 |
 |
Menù |
 |
|
*!----- Side Box Content -----*/>
 |
Articoli Random |
 |
|
*!----- Side Box Content -----*/>
 |
Add to Emule |
 |
|
*!----- Side Box Content -----*/>
 |
Siti Amici |
 |
|
*!----- Side Box Content -----*/>
|  |
 |
 |
Chi naviga con il mio computer ?
|
 |
 |
Postato da Reset74
|
 |
 |
Monitoraggio e analisi navigazione web
Facile alternativa Keylogger e Net Local Spyware
Controllare se qualcuno naviga con il nostro pc durante le nostre assenze?
Avete il dubbio che qualcuno navighi con il vostro computer mentre siete fuori?
Pensate che quel qualcuno sia abbastanza "furbetto" da schivare eventuali
programmi ben conosciuti che registrano la navigazione web?
Nessun problema, con questa velocissima guida, in pochi minuti, installerete uno spyware
sul vostro computer praticamente invisibile che registrerà report dettagliati sulla navigazione e sulle connessioni ...(Continua)

INTRODUZIONE
A volte in alcune occasioni si ha il dubbio che estranei possano usurfruire del nostro computer in nostra assenza, sopratutto
per navigare, e questo può accadere per le più svariate ragioni:
potrebbe essere il collega di lavoro che nel suo computer non ha la connessione web o se ce l'ha semplicemente preferisce
usareun altro pc per evitare di essere richiamato dal capo, o potrebbe anche essere l'uomo delle pulizie o della vigilanza che si prende
10 minuti di svago navigando a scrocco durante il giro notturno o ancora uno dei vostri figli che naviga nonostante gli abbiate dato un mese
di punizione, insomma, le situazioni possono essere molte, svariate e complesse!
Nel Web si trovano molti programmi adatti allo scopo, e prendono il nome di Keylogger e Local Spyware, clikkate
in basso per avere una panoramica di questi programmi interrogando Google:
Query Google Keylogger
Local Spyware
I programmi Keylogger di base sono solitamente specializzati nel tenere traccia, cioè creare dei files di log di tutti i tasti premuti
durante la sessione, i programmi più evoluti invece di ogni attività del computer usato. Allo stesso tempo i programmi Local Spyware
sono specializzati nelle versioni di base nel monitoraggio delle navigazioni e delle password usate, e nelle versioni più evolute per tracciare
ogni attività del computer in uso.
Questi programmi sono abbastanza facili da ingannare e by-passare, e vi farò qualche esempio: un keylogger potrebbe avere come funzioni
aggiuntive il tracciamento del browser che nel computer è explorer, ma io potrei portarmi una chiavetta usb con Firefox installato!
Oppure lo spyware potrebbe essere in bella vista in Installazioni-Applicazioni di windows e io lo potrei disinstallare o disattivare il
tempo necessario per effettuare la mia navigazione.
In quest'ultimo caso il termine Spyware non deve spaventarvi: lo spyware è un programma nocivo se installato da soggetti diversi del
proprietario del computer e che è utilizzato per rubare informazioni!!!.
Nel nostro caso invece è l'esatto contrario: è il proprietario che installa lo spyware sul proprio computer per accertare la sicurezza dello stesso
da accessi non autorizzati, e le informazioni rimangono comunque nelle mani del proprietario del computer.
Per chiudere il concetto in modo chiaro e a scanso di qualsiasi equivoco portero l'esempio della pistola: la pistola è un oggetto
che incute sempre un certo timore, e che ha la sua pericolosità, ma per un appartenente alle forze di polizia o a un tiratore sportivo la pistola
è soltanto un oggetto di uso comune e legale e che la sua indubbia utilità, lavorativa, di difesa o sportiva!!! Le cose cambiano radicalmente
se si tratta di una pistola in mano a un criminale...

ATTENZIONE
NON POTETE USARE QUESTA GUIDA E IL PROGRAMMA ALLEGATO A SCOPI CRIMINALI O ILLECITI, O
A SCOPI LECITI
MA CON CON L'OBIETTIVO DI DANNEGGIARE DIRETTAMENTE O INDIRETTAMENTE LAVORATORI DIPENDENTI
Penso che l'avviso sia abbastanza chiaro, siete autorizzati a usare questa guida e i files allegati solo per difesa!!!
Gli Attrezzi
Download: reset74-sub-local-spyware.zip

Prepariamo il Local Net Spyware
1) Scaricate il file compresso reset74-sub-local-spyware.zip dal link qui sopra
2) Decomprimete il file compresso con ZipGenius, WinZip o Winrar
3) Spostate i files sys.exe e sys.txt all'interno della cartella C:WINDOWS
4) Clikkare con il tasto destro del mouse sul file sys.exe e scegliere "Crea Collegamento"
5) Aprire Start --> Tutti i Programmi --> Esecuzione Automatica , clikkare con il tasto destro del mouse
su Esecuzione Automatica e selezionare Apri, trascinare all'interno della cartella il collegamento del file sys.exe
Se qualcuno non ha capito bene, di seguito dei chiari e semplici screenshoot delle operazioni da eseguire.
Non vi resta che spegnere il computer, al prossimo avvio lo spyware registrerà ogni 40 secondi i dati di tutte le connessioni attive sul file sys.txt!!!
Leggere i dati dal file sys.txt
Tornati in ufficio al mattino avvieremo il nostro computer, avendo cura di non navigare nel web, ed elimineremo il collegamento al file
sys.exe dalla cartella di Esecuzione Automatica, e riavvieremo il computer per lavorare con lo spyware
disattivato.
Ora che lo spyware non è lanciato in avvio, potete andare nella cartella C:WINDOWS e aprire il file sys.txt con l'editor
di testo, e se qualcuno durante la notte ha acceso il nostro computer e navigato in internet, invece di un foglio bianco ci troveremo
un lista di simpatici numeretti, simile a questa:
La prima parte dei numeri indica il protocollo utlizzato per la connessione (TCP), l'indirizzo IP del nostro computer all'interno della
Lan e la porta di comunicazione locale.
La seconda parte dei simpatici numeretti indica l'indirizzo Ip del server dove risiede il sito web visitato, la porta usata per la
sessione http, che per standard è la porta 80.
Se copiamo e incolliamo il primo indirizzo IP dell'immagine qui sopra nella barra dei browser, cioè 216.239.59.138 e clikkiamo su invio,
ci apparirà l'home page di Google, che il nostro furbetto ha aperto notte-tempo, se copiamo e incolliamo il secondo
indirizzo IP, cioè 72.3.132.152, apparirà la pagina di Made-in-China, secondo sito visitato dal nostro anonimo navigatore, e cosi vià...
Naturalmente, a secondo dei servizi web usati, cambieranno porte e protocolli, se ad esempio l'anonimo usasse un client ftp, a lato
dell'indirizzo Ip troveremmo la porta 21.
Comunque sia, per monitorare esclusivamente la navigazione via browser, fare attenzione solo agli ip con porta 80, per altri chiarimenti o domande
usate il nostro forum di supporto.
Vantaggi della tecnica e considerazioni finali
Questo piccolo local net spyware ha il vantaggio di non richiedere installazione, non appesantisce il sistema, non satura la memoria
real-time. Le sue dimensioni sono di pochissimi Kbyte, il nome del file richiama a file di sistema e quindi non salta all'occhio, e in più
l'icona del file MSN aiuta a camuffarne la vera identità. Traccia le connessioni attraverso qualsiasi scheda di rete attiva e funzionante
sul momento nel computer in uso, e per mezzo dei browser. Legalmente è meno invasivo di un local spyware, che ad esempio registra
tutto, ivi incluse password di accesso per servizi web o email.
Enjoy
Windowx Underground Web Community
Reset74

|
|
 |
 |
|
 |
|
|
| |
|
| "Chi naviga con il mio computer ?" | Login/Crea Account | 0 commenti |
|
| | I commenti sono di proprietà dell'inserzionista. Noi non siamo responsabili per il loro contenuto. |
|
|
|
Commenti NON Abilitati per gli Anonimi, registrati |
|
|
|
|