mini-serie di cui devo prima precisare alcuni elementi di contesto. Per diverse ragioni chi esegue solitamente attacchi alle reti Wireless (in contesti autorizzati come un Network Penetration Test) usa strumenti che sono delle pietre miliari del mondo della sicurezza WiFi ed integra questi strumenti tra…
-
Continue reading →: Weekly update #1Il mio progetto di divulgazione è in una fase di consolidamento tra live, articoli, video e documentazione. Ho sentito l’esigenza di un recap settimanale in forma blog post (che per gli abbonati diventa diventa una sorta di newsletter) in cui condividere gli argomenti trattati durante la settimana e per questo…
-
Continue reading →: Sicurezza Informatica == Collaborazione
Nelle ultime due settimane ho discusso in diverse occasioni del tema della collaborazione nel mondo info-sec. E’ un tema che richiede uno sviluppo in diverse direzioni: la capacità di collaborare all’interno di un team non è necessariamente innata e può richiedere esercizio. Non è un tema di secondo piano considerando…





