# // <script type="text/javascript">
//    var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www.");
//    document.write(unescape("%3Cscript src='" + gaJsHost + "google-analytics.com/ga.js' type='text/javascript'%3E%3C/script%3E"));
// </script>
// <script type="text/javascript">
//     try {
//         var pageTracker = _gat._getTracker("UA-81674321-1");
//         pageTracker._trackPageview();
//    } catch(err) {}</script>
#  {"id":1725,"date":"2012-05-16T20:46:54","date_gmt":"2012-05-16T18:46:54","guid":{"rendered":"http:\/\/www.craccaaltesoro.it\/?p=1725"},"modified":"2026-09-26T00:10:14","modified_gmt":"2026-09-25T22:10:14","slug":"netminders-sfruttare-il-regolamento","status":"publish","type":"post","link":"https:\/\/www.craccaaltesoro.it\/?p=1725","title":{"rendered":"Netminders: sfruttare il regolamento"},"content":{"rendered":"<p>(Roberto aka Shotokan &#8211; Squadra Netminders, sponsorizzata da <a href=\"http:\/\/www.pwzsolutions.it\/\">http:\/\/www.pwzsolutions.it\/<\/a>)<\/p>\n<p>Buona sera!<br \/>\nHo appena letto su www.craccaaltesoro.it il post sul 2\u00b0 server (http:\/\/www.craccaaltesoro.it\/il-racconto-di-op3n_l4b-dal-bersaglio-uno\/)<br \/>\nvolevo dirvi, come avevamo gi\u00e0 anticipato, che avevo attaccato il secondo server semplicemente lasciando che lo facessero gli altri giocatori, tramite MITM leggevo i pacchetti tra pc e server ed ho notato che qualcuno aveva caricato la c99.php e l&#8217;ho utilizzata direttamente [;)]<br \/>\nUna volta ottenuto l&#8217;ip, dopo varie disconnessioni dovute a qualche problema tecnico mi sono messo ad attaccare il primo server (172.16.11.1).<br \/>\nAnalizzando la pagina ho notato che il cms usato era WebCalendar, cos\u00ec googlando sono capitato in un exploit di tipo RCE ( http:\/\/packetstormsecurity.org\/files\/112332\/webcalendar-exec.txt ), che per\u00f2 una volta eseguito mi restituiva un triste timeout.<br \/>\nCos\u00ec, modificando default_socket_timeout da 5 a 50 ho evitato la disconnessione per i ritardi della rete, ho lanciato cat `find \/ -iname &#8220;indizio&#8221;` ed ho ottenuto gli indizi.<br \/>\nMentre lavoravo sul primo server sento i giocatori di un altra squadra esaltarsi per essere riusciti a bucare il server 2, allora tramite ARP Poisoning mi sono &#8220;sostituito&#8221; al server 2 e filtrando le richieste con wireshark ho scoperto diverse richieste verso una c99.php caricata.<br \/>\nPrima di andarmene ho eseguito:<br \/>\ntouch index.html;<br \/>\nmv c99.php c99,php<br \/>\ncos\u00ec che mi creasse un index vuota nella directory &#8220;images&#8221; in modo che il contenuto non venisse listato da apache, e infine ho semplicemente &#8216;reso innocua&#8217; la c99 sostituendo il punto con una virgola.<br \/>\nIntanto Lupo crackava la wep a 128 bit della rete 4, e purtroppo poi per mancanza di batterie &amp; tempo non siamo riusciti a crackare un altra rete (la 3?) di cui avevamo gi\u00e0 raccolto 6000 ivs.<br \/>\n<em>Commento di Aspy<\/em><\/p>\n<p>Ecco una applicazione interessante del regolamento. Chiudere i buchi, decidendo di perdere un po di tempo (nemmeno tanto poi!) per rallentare gli avversari.<\/p>\n<p>Bellissimo anche, in puro stile hacker, il MITM per carpire informazioni!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>(Roberto aka Shotokan &#8211; Squadra Netminders, sponsorizzata da http:\/\/www.pwzsolutions.it\/) Buona sera! Ho appena letto su www.craccaaltesoro.it il post sul 2\u00b0 server (http:\/\/www.craccaaltesoro.it\/il-racconto-di-op3n_l4b-dal-bersaglio-uno\/) volevo dirvi, come avevamo gi\u00e0 anticipato, che avevo attaccato il secondo server semplicemente lasciando che lo facessero gli altri giocatori, tramite MITM leggevo i pacchetti tra pc e server ed ho notato che [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[53],"tags":[33,54,15,37,55,66,18,65,46,67,17],"class_list":["post-1725","post","type-post","status-publish","format-standard","hentry","category-cat2012","tag-cat","tag-cat2012-2","tag-cracca-al-tesoro","tag-eventi","tag-genova","tag-hacker","tag-hacking","tag-marc","tag-sicurezza","tag-vulnerabilita","tag-wardriving"],"_links":{"self":[{"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/posts\/1725","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1725"}],"version-history":[{"count":7,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/posts\/1725\/revisions"}],"predecessor-version":[{"id":1727,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/posts\/1725\/revisions\/1727"}],"wp:attachment":[{"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1725"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1725"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1725"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}