<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Michele Manzotti &#187; cisco</title>
	<atom:link href="http://manzotti.eu/tag/cisco/feed" rel="self" type="application/rss+xml" />
	<link>http://manzotti.eu</link>
	<description></description>
	<lastBuildDate>Fri, 03 Sep 2010 14:56:18 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>SHODAN for Pentration Tester</title>
		<link>http://manzotti.eu/shodan-for-pentration-tester</link>
		<comments>http://manzotti.eu/shodan-for-pentration-tester#comments</comments>
		<pubDate>Mon, 02 Aug 2010 10:18:44 +0000</pubDate>
		<dc:creator>manzotti</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[defcon]]></category>
		<category><![CDATA[penetration]]></category>
		<category><![CDATA[shodan]]></category>
		<category><![CDATA[tester]]></category>

		<guid isPermaLink="false">http://manzotti.eu/?p=1855</guid>
		<description><![CDATA[Proprio in questi giorni a Las Vegas si è concluso il 18esimo Defcon, una manifestazione dove i migliori Hacker di tutto il mondo si riuniscono e presentano nuove metodologie di attacco. La novità di quest&#8217;anno è senza dubbio l&#8217;attacco alla WPA2, crittografia attualmente considerata la più sicura nelle reti WiFi.
Tuttavia mi piace condividere anche quest&#8217;altra [...]]]></description>
			<content:encoded><![CDATA[<p>Proprio in questi giorni a Las Vegas si è concluso il <a href="http://www.defcon.org/html/defcon-18/dc-18-index.html">18esimo Defcon</a>, una manifestazione dove i migliori Hacker di tutto il mondo si riuniscono e presentano nuove metodologie di attacco. La novità di quest&#8217;anno è senza dubbio l&#8217;<a href="http://www.defcon.org/html/defcon-18/dc-18-speakers.html#Ahmad">attacco alla WPA2</a>, crittografia attualmente considerata la più sicura nelle reti WiFi.</p>
<p>Tuttavia mi piace condividere anche quest&#8217;altra interessante presentazione su <a href="http://www.shodanhq.com/">SHODAN</a>, un motore di ricerca per computer e server. SHODAN permette di scovare in Internet devices come router, switch, server web&#8230; insomma un bel patrimonio di risorse! Molto intriganti sono i case study di cui uno relativo a Cisco e molto simile a <a href="http://manzotti.eu/il-giovane-hacker">quello che avevo discusso qui</a>.</p>
<p><a title="View SHODAN for Penetration Testers (DEFCON 18) on Scribd" href="http://www.scribd.com/doc/35202796/SHODAN-for-Penetration-Testers-DEFCON-18" style="margin: 12px auto 6px auto; font-family: Helvetica,Arial,Sans-serif; font-style: normal; font-variant: normal; font-weight: normal; font-size: 14px; line-height: normal; font-size-adjust: none; font-stretch: normal; -x-system-font: none; display: block; text-decoration: underline;">SHODAN for Penetration Testers (DEFCON 18)</a> <object id="doc_374927059446669" name="doc_374927059446669" height="500" width="100%" type="application/x-shockwave-flash" data="http://d1.scribdassets.com/ScribdViewer.swf" style="outline:none;" rel="media:presentation" resource="http://d1.scribdassets.com/ScribdViewer.swf?document_id=35202796&#038;access_key=key-ka62xdefspyn5n30do7&#038;page=1&#038;viewMode=slideshow" xmlns:media="http://search.yahoo.com/searchmonkey/media/" xmlns:dc="http://purl.org/dc/terms/" ><param name="movie" value="http://d1.scribdassets.com/ScribdViewer.swf"><param name="wmode" value="opaque"><param name="bgcolor" value="#ffffff"><param name="allowFullScreen" value="true"><param name="allowScriptAccess" value="always"><param name="FlashVars" value="document_id=35202796&#038;access_key=key-ka62xdefspyn5n30do7&#038;page=1&#038;viewMode=slideshow"><embed id="doc_374927059446669" name="doc_374927059446669" src="http://d1.scribdassets.com/ScribdViewer.swf?document_id=35202796&#038;access_key=key-ka62xdefspyn5n30do7&#038;page=1&#038;viewMode=slideshow" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="500" width="100%" wmode="opaque" bgcolor="#ffffff"></embed></object> </p>
<p>A presto!</p>
]]></content:encoded>
			<wfw:commentRss>http://manzotti.eu/shodan-for-pentration-tester/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Il giovane Hacker</title>
		<link>http://manzotti.eu/il-giovane-hacker</link>
		<comments>http://manzotti.eu/il-giovane-hacker#comments</comments>
		<pubDate>Tue, 21 Jul 2009 00:26:06 +0000</pubDate>
		<dc:creator>manzotti</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[giovane]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[sdm]]></category>
		<category><![CDATA[storia]]></category>

		<guid isPermaLink="false">http://manzotti.eu/?p=1343</guid>
		<description><![CDATA[Come ogni sera, dopo aver cenato, si recò nella propria stanza e dopo aver fatto il login nel pc si collegò al proprio indirizzo di posta elettronica. Un&#8217;operazione quotidiana che il giovane hacker era solito compiere tutte le sere, quando ad un certo punto la sua attenzione cadde su un&#8217;email.
Il messaggio in sè non destava [...]]]></description>
			<content:encoded><![CDATA[<p>Come ogni sera, dopo aver cenato, si recò nella propria stanza e dopo aver fatto il login nel pc si collegò al proprio indirizzo di posta elettronica. Un&#8217;operazione quotidiana che il giovane hacker era solito compiere tutte le sere, quando ad un certo punto la sua attenzione cadde su un&#8217;email.<br />
Il messaggio in sè non destava particolare interesse, ma la firma riportata in fondo presentava il nome di una grande società. Una società che egli riconobbe essere importante dalle tre semplice lettere, esse pi ed a, che trovavano spazio a fianco alla ragione sociale.</p>
<p>Il giovane hacker è una persona fortemente curiosa e così anche quella sera non si smentì cercando in rete il sito della società. Dopo aver scartato un paio di voci su google egli era già sul sito, alle prese con una form per l&#8217;autenticazione ad un accesso riservato del mail server. Immediatamente capì che il sito era uppato su un servizio di hosting mentre il mail server faceva parte di un&#8217;altra rete: quella aziendale! Il giovane hacker ci mise un secondo per individuare la classe di indirizzi associata all&#8217;ip appena trovato e visto che ne comprendeva poco più di una 20ina decise di lanciare una scansione. Sapeva che sarebbe stato poco utile e soprattutto legale lanciarla su tutte le porte note, così si limitò alle sole 80 e 443. L&#8217;output del noto nmap riportava una decina di ip aventi la porta 80 aperta! Egli non seppe resistere e al primo ip della lista lanciò una connect&#8230;</p>
<p>Quello che si presentò agli occhi del ragazzo fu l&#8217;SDM della cisco, un&#8217;interfaccia java utilizzata per la configurazione di IOS. Tuttavia notò anche qualche problema di incompatibilità di versione tra firefox, java e l&#8217; SDM. Così si affidò di nuovo alla rete e trovò una <a href="http://www.howtonetworking.com/cisco/sdm1.htm">guida</a> indicante la versione correta della <a href="https://cds.sun.com/is-bin/INTERSHOP.enfinity/WFS/CDS-CDS_Developer-Site/en_US/-/USD/ViewProductDetail-Start?ProductRef=java_ee_sdk-5_01-oth-JPR@CDS-CDS_Developer">SDK</a> da installare. Il giovane hacker, dopo aver scaricato e installato, riavviò la propria macchina su windows e da internet explorer si collegò all&#8217;indirizzo precedemente trovato: si trovò così di fronte al pannello di autenticazione della SDM!</p>
<p>Ancora una volta la rete fu l&#8217;unica fonte su cui poter trovare informazioni. Il giovane hacker cercò una <a href="http://www.routerpasswords.com">lista di password</a> di default relative alla versione di IOS individuata. Egli fece uno, due, tre tentavi quando al quarto non volle credere ai proprio occhi, ma la clessidra di IE stava caricando!</p>
<p style="text-align: center;">
<a href="http://farm3.static.flickr.com/2466/3741191714_4a32cf5e8f_o.jpg"><img class="aligncenter" title="sdm" src="http://farm3.static.flickr.com/2466/3741191714_4a32cf5e8f_o.jpg" alt="sdm" width="458" height="398" /></a></p>
<p>Ecco lo spettacolo che si trovò di fronte:</p>
<p style="text-align: center;">
<a href="http://farm3.static.flickr.com/2649/3740399633_9814ba644e_o.jpg"><img class="alignnone" title="cisco1" src="http://farm3.static.flickr.com/2649/3740399633_358d99cdb9.jpg" alt="cisco1" width="500" height="391" /></a></p>
<p>Una rapida overview della situazione:</p>
<p style="text-align: center;">
<a href="http://farm4.static.flickr.com/3459/3740399771_262024d8da_o.jpg"><img alt="cisco2" src="http://farm4.static.flickr.com/3459/3740399771_15aa9e1928.jpg" title="cisco2" class="alignnone" width="500" height="405" /></a></p>
<p>Una analisi sul traffico di rete (notò basso traffico):</p>
<p style="text-align: center;">
<a href="http://farm4.static.flickr.com/3455/3740399941_8034e6036f_o.jpg"><img alt="cisco3" src="http://farm4.static.flickr.com/3455/3740399941_3c0edbdbe1.jpg" title="cisco3" class="alignnone" width="500" height="400" /></a></p>
<p>Tutto il bel <u>runninig-config</u>!!!</p>
<p style="text-align: center;">
<a href="http://farm4.static.flickr.com/3492/3740400105_3925b3f03a_o.jpg"><img alt="cisco4" src="http://farm4.static.flickr.com/3492/3740400105_de660af273.jpg" title="cisco4" class="alignnone" width="500" height="401" /></a></p>
<p>&#8230;e perchè no&#8230;. le ACL!!!</p>
<p style="text-align: center;">
<a href="http://farm3.static.flickr.com/2645/3740400269_17e15b1806_o.jpg"><img alt="cisco5" src="http://farm3.static.flickr.com/2645/3740400269_92f247a7b3.jpg" title="cisco5" class="alignnone" width="500" height="401" /></a></p>
<p><br/><br />
&#8220;<em>Bene, non rimane che mettere uno sniffer di rete</em>&#8221; pensò il giovane hacker per impadronirsi di tutto ciò che transita nella rete (come <u>password</u>, <u>email</u>, <u>credenziali</u> ecc). Ma dopo il primo momento di euforia egli capì che era arrivata l&#8217;ora di fermarsi. Il giovane hacker fondamentalmente è una persona eticamente corretta e decise l&#8217;indomani di notificare l&#8217;amministratore di rete.<br />
<br />
~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o ~ o<br />
<br />
Da allora sono circa passati due mesi, ma il giovane hacker non ebbe risposta. Fu per questo motivo che decise di pubblicare la propria scoperta sul suo sito: magari non sarà proprio quell&#8217;amministratore di rete a leggere questo post ma almeno vuole far capire ai restanti che <strong><u>investire nella security non è costo ma una sana necessità</u>!</strong><br />
<br />
Alla prossima! <img src='http://manzotti.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://manzotti.eu/il-giovane-hacker/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Appunti CCNA 640-802</title>
		<link>http://manzotti.eu/appunti-ccna-640-802</link>
		<comments>http://manzotti.eu/appunti-ccna-640-802#comments</comments>
		<pubDate>Wed, 08 Jul 2009 10:14:14 +0000</pubDate>
		<dc:creator>manzotti</dc:creator>
				<category><![CDATA[Reti e Telecomunicazioni]]></category>
		<category><![CDATA[640-802]]></category>
		<category><![CDATA[appunti]]></category>
		<category><![CDATA[areanetworking]]></category>
		<category><![CDATA[ccna]]></category>
		<category><![CDATA[certificazione]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[ripasso]]></category>

		<guid isPermaLink="false">http://manzotti.eu/?p=1269</guid>
		<description><![CDATA[

Come promesso nel precedente articolo pubblico i miei appunti per la CCNA.
Ho deciso di pubblicarli nel portale di areanetworking.it perchè credo abbiano più ragion d&#8217;estistere.

Ecco il link degli Appunti CCNA 640-802

Spero siano d&#8217;aiuto  
]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://cug.areanetworking.it"><img class="alignnone" title="Cisco User Group" src="http://www.areanetworking.it/imgs/cugsmall_secblog.png" alt="" width="140" height="140" /></a></p>
<p></p>
<p>Come promesso nel precedente articolo pubblico i miei appunti per la <strong>CCNA</strong>.<br />
Ho deciso di pubblicarli nel portale di <a href="http://www.areanetworking.it/"><u>areanetworking.it</u></a> perchè credo abbiano più ragion d&#8217;estistere.<br />
<br />
Ecco il link degli <a href="http://www.areanetworking.it/index_docs.php?title=Appunti_CCNA_640-802"><u>Appunti CCNA 640-802<br />
</u></a><br />
Spero siano d&#8217;aiuto <img src='http://manzotti.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://manzotti.eu/appunti-ccna-640-802/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CCNA Passed!</title>
		<link>http://manzotti.eu/ccna-passed</link>
		<comments>http://manzotti.eu/ccna-passed#comments</comments>
		<pubDate>Thu, 25 Jun 2009 13:08:49 +0000</pubDate>
		<dc:creator>manzotti</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[ccna]]></category>
		<category><![CDATA[certificazione]]></category>
		<category><![CDATA[cisco]]></category>

		<guid isPermaLink="false">http://manzotti.eu/?p=1110</guid>
		<description><![CDATA[

Finalmente è arrivata anche questa di certificazione: CCNA.
Ora un po&#8217; di vacanza ci sta tutta. Credo proprio di ritornare nelle bellissime spiaggie calabresi&#8230; mare e relax non vedo proprio l&#8217;ora!

Presto saranno pubblicati i miei appunti, sperando che siano utili a qualcun altro.
Alla prossima  
]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.cisco.com/web/fw/i/logo.gif"><img class="center aligncenter" title="Cisco" src="http://www.cisco.com/web/fw/i/logo.gif" alt="Cisco" width="110" height="73" /></a></p>
<p>
Finalmente è arrivata anche questa di certificazione: <strong><span style="text-decoration: underline;"><a href="http://www.cisco.com/web/learning/le3/le2/le0/le9/learning_certification_type_home.html">CCNA</a></span></strong>.<br />
Ora un po&#8217; di vacanza ci sta tutta. Credo proprio di ritornare nelle bellissime spiaggie calabresi&#8230; mare e relax non vedo proprio l&#8217;ora!<br />
<br />
Presto saranno pubblicati i miei appunti, sperando che siano utili a qualcun altro.<br />
Alla prossima <img src='http://manzotti.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://manzotti.eu/ccna-passed/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
