> Feed Aggiornamenti
Ultime novità, aggiornamenti e informazioni dal mondo IT
root@system:~# 🔬 Probatio — Integrità e Analisi Forense dei File
root@system:~# cat feed_16.txt
🚀 Ho rilasciato Probatio, applicazione desktop per macOS e Windows che calcola gli hash, verifica l'integrità e analizza file e immagini con rigore forense. Nasce dalla fusione di Hasher e FileInventory, e va molto oltre entrambi. Tutto gira in locale: nessun file lascia la tua macchina.
🔐 Hash
18 algoritmi (MD5, SHA-1, SHA-2, SHA-3, RIPEMD-160, BLAKE2, BLAKE3, CRC32, XXH3) calcolati in un'unica lettura del file. Export CSV/JSON e report PDF.
✅ Verifica
Confronto con l'hash atteso (algoritmo riconosciuto automaticamente dalla lunghezza) o con file di checksum SHA256SUMS/MD5SUMS, che Probatio sa anche creare.
🧬 Analisi file
Dossier completo: tipo reale contro estensione dichiarata, entropia, stringhe ASCII e UTF-16, header eseguibili PE/ELF/Mach-O, firme incorporate, fuzzy hash ssdeep, confronto con hash-set noti, regole YARA e Content Credentials C2PA (lo standard con cui i generatori dichiarano l'origine di un file). Sui PDF: rilevamento di JavaScript, Launch, OpenAction, allegati e testo nascosto usato per l'AI poisoning.
🖼️ Analisi immagini
Tutti i metadati (EXIF, GPS, IPTC, XMP, Photoshop, ICC), struttura JPEG e tabelle di quantizzazione, C2PA completo e — soprattutto — euristiche anti-manipolazione: ELA, JPEG Ghost, coerenza dei metadati e confronto tra la miniatura EXIF e l'immagine vera. Il verdetto è onesto e distingue un'immagine semplicemente elaborata da una manipolata o sintetica: niente falsi allarmi.
✍️ Firma digitale
Verifica e apposizione di firme CAdES (.p7m), PAdES (PDF), XAdES (XML) e JAdES: formato riconosciuto da solo, verifica crittografica, dati completi del firmatario, certificato qualificato eIDAS e QSCD, catena sull'elenco di fiducia AgID, marche temporali RFC 3161 e revoca OCSP online. Firma con smartcard, token e CIE.
💽 Immagine forense
Verifica di immagini disco E01/EWF e DD/raw: ricalcola l'hash del flusso logico e lo confronta con l'hash di acquisizione memorizzato, estrae metadati e settori danneggiati. Validato contro ewfverify.
📄 PDF
Banco di lavoro in sandbox: nessun JavaScript eseguito, nessuna rete. Lettura, ricerca, gestione delle pagine, timbro, estrazione delle immagini, redazione che rimuove davvero i glifi (non un rettangolo nero sopra il testo) e bonifica profonda che disarma il contenuto attivo e i font incorporati.
🔍 Confronto, Hex e Diff
Confronto di due file su tutti gli algoritmi con somiglianza ssdeep, visualizzatore esadecimale con ricerca e data inspector, diff binario byte per byte.
🗂️ Inventario, Monitoraggio e Timeline
Scansione ricorsiva con metadati e report PDF, manifest SHA256SUMS e DFXML, sorveglianza di una cartella in tempo reale e timeline che unisce gli eventi dei file al registro delle attività.
⏱️ Marca temporale
Report PDF con marca temporale RFC 3161, verificabile anche con openssl.
🔒 Tutto in locale
Nessun upload: si lavora su materiale riservato o coperto da segreto istruttorio anche senza connessione. I risultati sono deterministici e riproducibili: chiunque rifaccia le stesse operazioni ottiene gli stessi valori.
🤝 Complementare a C.E.R.T.O.: C.E.R.T.O. la prova la crea, acquisendola online; Probatio esamina un file che hai già.
💻 macOS e Windows · prova gratuita, poi licenza annuale a 49 €/anno con tutti i moduli e gli aggiornamenti inclusi.
root@system:~# open_link.sh
https://probatio.acquisizioniforensi.com/it/
root@system:~# _
root@system:~# Email Header Analyzer
root@system:~# cat feed_15.txt
🔍 Analisi Intestazioni Email — RFC 2822 Parser
Nuovo strumento online per l'analisi forense delle intestazioni email raw.
Incolla gli header direttamente dal tuo client e ottieni in pochi secondi:
📍 Tracciamento hop-by-hop del percorso email attraverso i server SMTP
🔐 Verifica SPF, DKIM e DMARC con badge visivi pass/fail
🌍 Geolocalizzazione di ogni IP pubblico nella catena di transito
🚫 Controllo blacklist su 5 database DNSBL (Spamhaus, SpamCop, Barracuda, SORBS, UCEPROTECT)
⚠️ Rilevamento automatico di anomalie: spoofing, phishing, ritardi anomali, IP in blacklist
🗺️ Mappa interattiva del percorso dall'origine alla destinazione
📄 Download report TXT per documentazione forense
root@system:~# open_link.sh
https://www.acquisizioniforensi.it/analisi-intestazioni-email
root@system:~# _
root@system:~# Rilasciato C.E.R.T.O. 3.1 — Acquisizione Forense Avanzata
root@system:~# cat feed_14.txt
🚀 C.E.R.T.O. 3.1 è il major update della suite di acquisizione forense certificata. 11 moduli, nuovi target, stessa garanzia di integrità.
🌐 Acquisizione Web
Motore di scraping completamente riscritto: screenshot full-page, registrazione video della navigazione, generazione HAR e archivi WACZ, estrazione certificati SSL e monitoraggio traffico di rete in tempo reale.
📂 Acquisizione FTP/FTPS
Connessione FTP e FTPS con download ricorsivo, hashing di ogni file e report completo della sessione.
☁️ Acquisizione Cloud Storage
Supporto nativo per Dropbox, Google Drive, OneDrive e iCloud con autenticazione OAuth e calcolo hash per ogni elemento acquisito.
📧 Acquisizione Email/PEC
Connessione IMAP con download completo dei messaggi e verifica automatica DKIM, SPF e DMARC.
💬 Acquisizione WhatsApp
Acquisizione forense delle chat da WhatsApp Web con estrazione completa di messaggi e media.
✈️ Acquisizione Telegram
Acquisizione forense delle chat da Telegram Web.
📁 Acquisizione File Remoti
Download forense di file HTTP con hash, monitoraggio modifiche e gestione content-type.
🖼️ Certificazione Immagini
Hash, watermark forense, estrazione metadati EXIF e generazione report certificato.
🛡️ Integrità e Certificazione
Marca temporale RFC 3161 (FreeTSA e InfoCert qualificata eIDAS), report PDF e TXT con catena di custodia, sistema escrow AES-256-CBC.
💻 Compatibilità
Pieno supporto macOS e Windows. Nessuna dipendenza esterna richiesta.
root@system:~# open_link.sh
https://www.acquisizioniforensi.it/certo-desktop
root@system:~# _
root@system:~# Privilege Escalation Cheatsheet
root@system:~# cat feed_13.txt
Guida completa e interattiva alle tecniche di privilege escalation per sistemi Linux e Windows. Una risorsa essenziale per penetration tester, security researcher e professionisti della sicurezza informatica.
CARATTERISTICHE PRINCIPALI:
---------------------------
✓ Doppia Sezione Linux/Windows
- 10 categorie Linux: SUID/SGID, Sudo, Capabilities, Cron, Kernel Exploits, Password Hunting, Docker, Wildcard Injection
- 9 categorie Windows: UAC Bypass, Token Manipulation, Services, Registry, DLL Hijacking, Scheduled Tasks, Exploit CVE
✓ Oltre 100+ Comandi Pratici
- Esempi pronti all'uso con sintassi completa
- Copia comando con un click
- Ricerca real-time per filtrare rapidamente i comandi
✓ Comandi Combinati Pre-configurati
- Enumerazione completa sistema
- Password hunting automatizzato
- Quick scan per vulnerabilità comuni
✓ Navigazione Intuitiva
- Switch rapido tra Linux e Windows
- Categorie organizzate per tipo di escalation
- Design responsive per mobile/desktop
✓ Contenuti Tecnici Dettagliati
- GTFOBins references per sudo exploitation
- Potato exploits (JuicyPotato, PrintSpoofer, RoguePotato)
- Kernel exploits (DirtyCow, EternalBlue, MS16-032)
- UAC bypass techniques (Fodhelper, Eventvwr, ComputerDefaults)
root@system:~# open_link.sh
https://www.giovannicarrieri.it/privilege-escalation-cheatsheet/
root@system:~# _
root@system:~# Morse Code Encoder & Decoder - Tool Online Gratuito
root@system:~# cat feed_12.txt
Tool online gratuito per codificare testo in codice Morse con audio MP3 e decodificare file audio o registrazioni dal microfono in tempo reale. Supporta alfabeti International (ITU), American Railroad e Russian Cyrillic con timing Farnsworth per l'apprendimento.
⚡ Funzionalità Principali
🔊 Codifica (Encoder)
• Converte testo in codice Morse standard (ITU/International, American Railroad, Russian Cyrillic)
• Genera file audio MP3 con tono 600Hz standard ham radio
• Timing Farnsworth personalizzabile (5-60 WPM) per l'apprendimento
• Visualizzazione codice Morse in tempo reale
• Download forzato del file MP3 generato
• Limite 500 parole per richiesta
• Pulsante Reset per azzerare tutto
🎧 Decodifica (Decoder)
📝 Decodifica Testo: converte codice Morse testuale in testo normale
📁 Decodifica Audio File: carica file WAV/MP3/WebM/OGG e decodifica automaticamente
🎤 Decodifica Microfono: registra fino a 30 secondi dal microfono del computer e decodifica
• Supporto formati: WAV, MP3, WebM, OGG, MP4
• Visualizza sia il testo decodificato che il codice Morse
• Pulsanti copia separati per testo e Morse
• Pulsante Reset per ogni modalità di decodifica
• Anteprima audio con player integrato
🚀 Caratteristiche Avanzate
🌍 Alfabeti multipli: International (ITU), American Railroad, Russian Cyrillic
⏱️ Farnsworth Timing: velocità caratteri separata da velocità effettiva per apprendimento progressivo
🎤 Microphone Recording: registrazione audio diretta dal browser (max 30 secondi)
▶️ Audio Preview: anteprima delle registrazioni prima della decodifica
🔄 Reset Functions: pulsanti reset per ogni sezione (encoder e tutti i decoder)
🌐 Multilingua: interfaccia completa in Italiano e Inglese
📱 Responsive: ottimizzato per desktop, tablet e mobile
📋 Copy Functions: copia separata per testo decodificato e codice Morse
🎨 Modal Comparativa: tabella di confronto tra i tre alfabeti Morse
📊 Specifiche Tecniche Dettagliate
🎵 Frequenza audio: 600Hz (standard ham radio)
⚡ Velocità: 5-60 WPM personalizzabile
⏲️ Timing: PARIS standard (Dit = 1.2/WPM secondi, Dah = 3×Dit)
📁 Formati supportati: MP3, WAV, WebM, OGG, MP4
📏 Limiti: Encoder 500 parole, Decoder file 10MB, Microfono 30 secondi
🌍 Alfabeti: 3 (International ITU, American Railroad, Russian Cyrillic)
🎤 Registrazione: Browser-based con MediaRecorder API
root@system:~# open_link.sh
https://www.giovannicarrieri.it/morse-encoder-and-decoder/
root@system:~# _
Vuoi Ricevere gli Aggiornamenti?
Registrati per accedere all'area clienti e rimanere aggiornato su tutte le novità.
Registrati Ora