# // <script type="text/javascript">
//    var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www.");
//    document.write(unescape("%3Cscript src='" + gaJsHost + "google-analytics.com/ga.js' type='text/javascript'%3E%3C/script%3E"));
// </script>
// <script type="text/javascript">
//     try {
//         var pageTracker = _gat._getTracker("UA-81674321-1");
//         pageTracker._trackPageview();
//    } catch(err) {}</script>
#  {"id":872,"date":"2010-06-24T01:02:52","date_gmt":"2010-06-23T23:02:52","guid":{"rendered":"http:\/\/www.craccaaltesoro.it\/?p=872"},"modified":"2013-09-29T23:14:00","modified_gmt":"2013-09-29T21:14:00","slug":"milano-cat2010-bersaglio-due","status":"publish","type":"post","link":"https:\/\/www.craccaaltesoro.it\/?p=872","title":{"rendered":"Milano CAT2010 bersaglio due"},"content":{"rendered":"<p>Aggiorniamo la lista dei bersagli &#8220;bucati&#8221; durante l&#8217;edizione di Milano della Cracca Al Tesoro. Parliamo questa volta del bersaglio 2, un sistema connesso al primo access point bersaglio da individuare.<\/p>\n<p>Prima di svelare la vulnerabilit\u00e0 lasciate che spenda due parole sulla difficolt\u00e0 dei bersagli. Alcuni infatti hanno chiesto come mai si sia quasi sempre trattato di vulnerabilit\u00e0 semplici e ben conosciute, quasi come se per qualcuno non valesse la pena di iscriversi a CAT, &#8220;tanto sono bersagli troppo facili!&#8221;.<\/p>\n<p>In realt\u00e0 forse, almeno in parte, questo \u00e8 vero. Sono vulnerabilit\u00e0 conosciute e facili da exploitare, ma vi invito a fare\u00a0 due considerazioni.<\/p>\n<p>1) il tempo a disposizione per le squadre \u00e8 poco. Se le vulnerabilit\u00e0 configurate sui bersagli fossero un pelo pi\u00f9 difficili, non basterebbe il tempo per completare il percorso.<\/p>\n<p>2) anche cos\u00ec, finora, nessuno \u00e8 riuscito a completare il percorso bucando tutti i bersagli a disposizione (quindi non mai abbiamo svelato in cosa consistesse l&#8217;ultimo bersaglio&#8230;)<\/p>\n<p>Volete tentare la sfida?<\/p>\n<p>Eccoci adesso al bersaglio 2, basato su una macchina Windows 2000, sulla quale era installato un IIS5 con la nota vulnerabilit\u00e0 legata alla codifica <em>unicode<\/em>.\u00a0 Microsoft ha pubblicato ormai 10 anni fa un boll<a href=\"..\/wp-content\/uploads\/canterini.jpg\"><img decoding=\"async\" loading=\"lazy\" class=\"alignright size-full wp-image-873\" style=\"border: 2px solid black; margin: 2px;\" title=\"canterini\" src=\"..\/wp-content\/uploads\/canterini.jpg\" alt=\"\" width=\"300\" height=\"200\" \/><\/a>ettino e non star\u00f2 qui a ripetere informazioni che\u00a0 \u00e8 molto facile trovare in Internet :-), ad esempio <a href=\"http:\/\/www.cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2000-0884\">qui<\/a> o <a href=\"http:\/\/www.ca.com\/us\/securityadvisor\/vulninfo\/vuln.aspx?id=3058\">qui<\/a>. Per tornare a noi, una volta scoperta la vulnerabilit\u00e0, l&#8217;attaccante doveva individuare il file degli indizi contenuto nella cartella C:\\inetpub\\scripts, nel quale, oltre alla parola chiave da comunicare alla Situation Room per acquisire il punteggio, si richiedeva come &#8220;azione speciale&#8221; da compiere per guadagnare ulteriori punti bonus di presentarsi alla Situation Room per fare un Karaoke. Nella foto, la squadra vincitrice mentre si esibisce per lo staff sotto le finestre della Situation Room.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aggiorniamo la lista dei bersagli &#8220;bucati&#8221; durante l&#8217;edizione di Milano della Cracca Al Tesoro. Parliamo questa volta del bersaglio 2, un sistema connesso al primo access point bersaglio da individuare. Prima di svelare la vulnerabilit\u00e0 lasciate che spenda due parole sulla difficolt\u00e0 dei bersagli. Alcuni infatti hanno chiesto come mai si sia quasi sempre trattato [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13],"tags":[72,15,18,16,19,17],"_links":{"self":[{"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/posts\/872"}],"collection":[{"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=872"}],"version-history":[{"count":8,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/posts\/872\/revisions"}],"predecessor-version":[{"id":1931,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/posts\/872\/revisions\/1931"}],"wp:attachment":[{"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=872"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=872"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=872"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}