{"id":31811,"date":"2019-10-31T21:43:17","date_gmt":"2019-10-31T18:43:17","guid":{"rendered":"https:\/\/prohoster.info\/blog\/network-tools-ili-s-chego-nachat-pentesteru\/"},"modified":"2019-10-31T21:43:17","modified_gmt":"2019-10-31T18:43:17","slug":"network-tools-ili-s-chego-nachat-pentesteru","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru","title":{"rendered":"Strumenti di rete, o da dove iniziare per un pentester?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Toolkit per il pentester principiante: ecco un breve riassunto dei principali strumenti utili per il pentest di una rete interna. Questi strumenti sono gi\u00e0 ampiamente utilizzati da una vasta gamma di specialisti, quindi \u00e8 utile conoscere le loro possibilit\u00e0 e possederli a menadito. <\/p>\n<p><img decoding=\"async\" alt=\"Strumenti di rete, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/a6846992cd5eb7769c87bbfb5aaaabbc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Contenuto:<\/h2>\n<p><\/p>\n<ul>\n<li> <noindex><a rel=\"nofollow\" href=\"#Nmap\">Nmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Zmap\">Zmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Masscan\">Masscan<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Nessus\">Nessus<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Net-Creds\">Net-Creds<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#network-miner\">network-miner<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#mitm6\">mitm6<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Responder\">Responder<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Evil_Foca\">Evil_Foca<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Bettercap\">Bettercap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#gateway_finder\">gateway_finder<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#mitmproxy\">mitmproxy<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#SIET\">SIET<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#yersinia\">yersinia<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#proxychains\">proxychains<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Nmap\"><\/a><\/noindex>Nmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/nmap.org\/\">Nmap<\/a><\/noindex> \u2013 utilit\u00e0 open source per la scansione delle reti, \u00e8 uno degli strumenti pi\u00f9 popolari tra i professionisti della sicurezza e gli amministratori di sistema. Viene utilizzato principalmente per la scansione delle porte, ma oltre a ci\u00f2 ha una vasta gamma di funzioni utili, il che fa di Nmap <b>un super-combinato<\/b> per l'esplorazione delle reti.<\/p>\n<p>Oltre a controllare le porte aperte\/chiuse, Nmap pu\u00f2 identificare il servizio che ascolta sulla porta aperta e la sua versione, e a volte aiuta a determinare il sistema operativo. Nmap supporta script per la scansione (NSE \u2014 Nmap Scripting Engine). Utilizzando script, \u00e8 possibile verificare le vulnerabilit\u00e0 di vari servizi (se, ovviamente, esiste uno script per essi, oppure si pu\u00f2 sempre scrivere il proprio) o fare brute-forcing delle password di vari servizi. <\/p>\n<p>In questo modo, Nmap consente di creare una mappa dettagliata della rete, ottenere il massimo delle informazioni sui servizi in esecuzione sugli host della rete e anche verificare proattivamente alcune vulnerabilit\u00e0. Nmap ha anche impostazioni di scansione flessibili, \u00e8 possibile configurare la velocit\u00e0 di scansione, il numero di thread, il numero di gruppi da scansionare, ecc.<br \/>\n\u00c8 comodo per la scansione di piccole reti ed \u00e8 indispensabile per la scansione mirata di singoli host.<\/p>\n<h4>Pro:<\/h4>\n<ul>\n<li>Funziona rapidamente con un piccolo intervallo di host;<\/li>\n<li>Flessibilit\u00e0 delle impostazioni: \u00e8 possibile combinare le opzioni in modo da ottenere dati informativi nel tempo accettabile; <\/li>\n<li>Scansione parallela: l'elenco degli host target \u00e8 suddiviso in gruppi e poi ogni gruppo viene scansionato in sequenza, all'interno del gruppo viene utilizzata la scansione parallela. Inoltre, la suddivisione in gruppi \u00e8 un piccolo svantaggio (vedi sotto);<\/li>\n<li>Set di script preimpostati per diverse attivit\u00e0: \u00e8 possibile non perdere molto tempo a cercare script specifici, ma indicare i gruppi di script;<\/li>\n<li>Output dei risultati: 5 formati diversi, incluso XML, che pu\u00f2 essere importato in altri strumenti;<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>La scansione di un gruppo di host \u2014 le informazioni su un determinato host non sono disponibili fino al termine della scansione dell'intero gruppo. Questo si risolve impostando nelle opzioni la dimensione massima del gruppo e l'intervallo di tempo massimo entro il quale si attender\u00e0 una risposta alla richiesta, prima di interrompere i tentativi o effettuare un altro;<\/li>\n<li>Durante la scansione, Nmap invia pacchetti SYN alla porta di destinazione e attende qualsiasi pacchetto di risposta o l'assenza di risposta, nel caso non ci sia risposta. Questo incide negativamente sulle prestazioni del scanner in generale, rispetto agli scanner asincroni (ad esempio, zmap o masscan);<\/li>\n<li>\u041f\u0440\u0438 \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0441\u0435\u0442\u0435\u0439 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0444\u043b\u0430\u0433\u043e\u0432 \u0434\u043b\u044f \u0443\u0441\u043a\u043e\u0440\u0435\u043d\u0438\u044f \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f (&#8212;min-rate, &#8212;min-parallelism) \u043c\u043e\u0436\u0435\u0442 \u0434\u0430\u0432\u0430\u0442\u044c false-negative \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u044b, \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u044f \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0435 \u043f\u043e\u0440\u0442\u044b \u043d\u0430 \u0445\u043e\u0441\u0442\u0435. \u0422\u0430\u043a\u0436\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u0430\u043d\u043d\u044b\u0435 \u043e\u043f\u0446\u0438\u0438 \u0441\u043b\u0435\u0434\u0443\u0435\u0442 \u0441 \u043e\u0441\u0442\u043e\u0440\u043e\u0436\u043d\u043e\u0441\u0442\u044c\u044e, \u0443\u0447\u0438\u0442\u044b\u0432\u0430\u044f \u0447\u0442\u043e \u0431\u043e\u043b\u044c\u0448\u043e\u0439 packet-rate \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u043d\u0435\u043f\u0440\u0435\u0434\u043d\u0430\u043c\u0435\u0440\u0435\u043d\u043d\u043e\u043c\u0443 DoS. <\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti di rete, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/189c9a5145449871571ad11d8b0be9c2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Zmap\"><\/a><\/noindex>Zmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/zmap\/zmap\">Zmap<\/a><\/noindex> (non confondere con ZenMap) \u2014 \u00e8 anche uno scanner open source, creato come un'alternativa pi\u00f9 veloce a Nmap.<\/p>\n<p>A differenza di nmap \u2014 Zmap, inviando pacchetti SYN, non attende che torni una risposta, ma continua la scansione, aspettando contemporaneamente risposte da tutti gli host, in questo modo non supporta effettivamente uno stato di connessione. Quando arriva una risposta al pacchetto SYN, Zmap, in base al contenuto del pacchetto, capir\u00e0 quale porta e su quale host era aperta. Inoltre, Zmap invia solo un pacchetto SYN alla porta scansita. \u00c8 anche possibile utilizzare PF_RING per una scansione rapida di grandi reti, se si dispone di un'interfaccia a 10 gigabit e di una scheda di rete compatibile.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Velocit\u00e0 di scansione;<\/li>\n<li>Zmap genera frame Ethernet bypassando lo stack TCP\/IP del sistema;<\/li>\n<li>Possibilit\u00e0 di utilizzare PF_RING;<\/li>\n<li>ZMap randomizza gli obiettivi per una distribuzione uniforme del carico sul lato in scansione;<\/li>\n<li>Possibilit\u00e0 di integrazione con ZGrab (strumento per la raccolta di informazioni sui servizi a livello applicativo L7).<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Pu\u00f2 causare un'interruzione del servizio delle attrezzature di rete, ad esempio, potrebbe mettere fuori uso router intermedi, nonostante il carico distribuito, poich\u00e9 tutti i pacchetti passeranno attraverso un unico router.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti di rete, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/474b04785f27540510421d4fb715d4b4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Masscan\"><\/a><\/noindex>Masscan<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/robertdavidgraham\/masscan\">Masscan<\/a><\/noindex> \u2014 sorprendentemente, ma \u00e8 anche uno scanner open source creato con un unico scopo: scansionare Internet ancora pi\u00f9 velocemente (in meno di 6 minuti a una velocit\u00e0 di ~10 milioni di pacchetti\/s). Funziona sostanzialmente allo stesso modo di Zmap, solo che \u00e8 ancora pi\u00f9 veloce.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>La sintassi \u00e8 simile a Nmap e il programma supporta alcune opzioni compatibili con Nmap;<\/li>\n<li>La velocit\u00e0 di funzionamento \u2014 uno degli scanner asincroni pi\u00f9 veloci.<\/li>\n<li>Meccanismo di scansione flessibile \u2014 ripristino della scansione interrotta, distribuzione del carico su pi\u00f9 dispositivi (come in Zmap).<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Analogamente a Zmap, il carico sulla rete \u00e8 estremamente elevato, il che pu\u00f2 portare a un DoS;<\/li>\n<li>Di default non \u00e8 possibile scansionare a livello applicativo L7;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti di rete, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/cc919cc2dfd848594f4d8d6a35f9c1cf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Nessus\"><\/a><\/noindex>Nessus<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.tenable.com\/products\/nessus\/nessus-professional\">Nessus<\/a><\/noindex> \u2014 uno scanner per automatizzare il controllo e l'identificazione delle vulnerabilit\u00e0 note nel sistema. Il codice sorgente \u00e8 chiuso, esiste una versione gratuita di Nessus Home, che consente di scansionare fino a 16 indirizzi IP con la stessa velocit\u00e0 e analisi dettagliata della versione a pagamento.<\/p>\n<p>\u00c8 in grado di identificare versioni vulnerabili di servizi o server, rilevare errori nella configurazione del sistema, eseguire il bruteforce di password da dizionario. Pu\u00f2 essere utilizzato per verificare la correttezza delle impostazioni dei servizi (posta, aggiornamenti, ecc.), oltre a essere utile nella preparazione per l'audit PCI DSS. Inoltre, in Nessus \u00e8 possibile fornire le credenziali per l'host (SSH o credenziali di dominio in Active Directory) e lo scanner avr\u00e0 accesso all'host per eseguire controlli direttamente su di esso, questa opzione \u00e8 chiamata scansione delle credenziali. Utile per le aziende che conducono audit delle proprie reti.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Scenari specifici per ogni vulnerabilit\u00e0, il cui database viene continuamente aggiornato;<\/li>\n<li>Output dei risultati \u2014 testo semplice, XML, HTML e LaTeX;<\/li>\n<li>API Nessus \u2014 consente di automatizzare i processi di scansione e di acquisizione dei risultati;<\/li>\n<li>Scansione delle credenziali, \u00e8 possibile utilizzare credenziali Windows o Linux per controllare aggiornamenti o altre vulnerabilit\u00e0;<\/li>\n<li>Possibilit\u00e0 di scrivere moduli di sicurezza personalizzati \u2014 lo scanner dispone di un proprio linguaggio di scripting NASL (Nessus Attack Scripting Language);<\/li>\n<li>\u00c8 possibile impostare un orario per la scansione regolare della rete locale \u2014 ci\u00f2 consente al Servizio di Sicurezza Informatica di essere sempre aggiornato su tutte le modifiche nella configurazione della sicurezza, l'emergere di nuovi host e l'uso di password da dizionario o password di default.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Possono verificarsi malfunzionamenti nei sistemi scansionati: quando l'opzione safe checks \u00e8 disattivata, \u00e8 necessario lavorare con attenzione;<\/li>\n<li>La versione che consente l'uso commerciale non \u00e8 gratuita.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti di rete, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/07117e6a14a384a1ce2d285a19ca08fb.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Net-Creds\"><\/a><\/noindex>Net-Creds<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/DanMcInerney\/net-creds\">Net-Creds<\/a><\/noindex> \u2014 uno strumento in Python per raccogliere password e hash, oltre ad altre informazioni, come URL visitati, file caricati e altri dati dal traffico, sia in tempo reale durante un attacco MiTM, sia da file PCAP precedentemente salvati. Adatto per un'analisi rapida e superficiale di grandi volumi di traffico, ad esempio durante attacchi MiTM in rete, quando il tempo \u00e8 limitato e l'analisi manuale tramite Wireshark richiede molto tempo.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>L'identificazione dei servizi si basa sull'analisi dei pacchetti anzich\u00e9 sulla determinazione del servizio in base al numero della porta utilizzata;<\/li>\n<li>Facile da usare;<\/li>\n<li>Ampia gamma di dati estraibili, inclusi login e password per FTP, POP, IMAP, SMTP, protocolli NTLMv1\/v2, oltre ad informazioni dalle richieste HTTP, come moduli di login e autenticazione di base;<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Strumenti di rete, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/45048ea241e42fe7008bf5a8f81c2efe.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"network-miner\"><\/a><\/noindex>network-miner<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.netresec.com\/?page=networkminer\">network-miner<\/a><\/noindex> \u2014 simile a Net-Creds per principio di funzionamento, ma con maggiori funzionalit\u00e0, come la possibilit\u00e0 di estrarre file trasmessi tramite protocolli SMB. Come Net-Creds, \u00e8 comodo quando \u00e8 necessario analizzare rapidamente un grande volume di traffico. Ha anche un'interfaccia grafica conveniente.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Interfaccia grafica;<\/li>\n<li>Visualizzazione e classificazione dei dati in gruppi \u2013 semplifica l'analisi del traffico e la rende rapida.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Nella versione di prova alcune funzionalit\u00e0 sono limitate.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti di rete, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/4e3a8c72150e3e9a4aceeff0ac7bd5db.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"mitm6\"><\/a><\/noindex>mitm6<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/fox-it\/mitm6\">mitm6 <\/a><\/noindex> \u2014 uno strumento per condurre attacchi su IPv6 (SLAAC-attack). IPv6 \u00e8 prioritario nei sistemi operativi Windows (in generale, anche in altri sistemi operativi), e nella configurazione predefinita l'interfaccia IPv6 \u00e8 attivata, permettendo all'attaccante di impostare il proprio server DNS sulla vittima, utilizzando i pacchetti di Router Advertisement, dando cos\u00ec la possibilit\u00e0 di alterare il DNS della vittima. Ottimo per condurre attacchi Relay insieme all'utilit\u00e0 ntlmrelayx, il che permette di attaccare con successo le reti Windows. <\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Funziona alla grande in molte reti proprio a causa delle configurazioni standard degli host e delle reti Windows;<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Responder\"><\/a><\/noindex>Responder<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SpiderLabs\/Responder\">Responder<\/a><\/noindex> \u2014 uno strumento per lo spoofing dei protocolli di risoluzione dei nomi su larga scala (LLMNR, NetBIOS, MDNS). Strumento indispensabile nelle reti Active Directory. Oltre allo spoofing, \u00e8 in grado di intercettare l'autenticazione NTLM e include anche un set di strumenti per raccogliere informazioni e implementare attacchi NTLM-Relay. <\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li> Di default solleva numerosi server con supporto per l'autenticazione NTLM: SMB, MSSQL, HTTP, HTTPS, LDAP, FTP, POP3, IMAP, SMTP;<\/li>\n<li>Consente di sostituire il DNS in caso di attacchi MITM (spoofing ARP, ecc.); <\/li>\n<li>Fingerprint dei host che hanno effettuato una richiesta broadcast;<\/li>\n<li>Modalit\u00e0 Analizzare \u2014 per un monitoraggio passivo delle richieste;<\/li>\n<li>Il formato degli hash intercettati durante l'autenticazione NTLM \u00e8 compatibile con John the Ripper e Hashcat.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>All'avvio su Windows, il binding della porta 445 (SMB) presenta alcune difficolt\u00e0 (richiede l'interruzione dei servizi corrispondenti e un riavvio);<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti di rete, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/ebe0c72c960bb3f6cfa6e6f34b5d2ec9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Strumenti di rete, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/477fe7559f446176ae8c6fc3c351b769.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Evil_Foca\"><\/a><\/noindex>Evil_Foca<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ElevenPaths\/EvilFOCA\">Evil Foca<\/a><\/noindex> \u2014 uno strumento per verificare vari attacchi di rete nelle reti IPv4 e IPv6. Scansiona la rete locale, identificando dispositivi, router e le loro interfacce di rete, dopodich\u00e9 \u00e8 possibile effettuare vari attacchi sui partecipanti alla rete.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Ideale per eseguire attacchi MITM (spoofing ARP, iniezioni DHCP ACK, attacco SLAAC, spoofing DHCP);<\/li>\n<li>Possibilit\u00e0 di effettuare attacchi DoS \u2014 con spoofing ARP per reti IPv4, con DoS SLAAC in reti IPv6;<\/li>\n<li>Possibilit\u00e0 di effettuare DNS hijacking;<\/li>\n<li>Facile da usare, interfaccia grafica conveniente.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Funziona solo su Windows.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti di rete, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/f9ae7134162a703ad6fd1bdc05667a95.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Bettercap\"><\/a><\/noindex>Bettercap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/bettercap\/bettercap\">Bettercap<\/a><\/noindex> \u2014 un potente framework per l'analisi e l'attacco a reti, che include anche attacchi a reti wireless, BLE (bluetooth low energy) e persino attacchi MouseJack su dispositivi HID wireless. Inoltre, contiene funzionalit\u00e0 per la raccolta di informazioni dal traffico (analogamente a net-creds). In generale, un coltello svizzero (tutto in uno). Recentemente ha anche <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/bettercap\/hydra\">un'interfaccia web grafica<\/a><\/noindex>.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Sniffer di credenziali \u2014 permette di catturare URL visitati e host HTTPS, autenticazione HTTP, credenziali di vari protocolli;<\/li>\n<li>Numerosi attacchi MITM integrati;<\/li>\n<li>Proxy HTTP(S) trasparente modulare \u2014 consente di gestire il traffico in base alle necessit\u00e0;<\/li>\n<li>Server HTTP integrato;<\/li>\n<li>Supporto per caplets \u2014 file che consentono di descrivere attacchi complessi e automatizzati in linguaggio di scripting.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Alcuni moduli \u2014 ad esempio, ble.enum \u2014 sono parzialmente non supportati su macOS e Windows, alcuni sono progettati solo per Linux \u2014 packet.proxy.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti di rete, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/68f5b6ccd737b3fa0ee5235f31dde4d3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"gateway_finder\"><\/a><\/noindex>gateway_finder<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/pentestmonkey\/gateway-finder\">gateway finder <\/a><\/noindex> \u2014 uno script Python che aiuta a identificare possibili gateway nella rete. Ottimo per verificare la segmentazione o per trovare host che possono instradare nella sottorete necessaria o su Internet. Utile per test di penetrazione interni, quando \u00e8 necessario controllare rapidamente la presenza di percorsi non autorizzati o percorsi verso altre reti locali interne. <\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Facile da usare e personalizzare.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Strumenti di rete, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/dee33c0d4426c3b98e89dd726c5b647c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"mitmproxy\"><\/a><\/noindex>mitmproxy<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mitmproxy\/mitmproxy\">mitmproxy<\/a><\/noindex> \u2014 strumento open source per l'analisi del traffico protetto tramite SSL\/TLS. mitmproxy \u00e8 utile per intercettare e modificare il traffico protetto, con alcune riserve; lo strumento non esegue attacchi per decifrare SSL\/TLS. Viene utilizzato quando \u00e8 necessario intercettare e registrare le modifiche nel traffico protetto da SSL\/TLS. \u00c8 composto da Mitmproxy \u2014 per il proxying del traffico, mitmdump \u2014 simile a tcpdump, ma per il traffico HTTP(S), e mitmweb \u2014 interfaccia web per Mitmproxy.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Funziona con diversi protocolli e supporta la modifica di vari formati, da HTML a Protobuf;<\/li>\n<li>API per Python \u2014 consente di scrivere script per compiti non standard;<\/li>\n<li>Pu\u00f2 funzionare in modalit\u00e0 proxy trasparente con intercettazione del traffico.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Il formato del dump non \u00e8 compatibile con altri strumenti \u2014 difficile utilizzare grep, \u00e8 necessario scrivere script;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti di rete, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/2049cb5c62067cd65b07abdb1a2d40a5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Strumenti di rete, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/a37457f2faafae55f333b4d6839d5254.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"SIET\"><\/a><\/noindex>SIET<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Sab0tag3d\/SIET\">SIET<\/a><\/noindex> \u2014 strumento per sfruttare le capacit\u00e0 del protocollo Cisco Smart Install. Possibile ottenere e modificare la configurazione, oltre a prendere il controllo su dispositivi Cisco. Se si riesce a ottenere la configurazione di un dispositivo Cisco, \u00e8 possibile verificarla tramite <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/cisco-config-analysis-tool\/ccat\">CCAT<\/a><\/noindex>, questo strumento \u00e8 utile per analizzare la sicurezza delle configurazioni dei dispositivi Cisco.<\/p>\n<h4>Pro:<\/h4>\n<p>\nL'uso del protocollo Cisco Smart Install consente di:<\/p>\n<ul>\n<li>Modificare l'indirizzo del server tftp sul dispositivo client inviando un pacchetto TCP corrotto;<\/li>\n<li>Copiare il file di configurazione del dispositivo;<\/li>\n<li>Sostituire la configurazione del dispositivo, ad esempio aggiungendo un nuovo utente;<\/li>\n<li>Aggiornare l'immagine iOS sul dispositivo;<\/li>\n<li>Eseguire un insieme arbitrario di comandi sul dispositivo. Questa \u00e8 una nuova funzione, disponibile solo nelle versioni 3.6.0E e 15.2 (2) E iOS;<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Funziona con un numero limitato di dispositivi Cisco, \u00e8 anche necessario un IP 'bianco' per ricevere risposta dal dispositivo o essere sulla stessa rete del dispositivo;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti di rete, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/643e5511c44940d1f9c313347c74029a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"yersinia\"><\/a><\/noindex>yersinia<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/tomac\/yersinia\">yersinia<\/a><\/noindex> \u2014 framework per attacchi L2, creato per sfruttare vulnerabilit\u00e0 di sicurezza in vari protocolli di rete L2.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Consente di eseguire attacchi su protocolli STP, CDP, DTP, DHCP, HSRP, VTP e altri.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Interfaccia non molto comoda.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti di rete, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/d0cb4b5fac1fc0e5c302ad133d5b4504.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"proxychains\"><\/a><\/noindex>proxychains<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/haad\/proxychains\">proxychains<\/a><\/noindex> \u2014 strumento che permette di reindirizzare il traffico dell'applicazione attraverso un SOCKS proxy specificato.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Aiuta a reindirizzare il traffico di alcune applicazioni che di default non possono lavorare con i proxy;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti di rete, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/d09dcdaf7429ea29ff70fb682e7cd590.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn questo articolo abbiamo esaminato brevemente i vantaggi e gli svantaggi dei principali strumenti per il pentesting della rete interna. Restate sintonizzati per ulteriori aggiornamenti, pianifichiamo di pubblicare queste raccolte anche in futuro: Web, database, applicazioni mobili \u2014 di questo parleremo sicuramente.<\/p>\n<p>Condividete i vostri strumenti preferiti nei commenti!<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/447882\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438. \u042d\u0442\u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0443\u0436\u0435 \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0448\u0438\u0440\u043e\u043a\u0438\u043c \u043a\u0440\u0443\u0433\u043e\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0437\u043d\u0430\u0442\u044c \u043e\u0431 \u0438\u0445 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044f\u0445 \u0438 \u0432\u043b\u0430\u0434\u0435\u0442\u044c \u0432 \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0441\u0442\u0432\u0435 \u0431\u0443\u0434\u0435\u0442 \u043f\u043e\u043b\u0435\u0437\u043d\u043e \u043a\u0430\u0436\u0434\u043e\u043c\u0443. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435: Nmap Zmap Masscan Nessus Net-Creds network-miner mitm6 Responder Evil_Foca Bettercap gateway_finder mitmproxy SIET yersinia proxychains Nmap Nmap \u2013 opensource \u0443\u0442\u0438\u043b\u0438\u0442\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23689,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31811","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Network tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:43:17+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:43:17+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Strumenti di rete, o da dove iniziare per un pentester? | ProHoster","description":"Toolkit per il pentester alle prime armi: ecco un breve riepilogo dei principali strumenti utili per il pentesting della rete interna.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Network tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster","og:description":"Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:43:17+00:00","article:modified_time":"2019-10-31T18:43:17+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31811","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 07:57:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:10:46","updated":"2026-01-21 07:57:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31811","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=31811"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31811\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/23689"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=31811"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=31811"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=31811"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}