{"id":142,"date":"2022-05-22T13:10:13","date_gmt":"2022-05-22T11:10:13","guid":{"rendered":"https:\/\/www.spaghettihacker.it\/?p=142"},"modified":"2022-05-22T13:10:13","modified_gmt":"2022-05-22T11:10:13","slug":"qubiklivy","status":"publish","type":"post","link":"https:\/\/www.spaghettihacker.it\/?p=142","title":{"rendered":"Qubik&#038;Livy"},"content":{"rendered":"<p><a href=\"https:\/\/www.spaghettihacker.it\/?page_id=26\"><strong>Torna all&#8217;indice<\/strong><\/a><\/p>\n\n\n<div class=\"wp-block-image\"><figure class=\"alignleft size-full\"><a href=\"https:\/\/www.amazon.it\/Spaghetti-hacker-Stefano-Chiccarelli\/dp\/8889479140\/ref=sr_1_1?__mk_it_IT=%C3%85M%C3%85%C5%BD%C3%95%C3%91&amp;crid=2ZOHN58CSW4XG&amp;keywords=spaghetti+hacker&amp;qid=1653210823&amp;sprefix=spaghetti+hacke%2Caps%2C86&amp;sr=8-1\"><img loading=\"lazy\" decoding=\"async\" width=\"300\" height=\"430\" src=\"https:\/\/www.spaghettihacker.it\/wp-content\/uploads\/2022\/05\/spcover600-3-e1653196776480.jpg\" alt=\"\" class=\"wp-image-9\"\/><\/a><\/figure><\/div>\n\n\n\n<p>Poco dopo il nostro approdo qui a P&#8230;a, ci siamo avventurati nel mondo di Unix&#8230; un mondo che a modo suo rendeva &#8220;reali&#8221; tutte quelle cose che prima a malapena immaginavamo guardando qualche film&#8230; e dopo diverse settimane di smanettamenti con Linux, finalmente riuscimmo a far funzionare il modem che aveva comprato Livy&#8230; Non fu una cosa facile, soprattutto perch\u00e9 non avevamo mai avuto a che fare con uno Unix, e quella conquista in qualche modo ci fece credere di saperne ormai abbastanza&#8230; In seguito diverse furono le occasioni che sminuirono questa convinzione, in particolare una.<\/p>\n\n\n\n<p>Una sera, mentre allegramente IRCavamo dal computer di Livy, veniamo a conoscenza di un canale che al tempo era piuttosto popolato&#8230; il canale #xxxxxxxx, sul quale bazzicavano persone che non avevo mai avuto la possibilit\u00e0 di conoscere bene&#8230; Una di queste in particolare, che invece Livy conosceva, ci chiese, chiacchierando del pi\u00f9 e del meno, di avere un account sul computer di Livy&#8230; noi molto ingenuamente gli rispondemmo di s\u00ec, quasi onorati da una richiesta del genere \u2013 ci sentivamo un po\u2019 &#8220;sistemisti&#8221; \ud83d\ude42 \u2013 e nemmeno due minuti dopo che era stato creato l\u2019account, il nuovo arrivato (xxxx ) aveva ridotto il nostro povero Linux a un colabrodo, portandosi nella condizione di poter fare grossi danni, ma senza farne nemmeno uno&#8230; Non so che cavolo pens\u00f2 Livy in quei pochi istanti in cui ci rendemmo conto della situazione, ma io ero totalmente abbagliato alla vista di ci\u00f2 che fino ad allora avevo creduto possibile solo in quei film alla War Games, che per me erano pura utopia&#8230; Le domande che feci a xxxx nei minuti che seguirono furono tutte del tipo &#8220;Ma come hai fatto?&#8221;, &#8220;Ma chi ti ha insegnato?&#8221;, e l\u2019unica risposta che ricevetti sul momento non rispondeva per niente alle mie domande&#8230; lui disse solo: &#8220;L\u2019ho fatto perch\u00e9 sono un hacker!&#8221;&#8230; Io pensai solo: &#8220;Questo \u00e8 scemo, io gli chiedo come cavolo ha fatto e lui mi risponde perch\u00e9 lo ha fatto?? Chi se ne frega del perch\u00e9 lo ha fatto??&#8221;<\/p>\n\n\n\n<p>Successivamente ci spieg\u00f2 cos\u2019erano gli exploit, come funzionavano i buffer overflow e altre tecniche, cose che effettivamente ho capito bene solo dopo un annetto&#8230; e ci diede alcuni indirizzi ftp, uno in particolare (infonexus) da cui scaricare tool, exploit, doc&#8230;<\/p>\n\n\n\n<p>Quello fu l\u2019inizio di una gran bella avventura&#8230; ci volle un bel po\u2019 per capire come e perch\u00e9 funzionavano quei programmini che provavamo continuamente sui nostri PC. Poi finalmente si decise che era ora di provare a mettere in pratica quel poco che sapevamo&#8230; Ma rimaneva un problema&#8230; tutto quello che sapevamo fare lo sapevamo fare su macchine su cui avevamo accesso, non su macchine a noi totalmente estranee&#8230; In quei giorni mi convinsi che quello consideravo utopia era effettivamente utopia, e che fino a quando non avessi avuto un account su una macchina non avrei mai combinato niente&#8230;<\/p>\n\n\n\n<p>MI SBAGLIAVO!<\/p>\n\n\n\n<p>Infatti nei giorni seguenti, cercando e ricercando tra i testi che ci diede xxxx, trovai dei documenti che spiegavano che alcuni sendmail avevano dei bug e che era possibile procurarsi una shell in remoto. Ebbene, il mio primo hacking fu proprio il pi\u00f9 complicato che abbia ancora oggi mai realizzato: il bersaglio era una macchina di una universit\u00e0 (ometto&#8230;), non perch\u00e9 avessi qualcosa contro di essa o contro qualcuno al suo interno, ma semplicemente perch\u00e9 su quella macchina c\u2019era una versione di sendmail bacata. Il &#8220;lavoretto&#8221; cominci\u00f2 alle 9 di sera, e l\u2019inizio fu proprio un bel casino, non sapevamo nemmeno dove mettere le mani, ma a poco a poco ci rendemmo conto che quello che stavamo facendo stava in qualche modo funzionando, anche se non vedevamo risultati (in poche parole, questa maledetta shell non arrivava&#8230;)<\/p>\n\n\n\n<p>Finalmente intorno alle 4 del mattino riuscimmo a risolvere qualcosa&#8230; e, una volta resici conto che eravamo sulla strada buona, fu abbastanza semplice sfondare totalmente, e quella fu veramente una grande soddisfazione, non so spiegare nemmeno io quale gusto ci abbiamo provato, ma ero veramente gonfio e soddisfatto&#8230;<\/p>\n\n\n\n<p>Una volta dentro e in condizioni di fare quello che volevo, il dubbio era: che facciamo adesso?? Ci limitammo a guardare un po\u2019 nelle home degli utenti e a sbirciare tra le immagini (tutt\u2019altro che serie) presenti nelle home dei sistemisti&#8230; e poi, prima di uscire, ripulimmo il tutto e improvvisammo una backdoor per rientrare nel caso avessimo voluto tornarci&#8230;<\/p>\n\n\n\n<p>Effettivamente quella fu la prima e l\u2019ultima volta che ci entrai&#8230; una volta fatto il lavoretto non c\u2019era pi\u00f9 gusto ad andare l\u00ec a non far niente&#8230; e soprattutto a non imparare niente&#8230; forse l\u2019unica vera soddisfazione di quella sera fu di aver imparato una cosa nuova, una cosa che altrimenti difficilmente avrei potuto apprendere&#8230;<\/p>\n\n\n\n<p>A quella &#8220;piccola avventura&#8221; ne seguirono molte altre&#8230; che non sto a raccontare, per non stare ad annoiare chi legge e non ha nessun interesse a capire come si fa hacking&#8230; basti sapere che da ognuna di quelle che seguirono ho avuto grandi soddisfazioni, forse dovute a una specie di istinto ribelle, forse solo perch\u00e9 ho fatto fesso qualcuno che avrebbe dovuto saperne pi\u00f9 di me, forse mi sono divertito alla faccia di chi certe cose avrebbe preferito tenermele nascoste, o forse soltanto per la voglia istintiva di conoscenza&#8230; che riesco a soddisfare in questo modo pi\u00f9 che guardando il telegiornale la sera o leggendo un libro&#8230;<\/p>\n\n\n\n<p>Adesso che ripenso a quanto poco sapevo all\u2019inizio e a quanto poco so adesso rispetto ad altri, mi rendo conto che da imparare c\u2019\u00e8 sempre&#8230; e il tempo non mi manca, e mi chiedo: &#8220;Chissa se quella famosa prima backdoor c\u2019\u00e8 ancora&#8230;&#8221;.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Torna all&#8217;indice Poco dopo il nostro approdo qui a P&#8230;a, ci siamo avventurati nel mondo di Unix&#8230; un mondo che a modo suo rendeva &#8220;reali&#8221; tutte quelle cose che prima a malapena immaginavamo guardando qualche film&#8230; e dopo diverse settimane di smanettamenti con Linux, finalmente riuscimmo a far funzionare il modem che aveva comprato Livy&#8230; [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"","sticky":false,"template":"single-no-separators","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[55,26,56,57,16],"class_list":["post-142","post","type-post","status-publish","format-standard","hentry","category-dal-libro","tag-exploit","tag-irc","tag-linux","tag-sendmail","tag-war-games"],"_links":{"self":[{"href":"https:\/\/www.spaghettihacker.it\/index.php?rest_route=\/wp\/v2\/posts\/142","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.spaghettihacker.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.spaghettihacker.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.spaghettihacker.it\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.spaghettihacker.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=142"}],"version-history":[{"count":1,"href":"https:\/\/www.spaghettihacker.it\/index.php?rest_route=\/wp\/v2\/posts\/142\/revisions"}],"predecessor-version":[{"id":143,"href":"https:\/\/www.spaghettihacker.it\/index.php?rest_route=\/wp\/v2\/posts\/142\/revisions\/143"}],"wp:attachment":[{"href":"https:\/\/www.spaghettihacker.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=142"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.spaghettihacker.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=142"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.spaghettihacker.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=142"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}