Il termine hacker non significa mai quello che vuole la cronaca. La definizione del Jargon File e della RFC 1392, perché cracker è una parologia semanticamente prima ancora che giuridica, cosa sia un lamer, e le tre filosofie che si contendono la scena. Con la regola che le distingue davvero.
Un vademecum operativo per chi lavora in sicurezza: l'ordine con cui si guarda un sistema, le cose che si controllano sempre, le regole etiche che non sono negoziabili, e la storia dei più grandi hacker con la spiegazione di perché lo erano.
Perché la maggior parte degli strumenti di sicurezza è scritta in Python, cosa lo rende adatto al lavoro offensive, e la storia del linguaggio dal 1991 a oggi. Con il confine etico posto dove va posto, e i limiti di Python detti chiaramente.
Un server Linux compromesso non si risolve reinstallando: prima si capisce come sono entrati, poi si cerca il resto. Metodo per trovare file infetti con solo la shell, i segnali che non devi ignorare, e perché l'ordine delle operazioni conta più degli strumenti.
Cosa è davvero una SQL injection, perché i prepared statement la eliminano, e come si usa OWASP ZAP e Burp Suite per cercarla in modo sistematico. Con l'etica e l'identità hacker: la differenza tra chi rompe e chi aiuta, scritta senza gergo.
La differenza fra software libero e software proprietario non è il prezzo, è il controllo. Perché leggere il codice, poterlo modificare e non dipendere da un fornitore valgono più di qualunque licenza, e come è nato tutto questo dal 1983 in poi.
Otto cifre esadecimali che non puntano a nulla: cosa sia realmente 0xDEADBEEF, dove si usa come valore sentinella, com'è nato e perché qualcuno lo scrive ancora. Con la differenza fra ricordarlo come indirizzo e ricordarlo come trappola per il debug.
WordPress è il CMS più diffuso del mondo e il terreno più fertile per chi cerca falle. Come si cercano davvero le vulnerabilità — dal recon del plugin all'analisi dei diff delle patch — e perché la parte difficile non è trovarle ma capire se sono sfruttabili.