{"id":1409,"date":"2013-12-08T19:00:46","date_gmt":"2013-12-08T18:00:46","guid":{"rendered":"http:\/\/christeninformatica.ch\/?p=1409"},"modified":"2022-08-15T13:30:27","modified_gmt":"2022-08-15T11:30:27","slug":"testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner","status":"publish","type":"post","link":"https:\/\/christeninformatica.ch\/it\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\/","title":{"rendered":"Testare la sicurezza del web server \/ sito con Acunetix"},"content":{"rendered":"<h3>Guida in italiano sul come testare la sicurezza del proprio server e delle proprie applicazioni con Acunetix Web Vulnerability Scanner.<\/h3>\n<p><b>Acunetix<\/b> \u00e8 un tool per Win usato per <b>testare la sicurezza<\/b>. Con questo programma \u00e8 possibile testare le varie <b>vulnerabilit\u00e0<\/b>. Il programma esegue degli attacchi per <b>testare la sicurezza<\/b> per poi creare una lista di <b>vulnerabilit\u00e0<\/b>.<\/p>\n<p>Per prima cosa configurare <b>Acunetix<\/b> per effettuare l&#8217;analisi tramite un <b>Proxy Server<\/b>. Consiglio di usare sempre dei proxy quando si effettuano dei <b>penetration test<\/b>, anche se si sta testando il proprio sito o server e non si hanno cattive intenzioni. Per le <b>impostazioni proxy di Acunetix<\/b> andare in configuration, scann settings e in fine lan settings. Apparir\u00e0 la finestra in cui inserire un indirizzo <b>Proxy<\/b>.<\/p>\n<p><img decoding=\"async\" alt=\"Acunetix Web Vulnerability Scanner\" src=\"..\/..\/grafica\/impostazione-proxy-acunetix.jpg\"><\/p>\n<p>Una volta fatto avviare <b>Acunetix Web Vulnerability Scanner<\/b> cliccando su New Scan. Apparir\u00e0 una finestra in cui inserire la URL del sito o blog da analizzare. Inserire l&#8217;host e cliccare su next.<\/p>\n<p><img decoding=\"async\" alt=\"Acunetix Web Vulnerability Scanner\" src=\"..\/..\/..\/grafica\/scan-type-acunetix.jpg\"><\/p>\n<p>Poi appare la finestra options in cui si possono scegliere alcune opzioni, in questo esempio si lascia Default. Poi premere su Next.<\/p>\n<p><img decoding=\"async\" alt=\"Acunetix Web Vulnerability Scanner\" src=\"..\/..\/..\/grafica\/options-acunetix-installation.jpg\"><\/p>\n<p>Dopo la parte Options appare la finestra di configurazione nominata Target in cui scegliere le varie tecnologie da testare, in questo esempio scelgo PHP, mod_ssl e OpenSSL. Se non si conosce niente sul Server selezionarle tutte. Una volta scelto cliccare su next.<\/p>\n<p><img decoding=\"async\" alt=\"Acunetix Web Vulnerability Scanner\" src=\"..\/..\/..\/grafica\/target-acunetix-installation.jpg\"><\/p>\n<p>La prossima schermata, Login, serve nel caso si volessero testare cartelle protette da password. In questo esempio non ci sono cartelle protette da analizzare e quindi lascio com&#8217;\u00e8 ( no login sequence ) e clicco su next.<\/p>\n<p><img decoding=\"async\" alt=\"Acunetix Web Vulnerability Scanner\" src=\"..\/..\/..\/grafica\/login-acunetix-installation.jpg\"><\/p>\n<p>Nella prossima e ultima finestra, FINISH, viene chiesto se si vuole fare uso di AcuSensor e se si desidera includere pagine simili. Lasciare tutto com&#8217;\u00e8 e cliccare su finish.<\/p>\n<p><img decoding=\"async\" alt=\"Acunetix Web Vulnerability Scanner\" src=\"..\/..\/..\/grafica\/finish-acunetix-installation.jpg\"><\/p>\n<p>Una volta cliccato su finish il programma inizier\u00e0 a scannare il <b>Web Server<\/b> in cerca di <b>vulnerabilit\u00e0<\/b>. La scansione potrebbe durare diversi minuti.<\/p>\n<p>Finito il processo di scansione i risultati riguardo ai diversi rischi per la <b>sicurezza<\/b> rilevati, vengono mostrati dal programma.<\/p>\n<p><img decoding=\"async\" alt=\"Acunetix Web Vulnerability Scanner\" src=\"..\/..\/grafica\/esempio-acutenix-christeninformatica.jpg\"><\/p>\n<p>Come si pu\u00f2 vedere dal risultato, <b>Acunetix Web Vulnerability Scanner<\/b> ha rivelato 6 &#8220;allerts&#8221; di cui 3 di livello medio. In questo esempio non ci sono rischi gravi per la sicurezza visto che come si pu\u00f2 vedere in alto a destra il livello di &#8220;allerta&#8221; \u00e8 &#8220;LEVEL 2&#8221;. Ci sono tre livelli, low, medium e high rispettivamente 1, 2 e 3.<\/p>\n<p>L&#8217;alert di importanza media, <b>HTML form without CSRF protection<\/b>, si riferisce al fatto che i form ( formulari in cui inserire informazioni ) potrebbero essere vulnerabili ad attacchi di tipo &#8220;<b>cross-site request forgery<\/b>&#8220;.<\/p>\n<p>Per rimediare alla falla nella sicurezza scoperta installare un qualche plugin &#8211; nel mio caso si tratta di <b>WordPress<\/b> &#8211; come per es Anti CSRF o apportare le modifiche manualmente.<\/p>\n<p>Uno degli &#8220;alerts&#8221; di minore importanza \u00e8 &#8220;<b>Trace method enabled<\/b>&#8220;. Per default <b>Apache2 Web Server<\/b> supporta il metodo HTTP TRACE cosa che potrebbe esporre il proprio server ad alcuni tipi di attacchi come per esempio gli &#8220;<b>Cross-Site Scripting attacks<\/b>&#8220;.<\/p>\n<p><i>&#8220;TRACE \u00e8 una sorta di richiesta ping che restituisce informazioni su tutti i proxy attraversati nell&#8217;elaborazione di una richiesta. Riporta anche l&#8217;eco della richiesta originale. I browser non fanno richieste TRACE. Tali richieste vengono utilizzate molto di rado per scopi legittimi, il primo dei quali \u00e8 la verifica della sicurezza: possono rivelare interessanti dettagli sull&#8217;architettura interna dei server HTTP di una rete remota. Proprio per questa ragione viene quasi sempre disabilitato dagli amministratori dei server.&#8221; &#8211; Hacking Web: Sicurezza nel groviglio della Rete<\/i><\/p>\n<h3>Testare metodo HTTP TRACE con curl<\/h3>\n<p>Per testare se il metodo <b>HTTP TRACE<\/b> sia attivo con <b>Linux<\/b> si potrebbe eseguire il seguente comando:<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre>:~&gt; curl -i -X TRACE http:\/\/christeninformatica.ch\nHTTP\/1.1 200 OK\nDate: Thu, 05 Dec 2013 23:44:58 GMT\nServer: Apache\nTransfer-Encoding: chunked\nContent-Type: message\/http\nTRACE \/ HTTP\/1.1\nUser-Agent: curl\/7.32.0\nHost: christeninformatica.ch\nAccept: *\/*\n:~&gt;<\/pre>\n<\/blockquote>\n<\/div>\n<p>Come si pu\u00f2 notare osservando l&#8217;output del comando appena eseguito, il Server supporta il metodo &#8220;<b>HTTP TRACE<\/b>&#8220;.<\/p>\n<p>Ora vediamo come disabilitarlo. Per disabilitare il supporto per il <b>metodo TRACE<\/b> in <b>Apache2 Web Server<\/b> editare il file di configurazione httpd.conf e aggiungere la seguente riga alla fine:<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre>TraceEnable off<\/pre>\n<\/blockquote>\n<\/div>\n<p>Una volta apportate le modifiche rinviare il server:<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre>rcapache2 restart<\/pre>\n<\/blockquote>\n<\/div>\n<p>A questo punto per controllare se il server \u00e8 stato configurato correttamente eseguire nuovamente il comando di prima.<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre>:~&gt;curl -i -X TRACE http:\/\/christeninformatica.ch\nHTTP\/1.1 405 Method Not Allowed\nDate: Thu, 05 Dec 2013 23:52:19 GMT\nServer: Apache\nVary: accept-language,accept-charset\nAccept-Ranges: bytes\nTransfer-Encoding: chunked\nContent-Type: text\/html; charset=iso-8859-1\nContent-Language: en\n&lt;?xml version=\"1.0\" encoding=\"ISO-8859-1\"?&gt;\n&lt;!DOCTYPE html PUBLIC \"-\/\/W3C\/\/DTD XHTML 1.0 Strict\/\/EN\"\n  \"http:\/\/www.w3.org\/TR\/xhtml1\/DTD\/xhtml1-strict.dtd\"&gt;\n&lt;html xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" lang=\"en\" xml:lang=\"en\"&gt;\n&lt;head&gt;\n&lt;title&gt;Method not allowed!&lt;\/title&gt;\n&lt;link rev=\"made\" href=\"mailto:%5bno%20address%20given%5d\" \/&gt;\n&lt;style type=\"text\/css\"&gt;&lt;!--\/*--&gt;&lt;![CDATA[\/*&gt;&lt;!--*\/ \n    body { color: #000000; background-color: #FFFFFF; }\n    a:link { color: #0000CC; }\n    p, address {margin-left: 3em;}\n    span {font-size: smaller;}\n\/*]]>*\/--&gt;&lt;\/style&gt;\n&lt;\/head&gt;\n&lt;body&gt;\n&lt;h1&gt;Method not allowed!&lt;\/h1&gt;\n&lt;p&gt;\n    The TRACE\n    method is not allowed for the requested URL.\n&lt;\/p&gt;\n&lt;p&gt;\nIf you think this is a server error, please contact the &lt;a href=\"mailto:%5bno%20address%20given%5d\"&gt;webmaster&lt;\/a&gt;.\n&lt;\/p&gt;\n&lt;h2&gt;Error 405&lt;\/h2&gt;\n&lt;address&gt;\n  &lt;a href=\"\/\"&gt;christeninformatica.ch&lt;\/a&gt;&lt;br \/&gt;\n  &lt;span&gt;Fri Dec  6 00:52:19 2013&lt;br \/&gt;\n  Apache&lt;\/span&gt;\n&lt;\/address&gt;\n&lt;\/body&gt;\n&lt;\/html&gt;<\/pre>\n<\/blockquote>\n<\/div>\n<p>Come si pu\u00f2 notare dall&#8217;output del comando il <b>metodo TRACE<\/b> non viene pi\u00f9 supportato dal server ( <b>405 Method Not Allowed<\/b> ).<\/p>\n<h3>Testare metodo HTTP TRACE con telnet<\/h3>\n<p>Se si usa Windows si potrebbe usare telnet per verificare se il <b>metodo HTTP TRACE<\/b> venga supportato oppure no.<br \/>\nCon il seguente comando aprire una connessione sulla porta 80 con telnet e una volta connessi digitare: <b>TRACE \/ HTTP1.1<\/b><\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre>C:\\Users\\chit&gt;telnet christeninformatica.ch 80\n<em>Digitare \"<strong>TRACE \/ HTTP1.1<\/strong>\" e poi premere due volte su enter per confermare<\/em>\nHTTP\/1.1 200 OK\nDate: Sat, 07 Dec 2013 00:17:41 GMT\nServer: Apache\nConnection: close\nContent-Type: message\/http\nTRACE \/ HTTP1.1\nVerbindung zu Host verloren.\nC:\\Users\\chit&gt;<\/pre>\n<\/blockquote>\n<\/div>\n<p>Ed ecco la risposta nel caso il <b>metodo HTTP TRACE<\/b> non venga supportato:<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre>C:\\Users\\chit&gt;telnet christeninformatica.ch 80\nTRACE \/ HTTP1.1\nHTTP\/1.1 405 Method Not Allowed\nDate: Sat, 07 Dec 2013 00:01:38 GMT\nServer: Apache\nVary: accept-language,accept-charset\nAccept-Ranges: bytes\nConnection: close\nContent-Type: text\/html; charset=iso-8859-1\nContent-Language: en\nExpires: Sat, 07 Dec 2013 00:01:38 GMT\n&lt;?xml version=\"1.0\" encoding=\"ISO-8859-1\"?&gt;\n&lt;!DOCTYPE html PUBLIC \"-\/\/W3C\/\/DTD XHML 1.0 Strict\/\/EN\" \"http:\/\/www.w3.org\/TR\/xhtml1\/DTD\/xhtml1-strict.dtd\"&gt;\n&lt;html xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\" lang=\"en\" xml:lang=\"en\"&gt;\n&lt;head&gt;\n&lt;title&gt;Method not allowed!&lt;\/title&gt;\n&lt;link rev=\"made\" href=\"mailto:%5bno%20address%20given%5d\" \/&gt;\n&lt;style type=\"text\/css\"&gt;&lt;!--\/*--&gt;&lt;![CDATA[\/*&gt;&lt;!--*\/\nbody { color: #000000; background-color: #FFFFFF;}\na:link { color: #0000CC; }\np, address {margin-left: 3em;}\nspan {font-size: smaller;\/*]]>*\/--&gt;&lt;\/style&gt;\n&lt;\/head&gt;\n&lt;body&gt;\n&lt;h1&gt;Method not allowed!&lt;\/h1&gt;\n&lt;p&gt;\nThe TRACE method is not allowed for the requested URL.\n&lt;\/p&gt;\n&lt;p&gt;\nIf you think this is a server error, please contact the &lt;a href=\"mailto:%5bno%20address%20given%5d\"&gt;webmaster&lt;\/a&gt;.\n&lt;\/p&gt;\n&lt;h2&gt;Error 405&lt;\/h2&gt;\n&lt;address&gt;\n&lt;a href=\"\/\"&gt;christeninformatica.ch&lt;\/a&gt;&lt;br \/&gt;\n&lt;span&gt;Sat Dec  7 01:01:38 2013&lt;br \/&gt;\nApache&lt;\/span&gt;\n&lt;\/address&gt;\n&lt;\/body&gt;\n&lt;\/html&gt;<\/pre>\n<\/blockquote>\n<\/div>\n<h3>Alcuni esempi<\/h3>\n<p>Quelli che seguono sono esempi di possibili vulnerabilit\u00e0 trovati con <b>Acunetix Web Vulnerability Scanner<\/b>.<\/p>\n<h4>Blind SQL Injection<\/h4>\n<p><img decoding=\"async\" src=\"..\/..\/grafica\/esempio5-acunetix.jpg\" alt=\"Acunetix Web Vulnerability Scanner\"><br \/>\nIn questo caso lo scanner ha rilevato una vulnerabilit\u00e0 ad attacchi di tipo <b>Blind SQL Injection<\/b>. Per risolvere il problema si potrebbero usere delle regole rewrite. Ancora meglio sarebbe scrivere un applicazione che impedisce l&#8217;aggiungere di segni particolari nei formulari controllando meglio l&#8217;input da inserire ( sanitize the data ) che \u00e8 la soluzione migliore.<\/p>\n<p>Ecco un esempio di regole rewrite che impediscono alcuni attacchi di tipo <b>SQL Injection<\/b> per WordPress:<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre>RewriteEngine On\nRewriteBase \/\nRewriteCond %{REQUEST_METHOD} ^(HEAD|TRACE|DELETE|TRACK) [NC]\nRewriteCond %{QUERY_STRING} \\.\\.\\\/ [NC,OR]\nRewriteCond %{QUERY_STRING} ^.*\\.(bash|git|hg|log|svn|swp|cvs) [NC,OR]\nRewriteCond %{QUERY_STRING} etc\/passwd [NC,OR]\nRewriteCond %{QUERY_STRING} boot\\.ini [NC,OR]\nRewriteCond %{QUERY_STRING} ftp\\: [NC,OR]\nRewriteCond %{QUERY_STRING} http\\: [NC,OR]\nRewriteCond %{QUERY_STRING} https\\: [NC,OR]\nRewriteCond %{QUERY_STRING} (\\&lt;|%3C).*script.*(\\&gt;|%3E) [NC,OR]\nRewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|%3D) [NC,OR]\nRewriteCond %{QUERY_STRING} base64_encode.*\\(.*\\) [NC,OR]\nRewriteCond %{QUERY_STRING} ^.*(\\[|\\]|\\(|\\)|&lt;|&gt;|\u00ea|\"|;|\\?|\\*|=$).* [NC,OR]\nRewriteCond %{QUERY_STRING} ^.*(\"|'|&lt;|&gt;|\\|{||).* [NC,OR]\nRewriteCond %{QUERY_STRING} ^.*(%24&amp;x).* [NC,OR]\nRewriteCond %{QUERY_STRING} ^.*(%0|%A|%B|%C|%D|%E|%F|127\\.0).* [NC,OR]\nRewriteCond %{QUERY_STRING} ^.*(globals|encode|localhost|loopback).* [NC,OR]\nRewriteCond %{QUERY_STRING} ^.*(request|select|concat|insert|union|declare).* [NC]\nRewriteCond %{QUERY_STRING} !^loggedout=true\nRewriteCond %{QUERY_STRING} !^action=rp\nRewriteCond %{HTTP_COOKIE} !^.*wordpress_logged_in_.*$\nRewriteCond %{HTTP_REFERER} !^http:\/\/maps\\.googleapis\\.com(.*)$\nRewriteRule ^(.*)$ - [F,L]\n<\/pre>\n<\/blockquote>\n<\/div>\n<h4>PHPSESSID secure and httponly<\/h4>\n<p><img decoding=\"async\" src=\"..\/..\/grafica\/esempio2-acunetix.jpg\" alt=\"Acunetix Web Vulnerability Scanner\"><br \/>\nIn questo caso <b>Acunetix<\/b> ha rilevato possibili rischi dovuti al fatto che la &#8220;PHPSESSID non \u00e8 secure&#8221;. Per risolver questo problema aggiungere la seguente riga nel file di configurazione di <b>Apache Web Server<\/b> (httpd.conf):<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre>Header edit Set-Cookie ^(.*)$ $1;HttpOnly;Secure\n<\/pre>\n<\/blockquote>\n<\/div>\n<p>Colmare se possibile tutte le lacune della sicurezza trovate. Chiaramente in altre situazioni si troverebbero altri problemi da risolvere quindi consiglio di fare ricerche sulle <b>vulnerabilit\u00e0<\/b> trovate come anche le possibili soluzioni e di apportare in fine le modifiche necessarie.<\/p>\n<p>Una volta finito fare un altro <b>penetration test<\/b> per assicurarsi che tutte le modifiche apportate abbiano avuto l&#8217;effetto desiderato.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Guida in italiano sul come testare la sicurezza del proprio server e delle proprie applicazioni con Acunetix Web Vulnerability Scanner. Acunetix \u00e8 un tool per Win usato per testare la sicurezza. Con questo programma \u00e8 possibile testare le varie vulnerabilit\u00e0. Il programma esegue degli attacchi per testare la sicurezza per poi creare una lista di&#8230;<\/p>\n<p class=\"more-link-wrap\"><a href=\"https:\/\/christeninformatica.ch\/it\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\/\" class=\"more-link\">Read More<span class=\"screen-reader-text\"> &ldquo;Testare la sicurezza del web server \/ sito con Acunetix&rdquo;<\/span> &raquo;<\/a><\/p>","protected":false},"author":5,"featured_media":1848,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[268,49,144],"tags":[111,10,113,112,12,117,20,16,116,108,11,110,109,114,2],"class_list":["post-1409","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ethical-hacking-penetration-testing","category-sicurezza-informatica-anonimato","category-articoli-wordpress","tag-acunetix-web-vulnerability-scanner","tag-guida","tag-hacking","tag-informatica","tag-italiano","tag-penetration-test","tag-security","tag-sicurezza","tag-sql-injection","tag-test","tag-tutorial","tag-vulnerabilita","tag-vulnerability","tag-vulnerability-scanner","tag-wordpress"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Testare la sicurezza del web server \/ sito con Acunetix &#8226; CHIT<\/title>\n<meta name=\"description\" content=\"Ottima guida in italiano sul come testare la sicurezza del proprio Web Server e delle proprie applicazioni con Acunetix Web Vulnerability Scanner.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/christeninformatica.ch\/it\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Testare la sicurezza del web server \/ sito con Acunetix &#8226; CHIT\" \/>\n<meta property=\"og:description\" content=\"Ottima guida in italiano sul come testare la sicurezza del proprio Web Server e delle proprie applicazioni con Acunetix Web Vulnerability Scanner.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/christeninformatica.ch\/it\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\/\" \/>\n<meta property=\"og:site_name\" content=\"CHIT\" \/>\n<meta property=\"article:published_time\" content=\"2013-12-08T18:00:46+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-08-15T11:30:27+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/christeninformatica.ch\/media\/acunetix.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"650\" \/>\n\t<meta property=\"og:image:height\" content=\"650\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"chitblog\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"chitblog\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\\\/\"},\"author\":{\"name\":\"chitblog\",\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/#\\\/schema\\\/person\\\/b0952e900860b424a6b0906f1d6a0a64\"},\"headline\":\"Testare la sicurezza del web server \\\/ sito con Acunetix\",\"datePublished\":\"2013-12-08T18:00:46+00:00\",\"dateModified\":\"2022-08-15T11:30:27+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\\\/\"},\"wordCount\":930,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/christeninformatica.ch\\\/media\\\/acunetix.jpg\",\"keywords\":[\"Acunetix Web Vulnerability Scanner\",\"guida\",\"hacking\",\"informatica\",\"italiano\",\"penetration test\",\"security\",\"Sicurezza\",\"SQL INJECTION\",\"test\",\"tutorial\",\"vulnerabilit\u00e0\",\"vulnerability\",\"Vulnerability Scanner\",\"Wordpress\"],\"articleSection\":[\"Ethical Hacking \\\/ Penetration Testing\",\"Sicurezza \\\/ Anonimato\",\"WordPress\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/christeninformatica.ch\\\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\\\/\",\"url\":\"https:\\\/\\\/christeninformatica.ch\\\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\\\/\",\"name\":\"Testare la sicurezza del web server \\\/ sito con Acunetix &#8226; CHIT\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/christeninformatica.ch\\\/media\\\/acunetix.jpg\",\"datePublished\":\"2013-12-08T18:00:46+00:00\",\"dateModified\":\"2022-08-15T11:30:27+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/#\\\/schema\\\/person\\\/b0952e900860b424a6b0906f1d6a0a64\"},\"description\":\"Ottima guida in italiano sul come testare la sicurezza del proprio Web Server e delle proprie applicazioni con Acunetix Web Vulnerability Scanner.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/christeninformatica.ch\\\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\\\/#primaryimage\",\"url\":\"https:\\\/\\\/christeninformatica.ch\\\/media\\\/acunetix.jpg\",\"contentUrl\":\"https:\\\/\\\/christeninformatica.ch\\\/media\\\/acunetix.jpg\",\"width\":650,\"height\":650},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/christeninformatica.ch\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Testare la sicurezza del web server \\\/ sito con Acunetix\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/#website\",\"url\":\"https:\\\/\\\/christeninformatica.ch\\\/\",\"name\":\"CHIT\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/christeninformatica.ch\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/#\\\/schema\\\/person\\\/b0952e900860b424a6b0906f1d6a0a64\",\"name\":\"chitblog\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/321ffb3802ecc0a2fc461c52e31fbbabb19873df19bfb793c8e64c6a0cc49313?s=96&d=identicon&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/321ffb3802ecc0a2fc461c52e31fbbabb19873df19bfb793c8e64c6a0cc49313?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/321ffb3802ecc0a2fc461c52e31fbbabb19873df19bfb793c8e64c6a0cc49313?s=96&d=identicon&r=g\",\"caption\":\"chitblog\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Testare la sicurezza del web server \/ sito con Acunetix &#8226; CHIT","description":"Ottima guida in italiano sul come testare la sicurezza del proprio Web Server e delle proprie applicazioni con Acunetix Web Vulnerability Scanner.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/christeninformatica.ch\/it\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\/","og_locale":"it_IT","og_type":"article","og_title":"Testare la sicurezza del web server \/ sito con Acunetix &#8226; CHIT","og_description":"Ottima guida in italiano sul come testare la sicurezza del proprio Web Server e delle proprie applicazioni con Acunetix Web Vulnerability Scanner.","og_url":"https:\/\/christeninformatica.ch\/it\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\/","og_site_name":"CHIT","article_published_time":"2013-12-08T18:00:46+00:00","article_modified_time":"2022-08-15T11:30:27+00:00","og_image":[{"width":650,"height":650,"url":"https:\/\/christeninformatica.ch\/media\/acunetix.jpg","type":"image\/jpeg"}],"author":"chitblog","twitter_card":"summary_large_image","twitter_misc":{"Written by":"chitblog","Est. reading time":"9 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/christeninformatica.ch\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\/#article","isPartOf":{"@id":"https:\/\/christeninformatica.ch\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\/"},"author":{"name":"chitblog","@id":"https:\/\/christeninformatica.ch\/#\/schema\/person\/b0952e900860b424a6b0906f1d6a0a64"},"headline":"Testare la sicurezza del web server \/ sito con Acunetix","datePublished":"2013-12-08T18:00:46+00:00","dateModified":"2022-08-15T11:30:27+00:00","mainEntityOfPage":{"@id":"https:\/\/christeninformatica.ch\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\/"},"wordCount":930,"commentCount":0,"image":{"@id":"https:\/\/christeninformatica.ch\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\/#primaryimage"},"thumbnailUrl":"https:\/\/christeninformatica.ch\/media\/acunetix.jpg","keywords":["Acunetix Web Vulnerability Scanner","guida","hacking","informatica","italiano","penetration test","security","Sicurezza","SQL INJECTION","test","tutorial","vulnerabilit\u00e0","vulnerability","Vulnerability Scanner","Wordpress"],"articleSection":["Ethical Hacking \/ Penetration Testing","Sicurezza \/ Anonimato","WordPress"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/christeninformatica.ch\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/christeninformatica.ch\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\/","url":"https:\/\/christeninformatica.ch\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\/","name":"Testare la sicurezza del web server \/ sito con Acunetix &#8226; CHIT","isPartOf":{"@id":"https:\/\/christeninformatica.ch\/#website"},"primaryImageOfPage":{"@id":"https:\/\/christeninformatica.ch\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\/#primaryimage"},"image":{"@id":"https:\/\/christeninformatica.ch\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\/#primaryimage"},"thumbnailUrl":"https:\/\/christeninformatica.ch\/media\/acunetix.jpg","datePublished":"2013-12-08T18:00:46+00:00","dateModified":"2022-08-15T11:30:27+00:00","author":{"@id":"https:\/\/christeninformatica.ch\/#\/schema\/person\/b0952e900860b424a6b0906f1d6a0a64"},"description":"Ottima guida in italiano sul come testare la sicurezza del proprio Web Server e delle proprie applicazioni con Acunetix Web Vulnerability Scanner.","breadcrumb":{"@id":"https:\/\/christeninformatica.ch\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/christeninformatica.ch\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/christeninformatica.ch\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\/#primaryimage","url":"https:\/\/christeninformatica.ch\/media\/acunetix.jpg","contentUrl":"https:\/\/christeninformatica.ch\/media\/acunetix.jpg","width":650,"height":650},{"@type":"BreadcrumbList","@id":"https:\/\/christeninformatica.ch\/testare-la-sicurezza-del-proprio-web-server-con-acunetix-vulnerability-scanner\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/christeninformatica.ch\/"},{"@type":"ListItem","position":2,"name":"Testare la sicurezza del web server \/ sito con Acunetix"}]},{"@type":"WebSite","@id":"https:\/\/christeninformatica.ch\/#website","url":"https:\/\/christeninformatica.ch\/","name":"CHIT","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/christeninformatica.ch\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Person","@id":"https:\/\/christeninformatica.ch\/#\/schema\/person\/b0952e900860b424a6b0906f1d6a0a64","name":"chitblog","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/321ffb3802ecc0a2fc461c52e31fbbabb19873df19bfb793c8e64c6a0cc49313?s=96&d=identicon&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/321ffb3802ecc0a2fc461c52e31fbbabb19873df19bfb793c8e64c6a0cc49313?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/321ffb3802ecc0a2fc461c52e31fbbabb19873df19bfb793c8e64c6a0cc49313?s=96&d=identicon&r=g","caption":"chitblog"}}]}},"_links":{"self":[{"href":"https:\/\/christeninformatica.ch\/it\/wp-json\/wp\/v2\/posts\/1409","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/christeninformatica.ch\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/christeninformatica.ch\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/christeninformatica.ch\/it\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/christeninformatica.ch\/it\/wp-json\/wp\/v2\/comments?post=1409"}],"version-history":[{"count":0,"href":"https:\/\/christeninformatica.ch\/it\/wp-json\/wp\/v2\/posts\/1409\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/christeninformatica.ch\/it\/wp-json\/wp\/v2\/media\/1848"}],"wp:attachment":[{"href":"https:\/\/christeninformatica.ch\/it\/wp-json\/wp\/v2\/media?parent=1409"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/christeninformatica.ch\/it\/wp-json\/wp\/v2\/categories?post=1409"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/christeninformatica.ch\/it\/wp-json\/wp\/v2\/tags?post=1409"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}