Blog
Il blog di cyber security dove ricerca e innovazione si condividono
Analisi
Come hanno truffato gli ospiti di un hotel
17/02/2023Unlock Security è intervenuta per investigare su ripetute truffe ai danni degli ospiti di un hotel. Ecco come il ladro rubava i dati delle prenotazioni.
Ricerca
Tampering the RAM: a new way to break into any VM
27/01/2023Immagina una VM senza servizi esposti, senza credenziali note, con il disco cifrato, il GRUB senza tasti rapidi utilizzabili. Sembra sicura! ma lo è veramente?
Analisi
Salvare un payload in VIM può in realtà eseguirlo
27/12/2022Avete mai utilizzato VIM per salvare un payload XXE trovato sul web? Se si il vostro editor potrebbe aver fatto una richiesta HTTP a vostra insaputa.
Progetti
SQLMap.sh – DNS Exfiltration made easy
19/12/2022SQLMap.sh è un wrapper di SQLMap che permette di utilizzare Interact.sh come server DNS per esfiltrare dati senza necessità di alcuna configurazione.