<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>testing Archivi -</title>
	<atom:link href="https://simonetocco.it/tag/testing/feed/" rel="self" type="application/rss+xml" />
	<link>https://simonetocco.it/tag/testing/</link>
	<description></description>
	<lastBuildDate>Wed, 25 Jul 2018 16:53:35 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>

<image>
	<url>https://simonetocco.it/wp-content/uploads/2020/12/logoSimone-1-150x150.png</url>
	<title>testing Archivi -</title>
	<link>https://simonetocco.it/tag/testing/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Penetration Testing Scann WordPress vulnerability</title>
		<link>https://simonetocco.it/penetration-testing-scann-wordpress-vulnerability/</link>
					<comments>https://simonetocco.it/penetration-testing-scann-wordpress-vulnerability/#respond</comments>
		
		<dc:creator><![CDATA[Simone Tocco]]></dc:creator>
		<pubDate>Wed, 25 Jul 2018 16:53:35 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Pillole]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[penetration]]></category>
		<category><![CDATA[testing]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">https://simonetocco.it/?p=1728</guid>

					<description><![CDATA[<p>WordPress è una piattaforma gratuita per realizzare siti web basato su linguaggio PHP e database MySql. Essendo un software abbastanza complesso ed avendo la possibilità di aggiungere plugin esterni, spesso presenta alcune vulnerabilità per attacchi di hacking di vario genere. E&#8217; possibile eseguire uno scann delle vulnerabilità effettuando un penetration testing utilizzando l&#8217;applicativo WPScan. WordPress [&#8230;]</p>
<p>L'articolo <a href="https://simonetocco.it/penetration-testing-scann-wordpress-vulnerability/">Penetration Testing Scann WordPress vulnerability</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>WordPress è una piattaforma gratuita per realizzare siti web basato su linguaggio <strong>PHP e database MySql</strong>. Essendo un software abbastanza complesso ed avendo la possibilità di aggiungere plugin esterni, spesso presenta alcune vulnerabilità per <strong>attacchi di hacking</strong> di vario genere.</p>
<p>E&#8217; possibile eseguire uno scann delle vulnerabilità effettuando un <strong>penetration testing</strong> utilizzando l&#8217;applicativo WPScan.</p>
<h2><strong>WordPress Penetration testing con WPScan</strong></h2>
<div class="td-a-rec td-a-rec-id-content_inline  td_uid_3_5b58a4fad8864_rand td_block_template_1">WpScan è uno scanner di vulnerabilità per WordPress creato da Ryan Dewhurst e sponsorizzato da Sucuri. L&#8217;applicativo è disponibile di default delle distribuzioni   BackBox Linux, Kali Linux, Pentoo, SamuraiWTF, BlackArch e non è supportato da Windows. Con WpScan è possibile enumerare i temi grafici, i plugin, gli utenti e le connessioni in Http proxy.</div>
<p>&nbsp;</p>
<h3><strong>Enumerare la versione di WordPress, il tema ed i plugin installati. </strong></h3>
<p>Il comando per enumerare versione, tema e plugin è il seguente:</p>
<pre>wpscan –url http://sitodatestare.com/ –enumerate p wpscan –url http://sitodatestare.com/ –enumerate t</pre>
<p>&nbsp;</p>
<div class="code-block code-block-7"></div>
<h3><strong>Enumerare gli utenti di WordPress</strong></h3>
<p>Per enumerare gli utenti di WordPress è sufficiente lanciare il comando:</p>
<pre>wpscan –url http://sitodatestare.com/ –enumerate u</pre>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h3><strong>Avvio di un attacco Brute-Force </strong></h3>
<p>WpScan mette a disposizione inoltre uno strumento per effettuare un attacco di tipo brute-force fornendo un dizionario di password e una username (generalmente &#8220;admin&#8221;). Per lanciare l&#8217;attacco è possibile utilizzare il comando:</p>
<pre>wpscan –url http://sitodatestare.com –wordlist /root/Desktop/password.txt –username admin</pre>
<p>&nbsp;</p>
<div class="code-block code-block-5"></div>
<h3><strong>Disclaimer</strong></h3>
<h6><em><strong>Questo articolo è una guida per chi vuole effettuare tipi di attacco a scopo didattico o chi vuole testare il proprio sito web. La responsabilità di un utilizzo illecito non è da imputare allo scrivente.</strong></em></h6>
<!--------------------------------------><!-- Conversion Box Made Using : -------><!-- WP Conversion Boxes - -------------><!-- http://wpconversionboxes.com --><!--------------------------------------><div class="wpcb_nothing_offset"></div>

<style>
    
    .wpcb_template_main_1{
        
        background-color: #0faf97;
        width: 100%;
        height: ;
        border-width: ;
        border-color: ;
        margin-top: ;
        margin-bottom: ;
        margin-left: ;
        margin-right: ;
        padding: 20px;
        -webkit-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        -moz-box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);
        box-shadow: inset 0px 0px 200px -38px rgba(0,0,0,0.5);     
        
    }
    
    .wpcb_template_main_1 .wpcb_box_heading{
        background-color: ;
        padding-top: 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_heading_text{
        font-family:    'Arial', serif;
        font-size:      32px;
        line-height:    38px;
        color:          #ffffff;
        text-align:     center;
        text-shadow: 0px 3px 4px rgba(0, 0, 0, 0.25);
        font-weight: 900;
        margin: 0;
    }
    
    .wpcb_template_main_1 .wpcb_box_content_container{
        
    }    
    
    .wpcb_template_main_1 .wpcb_box_content{
        font-family:    Arial;
        font-size:      20px;
        line-height:    24px;
        color:          #ffffff;
        text-align:     center;
        padding: 20px 0px;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div{
        text-align: center;
    }
    
    .wpcb_template_main_1 .wpcb_box_button_div a.wpcb_box_button, .wpcb_template_main_1 .wpcb_box_button_div button.wpcb_box_button{
        font-family:    Arial;
        font-size:      16px;
        color:          #fff;
        background-color: #4f78f2;
        border-radius: 30px;
        width: ;
        padding: 10px 15px;
    }
    
    .wpcb_button_gradient{background-image : -moz-linear-gradient(top, #4f78f2, #1851f9);background-image : -ms-linear-gradient(top, #4f78f2, #1851f9);background-image : -webkit-gradient(linear, #4f78f2, #1851f9);background-image : -webkit-linear-gradient(top, #4f78f2, #1851f9);background-image : -o-linear-gradient(top, #4f78f2, #1851f9);background-image : linear-gradient(top, #4f78f2, #1851f9);filter : progid:DXImageTransform.Microsoft.gradient(startColorstr=&quot;#4f78f2&quot;, endColorstr=&quot;#1851f9&quot;, GradientType=0);border-color : +#4f78f2 #1851f9 #1851f9;background-color : #4f78f2;}    
        
</style>


<div class="wpcb_template_main wpcb_template_main_1 wpcb_nothing wpcb_nothing" data-fadetime="0">
    <div class="wpcb_box_all_content_container">
        <div class="wpcb_box_content_container">    
            <div class="wpcb_box_heading">
                <div class="wpcb_box_heading_text">Hai bisogno di una consulenza o assistenza?</div>
            </div>            
            <div class="wpcb_box_content">
                Apri un ticket di richiesta, ti risponderò in brevissimo tempo! Chiedere non costa nulla <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" />            </div>    
            <div class="wpcb_box_button_div">
                <a href="http://simonetocco.it/assistenza-e-consulenza/" target="" id="wpcb_box_button_1" class="wpcb_box_button wpcb_button_gradient">Apri Richiesta</a>
            </div>
        </div>    
    </div>
</div><!------------------------------><!-- Conversion Box Ends Here --><!------------------------------><div class="wpcb-tracker" data-id="3638987" data-boxid="1" data-visitedpage="https://simonetocco.it:443/tag/testing/feed/" data-visittype="visit"></div><p>L'articolo <a href="https://simonetocco.it/penetration-testing-scann-wordpress-vulnerability/">Penetration Testing Scann WordPress vulnerability</a> sembra essere il primo su <a href="https://simonetocco.it"></a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://simonetocco.it/penetration-testing-scann-wordpress-vulnerability/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
