{"id":34646,"date":"2019-10-31T21:59:35","date_gmt":"2019-10-31T18:59:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/web-tools-ili-s-chego-nachat-pentesteru\/"},"modified":"2019-10-31T21:59:35","modified_gmt":"2019-10-31T18:59:35","slug":"web-tools-ili-s-chego-nachat-pentesteru","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru","title":{"rendered":"Strumenti web: da dove cominciare per un pentester?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/447882\/\">Continuiamo<\/a><\/noindex> a parlare di strumenti utili per i pentester. Nell'articolo di oggi analizzeremo gli strumenti per la valutazione della sicurezza delle applicazioni web.<\/p>\n<p>Il nostro collega <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/belove\/\" class=\"user_link\">BeLove<\/a><\/noindex> ha gi\u00e0 creato una simile <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/125317\/\">raccolta<\/a><\/noindex> circa sette anni fa. \u00c8 interessante vedere quali strumenti hanno mantenuto e rafforzato la loro posizione e quali sono andati in secondo piano e ora vengono utilizzati raramente.<br \/>\n<img decoding=\"async\" alt=\"Strumenti web: da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/a6d02b9593ebdbe1b11ccc38e6357b2f.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n\u00c8 importante notare che anche Burp Suite rientra in questa categoria, ma su di esso e sui suoi utili plugin ci sar\u00e0 una pubblicazione separata.<\/p>\n<h2>Contenuto:<\/h2>\n<p><\/p>\n<ul>\n<li> <noindex><a rel=\"nofollow\" href=\"#Amass\">Amass<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Altdns\">Altdns<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#aquatone\">aquatone<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#MassDNS\">MassDNS<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#nsec3map\">nsec3map<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Acunetix\">Acunetix<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Dirsearch\">Dirsearch<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#wfuzz\">wfuzz<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#ffuf\">ffuf<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#gobuster\">gobuster<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Arjun\">Arjun<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#LinkFinder\">LinkFinder<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#JSParser\">JSParser<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#sqlmap\">sqlmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#NoSQLMap\">NoSQLMap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#oxml_xxe\">oxml_xxe<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#tplmap\">tplmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#CeWL\">CeWL<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Weakpass\">Weakpass<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#AEM_hacker\">AEM_hacker<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#JoomScan\">JoomScan<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#WPScan\">WPScan<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Amass\"><\/a><\/noindex>Amass<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/OWASP\/Amass\">Amass<\/a><\/noindex> \u00e8 uno strumento in Go per la scoperta e l'iterazione dei sottodomini DNS e per la mappatura di reti esterne. Amass \u00e8 un progetto OWASP, creato per mostrare come le organizzazioni appaiono agli osservatori esterni su Internet. Amass ottiene i nomi dei sottodomini in vari modi, utilizzando un approccio ricorsivo per l'iterazione dei sottodomini e la ricerca in fonti aperte.<\/p>\n<p>Per rilevare segmenti di rete interconnessi e numeri di sistemi autonomi, Amass utilizza indirizzi IP raccolti durante il funzionamento. Tutte le informazioni trovate vengono utilizzate per costruire una mappa della rete.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Le tecniche di raccolta delle informazioni includono:<br \/>\n * DNS \u2014 enumerazione dei sottodomini tramite dizionario, bruteforce dei sottodomini, enumerazione \"intelligente\" utilizzando mutazioni basate sui sottodomini trovati, richieste DNS inverse e ricerca di server DNS ai quali \u00e8 possibile effettuare una richiesta di trasferimento di zona (AXFR); <\/p>\n<p>* Ricerca in fonti aperte \u2014 Ask, Baidu, Bing, CommonCrawl, DNSDB, DNSDumpster, DNSTable, Dogpile, Exalead, FindSubdomains, Google, IPv4Info, Netcraft, PTRArchive, Riddler, SiteDossier, ThreatCrowd, VirusTotal, Yahoo;<\/p>\n<p>* Ricerca in database di certificati TLS \u2014 Censys, CertDB, CertSpotter, Crtsh, Entrust;<\/p>\n<p>* Utilizzo di API dei motori di ricerca \u2014 BinaryEdge, BufferOver, CIRCL, HackerTarget, PassiveTotal, Robtex, SecurityTrails, Shodan, Twitter, Umbrella, URLScan;<\/p>\n<p>* Ricerca in archivi web di Internet: ArchiveIt, ArchiveToday, Arquivo, LoCArchive, OpenUKArchive, UKGovArchive, Wayback;<\/li>\n<li>Integrazione con Maltego; <\/li>\n<li>Offre la copertura pi\u00f9 completa per la ricerca di sottodomini DNS.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Fai attenzione con amass.netdomains: tenter\u00e0 di esaminare ogni indirizzo IP nell'infrastruttura identificata e ottenere i nomi di dominio tramite richieste DNS inverse e certificati TLS. Questa \u00e8 una tecnica 'rumorosa', che potrebbe rivelare le tue attivit\u00e0 di intelligence all'interno dell'organizzazione target. <\/li>\n<li>Consumo elevato di memoria, pu\u00f2 arrivare fino a 2 GB di RAM in diverse configurazioni, il che non consente di eseguire questo strumento su una VDS economica nel cloud.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web: da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/37e1dd6c273eaef2c7c979a57f98c0d9.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Altdns\"><\/a><\/noindex>Altdns<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/infosec-au\/altdns\">Altdns<\/a><\/noindex> \u2014 strumento in Python per la creazione di dizionari per il brute forcing di sottodomini DNS. Permette di generare molte varianti di sottodomini attraverso mutazioni e permutazioni. Vengono utilizzate parole comunemente presenti nei sottodomini (ad esempio: test, dev, staging), tutte le mutazioni e permutazioni si applicano a sottodomini gi\u00e0 noti che possono essere forniti come input ad Altdns. In output si ottiene un elenco di variazioni di sottodomini che potrebbero esistere, e questo elenco pu\u00f2 essere utilizzato successivamente nel brute forcing DNS.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Funziona bene con grandi set di dati.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"aquatone\"><\/a><\/noindex>aquatone<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/michenriksen\/aquatone\">aquatone<\/a><\/noindex> \u2014 in passato era conosciuto principalmente come uno strumento per la ricerca di sottodomini, ma l'autore ha deciso di abbandonarlo a favore dell'Amass sopra menzionato. Ora aquatone \u00e8 riscritto in Go e si concentra maggiormente sulla reconnaissance preliminare dei siti web. A tal fine, aquatone esplora i domini specificati e cerca siti web su varie porte, raccogliendo tutte le informazioni sul sito e creando schermate. \u00c8 utile per una rapida esplorazione preliminare dei siti web, dopo la quale si possono selezionare gli obiettivi prioritari per gli attacchi.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Crea un insieme di file e cartelle, facili da utilizzare per il lavoro successivo con altri strumenti:<br \/>\n * Report in HTML con schermate raccolte e intestazioni di risposte raggruppate per somiglianza;<\/p>\n<p>* File con tutti gli URL sui quali sono stati trovati siti web;<\/p>\n<p> * File con statistiche e dati della pagina;<\/p>\n<p>* Cartella con file contenenti le intestazioni di risposta degli obiettivi trovati; <\/p>\n<p>* Cartella con file contenenti il corpo della risposta degli obiettivi trovati;<\/p>\n<p>* Schermate dei siti web trovati;<\/li>\n<li>Supporta l'utilizzo di report XML da Nmap e Masscan;<\/li>\n<li>Utilizza headless Chrome\/Chromium per il rendering delle schermate. <\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li> Pu\u00f2 attirare l'attenzione dei sistemi di rilevamento delle intrusioni, quindi richiede configurazione.<\/li>\n<\/ul>\n<p>\nLo screenshot \u00e8 stato fatto per una delle versioni pi\u00f9 vecchie di aquatone (v0.5.0), in cui era implementata la ricerca DNS dei sottodomini. Le versioni precedenti possono essere trovate nella <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/michenriksen\/aquatone\/releases\">pagina delle release.<\/a><\/noindex>.<br \/>\n<img decoding=\"async\" alt=\"Strumenti web: da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/42cf06a7d2ea19f973f76dccd0442bb8.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"MassDNS\"><\/a><\/noindex>MassDNS<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/blechschmidt\/massdns\">MassDNS<\/a><\/noindex> \u2014 un altro strumento per la ricerca dei sottodomini DNS. La sua principale differenza \u00e8 che effettua richieste DNS direttamente a una variet\u00e0 di risolutori DNS diversi e lo fa con notevole velocit\u00e0. <\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Veloce \u2014 \u00e8 in grado di risolvere oltre 350.000 nomi al secondo.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>MassDNS pu\u00f2 mettere un carico significativo sui risolutori DNS utilizzati, il che pu\u00f2 portare a un blocco su questi server o a segnalazioni al tuo provider. Inoltre, pu\u00f2 causare un grande carico sui server DNS dell'azienda, se ne hanno e se sono responsabili dei domini che stai cercando di risolvere. <\/li>\n<li> L'elenco dei risolutori attualmente \u00e8 obsoleto, ma se selezioni i risolutori DNS non funzionanti e aggiungi nuovi noti, tutto andr\u00e0 bene.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web: da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/a53181d6982b8d115ec5ece79fbca157.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Screenshot di aquatone v0.5.0<\/i><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"nsec3map\"><\/a><\/noindex>nsec3map<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/anonion0\/nsec3map\">nsec3map<\/a><\/noindex> \u2014 uno strumento in Python per ottenere un elenco completo dei domini protetti da DNSSEC.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Rileva rapidamente gli host nelle zone DNS con il minor numero di richieste, se il supporto DNSSEC \u00e8 attivato nella zona;<\/li>\n<li>Include un plugin per John the Ripper, utilizzabile per compromettere gli hash NSEC3 ottenuti.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Molti errori DNS vengono gestiti in modo errato;<\/li>\n<li>Non c'\u00e8 parallelismo automatico nella gestione delle registrazioni NSEC: \u00e8 necessario separare manualmente lo spazio dei nomi;<\/li>\n<li>Alto consumo di memoria.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Acunetix\"><\/a><\/noindex>Acunetix<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.acunetix.com\/\">Acunetix<\/a><\/noindex> \u2014 scanner per vulnerabilit\u00e0 web che automatizza il processo di verifica della sicurezza delle applicazioni web. Testa l'applicazione per rilevare SQL injection, XSS, XXE, SSRF e molte altre vulnerabilit\u00e0 web. Tuttavia, come qualsiasi altro scanner di vulnerabilit\u00e0 web, non sostituisce un pentester, poich\u00e9 catene di vulnerabilit\u00e0 complesse o vulnerabilit\u00e0 logiche potrebbero non essere rilevate. Offre per\u00f2 una copertura di una vasta gamma di vulnerabilit\u00e0, incluse molte CVE di cui il pentester potrebbe essersi dimenticato, risultando quindi molto utile per alleggerire i controlli di routine.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Basso livello di falsi positivi;<\/li>\n<li>I risultati possono essere esportati in forma di report;<\/li>\n<li>Effettua un gran numero di controlli su diverse vulnerabilit\u00e0;<\/li>\n<li>Scansione parallela di pi\u00f9 host. <\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Non esiste un algoritmo di deduplicazione (le pagine con funzionalit\u00e0 simili saranno considerate diverse da Acunetix poich\u00e9 collegano a URL diversi), ma gli sviluppatori stanno lavorando su questo;<\/li>\n<li>Richiede l'installazione su un server web separato, il che complica il testing dei sistemi client tramite VPN e l'uso dello scanner in un segmento isolato della rete locale del cliente;<\/li>\n<li>Pu\u00f2 'disturbare' il servizio esaminato, ad esempio, inviando troppi vettori d'attacco nel modulo di contatto di un sito, complicando notevolmente i processi aziendali;<\/li>\n<li>\u00c8 una soluzione proprietaria e, di conseguenza, non gratuita.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web: da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/3756cfae6f3cbf221c42c8a439f6ee86.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Dirsearch\"><\/a><\/noindex>Dirsearch<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/maurosoria\/dirsearch\">Dirsearch<\/a><\/noindex> \u2014 strumento in Python per il brute forcing di directory e file sui siti web. <\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>\u00c8 in grado di distinguere le vere pagine '200 OK' dalle pagine '200 OK' ma con il testo 'pagina non trovata';<\/li>\n<li>Fornito con un comodo dizionario, che ha un buon equilibrio tra dimensione ed efficienza nella ricerca. Contiene percorsi standard, caratteristici di molte CMS e stack tecnologici;<\/li>\n<li>Il proprio formato di dizionario, che consente di raggiungere una buona efficienza e flessibilit\u00e0 nella scansione di file e directory;<\/li>\n<li>Output comodo \u2014 testo semplice, JSON;<\/li>\n<li>\u00c8 in grado di effettuare throttling, ovvero una pausa tra le richieste, fondamentale per qualsiasi servizio poco robusto.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Le estensioni devono essere fornite come stringhe, il che \u00e8 poco pratico se \u00e8 necessario passarne molte contemporaneamente.<\/li>\n<li>Per utilizzare il proprio dizionario, sar\u00e0 necessario modificarlo leggermente per adattarlo al formato dei dizionari Dirsearch per massimizzare l'efficacia.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web: da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/00676a0d7916ecc4cc521a3a5e8607e5.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"wfuzz\"><\/a><\/noindex>wfuzz<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/xmendez\/wfuzz\">wfuzz<\/a><\/noindex> \u2014 Fuzzer web Python. Probabilmente uno dei pi\u00f9 conosciuti. Il principio \u00e8 semplice: wfuzz consente di fuzzare qualsiasi punto della richiesta HTTP, permettendo di fuzzare i parametri GET\/POST, le intestazioni HTTP, comprese le intestazioni Cookie e di autenticazione. \u00c8 anche utile per un semplice brute force di directory e file, per cui \u00e8 necessario un buon dizionario. Ha anche un sistema di filtri flessibile che consente di filtrare le risposte dal sito web in base a diversi parametri, portando a risultati efficaci. <\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Multifunzionale \u2014 struttura modulare, l'assemblaggio richiede solo pochi minuti.<\/li>\n<li>Meccanismo di filtraggio e fuzzing intuitivo.<\/li>\n<li>\u00c8 possibile fuzzare qualsiasi metodo HTTP e qualsiasi punto nella richiesta HTTP.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>In fase di sviluppo.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web: da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/f3b2ae5036eb8b8032f16516e78c82d0.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"ffuf\"><\/a><\/noindex>ffuf<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ffuf\/ffuf\">ffuf<\/a><\/noindex> \u2014 un fizzler web in Go, creato a \u201cimmagine e somiglianza\u201d di wfuzz, consente di effettuare brute force su file, directory, percorsi URL, nomi e valori di parametri GET\/POST, intestazioni HTTP, inclusa l'intestazione Host per il brute forcing di host virtuali. Rispetto al suo predecessore wfuzz, offre una maggiore velocit\u00e0 e alcune nuove funzionalit\u00e0, come il supporto per dizionari in formato Dirsearch.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>I filtri sono simili a quelli di wfuzz e consentono una configurazione flessibile del brute force;<\/li>\n<li>Consente di fuzzare i valori delle intestazioni HTTP, i dati delle richieste POST e varie parti dell'URL, inclusi i nomi e i valori dei parametri GET;<\/li>\n<li>\u00c8 possibile specificare qualsiasi metodo HTTP.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>In fase di sviluppo.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web: da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/f432340ca10a6d834d01be4577f65fe2.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"gobuster\"><\/a><\/noindex>gobuster<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/OJ\/gobuster\">gobuster<\/a><\/noindex> \u2014 uno strumento in Go per l'intelligence, dispone di due modalit\u00e0 di funzionamento. La prima \u00e8 utilizzata per il brute force su file e directory in un sito web, mentre la seconda \u00e8 per l'elenco dei sottomoduli DNS. Lo strumento non supporta inizialmente la scansione ricorsiva di file e directory, il che, ovviamente, fa risparmiare tempo, ma d'altro canto, \u00e8 necessario avviare il brute force per ogni nuovo endpoint del sito web separatamente.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Alta velocit\u00e0 sia per l'elenco dei sottomoduli DNS che per il brute force su file e directory.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Nella versione attuale non supporta l'impostazione delle intestazioni HTTP;<\/li>\n<li>Per impostazione predefinita considera validi solo alcuni codici di stato HTTP (200, 204, 301, 302, 307).<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web: da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/2ce6c6ae6bbd0d2dc851ed632b5bc309.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Arjun\"><\/a><\/noindex>Arjun<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/s0md3v\/Arjun\">Arjun<\/a><\/noindex> \u2014 uno strumento per il brute forcing di parametri HTTP nascosti in parametri GET\/POST e anche in JSON. Il dizionario integrato contiene 25.980 parole, che Ajrun verifica in quasi 30 secondi. Il focus \u00e8 che Ajrun non controlla ogni parametro singolarmente, ma controlla circa 1000 parametri alla volta e vede se la risposta \u00e8 cambiata. Se la risposta \u00e8 cambiata, divide questi 1000 parametri in due parti e verifica quale di queste parti influisce sulla risposta. In questo modo, attraverso una semplice ricerca binaria, si trova il parametro o i parametri nascosti che hanno influenzato la risposta e, quindi, potrebbero esistere. <\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Alta velocit\u00e0 di esecuzione grazie alla ricerca binaria;<\/li>\n<li>Supporto per parametri GET\/POST e anche per parametri in formato JSON;<\/li>\n<\/ul>\n<p>\nFunziona secondo un principio simile anche il plugin per Burp Suite \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/PortSwigger\/param-miner\"><b>param-miner<\/b><\/a><\/noindex>, che \u00e8 anch'esso molto utile nella ricerca di parametri HTTP nascosti. Ne parleremo in dettaglio in un prossimo articolo su Burp e i suoi plugin.<br \/>\n<img decoding=\"async\" alt=\"Strumenti web: da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/9571552d9954c5d9902ab658ecb77bbb.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"LinkFinder\"><\/a><\/noindex>LinkFinder<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/GerbenJavado\/LinkFinder\">LinkFinder<\/a><\/noindex> \u2014 uno script in Python per la ricerca di link in file JavaScript. Utile per trovare endpoint\/URL nascosti o dimenticati in un'applicazione web.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Veloce;<\/li>\n<li>Esiste un plugin speciale per Chrome basato su LinkFinder.<\/li>\n<\/ul>\n<p>.<\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Output finale scomodo;<\/li>\n<li>Non analizza il JavaScript in modo dinamico;<\/li>\n<li>La logica di ricerca dei link \u00e8 piuttosto semplice: se il JavaScript \u00e8 in qualche modo offuscato, o se i link sono assenti e generati dinamicamente, non sar\u00e0 in grado di trovare nulla. <\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web: da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/4cbb12ad81b249cdb21a2f4861acc346.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"JSParser\"><\/a><\/noindex>JSParser<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/nahamsec\/JSParser\">JSParser<\/a><\/noindex> \u2014 uno script in Python che utilizza <noindex><a rel=\"nofollow\" href=\"https:\/\/www.tornadoweb.org\/en\/stable\/\">Tornado<\/a><\/noindex> e <noindex><a rel=\"nofollow\" href=\"https:\/\/beautifier.io\/\">JSBeautifier<\/a><\/noindex> per analizzare gli URL relativi dai file JavaScript. Molto utile per identificare le chiamate AJAX e compilare un elenco dei metodi API con cui interagisce l'applicazione. Funziona efficacemente in combinazione con LinkFinder. <\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Parsing rapido dei file JavaScript.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web: da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/20812f77021319d9d1d7eafd5d394383.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"sqlmap\"><\/a><\/noindex>sqlmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/sqlmapproject\/sqlmap\">sqlmap<\/a><\/noindex> \u2014 probabilmente uno degli strumenti pi\u00f9 noti per l'analisi delle applicazioni web. Sqlmap automatizza la ricerca e lo sfruttamento delle iniezioni SQL, funziona con diversi dialetti SQL e dispone di un'ampia gamma di tecniche, che vanno dall'attacco delle virgolette \u201cfrontale\u201d a vettori complessi per iniezioni SQL basate su tempo. Inoltre, offre molte tecniche di sfruttamento per vari DBMS, quindi \u00e8 utile non solo come scanner per le iniezioni SQL, ma anche come potente strumento per sfruttare le iniezioni SQL gi\u00e0 trovate.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Ampia variet\u00e0 di tecniche e vettori;<\/li>\n<li>Basso numero di falsi positivi;<\/li>\n<li>Numerose opzioni di configurazione, diverse tecniche, database target, script di tampering per bypassare il WAF;<\/li>\n<li>Possibilit\u00e0 di creare un dump dei dati in uscita;<\/li>\n<li>Numerose opportunit\u00e0 di sfruttamento, ad esempio, per alcuni database \u2014 caricamento\/scaricamento automatico di file, possibilit\u00e0 di eseguire comandi (RCE) e altro;<\/li>\n<li>Supporto per connessione diretta al database utilizzando i dati ottenuti durante l'attacco;<\/li>\n<li>\u00c8 possibile fornire un file di testo con i risultati del lavoro di Burp \u2014 non \u00e8 necessario comporre manualmente tutti gli attributi della riga di comando.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Difficile da personalizzare, ad esempio, scrivere controlli personalizzati a causa della scarsit\u00e0 della documentazione;<\/li>\n<li>Senza configurazioni appropriate, esegue un set incompleto di controlli, il che pu\u00f2 risultare fuorviante.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web: da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/f99ac42bd3139894668353924112d416.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"NoSQLMap\"><\/a><\/noindex>NoSQLMap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/codingo\/NoSQLMap\">NoSQLMap<\/a><\/noindex> \u2014 strumento in Python per automatizzare la ricerca e lo sfruttamento di iniezioni NoSQL. Facile da usare non solo in database NoSQL, ma anche direttamente durante l'audit delle applicazioni web che utilizzano NoSQL.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Come sqlmap, non solo trova potenziali vulnerabilit\u00e0, ma verifica anche la possibilit\u00e0 di sfruttarle per MongoDB e CouchDB.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Non supporta NoSQL per Redis, Cassandra, questo ambito \u00e8 in fase di sviluppo.<\/li>\n<\/ul>\n<h2><noindex><a rel=\"nofollow\" name=\"oxml_xxe\"><\/a><\/noindex>oxml_xxe<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/BuffaloWill\/oxml_xxe\">oxml_xxe<\/a><\/noindex> \u2014 uno strumento per l'inserimento di exploit XXE XML in vari tipi di file in cui viene utilizzato in qualche forma il formato XML.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Supporta molti formati comuni, come DOCX, ODT, SVG, XML.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Non \u00e8 completamente implementato il supporto per PDF, JPEG, GIF;<\/li>\n<li>Crea solo un file. Per risolvere questo problema, \u00e8 possibile utilizzare lo strumento <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/BuffaloWill\/oxml_xxe\">docem<\/a><\/noindex>, che pu\u00f2 creare un gran numero di file con payload in diverse posizioni. <\/li>\n<\/ul>\n<p>\nLe utility sopra menzionate sono eccellenti per testare XXE quando si caricano documenti contenenti XML. Ma non dimenticate che i gestori dei formati XML possono trovarsi in molte altre situazioni, ad esempio, XML pu\u00f2 essere usato come formato di dati invece di JSON.<\/p>\n<p>Pertanto, raccomandiamo di prestare attenzione al seguente repository, che contiene un gran numero di payload diversi: <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/swisskyrepo\/PayloadsAllTheThings\">PayloadsAllTheThings<\/a><\/noindex>.<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"tplmap\"><\/a><\/noindex>tplmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/epinna\/tplmap\">tplmap<\/a><\/noindex> \u2014 uno strumento in Python per l'individuazione e l'exploitation automatica delle vulnerabilit\u00e0 di Server-Side Template Injection, con impostazioni e flag simili a sqlmap. Utilizza diverse tecniche e vettori, comprese le iniezioni blind, e include anche tecniche per l'esecuzione di codice e il caricamento\/salvataggio di file arbitrari. Inoltre, offre tecniche per una decina di diversi motori di template e alcune tecniche per la ricerca di iniezioni di codice simili a eval() in Python, Ruby, PHP, JavaScript. In caso di exploitation riuscita, apre una console interattiva.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Ampia variet\u00e0 di tecniche e vettori; <\/li>\n<li>Supporta numerosi motori per il rendering dei template;<\/li>\n<li>Molte tecniche di exploitation.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"CeWL\"><\/a><\/noindex>CeWL<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/digininja\/CeWL\">CeWL<\/a><\/noindex> \u2014 un generatore di dizionari in Ruby, progettato per estrarre parole uniche da un sito web specificato, seguendo i link sul sito fino a una profondit\u00e0 indicata. Il dizionario composto da parole uniche pu\u00f2 essere successivamente utilizzato per il brute forcing delle password su servizi o per il brute forcing di file e directory sullo stesso sito, oppure per attaccare gli hash ottenuti tramite hashcat o John the Ripper. \u00c8 utile per la creazione di un elenco \u201ctarget\u201d di potenziali password.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Facile da usare.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Bisogna fare attenzione alla profondit\u00e0 di ricerca per non includere domini non necessari.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Weakpass\"><\/a><\/noindex>Weakpass<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/weakpass.com\">Weakpass<\/a><\/noindex> \u2014 un servizio che contiene numerosi dizionari con password uniche. Estremamente utile per varie attivit\u00e0 legate all'hacking delle password, che vanno dal semplice attacco a forza bruta online su servizi mirati, fino a forzature offline degli hash ottenuti con <noindex><a rel=\"nofollow\" href=\"https:\/\/hashcat.net\/hashcat\/\">hashcat<\/a><\/noindex> o <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openwall.com\/john\/\">John The Ripper<\/a><\/noindex>che contiene circa 8 miliardi di password di lunghezza compresa tra 4 e 25 caratteri. <\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Include dizionari specifici e dizionari con le password pi\u00f9 comuni \u2014 \u00e8 possibile scegliere un dizionario specifico per le proprie esigenze.<\/li>\n<li>I dizionari vengono aggiornati e arricchiti con nuove password.<\/li>\n<li>I dizionari sono ordinati per efficacia. \u00c8 possibile scegliere un'opzione sia per un attacco rapido online che per una selezione approfondita delle password da un dizionario voluminoso con le ultime fughe di dati.<\/li>\n<li>C'\u00e8 un calcolatore che mostra il tempo di forzatura delle password sul proprio hardware.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web: da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/1e9daeca2b42b5ba4dd7750bee2ef36c.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn un gruppo separato, vorremmo includere strumenti per controlli CMS: WPScan, JoomScan e AEM hacker. <\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"AEM_hacker\"><\/a><\/noindex>AEM_hacker<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/0ang3el\/aem-hacker\">AEM hacker<\/a><\/noindex> \u2014 uno strumento per identificare vulnerabilit\u00e0 nelle applicazioni Adobe Experience Manager (AEM). <\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Pu\u00f2 identificare le applicazioni AEM da un elenco di URL forniti in ingresso;<\/li>\n<li>Include script per ottenere RCE tramite il caricamento di uno shell JSP o sfruttando SSRF.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"JoomScan\"><\/a><\/noindex>JoomScan<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/rezasp\/joomscan\">JoomScan<\/a><\/noindex> \u2014 strumento in Perl per automatizzare la scoperta di vulnerabilit\u00e0 nel deployment di Joomla CMS. <\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>\u00c8 in grado di trovare difetti di configurazione e problemi con le impostazioni dell'amministratore;<\/li>\n<li>Elenca le versioni di Joomla e le vulnerabilit\u00e0 associate, analogamente per singoli componenti;<\/li>\n<li>Contiene oltre 1000 exploit per i componenti di Joomla;<\/li>\n<li>Genera report finali in formato testuale e HTML.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web: da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/2f9561213895d338f8e88127bf02c3e6.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"WPScan\"><\/a><\/noindex>WPScan<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/wpscanteam\/wpscan\">WPScan<\/a><\/noindex> \u2014 strumento per la scansione di siti WordPress, armato di vulnerabilit\u00e0 sia per il motore WordPress stesso che per alcuni plugin.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>\u00c8 in grado di elencare non solo i plugin e i temi di WordPress insicuri, ma anche di ottenere un elenco di utenti e file TimThumb;<\/li>\n<li>Pu\u00f2 condurre attacchi di brute force su siti WordPress.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Senza configurazioni appropriate, esegue un set incompleto di controlli, il che pu\u00f2 risultare fuorviante.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web: da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/eb391071eb62381da16c425d95e7cec5.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn generale, diverse persone preferiscono strumenti diversi per il lavoro: ognuno ha i propri punti di forza, e ci\u00f2 che pu\u00f2 piacere a una persona potrebbe non andare bene per un'altra. Se pensate che abbiamo trascurato qualche buon'utilit\u00e0, fatecelo sapere nei commenti!<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/452836\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430. \u0412 \u043d\u043e\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0434\u043b\u044f \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439. \u041d\u0430\u0448 \u043a\u043e\u043b\u043b\u0435\u0433\u0430 BeLove \u0443\u0436\u0435 \u0434\u0435\u043b\u0430\u043b \u043f\u043e\u0434\u043e\u0431\u043d\u0443\u044e \u043f\u043e\u0434\u0431\u043e\u0440\u043a\u0443 \u043e\u043a\u043e\u043b\u043e \u0441\u0435\u043c\u0438 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434. \u0418\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e \u0432\u0437\u0433\u043b\u044f\u043d\u0443\u0442\u044c, \u043a\u0430\u043a\u0438\u0435 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0441\u043e\u0445\u0440\u0430\u043d\u0438\u043b\u0438 \u0438 \u0443\u043a\u0440\u0435\u043f\u0438\u043b\u0438 \u0441\u0432\u043e\u0438 \u043f\u043e\u0437\u0438\u0446\u0438\u0438, \u0430 \u043a\u0430\u043a\u0438\u0435 \u043e\u0442\u043e\u0448\u043b\u0438 \u043d\u0430 \u0437\u0430\u0434\u043d\u0438\u0439 \u043f\u043b\u0430\u043d \u0438 \u0441\u0435\u0439\u0447\u0430\u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0440\u0435\u0434\u043a\u043e. \u041e\u0442\u043c\u0435\u0442\u0438\u043c, \u0447\u0442\u043e \u0441\u044e\u0434\u0430 \u0436\u0435 \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u0438 Burp Suite, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26108,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-34646","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430. \u0412 \u043d\u043e\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0434\u043b\u044f \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439. \u041d\u0430\u0448 \u043a\u043e\u043b\u043b\u0435\u0433\u0430 BeLove \u0443\u0436\u0435 \u0434\u0435\u043b\u0430\u043b \u043f\u043e\u0434\u043e\u0431\u043d\u0443\u044e \u043f\u043e\u0434\u0431\u043e\u0440\u043a\u0443 \u043e\u043a\u043e\u043b\u043e \u0441\u0435\u043c\u0438 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434. \u0418\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e \u0432\u0437\u0433\u043b\u044f\u043d\u0443\u0442\u044c, \u043a\u0430\u043a\u0438\u0435 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0441\u043e\u0445\u0440\u0430\u043d\u0438\u043b\u0438 \u0438 \u0443\u043a\u0440\u0435\u043f\u0438\u043b\u0438 \u0441\u0432\u043e\u0438 \u043f\u043e\u0437\u0438\u0446\u0438\u0438, \u0430 \u043a\u0430\u043a\u0438\u0435 \u043e\u0442\u043e\u0448\u043b\u0438 \u043d\u0430 \u0437\u0430\u0434\u043d\u0438\u0439 \u043f\u043b\u0430\u043d \u0438 \u0441\u0435\u0439\u0447\u0430\u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0440\u0435\u0434\u043a\u043e. \u041e\u0442\u043c\u0435\u0442\u0438\u043c, \u0447\u0442\u043e \u0441\u044e\u0434\u0430 \u0436\u0435 \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u0438 Burp Suite,\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Web tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430. \u0412 \u043d\u043e\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0434\u043b\u044f \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439. \u041d\u0430\u0448 \u043a\u043e\u043b\u043b\u0435\u0433\u0430 BeLove \u0443\u0436\u0435 \u0434\u0435\u043b\u0430\u043b \u043f\u043e\u0434\u043e\u0431\u043d\u0443\u044e \u043f\u043e\u0434\u0431\u043e\u0440\u043a\u0443 \u043e\u043a\u043e\u043b\u043e \u0441\u0435\u043c\u0438 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434. \u0418\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e \u0432\u0437\u0433\u043b\u044f\u043d\u0443\u0442\u044c, \u043a\u0430\u043a\u0438\u0435 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0441\u043e\u0445\u0440\u0430\u043d\u0438\u043b\u0438 \u0438 \u0443\u043a\u0440\u0435\u043f\u0438\u043b\u0438 \u0441\u0432\u043e\u0438 \u043f\u043e\u0437\u0438\u0446\u0438\u0438, \u0430 \u043a\u0430\u043a\u0438\u0435 \u043e\u0442\u043e\u0448\u043b\u0438 \u043d\u0430 \u0437\u0430\u0434\u043d\u0438\u0439 \u043f\u043b\u0430\u043d \u0438 \u0441\u0435\u0439\u0447\u0430\u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0440\u0435\u0434\u043a\u043e. \u041e\u0442\u043c\u0435\u0442\u0438\u043c, \u0447\u0442\u043e \u0441\u044e\u0434\u0430 \u0436\u0435 \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u0438 Burp Suite,\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:59:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:59:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Web tools, o da dove cominciare per un pentester? | ProHoster","description":"Continuiamo a parlare di strumenti utili per i pentester. Nel nostro nuovo articolo daremo un'occhiata agli strumenti per l'analisi della sicurezza delle applicazioni web. Il nostro collega BeLove aveva gi\u00e0 realizzato una selezione simile circa sette anni fa. \u00c8 interessante osservare quali strumenti hanno mantenuto e consolidato la loro posizione, e quali sono passati in secondo piano e vengono ora utilizzati raramente. Vale la pena notare che anche Burp Suite rientra in questa categoria.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Web tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster","og:description":"\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430. \u0412 \u043d\u043e\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0434\u043b\u044f \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439. \u041d\u0430\u0448 \u043a\u043e\u043b\u043b\u0435\u0433\u0430 BeLove \u0443\u0436\u0435 \u0434\u0435\u043b\u0430\u043b \u043f\u043e\u0434\u043e\u0431\u043d\u0443\u044e \u043f\u043e\u0434\u0431\u043e\u0440\u043a\u0443 \u043e\u043a\u043e\u043b\u043e \u0441\u0435\u043c\u0438 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434. \u0418\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e \u0432\u0437\u0433\u043b\u044f\u043d\u0443\u0442\u044c, \u043a\u0430\u043a\u0438\u0435 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0441\u043e\u0445\u0440\u0430\u043d\u0438\u043b\u0438 \u0438 \u0443\u043a\u0440\u0435\u043f\u0438\u043b\u0438 \u0441\u0432\u043e\u0438 \u043f\u043e\u0437\u0438\u0446\u0438\u0438, \u0430 \u043a\u0430\u043a\u0438\u0435 \u043e\u0442\u043e\u0448\u043b\u0438 \u043d\u0430 \u0437\u0430\u0434\u043d\u0438\u0439 \u043f\u043b\u0430\u043d \u0438 \u0441\u0435\u0439\u0447\u0430\u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0440\u0435\u0434\u043a\u043e. \u041e\u0442\u043c\u0435\u0442\u0438\u043c, \u0447\u0442\u043e \u0441\u044e\u0434\u0430 \u0436\u0435 \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u0438 Burp Suite,","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:59:35+00:00","article:modified_time":"2019-10-31T18:59:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"34646","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 20:04:30","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:17:23","updated":"2026-01-21 20:04:30"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/34646","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=34646"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/34646\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/26108"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=34646"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=34646"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=34646"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}