{"id":34646,"date":"2019-10-31T21:59:35","date_gmt":"2019-10-31T18:59:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/web-tools-ili-s-chego-nachat-pentesteru\/"},"modified":"2019-10-31T21:59:35","modified_gmt":"2019-10-31T18:59:35","slug":"web-tools-ili-s-chego-nachat-pentesteru","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru","title":{"rendered":"Strumenti web, o da dove cominciare per un pentester?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/447882\/\">Continuiamo<\/a><\/noindex> a parlare di strumenti utili per il pentester. In questo nuovo articolo esamineremo gli strumenti per analizzare la sicurezza delle applicazioni web.<\/p>\n<p>Il nostro collega <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/belove\/\" class=\"user_link\">BeLove<\/a><\/noindex> ha gi\u00e0 fatto una simile <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/125317\/\">raccolta<\/a><\/noindex> circa sette anni fa. \u00c8 interessante vedere quali strumenti hanno mantenuto e rafforzato la loro posizione, e quali sono passati in secondo piano e ora vengono usati raramente.<br \/>\n<img decoding=\"async\" alt=\"Strumenti web, o da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/a6d02b9593ebdbe1b11ccc38e6357b2f.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nNotiamo che anche Burp Suite rientra in questa categoria, ma di lui e dei suoi utili plugin ci sar\u00e0 un articolo separato.<\/p>\n<h2>Contenuto:<\/h2>\n<p><\/p>\n<ul>\n<li> <noindex><a rel=\"nofollow\" href=\"#Amass\">Amass<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Altdns\">Altdns<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#aquatone\">aquatone<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#MassDNS\">MassDNS<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#nsec3map\">nsec3map<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Acunetix\">Acunetix<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Dirsearch\">Dirsearch<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#wfuzz\">wfuzz<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#ffuf\">ffuf<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#gobuster\">gobuster<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Arjun\">Arjun<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#LinkFinder\">LinkFinder<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#JSParser\">JSParser<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#sqlmap\">sqlmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#NoSQLMap\">NoSQLMap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#oxml_xxe\">oxml_xxe<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#tplmap\">tplmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#CeWL\">CeWL<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Weakpass\">Weakpass<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#AEM_hacker\">AEM_hacker<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#JoomScan\">JoomScan<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#WPScan\">WPScan<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Amass\"><\/a><\/noindex>Amass<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/OWASP\/Amass\">Amass<\/a><\/noindex> \u2014 strumento scritto in Go per la ricerca e il brute-forcing dei sottodomini DNS e per la creazione di una mappa della rete esterna. Amass \u00e8 un progetto OWASP, creato per mostrare come appaiono le organizzazioni online per un osservatore esterno. I nomi dei sottodomini vengono acquisiti in vari modi, utilizzando sia un approccio ricorsivo che una ricerca in fonti aperte.<\/p>\n<p>Per scoprire i segmenti di rete collegati e i numeri delle Autonomous Systems, Amass utilizza gli indirizzi IP ottenuti durante il suo funzionamento. Tutte le informazioni trovate vengono utilizzate per costruire una mappa della rete.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Le tecniche di raccolta delle informazioni includono:<br \/>\n * DNS \u2014 enumerazione dei sottodomini tramite dizionario, brute force dei sottodomini, enumerazione 'intelligente' utilizzando mutazioni basate sui sottodomini trovati, query DNS inverse e ricerca di server DNS che possono consentire una richiesta di trasferimento della zona (AXFR); <\/p>\n<p>* Ricerca in fonti aperte \u2014 Ask, Baidu, Bing, CommonCrawl, DNSDB, DNSDumpster, DNSTable, Dogpile, Exalead, FindSubdomains, Google, IPv4Info, Netcraft, PTRArchive, Riddler, SiteDossier, ThreatCrowd, VirusTotal, Yahoo;<\/p>\n<p>* Ricerca in database dei certificati TLS \u2014 Censys, CertDB, CertSpotter, Crtsh, Entrust;<\/p>\n<p>* Utilizzo delle API dei motori di ricerca \u2014 BinaryEdge, BufferOver, CIRCL, HackerTarget, PassiveTotal, Robtex, SecurityTrails, Shodan, Twitter, Umbrella, URLScan;<\/p>\n<p>* Ricerca in archivi web di Internet: ArchiveIt, ArchiveToday, Arquivo, LoCArchive, OpenUKArchive, UKGovArchive, Wayback;<\/li>\n<li>Integrazione con Maltego; <\/li>\n<li>Fornisce la copertura pi\u00f9 completa per la ricerca di sottodomini DNS.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Fai attenzione con amass.netdomains \u2014 cercher\u00e0 di contattare ogni indirizzo IP nell'infrastruttura identificata e ottenere i nomi dei domini da query DNS inverse e certificati TLS. Questa \u00e8 una tecnica 'rumorosa', pu\u00f2 rivelare le tue attivit\u00e0 di intelligence all'organizzazione che stai esaminando. <\/li>\n<li>L'elevato consumo di memoria pu\u00f2 arrivare fino a 2 GB di RAM in diverse configurazioni, il che non consente di eseguire questo strumento nel cloud su un VDS economico.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web, o da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/37e1dd6c273eaef2c7c979a57f98c0d9.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Altdns\"><\/a><\/noindex>Altdns<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/infosec-au\/altdns\">Altdns<\/a><\/noindex> \u2014 strumento Python per la creazione di dizionari per la scansione dei sottodomini DNS. Permette di generare molteplici varianti di sottodomini tramite mutazioni e permutazioni. Per questo si utilizzano parole che si incontrano frequentemente nei sottodomini (ad esempio: test, dev, staging), tutte le mutazioni e permutazioni vengono applicate a gi\u00e0 noti sottodomini, che possono essere forniti come input per Altdns. In output si genera un elenco di varianti di sottodomini che potrebbero esistere e questo elenco pu\u00f2 essere successivamente utilizzato durante il brute-forcing DNS.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Funziona bene con grandi set di dati.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"aquatone\"><\/a><\/noindex>aquatone<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/michenriksen\/aquatone\">aquatone<\/a><\/noindex> \u2014 in precedenza era pi\u00f9 conosciuto come un altro strumento per la ricerca di sottodomini, ma lo stesso autore ha abbandonato questo in favore del gi\u00e0 citato Amass. Ora aquatone \u00e8 stato riscritto in Go ed \u00e8 orientato maggiormente all'intelligence preliminare sui siti web. Per questo, aquatone esamina i domini forniti e cerca su di essi siti web su diverse porte, raccogliendo tutte le informazioni sul sito e realizzando uno screenshot. \u00c8 comodo per un'intelligence preliminare veloce sui siti web, dopo la quale si possono selezionare obiettivi prioritari per gli attacchi.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>In output crea un gruppo di file e cartelle che \u00e8 comodo utilizzare per lavorare successivamente con altri strumenti:<br \/>\n * Report HTML con screenshot raccolti e raggruppati per somiglianza nei titoli delle risposte;<\/p>\n<p>* File con tutti gli URL sui quali sono stati trovati siti web;<\/p>\n<p> * File con statistiche e dati sulla pagina;<\/p>\n<p>* Cartella con file contenenti i titoli delle risposte dagli obiettivi trovati; <\/p>\n<p>* Cartella con file contenenti il corpo delle risposte dagli obiettivi trovati;<\/p>\n<p>* Screenshot dei siti web trovati;<\/li>\n<li>Supporta il lavoro con report XML da Nmap e Masscan;<\/li>\n<li>Utilizza Chrome\/Chromium headless per generare screenshot. <\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li> Pu\u00f2 attirare l'attenzione dei sistemi di rilevamento delle intrusioni, quindi richiede configurazione.<\/li>\n<\/ul>\n<p>\nLo screenshot \u00e8 stato realizzato per una delle vecchie versioni di aquatone (v0.5.0), in cui era implementata la ricerca di sottodomini DNS. Le versioni precedenti possono essere trovate nella <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/michenriksen\/aquatone\/releases\">pagina dei rilasci<\/a><\/noindex>.<br \/>\n<img decoding=\"async\" alt=\"Strumenti web, o da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/42cf06a7d2ea19f973f76dccd0442bb8.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"MassDNS\"><\/a><\/noindex>MassDNS<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/blechschmidt\/massdns\">MassDNS<\/a><\/noindex> \u2014 un altro strumento per la ricerca di sottodomini DNS. La sua principale differenza \u00e8 che effettua richieste DNS direttamente a molti diversi resolver DNS e lo fa con una velocit\u00e0 significativa. <\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Veloce \u2014 \u00e8 in grado di risolvere oltre 350.000 nomi al secondo.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>MassDNS pu\u00f2 generare un carico significativo sui resolver DNS utilizzati, il che pu\u00f2 portare a un divieto su questi server o a reclami verso il tuo fornitore. Inoltre, pu\u00f2 causare un grande carico sui server DNS dell'azienda, se ne ha e se sono responsabili dei domini che stai cercando di risolvere. <\/li>\n<li> L'elenco dei resolver \u00e8 attualmente obsoleto, tuttavia, se si escludono i resolver DNS non funzionanti e si aggiungono nuovi noti, tutto andr\u00e0 bene.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web, o da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/a53181d6982b8d115ec5ece79fbca157.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Screenshot di aquatone v0.5.0<\/i><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"nsec3map\"><\/a><\/noindex>nsec3map<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/anonion0\/nsec3map\">nsec3map<\/a><\/noindex> \u2014 uno strumento in Python per ottenere un elenco completo di domini protetti da DNSSEC.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Rileva rapidamente gli host nelle zone DNS con un numero minimo di richieste, se la zona supporta DNSSEC;<\/li>\n<li>Include un plugin per John the Ripper, che pu\u00f2 essere utilizzato per compromettere gli hash NSEC3 ottenuti.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Molti errori DNS vengono gestiti in modo errato;<\/li>\n<li>Non c'\u00e8 parallelizzazione automatica nel trattamento dei record NSEC \u2014 \u00e8 necessario suddividere manualmente lo spazio dei nomi;<\/li>\n<li>Alto consumo di memoria.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Acunetix\"><\/a><\/noindex>Acunetix<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.acunetix.com\/\">Acunetix<\/a><\/noindex> \u2014 uno scanner di vulnerabilit\u00e0 web che automatizza il processo di verifica della sicurezza delle applicazioni web. Testa l'applicazione per rilevare SQL injection, XSS, XXE, SSRF e molte altre vulnerabilit\u00e0 web. Tuttavia, come qualsiasi altro scanner di vulnerabilit\u00e0 web, non sostituisce un pentester, poich\u00e9 non riesce a individuare catene complesse di vulnerabilit\u00e0 o vulnerabilit\u00e0 logiche. D'altra parte, copre una vasta gamma di vulnerabilit\u00e0, comprese diverse CVE, che il pentester potrebbe anche dimenticare, quindi \u00e8 molto utile per alleggerire le verifiche di routine.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Basso livello di falsi positivi;<\/li>\n<li>I risultati possono essere esportati in forma di report;<\/li>\n<li>Effettua un gran numero di controlli su diverse vulnerabilit\u00e0;<\/li>\n<li>Scansione parallela di pi\u00f9 host. <\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Non esiste un algoritmo di deduplicazione (le pagine funzionalmente identiche verranno considerate diverse da Acunetix, poich\u00e9 sono collegate a URL diversi), ma gli sviluppatori ci stanno lavorando;<\/li>\n<li>Richiede l'installazione su un server web separato, il che complica il test dei sistemi client con connessione VPN e l'utilizzo dello scanner in un segmento isolato della rete client locale;<\/li>\n<li>Pu\u00f2 'disturbare' il servizio esaminato, ad esempio inviando troppi vettori di attacco nel modulo di contatto del sito, complicando cos\u00ec notevolmente i processi aziendali.<\/li>\n<li>\u00c8 una soluzione proprietaria e, di conseguenza, a pagamento.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web, o da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/3756cfae6f3cbf221c42c8a439f6ee86.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Dirsearch\"><\/a><\/noindex>Dirsearch<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/maurosoria\/dirsearch\">Dirsearch<\/a><\/noindex> \u2014 uno strumento in Python per il brute forcing di directory e file su siti web. <\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Pu\u00f2 distinguere le vere pagine \u201c200 OK\u201d dalle pagine \u201c200 OK\u201d, ma con il testo \u201cpagina non trovata\u201d;<\/li>\n<li>Fornito con un dizionario utile, con un buon equilibrio tra dimensione ed efficienza nella ricerca. Contiene percorsi standard caratteristici di molti CMS e stack tecnologici;<\/li>\n<li>Il proprio formato di dizionario, che consente di ottenere una buona efficienza e flessibilit\u00e0 nell'iterazione di file e directory;<\/li>\n<li>Output conveniente \u2014 testo semplice, JSON;<\/li>\n<li>Capace di effettuare throttling \u2014 una pausa tra le richieste, che \u00e8 vitale per qualsiasi servizio debole.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Le estensioni devono essere passate come stringa, il che \u00e8 scomodo se si devono passare molte estensioni contemporaneamente;<\/li>\n<li>Per utilizzare il proprio dizionario, sar\u00e0 necessario modificarlo leggermente nel formato dei dizionari Dirsearch per massimizzare l'efficienza.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web, o da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/00676a0d7916ecc4cc521a3a5e8607e5.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"wfuzz\"><\/a><\/noindex>wfuzz<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/xmendez\/wfuzz\">wfuzz<\/a><\/noindex> \u2014 un web fuzzer in Python. Probabilmente uno dei pi\u00f9 noti fuzzer web. Il principio \u00e8 semplice: wfuzz consente di fuzzare qualsiasi parte di una richiesta HTTP, il che permette di fuzzare parametri GET\/POST, intestazioni HTTP, inclusi i cookie e altre intestazioni di autenticazione. \u00c8 anche utile per un semplice brute forcing di directory e file, per cui \u00e8 necessario un buon dizionario. Ha anche un sistema di filtri flessibile, che consente di filtrare le risposte dal sito web in base a diversi parametri, permettendo di ottenere risultati efficaci. <\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Multi-funzionale \u2014 struttura modulare, l'assemblaggio richiede solo pochi minuti;<\/li>\n<li>Meccanismo di filtraggio e fuzzing conveniente;<\/li>\n<li>Pu\u00f2 fuzzare qualsiasi metodo HTTP e qualsiasi parte di una richiesta HTTP.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>In fase di sviluppo.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web, o da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/f3b2ae5036eb8b8032f16516e78c82d0.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"ffuf\"><\/a><\/noindex>ffuf<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ffuf\/ffuf\">ffuf<\/a><\/noindex> \u2014 un web fuzzer in Go, creato sull'\u201cimmagine e somiglianza\u201d di wfuzz, consente di brute forzare file, directory, URL, nomi e valori di parametri GET\/POST, intestazioni HTTP, inclusa l'intestazione Host per il brute forcing di host virtuali. Si differenzia dal suo omologo wfuzz per una maggiore velocit\u00e0 e alcune nuove funzionalit\u00e0, ad esempio, supporta dizionari nel formato Dirsearch.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>I filtri sono simili a quelli di wfuzz, consentono di configurare il brute forcing in modo flessibile;<\/li>\n<li>Consente di fuzzare i valori delle intestazioni HTTP, i dati delle richieste POST e diverse parti degli URL, inclusi nomi e valori dei parametri GET;<\/li>\n<li>\u00c8 possibile specificare qualsiasi metodo HTTP.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>In fase di sviluppo.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web, o da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/f432340ca10a6d834d01be4577f65fe2.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"gobuster\"><\/a><\/noindex>gobuster<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/OJ\/gobuster\">gobuster<\/a><\/noindex> \u2014 strumento in Go per la scansione, ha due modalit\u00e0 operative. La prima viene utilizzata per il brute force di file e directory su un sito web, la seconda per il tentativo di enumerazione dei sottodomini DNS. Lo strumento non supporta inizialmente la scansione ricorsiva di file e directory, il che, naturalmente, fa risparmiare tempo, ma d'altra parte ogni nuovo endpoint sul sito web deve essere eseguito separatamente con il brute force.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Alta velocit\u00e0 di operazione sia per l'enumerazione dei sottodomini DNS che per il brute force di file e directory.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Nella versione attuale non supporta l'impostazione degli header HTTP;<\/li>\n<li>Di default considera validi solo alcuni codici di stato HTTP (200,204,301,302,307).<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web, o da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/2ce6c6ae6bbd0d2dc851ed632b5bc309.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Arjun\"><\/a><\/noindex>Arjun<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/s0md3v\/Arjun\">Arjun<\/a><\/noindex> \u2014 strumento per il brute force di parametri HTTP nascosti nei parametri GET\/POST, cos\u00ec come in JSON. Il dizionario incorporato conta 25.980 parole, che Ajrun controlla in circa 30 secondi. La particolarit\u00e0 \u00e8 che Ajrun non verifica ogni parametro singolarmente, ma controlla quasi ~1000 parametri alla volta e osserva se la risposta cambia. Se la risposta \u00e8 cambiata, divide questi 1000 parametri in due parti e verifica quale di queste parti influisce sulla risposta. In questo modo, grazie a una semplice ricerca binaria, si trova un parametro o pi\u00f9 parametri nascosti che hanno influito sulla risposta e, di conseguenza, potrebbero esistere. <\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Alta velocit\u00e0 di lavoro grazie alla ricerca binaria;<\/li>\n<li>Supporto per parametri GET\/POST, cos\u00ec come per parametri in formato JSON;<\/li>\n<\/ul>\n<p>\nFunziona secondo un principio simile anche il plugin per Burp Suite \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/PortSwigger\/param-miner\"><b>param-miner<\/b><\/a><\/noindex>, che \u00e8 anch'esso molto valido nella ricerca di parametri HTTP nascosti. Parleremo di esso in un prossimo articolo su Burp e i suoi plugin.<br \/>\n<img decoding=\"async\" alt=\"Strumenti web, o da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/9571552d9954c5d9902ab658ecb77bbb.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"LinkFinder\"><\/a><\/noindex>LinkFinder<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/GerbenJavado\/LinkFinder\">LinkFinder<\/a><\/noindex> \u2014 script in Python per cercare link in file JavaScript. Utile per trovare endpoint\/URL nascosti o dimenticati in un'applicazione web.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Veloce;<\/li>\n<li>Esiste un plugin speciale per Chrome basato su LinkFinder.<\/li>\n<\/ul>\n<p>.<\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Output finale poco pratico;<\/li>\n<li>Non analizza il JavaScript in dinamica;<\/li>\n<li>Logica di ricerca dei link piuttosto semplice: se il JavaScript \u00e8 in qualche modo offuscato, oppure se i link non sono presenti e vengono generati dinamicamente, non riuscir\u00e0 a trovare nulla. <\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web, o da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/4cbb12ad81b249cdb21a2f4861acc346.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"JSParser\"><\/a><\/noindex>JSParser<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/nahamsec\/JSParser\">JSParser<\/a><\/noindex> \u2014 script in Python che utilizza <noindex><a rel=\"nofollow\" href=\"https:\/\/www.tornadoweb.org\/en\/stable\/\">Tornado<\/a><\/noindex> e <noindex><a rel=\"nofollow\" href=\"https:\/\/beautifier.io\/\">JSBeautifier<\/a><\/noindex> per analizzare URL relativi da file JavaScript. Molto utile per individuare richieste AJAX e compilare un elenco di metodi API con cui interagisce l'applicazione. Funziona efficacemente in coppia con LinkFinder. <\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Parsing veloce dei file JavaScript.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web, o da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/20812f77021319d9d1d7eafd5d394383.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"sqlmap\"><\/a><\/noindex>sqlmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/sqlmapproject\/sqlmap\">sqlmap<\/a><\/noindex> \u2014 probabilmente uno degli strumenti pi\u00f9 conosciuti per l'analisi delle applicazioni web. Sqlmap automatizza la ricerca e l'exploitation delle SQL injection, funziona con diversi dialetti SQL e dispone di un'incredibile variet\u00e0 di tecniche, che vanno dalle iniezioni 'alla cieca' a complesse sequenze per le SQL injection basate sul tempo. Inoltre, offre molte tecniche di exploitation per diversi DBMS, quindi \u00e8 utile non solo come scanner per SQL injection, ma anche come potente strumento per sfruttare le SQL injection gi\u00e0 trovate.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Un gran numero di tecniche e vettori diversi;<\/li>\n<li>Basso numero di falsi positivi;<\/li>\n<li>Molte possibilit\u00e0 di personalizzazione, diverse tecniche, DB target, script di tamper per bypassare il WAF;<\/li>\n<li>Possibilit\u00e0 di creare un dump dei dati di output;<\/li>\n<li>Molteplici opportunit\u00e0 di exploitation, ad esempio, per alcuni DB \u2014 caricamento\/scaricamento automatico di file, accesso all'esecuzione di comandi (RCE) e altro;<\/li>\n<li>Supporto per la connessione diretta al DB utilizzando i dati ottenuti durante l'attacco;<\/li>\n<li>Puoi fornire un file di testo con i risultati dell'analisi di Burp \u2014 non \u00e8 necessario comporre manualmente tutti gli attributi della riga di comando.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Difficile da personalizzare, ad esempio, scrivere controlli personalizzati a causa della scarsit\u00e0 di documentazione al riguardo;<\/li>\n<li>Senza le configurazioni appropriate, esegue un insieme incompleto di controlli, il che pu\u00f2 indurre in errore.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web, o da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/f99ac42bd3139894668353924112d416.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"NoSQLMap\"><\/a><\/noindex>NoSQLMap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/codingo\/NoSQLMap\">NoSQLMap<\/a><\/noindex> \u2014 strumento in Python per automatizzare la ricerca e l'exploitation delle NoSQL injection. \u00c8 pratico da utilizzare non solo con i database NoSQL, ma anche durante l'audit delle applicazioni web che utilizzano NoSQL.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Come sqlmap, non solo trova potenziali vulnerabilit\u00e0, ma verifica anche la possibilit\u00e0 della loro exploitation per MongoDB e CouchDB.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Non supporta NoSQL per Redis, Cassandra, ed \u00e8 in fase di sviluppo in questa direzione.<\/li>\n<\/ul>\n<h2><noindex><a rel=\"nofollow\" name=\"oxml_xxe\"><\/a><\/noindex>oxml_xxe<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/BuffaloWill\/oxml_xxe\">oxml_xxe<\/a><\/noindex> \u2014 strumento per l'inserimento di exploit XXE XML in vari tipi di file che in qualche modo utilizzano il formato XML.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Supporta molti formati comuni, come DOCX, ODT, SVG, XML.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Il supporto per PDF, JPEG, GIF non \u00e8 completamente implementato;<\/li>\n<li>Crea solo un file. Per risolvere questo problema, puoi utilizzare lo strumento <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/BuffaloWill\/oxml_xxe\">docem<\/a><\/noindex>, che pu\u00f2 creare un gran numero di file con payload in diverse posizioni. <\/li>\n<\/ul>\n<p>\nLe utilit\u00e0 sopra menzionate funzionano eccellentemente nella verifica di XXE in caso di caricamento di documenti contenenti XML. Ma non dimenticate che i gestori dei formati XML possono essere presenti in molti altri casi; ad esempio, l'XML pu\u00f2 essere utilizzato come formato di dati al posto di JSON.<\/p>\n<p>Pertanto, vi consigliamo di prestare attenzione al seguente repository, che contiene un gran numero di payload diversi: <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/swisskyrepo\/PayloadsAllTheThings\">PayloadsAllTheThings<\/a><\/noindex>.<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"tplmap\"><\/a><\/noindex>tplmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/epinna\/tplmap\">tplmap<\/a><\/noindex> \u2014 uno strumento in Python per l'identificazione automatica e lo sfruttamento delle vulnerabilit\u00e0 di Server-Side Template Injection, ha impostazioni e flag simili a sqlmap. Utilizza diverse tecniche e vettori, incluse le iniezioni blind, e ha tecniche per l'esecuzione di codice e per il caricamento\/trasferimento di file arbitrari. Inoltre, ha nel suo arsenale tecniche per una decina di diversi motori di template e alcune tecniche per la ricerca di iniezioni di codice simili a eval() in Python, Ruby, PHP, JavaScript. In caso di sfruttamento riuscito, apre una console interattiva.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Un gran numero di tecniche e vettori diversi; <\/li>\n<li>Supporta molti motori per il rendering dei template;<\/li>\n<li>Molte tecniche di sfruttamento.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"CeWL\"><\/a><\/noindex>CeWL<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/digininja\/CeWL\">CeWL<\/a><\/noindex> \u2014 un generatore di dizionari in Ruby, progettato per estrarre parole uniche da un certo sito web, visita i collegamenti sul sito fino a una profondit\u00e0 specificata. Il dizionario composto da parole uniche pu\u00f2 essere utilizzato per il brute forcing delle password su servizi o per il brute forcing di file e directory sullo stesso sito web, o per attacchi agli hash ottenuti utilizzando hashcat o John the Ripper. Utile nella creazione di una lista mirata di potenziali password.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Facile da usare.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>\u00c8 necessario fare attenzione alla profondit\u00e0 di ricerca, per non catturare domini superflui.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Weakpass\"><\/a><\/noindex>Weakpass<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/weakpass.com\">Weakpass<\/a><\/noindex> \u2014 un servizio che contiene numerosi dizionari con password uniche. Estremamente utile per varie attivit\u00e0 legate all'hacking delle password, partendo dal semplice brute forcing online degli account sui servizi obiettivo, fino al brute forcing offline degli hash ottenuti attraverso <noindex><a rel=\"nofollow\" href=\"https:\/\/hashcat.net\/hashcat\/\">hashcat<\/a><\/noindex> o <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openwall.com\/john\/\">John The Ripper<\/a><\/noindex>. Comprende circa 8 miliardi di password di lunghezza compresa tra 4 e 25 caratteri. <\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>Contiene sia dizionari specifici che dizionari con le password pi\u00f9 comuni \u2014 \u00e8 possibile scegliere un dizionario specifico a seconda delle proprie necessit\u00e0;<\/li>\n<li>I dizionari vengono aggiornati e ampliati con nuove password;<\/li>\n<li>I dizionari sono ordinati per efficienza. Puoi scegliere l'opzione sia per un attacco di bruteforce rapido online, sia per una selezione approfondita delle password da un ampio dizionario con le ultime perdite;<\/li>\n<li>C'\u00e8 un calcolatore che mostra il tempo di bruteforce delle password sul tuo hardware.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web, o da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/1e9daeca2b42b5ba4dd7750bee2ef36c.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVorremmo evidenziare strumenti per i controlli CMS: WPScan, JoomScan e AEM hacker. <\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"AEM_hacker\"><\/a><\/noindex>AEM_hacker<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/0ang3el\/aem-hacker\">AEM hacker<\/a><\/noindex> \u2014 strumento per identificare vulnerabilit\u00e0 nelle applicazioni Adobe Experience Manager (AEM). <\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>\u00c8 in grado di identificare le applicazioni AEM da un elenco di URL fornito in input;<\/li>\n<li>Contiene script per ottenere RCE caricando un JSP shell o sfruttando SSRF.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"JoomScan\"><\/a><\/noindex>JoomScan<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/rezasp\/joomscan\">JoomScan<\/a><\/noindex> \u2014 strumento in Perl per automatizzare il rilevamento delle vulnerabilit\u00e0 durante il deployment di Joomla CMS. <\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>\u00c8 capace di trovare difetti di configurazione e problemi di impostazioni amministrative;<\/li>\n<li>Elenca le versioni di Joomla e le vulnerabilit\u00e0 associate, similmente per singoli componenti;<\/li>\n<li>Contiene oltre 1000 exploit per i componenti Joomla;<\/li>\n<li>Genera report finali in formato testuale e HTML.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web, o da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/2f9561213895d338f8e88127bf02c3e6.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"WPScan\"><\/a><\/noindex>WPScan<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/wpscanteam\/wpscan\">WPScan<\/a><\/noindex> \u2014 strumento per la scansione di siti in WordPress, ha nel suo arsenale vulnerabilit\u00e0 sia per il motore WordPress stesso che per alcuni plugin.<\/p>\n<h4>Pro:<\/h4>\n<p><\/p>\n<ul>\n<li>\u00c8 in grado di elencare non solo plugin e temi WordPress non sicuri, ma anche di ottenere l'elenco degli utenti e i file TimThumb;<\/li>\n<li>Pu\u00f2 eseguire attacchi di bruteforce sui siti WordPress.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Senza le configurazioni appropriate, esegue un insieme incompleto di controlli, il che pu\u00f2 indurre in errore.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Strumenti web, o da dove cominciare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/eb391071eb62381da16c425d95e7cec5.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn generale, diverse persone preferiscono usare strumenti diversi per lavorare: ognuno di essi \u00e8 valido a modo suo, e ci\u00f2 che piace a una persona pu\u00f2 non adattarsi affatto a un'altra. Se pensi che abbiamo trascurato un buon strumento \u2014 scrivilo nei commenti!<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/452836\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430. \u0412 \u043d\u043e\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0434\u043b\u044f \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439. \u041d\u0430\u0448 \u043a\u043e\u043b\u043b\u0435\u0433\u0430 BeLove \u0443\u0436\u0435 \u0434\u0435\u043b\u0430\u043b \u043f\u043e\u0434\u043e\u0431\u043d\u0443\u044e \u043f\u043e\u0434\u0431\u043e\u0440\u043a\u0443 \u043e\u043a\u043e\u043b\u043e \u0441\u0435\u043c\u0438 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434. \u0418\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e \u0432\u0437\u0433\u043b\u044f\u043d\u0443\u0442\u044c, \u043a\u0430\u043a\u0438\u0435 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0441\u043e\u0445\u0440\u0430\u043d\u0438\u043b\u0438 \u0438 \u0443\u043a\u0440\u0435\u043f\u0438\u043b\u0438 \u0441\u0432\u043e\u0438 \u043f\u043e\u0437\u0438\u0446\u0438\u0438, \u0430 \u043a\u0430\u043a\u0438\u0435 \u043e\u0442\u043e\u0448\u043b\u0438 \u043d\u0430 \u0437\u0430\u0434\u043d\u0438\u0439 \u043f\u043b\u0430\u043d \u0438 \u0441\u0435\u0439\u0447\u0430\u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0440\u0435\u0434\u043a\u043e. \u041e\u0442\u043c\u0435\u0442\u0438\u043c, \u0447\u0442\u043e \u0441\u044e\u0434\u0430 \u0436\u0435 \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u0438 Burp Suite, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26108,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-34646","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Web tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:59:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:59:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Strumenti web, o da dove cominciare per un pentester? | ProHoster","description":"Continuiamo a parlare di strumenti utili per i pentester.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Web tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster","og:description":"\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:59:35+00:00","article:modified_time":"2019-10-31T18:59:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"34646","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 20:04:30","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:17:23","updated":"2026-01-21 20:04:30","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/34646","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=34646"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/34646\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/26108"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=34646"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=34646"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=34646"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}