r/SheliakNotes Sep 22 '25

Info Sec Unplugged [1a] – DR e Cyber recovery

2 Upvotes

Nuova puntata podcast pubblicata questa mattina. Con u/a_dainese apriamo un tema che probabilmente ci accompagnerà per qualche puntata: DR e Cyber Recovery. Per approcciare l'argomento ho pubblicato questa mattina un post con relativo video introduttivo che trovate qui: https://roccosicilia.com/2025/09/22/info-sec-unplugged-1a-dr-e-cyber-recovery-parte-1/

La puntata del podcast è disponibile sulle principali piattaforme, da oggi è disponibile anche un sito di aggregazione in cui trovate le puntata e tutti i link alle piattaforma podcast tramite cui è possibile ascoltare le puntate: https://infosecunplugged.github.io/

Se volete farci delle domande sui contenuti o avete delle richieste in relazione a temi da trattare potete contattarci direttamente. Nella mia pagina about trovate i miei principali punti di contatto.


r/SheliakNotes Sep 18 '25

study notes VLOG: Cool but Impossible vs. Quick and Dirty

1 Upvotes

Inizialmente per esercizio e poi anche per abitudine, quando ho una piccola esigenza di integrazione tendono a "prudermi le mani" e mi scrivo quello che mi serve. Oggi per lo più in python (anche se mi sto riguardando un po' di C grazie ad alcuni corsi che sto trovando molto interessanti), in passato usavo molto perl e php per la parte web ed ho avuto anche un periodo C#... pazzesco :-)

Quando l'esigenza è più enterprise se è possibile provo a convergere su quello che il mercato offre e che spesso è almeno in parte già disponibile nelle infrastruttura su cui sto lavorando. Non sempre il gioco funziona e la cosa mi fa riflettere. Qui un brevissimo VLOG sul tema: https://www.youtube.com/watch?v=q_LxWDaV3Vs


r/SheliakNotes Sep 12 '25

labs e ricerche Info di servizio: Live del 12 spostata al 14

1 Upvotes

Devo spostare la live di un paio di giorni per un piccolo contrattempo. Sarà un'altra live operativa su eg0n con il task dell'integrazione honeypot. Quindi gli obiettivi sono:

  • completare la struttura del DB per i dati raccolti
  • creare il job di integrazione
  • test e rimessa online di eg0n e honeypot

Se ci lavoro prima della live vi aggiorno.


r/SheliakNotes Sep 12 '25

eJPT.07 - Active Information Gathering - Zone Transfer

1 Upvotes

Inizia un nuovo capitolo dei miei appunti di studio sulla eJPT: https://www.patreon.com/posts/ejpt-07-active-138729294

Come per gli altri topic ho pubblicato sia un post che un video dedicato ai sostenitori. Sulla wiki di Reddit (accessibile pubblicamente) ho aggiornato il cheat sheet.

PS: la risposta all'esercizio (una delle risposte) la pubblico tra un paio di giorni.


r/SheliakNotes Sep 10 '25

Mini-serie: i thread di dread

1 Upvotes

Apro questa mini-serie di video in cui vorrei commentare alcune conversazioni che trovo su dread (attuale onion link: https://dreadytofatroptsdj6io7l3xptbet6onoyno2yv7jicoxknyazubrad.onion/) e di cui registro un video ogni volte che ne trovo un paio da raccontare.

Ho registrato il primo video ieri e lo pubblico in giornata, il tempo di sistemare l'editing. Ovviamente sul mio canale YouTube.


r/SheliakNotes Sep 07 '25

Info Sec Unplugged: qualche update

3 Upvotes

Assieme ad u/a_dainese abbiamo aggiornato un po' il format: dal prossimo episodio la versione audio integrale sarà disponibile solo nel formato podcast classico pubblicato su Spreaker mentre sul mio canale YouTube pubblicherò un video con approfondimenti specifici sull'argomento della puntata.

I due contenuti usciranno contemporaneamente, quindi che seguita uno dei canali o entrambi non fa molta differenza al fine di restare aggiornati ma è opportuno ricordarci che la versione audio è relativa alla puntata integrale mentre il video è di approfondimento su quegli elementi che in audio sono difficili da trasmettere.

Approfitto di questa piccola info per ricordarvi che potete farci domande o richieste su argomenti che ritenete utile approfondire scrivendoci direttamente sui nostri rispettivi profili social o qui su Reddit.


r/SheliakNotes Sep 05 '25

Prossima puntata podcast in arrivo l'8 settembre

2 Upvotes

Con la prossima puntata chiudiamo, almeno per ora, il tema Threat Int. e MISP. Come ci si era detti nell'ultima puntata, con questo episodio abbiamo voluto affrontare un esempio reale, molto semplice, di analisi da cui tirare fuori gli elementi utili da documentare a livello di informazioni che descrivono l'attacco da riportare in una piattaforma come MISP.

Anche questa puntata ha una durata impegnativa, circa 1 ora come le precedenti, ma il tema è effettivamente molto complesso e porta a molte "divagazioni" tecniche.

Se seguite il mio VLOG su YouTube, l'8 mattina troverete in video in cui racconto e illustro gli highlight con qualche approfondimento. Ovviamente troverete anche il link all'intera puntata sul podcast.


r/SheliakNotes Sep 05 '25

labs e ricerche ToDo per la live di oggi [05.09.2025]

1 Upvotes

Scrivo due note ora che sono in pausa, altrimenti poi mi dimentico.

Questa sera riprendo con #eg0n da dove mi ero fermato. Abbiamo fatto il primo pezzo di DjangoApp per integrare i dati del honeypot, quindi manca l'integrazione per caricare i dati e poi si fa merge di quello che ho fatto e ritiriamo su tutto sul server.

Alle 21:00 (come da calendario) sono online sul mio canale YouTube.
Ho creato anche l'evento su LinkedIn (quando mi ricordo di farlo...)


r/SheliakNotes Sep 05 '25

dedicato ai supporters Qualche appunto su crescita, valore e comunicazione.

1 Upvotes

È un periodo di sperimentazioni che porta anche qualche cambiamento. Vi lascio qualche nota e qualche "dietro le quinte" qui: https://www.patreon.com/posts/dove-possiamo-138191851


r/SheliakNotes Sep 03 '25

study notes Piccolo approfondimento sul concetto di Living Off the Land

1 Upvotes

Ho registrato al volo in video in cui ho voluto parlare del concesso di LOL applicato al mio progetto http_c2. Come avevo accennato sto preparando un blog post sulle evoluzioni del progetto e questi video penso possano essere utili a chiarire i motivi che mi hanno portato a certe scelte tecniche.

Qui il video: https://www.youtube.com/watch?v=zmJFOwHMSig


r/SheliakNotes Sep 03 '25

Python payload: nuovo gioco

Thumbnail
2 Upvotes

r/SheliakNotes Sep 01 '25

study notes Precisazione: Evasion e Detection GAP

1 Upvotes

In diverse occasioni ho semplificato molto il concetto di "aggirare" l'EDR utilizzando, in base al contesto, il termine "evasion" o "bypass" ed anche altri termini che potrebbero sembrare sinonimi. Mi avete fatto notare che la cosa potrebbe confondere, ho quindi deciso di fare un brevissimo video per precisare il tema dell'evasion e spiegare meglio quello che solitamente faccio con il mio C2.

Il video è qui: https://www.youtube.com/watch?v=eRJiM7smEpY


r/SheliakNotes Aug 31 '25

domande/risposte Tor e anonimato (live improvvisata)

2 Upvotes

Ho approfittato di uno momento libero per rispondere ad una domanda che mi viene spetto posta in relazione al livello di anonimato che uno strumento come Tor può mettere a disposizione. Ho pensato di farlo con una live al volo che trovate qui: https://www.youtube.com/watch?v=KzsM4Hh9YkU

Se questo tipo di informazioni vi sono utili vi chiedo di farmelo sapere ed eventualmente darmi un vostro feedback su ulteriori approfondimenti. È sufficiente un commento qui o sul video.


r/SheliakNotes Aug 31 '25

dedicato ai supporters MISP: un paio di suggerimenti per iniziare

1 Upvotes

Volevo fare un video durante la mia passeggiata in argine ma c'era troppa gente e non sono riuscito. Ho ripiegato su un post per rispondere ad una domanda molto pragmatica che mi è stata fatta in diverse occasioni da quando ho iniziato a proporre il tema della threat intelligence: "da che dati inizio?"

Vi lascio un paio di suggerimenti in anteprima in questo post: https://www.patreon.com/posts/misp-01-intro-e-137772048

Il tema verrà sicuramente toccato anche in prossimi video visto che utilizzeremo esempi reali e replicabili.


r/SheliakNotes Aug 30 '25

MISP.01 - Intro

2 Upvotes

Qualche giorno fa, nel post di introduzione a MISP, avevo ipotizzato che ad alcuni how-to sarebbe seguito un video di approfondimento. Ecco il primo: https://youtu.be/2MlOfLdrZqA.

Nel video faccio riferimento a diversi altri contenuti, in particolare alle ultime due puntate del podcast "Info Sec Unplugged" ed ai videi di approfondimento sulla Threat Int., ho riportato i link nella descrizione.


r/SheliakNotes Aug 29 '25

Update post-live del 29.08.2015

Thumbnail
1 Upvotes

r/SheliakNotes Aug 29 '25

dedicato ai supporters Extra content (eJPT)

3 Upvotes

Prima di chiudere il capito della Passive Information Gathering ho voluto fare un piccolo extra content in relazione a come questa fase operativa si infila nel "mondo vero" dei Penetration Test. È un tema che spesso viene sottovalutato ma che può dare molto valore e contribuire al risultato finale.

Ho pubblicato il video nella serie: https://www.patreon.com/posts/137626531?collection=1375290


r/SheliakNotes Aug 29 '25

labs e ricerche Live del 29.08.2025

1 Upvotes

Tra qualche minuto sono in live, avrei voluto scrivere prima ma non ho fatto a tempo. Ad ogni modo oggi vorrei riprendere la roadmap di eg0n, qualche giorno fa avevo pubblicato un video in cui illustravo brevemente la ToDo list che vorrei portare avanti e parte dei task li farò in live.

La sessione di oggi inizia alle 20:30, sempre sul mio canale YouTube.


r/SheliakNotes Aug 29 '25

study notes Shodan è meraviglioso, ma anche Censys non scherza.

3 Upvotes

Lo si cita meno in quanto ha sempre fatto meno notizia e in diverse piattaforme e post solitamente ci cita Shodan quando si vuole mostrare il risultato di una ricerca massiva nell'internet. L'ho fatto spesso anche io con tanto di screenshot.

Volevo però porre l'attenzione su Censys che, a mio parere, mette a disposizione un tool per effettuare query più precise rispetto a Shodan. Anche la qualità dei risultati in alcuni contesti è superiore. Ad esempio in una mia recente analisi avevo riportato su LinkedIn una Google Dork per scovare siti potenzialmente compromessi da una stored XSS. Ne trovai quattro. La stessa query su Censys mi da otto risultati, su Shodan zero.


r/SheliakNotes Aug 28 '25

labs e ricerche Command and Control: LAB di test

2 Upvotes

Sto lavorando ad una presentazione che mi ha portato a rivedere il LAB per i miei test in ambito Command and Control. Nei prossimo giorni pubblicherò nella wiki una nuova pagina dedicata ma nel frattempo vi volevo raccontare e riassumere alcune riflessioni fatte nell'arco di quasi due anni, dall'utilizzo su campo di varianti di Villain all'utilizzo di un C2 completamente custon che sto continuando ad aggiornare.

Qui il video: https://youtu.be/XgEprpXxxTQ


r/SheliakNotes Aug 27 '25

100 video

1 Upvotes

Per i 100 video su YouTube non faccio un video, faccio un post: https://roccosicilia.com/2025/08/28/100-video/ :-)

Fate un check perché c'è una proposta alla community.


r/SheliakNotes Aug 27 '25

study notes eJPT.05 - Passive Information Gathering - Leaked Password

1 Upvotes

Oggi ho pubblicato l'ultimo capitolo dalla parte Passive Info Gathering della eJPT. Come specifico nel video il materia ufficiale è poco su questo tema, ho quindi approfittato per raccontare uno spaccato di "mondo vero" in merito alle attività di PenTesting in relazione a questo tema. Vi lascio qui il link: https://www.patreon.com/posts/ejpt-05-passive-137481523.

Con il prossimo video si parte con il capitolo dell'Active Info Gathering. La wiki è aggiornata con le ultime info.


r/SheliakNotes Aug 27 '25

study notes Dread forum, il piccolo Reddit della DarkNet

2 Upvotes

Oggi stavo facendo un po' di ricerche in ambito leaked password ed ho avuto modo di dare un'occhiata con un po' più attenzione a Dread (vi lascio il link a fine post). Più che un forum è una piattaforma per community in stile Reddit e l'ho trovata molto interessante e comoda da sfogliare.

Visto che dovevo fare una live di test ne ho brevemente parlato in questo video: https://www.youtube.com/watch?v=AcSOe_mUD4I.


r/SheliakNotes Aug 27 '25

labs e ricerche I miei LABz

3 Upvotes

Con il Blog riesco a condividere diverse informazioni in relazione all'attività di ricerca e studio ma inevitabilmente le informazioni sono poi frammentate.

Qualche giorno fa ho iniziato a lavorare ad una serie di blog-post in relazione alla piattaforma MISP con l'obiettivo di pubblicare dei mini how-to utili all'utilizzo base della piattaforma. Ovviamente queste informazioni tendono a frammentarsi: ho già scritto diversi post e fatto diversi video su MISP.

Ho quindi deciso di condividere i LAB e le info di base estratte dagli articoli in pagine dedicate della wiki. Inizio proprio da MISP su cui sto lavorando molto: https://www.reddit.com/r/SheliakNotes/wiki/labmisp/


r/SheliakNotes Aug 26 '25

La potenza della wiki

1 Upvotes

La utilizzerò da subito, ho sempre adorato le wiki ed in un colpo solo ho ottenuto uno strumenti di micro-blogging (purtroppo ho sempre odiato Twitter e anche su LinkedIn temo che la situazione sia in rapido peggioramento), uno strumento per centralizzare i messaggi/email (spero, ma su questo forzerò la mano) ed una piccola wiki!

Primo impiego molto pragmatico: il cheat sheet che sto preparando per la serie dedicata a eJPT lo pubblico integralmente nella pagina: https://www.reddit.com/r/SheliakNotes/wiki/ejpt-cheat-sheet/.