Ecco il vero penetration test
  Home FAQ Contact Sign in
it.comp.sicurezza.varie only
 
Advanced search
POPULAR GROUPS

more...

it.comp.sicurezza.varie Profile…
 Up
Ecco il vero penetration test         


Author: Paolo Holzl
Date: Mar 26, 2008 23:34

Ecco un programma che nelle intenzioni dovrebbe far capire molte cose a
molti colleghi amministratori di sistema.

La protezione dell'azienda passa per ... Router ben configurati, firewalls,
iptables, rigorose turnazioni di password, policy restrittive ...

Ma sarà mai un utente Windows così 'pirla' mettere in pericolo tutto ciò?
No, tutti sanno che non si devono lanciare eseguibili non richiesti, magari
con nomi palesemente a rischio ecc.
Ma siamo proprio sicuri?

Ho quindi inventato un bel test che potrebbe farvi passare 'fremiti di
freddo' e che si propone motivazioni didattiche.

E' un eseguibile (Open Source in Visual Basic anche perchè avrebbe tutti i
presupposti per essere invasivo).
L'ho chiamato ChickenFinder ma all'uso conviene rinominarlo in un GiocoSuper
PacMan o altri nomi accattivanti, più il nome è palesemente pericoloso più
il test è significativo.
Mettete l'exe in una bella directory di rete condivisa sotto gli occhi di
tutti.

Già così funziona, senza fare nulla (presenta pochi termini in inglese
banale).
Show full article (2.73Kb)
18 Comments
Re: Ecco il vero penetration test         


Author: Leonardo Serni
Date: Mar 27, 2008 02:48

On Thu, 27 Mar 2008 07:34:59 +0100, Paolo Holzl
wrote:
>Ho quindi inventato un bel test che potrebbe farvi passare 'fremiti di
>freddo' e che si propone motivazioni didattiche.

Guarda, se sei DAVVERO fortunato succede questo: alla ventesima volta che
uno clicca l'allegato col mouse, e tu clicchi lui con una spranga, arriva
un allegato con dentro un tremendissimo virus...

...e ci sara' un dialogo fra colleghi tipo: "Ullalla', mi arriva una mail
di Britney Spears che mi manda una sua foto nuda... chissa' come ha avuto
il mio indirizzo..." "FERMATI, PAZZO! MA SEI SCEMO?!? NON CLICCARE!!!" "O
perche'? Io voglio vederla Britney nuda!" "Ma che Britney, ma hai bevuto?
Quella non e' Britney! E' PAOLO CON I SUOI SOLITI SCHERZI!".

Ma IMHO il tizio dira' "Si firma Britney, non puo' essere Paolo *click*".
>Penso che sia un esperienza educativa che ogni amministratore di sistema
>dovrebbe fare almeno una volta nella propria struttura.

Tieniti Maalox e Prozac a portata di mano, fidaty ;) f.d.

Leonardo BTDTGTTS [1]

[1] http://snipurl.com/22q9n

--
Show full article (1.23Kb)
no comments
Re: Ecco il vero penetration test         


Author: fm
Date: Mar 27, 2008 05:14

>
> Penso che sia un esperienza educativa che ogni amministratore di sistema
> dovrebbe fare almeno una volta nella propria struttura.
>
un amministratore di sistema dovrebbe GIA' comportarsi come se TUTTI gli
utenti fossero gia' arrivati all'ultimo stadio di ChickenFinder..:.-)

ciao
fm
no comments
Re: Ecco il vero penetration test         


Author: roberto
Date: Mar 27, 2008 05:42

fm wrote:
>>Penso che sia un esperienza educativa che ogni amministratore di sistema
>>dovrebbe fare almeno una volta nella propria struttura.
>>
>
> un amministratore di sistema dovrebbe GIA' comportarsi come se TUTTI gli
> utenti fossero gia' arrivati all'ultimo stadio di ChickenFinder..:.-)

Un amministratore di sistema _SA_ che i suoi utenti *sono* all'ultimo
stadio di ChickenFinder.

--
|Save our planet!
Ciao |Save wildlife!
roberto |For your E-MAIL use ONLY recycled Bytes !!
|roberto poggi rpoggi@softhome.net
no comments
Re: Ecco il vero penetration test         


Author: Andrea B.
Date: Mar 27, 2008 06:34

roberto ha scritto:
> fm wrote:
>>> Penso che sia un esperienza educativa che ogni amministratore di sistema
>>> dovrebbe fare almeno una volta nella propria struttura.
>>>
>>
>> un amministratore di sistema dovrebbe GIA' comportarsi come se TUTTI
>> gli utenti fossero gia' arrivati all'ultimo stadio di ChickenFinder..:.-)
>
> Un amministratore di sistema _SA_ che i suoi utenti *sono* all'ultimo
> stadio di ChickenFinder.
>

Un amministratore di sistema spera che, col tempo, i suoi utenti
miglioreranno fino a poter arrivare all'ultimo stadio di ChickenFinder.

--
Fa freddo nello scriptorium, il pollice mi duole. Lascio questa
scrittura, non so per chi, non so più intorno a che cosa...
U. Eco
no comments
Re: Ecco il vero penetration test         


Author: Guglielmo
Date: Mar 27, 2008 07:16

Il Thu, 27 Mar 2008 14:34:38 +0100, Andrea B. ha scritto:
> Un amministratore di sistema spera che, col tempo, i suoi utenti
> miglioreranno fino a poter arrivare all'ultimo stadio di ChickenFinder.

Per diventare l'uomo che è adesso, un amministratore di sistema in gamba ha
dovuto fare molti sacrifici. UMANI!

--
Ciao, Guglielmo.
no comments
Re: Ecco il vero penetration test         


Author: Guglielmo
Date: Mar 27, 2008 07:29

Il Thu, 27 Mar 2008 15:25:24 +0100, Arne Saknussemm ha scritto:
> Al massimo si sacrificano gli utenti, perchè sprecare
> degli esseri umani ?

LOL! in effetti... :)

--
Ciao, Guglielmo.
no comments
Re: Ecco il vero penetration test         


Author: ObiWan
Date: Mar 27, 2008 10:57

> Ma IMHO il tizio dira' "Si firma Britney, non puo' essere Paolo
*click*".

quattro minuti dopo il "boss" chiamerà al telefono, ed arrivato nel suo
ufficio scoprirai che il motivo della chiamata è relativo al fatto che
la
poltrona (in pelle umana) è consumata e che ha deciso di farla rivestire
no comments
Re: Ecco il vero penetration test         


Author: Paolo Holzl
Date: Mar 27, 2008 12:08

>> L'output esce in un file di testo con lo stesso nome del programma di
>> default nella stessa directory con estensione jpg (ma
no comments
Re: Ecco il vero penetration test         


Author: Paperino
Date: Mar 27, 2008 12:56

"Leonardo Serni" ha scritto nel messaggio
> Paolo Holzl wrote:
>>Ho quindi inventato un bel test che potrebbe farvi passare 'fremiti di
>>freddo' e che si propone motivazioni didattiche.
[CUT]
>>Penso che sia un esperienza educativa che ogni amministratore di sistema
>>dovrebbe fare almeno una volta nella propria struttura.
> Tieniti Maalox e Prozac a portata di mano, fidaty ;) f.d.

Quoto.
> Leonardo BTDTGTTS [1]
> [1] http://snipurl.com/22q9n
no comments

RELATED THREADS
SubjectArticles qty Group
Il "vero" vero problema del mercato.22 it.sport.calcio.juventus ·
1 2