- CHI SIAMO
- INIZIATIVE
- OPEN TECH
- BIBLIOTECA
- LA RADIO
- LIBERI SOCIAL
- NOTIZIARIO

Ethical Hacking – Risorse Libere
E' importante apprendere queste competenze con strumenti liberi e open source.
L'ethical hacking è la pratica di testare sistemi informatici e applicazioni per scoprirne vulnerabilità, con l’obiettivo di migliorarne la sicurezza. Questa sezione raccoglie materiali liberi per chi vuole imparare, sperimentare e contribuire a una rete più sicura.

Attacco a Reti Wireless (WPA3)
Strumenti:
hostapd-wpe
dnsmasq
ettercap
Procedura:
Creare un fake AP con lo stesso SSID:
hostapd-wpe /etc/hostapd-wpe/hostapd-wpe.conf

Privilege Escalation su Linux (SUID Exploit)
Obiettivo: Sfruttare un binario SUID per ottenere root su una macchina Linux.
Procedura:
Trovare binari SUID vulnerabili:
find / -perm -4000 2>/dev/null
Analizzare
env
per path hijacking:strings /usr/bin/custom-suid-binary

Bypass di WAF con Obfuscazione SQLi
Obiettivo: Eseguire una SQL Injection avanzata bypassando un Web Application Firewall (WAF).
Ambiente:
DVWA (Damn Vulnerable Web App) con ModSecurity attivo.
Tecniche utilizzate:
Commenti SQL (
/**/
)