[cptraining] Re: Stanley 04

  • From: Mirko Lamberti <mirkolamberti@xxxxxxxxx>
  • To: cptraining@xxxxxxxxxxxxxxxxx
  • Date: Mon, 28 Mar 2016 09:09:18 -0300

Tutti i segnali ricevuti sembrano buoni. "Mi sembra di stare sorvegliando
la cuccia di un cane vuota con tecniche da Fort Knox". Decide quindi di
entrare e sfruttare il mancato aggiornamento del software. Un lavoro
semplice, rapido e pulito: copiare un piccolo software che gli apra una
backdoor per poter eseguire comandi remoti con accesso di root. Cosa di
pochi Kb.
Stanley scarica il piccolo programma usato qualche tempo prima per un altro
lavoretto, controlla nuovamente il codice e si prepara per l'operazione.



Il giorno 27 marzo 2016 19:15, Case <powerjack@xxxxxxx> ha scritto:

Lo sniffing rivela un basso profilo, o meglio rivela cio che potrebbe
aspettarsi da un sito del genere: poche comunicazioni, e dirette tutte a
tre o quattro fornitori, semopre gli stessi, ed alcuni accesi a siti di
compagnie marittime commerciali, probabilmente per consultare gli orari dei
pescherecchi.  E' un sito di lavoro, poco sofisticato, e per quello viene
usato, o almeno cosi sembra.
Unica pecca, puo' notare che il software non e' stato aggiornato troppo di
recente, probabilmente potrebbe usare qualche bug per entrare, senza che un
mastino o uno sniffer lo tracci all'istante, probabilemnte potrebbe stare
all'interno del sito anche qualche secondo.




-- 
*Mirko Lamberti  *

Questa e-mail, ed i suoi eventuali allegati, possono contenere informazioni
confidenziali e riservate. Ai sensi della normativa vigente ne è vietato
qualsiasi impiego diverso da quello per cui è stato inviato. E' da rilevare
inoltre che l'attuale infrastruttura tecnologica non può garantire
l'autenticità del mittente, nè tantomeno l'integrità dei contenuti.

Other related posts: