<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Guida a Metasploit Framework Parte 3 &#8211; La console, gli Exploit e i Payload</title>
	<atom:link href="http://www.notageek.it/metasploit-framework-tutorial-part3.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.notageek.it/metasploit-framework-tutorial-part3.html</link>
	<description></description>
	<lastBuildDate>Thu, 09 Feb 2012 16:36:54 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Di: max</title>
		<link>http://www.notageek.it/metasploit-framework-tutorial-part3.html#comment-1275</link>
		<dc:creator>max</dc:creator>
		<pubDate>Wed, 17 Aug 2011 02:58:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.notageek.it/metasploit-framework-tutorial-part3.html#comment-1275</guid>
		<description>ciao,ho letto l&#039;articolo a me mi capita invece che utilizzando metasploit in back box 1.05
e uso virtual box ose come macchina virutale un windows xp sp3 del 2002 gia attivato
mi parte l&#039;esploit mi parte pero non mi da il payload ovvero carica e basta cosa potrebbe essere??
sto utilizzzo come connessione di rete il NAT e come connesione internet la chiavetta dell&#039;3
cosa potrebbe essere?? e quando testo sui file dll non mi da i privilegi root</description>
		<content:encoded><![CDATA[<p>ciao,ho letto l'articolo a me mi capita invece che utilizzando metasploit in back box 1.05<br />
e uso virtual box ose come macchina virutale un windows xp sp3 del 2002 gia attivato<br />
mi parte l'esploit mi parte pero non mi da il payload ovvero carica e basta cosa potrebbe essere??<br />
sto utilizzzo come connessione di rete il NAT e come connesione internet la chiavetta dell'3<br />
cosa potrebbe essere?? e quando testo sui file dll non mi da i privilegi root</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Metasploit Framework</title>
		<link>http://www.notageek.it/metasploit-framework-tutorial-part3.html#comment-1240</link>
		<dc:creator>Metasploit Framework</dc:creator>
		<pubDate>Mon, 11 Apr 2011 11:30:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.notageek.it/metasploit-framework-tutorial-part3.html#comment-1240</guid>
		<description>[...]  [...]</description>
		<content:encoded><![CDATA[<p>[...]  [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Mirko</title>
		<link>http://www.notageek.it/metasploit-framework-tutorial-part3.html#comment-1112</link>
		<dc:creator>Mirko</dc:creator>
		<pubDate>Tue, 21 Dec 2010 19:25:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.notageek.it/metasploit-framework-tutorial-part3.html#comment-1112</guid>
		<description>@ herryco86
@ zittinobob

Vi ringrazio sinceramente per gli auguri, per aver commentato e per aver dato il vostro contributo al blog ma vi devo informare che non è mia intenzione entrare nel merito di questi aspetti che vanno ben oltre le problematiche &quot;sistemistiche&quot; legate all&#039;utilizzo del framework.</description>
		<content:encoded><![CDATA[<p>@ herryco86<br />
@ zittinobob</p>
<p>Vi ringrazio sinceramente per gli auguri, per aver commentato e per aver dato il vostro contributo al blog ma vi devo informare che non è mia intenzione entrare nel merito di questi aspetti che vanno ben oltre le problematiche "sistemistiche" legate all'utilizzo del framework.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: herryco86</title>
		<link>http://www.notageek.it/metasploit-framework-tutorial-part3.html#comment-1107</link>
		<dc:creator>herryco86</dc:creator>
		<pubDate>Tue, 21 Dec 2010 13:05:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.notageek.it/metasploit-framework-tutorial-part3.html#comment-1107</guid>
		<description>scusa, ma qualsiasi exploit e qualsiasi payload selezioni, nache usando un encoder il risultato ultimo è sempre:
Exploit completed, but no session was created

ho usato gli exploits + aggiornati e i migliori encoders quindi non credo si tratti di un problema di penetrazione, ma allora cos&#039;è ?

altra cosa quando lo scarico blocco norton 360 (so ke è una mer*a ma l&#039;ho pagato e me lo tengo) ma quando lo riattivo mi blocca alcuni dei file di metasploit. c&#039;è un modo x fermarlo ?

grazie in anticipo e buon natale</description>
		<content:encoded><![CDATA[<p>scusa, ma qualsiasi exploit e qualsiasi payload selezioni, nache usando un encoder il risultato ultimo è sempre:<br />
Exploit completed, but no session was created</p>
<p>ho usato gli exploits + aggiornati e i migliori encoders quindi non credo si tratti di un problema di penetrazione, ma allora cos'è ?</p>
<p>altra cosa quando lo scarico blocco norton 360 (so ke è una mer*a ma l'ho pagato e me lo tengo) ma quando lo riattivo mi blocca alcuni dei file di metasploit. c'è un modo x fermarlo ?</p>
<p>grazie in anticipo e buon natale</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Mirko</title>
		<link>http://www.notageek.it/metasploit-framework-tutorial-part3.html#comment-1098</link>
		<dc:creator>Mirko</dc:creator>
		<pubDate>Mon, 20 Dec 2010 18:01:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.notageek.it/metasploit-framework-tutorial-part3.html#comment-1098</guid>
		<description>@ anonimo
quelli che ottieni digitando il comando ipconfig.</description>
		<content:encoded><![CDATA[<p>@ anonimo<br />
quelli che ottieni digitando il comando ipconfig.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: zittinobob</title>
		<link>http://www.notageek.it/metasploit-framework-tutorial-part3.html#comment-1096</link>
		<dc:creator>zittinobob</dc:creator>
		<pubDate>Mon, 20 Dec 2010 15:55:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.notageek.it/metasploit-framework-tutorial-part3.html#comment-1096</guid>
		<description>@Mirko
cavoli, questa si che è bella..... adesso non dormirò per parecchie notti !!
Allora la descrizione dell&#039;Antivirus riguardo allHTML/Sylli.Gen è questa: Talvolta anche i malintenzionati commettono degli errori. Se un autore di malware è titubante e commette un errore che ci aiuta a rilevare il malware stesso (esistono diversi modi per farlo), AheAD lo segnala come HTML/Silly.Gen. 
mio dio.... non capisco nulla.....
qualcuno che mi fa un po&#039; (!) di luce?
thanks</description>
		<content:encoded><![CDATA[<p>@Mirko<br />
cavoli, questa si che è bella..... adesso non dormirò per parecchie notti !!<br />
Allora la descrizione dell'Antivirus riguardo allHTML/Sylli.Gen è questa: Talvolta anche i malintenzionati commettono degli errori. Se un autore di malware è titubante e commette un errore che ci aiuta a rilevare il malware stesso (esistono diversi modi per farlo), AheAD lo segnala come HTML/Silly.Gen.<br />
mio dio.... non capisco nulla.....<br />
qualcuno che mi fa un po' (!) di luce?<br />
thanks</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: anonimo</title>
		<link>http://www.notageek.it/metasploit-framework-tutorial-part3.html#comment-1094</link>
		<dc:creator>anonimo</dc:creator>
		<pubDate>Mon, 20 Dec 2010 13:22:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.notageek.it/metasploit-framework-tutorial-part3.html#comment-1094</guid>
		<description>scusa, probabilmente è una domanda stupida ma gli indirizzi ip devono essere quelli di connessione(quello che cambia ogni volta per capirci)o quello del computer che trovo col solito percorso esegui cmd ipconfig eccetera ? scusa ancora per la mia ignoranza</description>
		<content:encoded><![CDATA[<p>scusa, probabilmente è una domanda stupida ma gli indirizzi ip devono essere quelli di connessione(quello che cambia ogni volta per capirci)o quello del computer che trovo col solito percorso esegui cmd ipconfig eccetera ? scusa ancora per la mia ignoranza</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Mirko</title>
		<link>http://www.notageek.it/metasploit-framework-tutorial-part3.html#comment-1074</link>
		<dc:creator>Mirko</dc:creator>
		<pubDate>Sat, 18 Dec 2010 12:32:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.notageek.it/metasploit-framework-tutorial-part3.html#comment-1074</guid>
		<description>@ zittinobob
Ti ringrazio per gli auguri e ricambio.
Probabilmente tu utilizzi AVIRA Premium che fa maggiori controlli sul contenuto delle pagine web rispetto alla versione FREE.
AVIRA Premium riconosce l&#039;exploit come &lt;a href=&quot;http://row.avira.com/it/threats/section/fulldetails/id_vir/3677/html_silly.gen.html&quot; rel=&quot;nofollow&quot;&gt;HTML/Silly.Gen&lt;/a&gt; giusto?
Se è così allora visita il link che ti ho appena dato e leggi la descrizione completa della minaccia, sono certo che se ci pensi bene troverai la risposta da solo... l&#039;encoding del payload non c&#039;entra.</description>
		<content:encoded><![CDATA[<p>@ zittinobob<br />
Ti ringrazio per gli auguri e ricambio.<br />
Probabilmente tu utilizzi AVIRA Premium che fa maggiori controlli sul contenuto delle pagine web rispetto alla versione FREE.<br />
AVIRA Premium riconosce l'exploit come <a href="http://row.avira.com/it/threats/section/fulldetails/id_vir/3677/html_silly.gen.html" rel="nofollow">HTML/Silly.Gen</a> giusto?<br />
Se è così allora visita il link che ti ho appena dato e leggi la descrizione completa della minaccia, sono certo che se ci pensi bene troverai la risposta da solo... l'encoding del payload non c'entra.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: zittinobob</title>
		<link>http://www.notageek.it/metasploit-framework-tutorial-part3.html#comment-1066</link>
		<dc:creator>zittinobob</dc:creator>
		<pubDate>Fri, 17 Dec 2010 16:44:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.notageek.it/metasploit-framework-tutorial-part3.html#comment-1066</guid>
		<description>@mirko
provato ma non va. l&#039;AVIRA lo legge. ho provato anche altri sistemi di encoding trovati su altri blog, ma l&#039;antivirus l&#039;acchiappa sempre. da una parte sono contento, ma vorrei capire meglio, non credi?
ti ringrazio dell&#039;attenzione e, se non ci &quot;leggiamo&quot;, faccio a te e a tutti gli amici del blog tanti auguri di buon natale.</description>
		<content:encoded><![CDATA[<p>@mirko<br />
provato ma non va. l'AVIRA lo legge. ho provato anche altri sistemi di encoding trovati su altri blog, ma l'antivirus l'acchiappa sempre. da una parte sono contento, ma vorrei capire meglio, non credi?<br />
ti ringrazio dell'attenzione e, se non ci "leggiamo", faccio a te e a tutti gli amici del blog tanti auguri di buon natale.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Mirko</title>
		<link>http://www.notageek.it/metasploit-framework-tutorial-part3.html#comment-1043</link>
		<dc:creator>Mirko</dc:creator>
		<pubDate>Tue, 14 Dec 2010 09:03:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.notageek.it/metasploit-framework-tutorial-part3.html#comment-1043</guid>
		<description>@ zittinobob
In questo caso è normale che il browser vada in crash, però dovresti ottenere una shell prima che si chiuda.
Secondo me se il browser arriva al crash significa che l&#039;antivirus non è intervenuto nel modo corretto quindi impostare manualmente l&#039;encoder non ti dovrebbe servire.
In ogni caso ti ho fatto un breve video .swf cercando di simulare una situazione simile alla tua, ecco il link: &lt;a href=&quot;http://www.notageek.it/wp-content/files/ms10_xxx_ie_css_clip.zip&quot; rel=&quot;nofollow&quot;&gt;ms10_xxx_ie_css_clip.zip&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>@ zittinobob<br />
In questo caso è normale che il browser vada in crash, però dovresti ottenere una shell prima che si chiuda.<br />
Secondo me se il browser arriva al crash significa che l'antivirus non è intervenuto nel modo corretto quindi impostare manualmente l'encoder non ti dovrebbe servire.<br />
In ogni caso ti ho fatto un breve video .swf cercando di simulare una situazione simile alla tua, ecco il link: <a href="http://www.notageek.it/wp-content/files/ms10_xxx_ie_css_clip.zip" rel="nofollow">ms10_xxx_ie_css_clip.zip</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>

