Siamo CYBER ONIONS, un piccolo studio di sicurezza informatica. Ci
occupiamo di cybersecurity ed ethical hacking, di server Linux e VPS, di
ambienti WSL2, e di formazione tecnica. Sviluppiamo anche in PHP e
JavaScript, con web application e database, usando solo tecnologie
open source.
Un server Linux compromesso non si risolve reinstallando: prima si capisce come sono entrati, poi si cerca il resto. Metodo per trovare file infetti con solo la shell, i segnali che non devi ignorare, e perché l'ordine delle operazioni conta più degli strumenti.
Cosa è davvero una SQL injection, perché i prepared statement la eliminano, e come si usa OWASP ZAP e Burp Suite per cercarla in modo sistematico. Con l'etica e l'identità hacker: la differenza tra chi rompe e chi aiuta, scritta senza gergo.
La differenza fra software libero e software proprietario non è il prezzo, è il controllo. Perché leggere il codice, poterlo modificare e non dipendere da un fornitore valgono più di qualunque licenza, e come è nato tutto questo dal 1983 in poi.
Otto cifre esadecimali che non puntano a nulla: cosa sia realmente 0xDEADBEEF, dove si usa come valore sentinella, com'è nato e perché qualcuno lo scrive ancora. Con la differenza fra ricordarlo come indirizzo e ricordarlo come trappola per il debug.
WordPress è il CMS più diffuso del mondo e il terreno più fertile per chi cerca falle. Come si cercano davvero le vulnerabilità — dal recon del plugin all'analisi dei diff delle patch — e perché la parte difficile non è trovarle ma capire se sono sfruttabili.