{"id":1700,"date":"2018-05-20T17:43:42","date_gmt":"2018-05-20T15:43:42","guid":{"rendered":"https:\/\/christeninformatica.ch\/?p=1700"},"modified":"2022-08-16T12:52:49","modified_gmt":"2022-08-16T10:52:49","slug":"guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap","status":"publish","type":"post","link":"https:\/\/christeninformatica.ch\/it\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\/","title":{"rendered":"Port Scanning &#8211;  Il prodigioso NSE di Nmap"},"content":{"rendered":"<p>Perfino un amministratore di sistema principiante avr\u00e0 probabilmente gi\u00e0 sentito parlare e avr\u00e0 gi\u00e0 usato un <b>port scanner<\/b>. Sicuramente avr\u00e0 anche sentito parlare di <b>Nmap<\/b>, un <b>port scanner<\/b> molto usato e conosciuto, creato dal <b>Progetto Nmap<\/b>. <b>Nmap<\/b> sta per \u201cMapper di rete\u201d (Networkmapper) e oltre ad essere super rapido, sofisticato ed efficiente, ha molte funzioni.<\/p>\n<p>Tra le sue molte funzionalit\u00e0 \u00e8 in grado di rilevare il <b>sistema operativo<\/b> di un <b>server remoto<\/b>, <b>testare la sicurezza<\/b> sia di server locali che remoti e creare un inventario dei server e dei servizi attivi in una rete.<\/p>\n<p>Pu\u00f2 essere che hai gi\u00e0 usato <b>Nmap<\/b> per fare un semplice <b>port scan<\/b> nel passato ma \u00e8 molto improbabile che tu abbia realizzato che <b>Nmap<\/b> \u00e8 uno strumento molto potente per <b>testare la sicurezza<\/b>. Questo \u00e8 dovuto in parte ai sofisticati script aggiuntivi incorporati. Prima di dare un occhiata a questi script aggiuntivi \u00e8 meglio fare una breve ripetizione sulle funzionalit\u00e0 di base di <b>Nmap<\/b>. In questo modo apprenderai che <b>Nmap<\/b> pu\u00f2 essere usato per attivit\u00e0 <b>White Hat<\/b> avanzate.<\/p>\n<h2>Le basi del port scanning con Nmap<\/h2>\n<p>Anche le funzioni di base (<b>port scanning<\/b>) di <b>Nmap<\/b> includono opzioni avanzate come l\u2019<b>IP Spoofing<\/b> (usando l&#8217;opzione -S). Una magnifica selezione di funzionalit\u00e0 \u00e8 disponibile.<\/p>\n<p>Cosa ne dite di \u201cchiedere\u201d a <b>Nmap<\/b> di eseguire un semplice <b>port scan<\/b> su un server? Vediamo ora di effettuare una scansione di base con <b>Nmap<\/b> su uno specifico <b>indirizzo IP<\/b>. In questo esempio viene usata l\u2019opzione \u201c-PN\u201d in modo da escludere un ping test.<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre># nmap -PN 123.123.123.123\n<\/pre>\n<\/blockquote>\n<\/div>\n<p>Il risultato sar\u00e0 qualcosa del genere:<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre>Starting Nmap 5.51 ( http:\/\/nmap.org ) at 2016-11-16 11:16 GMT Nmap scan report for www.chrisbinnie.tld (123.123.123.123) \nHost is up (0.00051s latency).\nNot shown: 999 closed ports\nPORT\tSTATE   SERVICE\n22\/tcp\topen\tssh\nNmap done: 1 IP address (1 host up) scanned in 0.09 seconds\n<\/pre>\n<\/blockquote>\n<\/div>\n<p>Come si pu\u00f2 osservare dal risultato della scansione, il <b>Nmap<\/b> ha testato 999 porte &#8211; quelle di default &#8211; senza controllare le altre porte rilevando una porta aperta, la 22, <b>SSHD<\/b>.<\/p>\n<p>Come si pu\u00f2 vedere dall&#8217;esempio sottostante <b>Nmap<\/b> \u00e8 in grado di scansionare intere reti.<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre># nmap -PN 123.123.123.0\/24\n<\/pre>\n<\/blockquote>\n<\/div>\n<p>Aggiungendo l\u2019opzione \u201c-n\u201d si possono disabilitare i \u201cDNS lookups\u201d in modo da aumentare la velocit\u00e0 e da evitare di venire scoperti da un DNS server.<\/p>\n<p>Se si \u00e8 interessati a <b>TCP<\/b> allora ci si pu\u00f2 connettere a porte <b>TCP<\/b> usando <b>Nmap<\/b> come segue:<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre># nmap -sT www.chrisbinnie.tld\n<\/pre>\n<\/blockquote>\n<\/div>\n<p>Se si ha di bisogno di connettersi a porte <b>UDP<\/b> usare l\u2019opzione \u201c-sU\u201d invece che \u201c-sT\u201d.<\/p>\n<p>Come detto in precedenza, ci sono moltissime opzioni ma al momento, prima di passare al meglio, ecco alcune altre opzioni che ritengo siano molto utili.<\/p>\n<p>Per esempio, se si sta effettuando un <b>&#8220;port\/ip scan&#8221;<\/b> nella propria rete locale ma si vogliono escludere alcuni host, si pu\u00f2 fare uso dell\u2019opzione \u201c<b>exclude file<\/b>\u201d (escludere file) in questo modo:<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre># nmap 10.10.10.0\/24 --excludefile \/home\/chrisbinnie\/exclusions.txt\n<\/pre>\n<\/blockquote>\n<\/div>\n<p>Se i server da escludere durante lo scan sono pochi opterei per la seguente sintassi:<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre># nmap 10.10.10.0\/24 --exclude 10.10.10.1,10.10.10.10,10.10.10.100\n<\/pre>\n<\/blockquote>\n<\/div>\n<p>Per controllare solo specifiche porte usare la \u201cU\u201d per UDP e la T per TCP come segue:<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre># nmap -p U:53,T:0-1024,8080 10.10.10.111\n<\/pre>\n<\/blockquote>\n<\/div>\n<p>E infine, se si vuole controllare quali server sono raggiungibili nella propria rete locale, il comando che fa per noi \u00e8 il seguente (usa \u201cdiscovery\u201d o un ping scan, l\u2019opzione \u201c-sP\u201d):<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre># nmap -sP 10.10.10.0\/24\n<\/pre>\n<\/blockquote>\n<\/div>\n<p>Come risultato si potrebbe ottenere un output simile a questo:<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre>Nmap scan report for mail.chrisbinnie.tld (10.10.10.10) Host is up (0.028s latency).\nNmap scan report for smtp.chrisbinnie.tld (10.10.10.11) Host is up (0.029s latency).\n<\/pre>\n<\/blockquote>\n<\/div>\n<p>L&#8217;output di questo comando sar\u00e0 un host per riga.<\/p>\n<h2>Lo Scripting Engine di Nmap (NSE)<\/h2>\n<p><b>Nmap<\/b> offre una serie di funzioni estremamente sofisticate. Queste funzionalit\u00e0 aggiuntive vengono chiamate NSE (Nmap Scripting Engine). Ora daremo un occhiata ad alcuni soggetti trattati nella documentazione di <b>Nmap<\/b> indicando quando usare quale funzionalit\u00e0 aggiuntiva.<\/p>\n<p>Lo straordinario <b>NSE<\/b> fu creato tenendo in mente qualche funzione base. Queste funzioni includono <b>network discovery<\/b> usando il <b>port scan<\/b>, un metodo avanzato per rilevare i servizi in uso usando una variet\u00e0 di \u201csignatures\u201d predefinite, testare le vulnerabilit\u00e0 \u2013 e \u201cexploitarle\u201d \u2013 e infine un metodo per rilevare delle <b>backdoor<\/b>.<\/p>\n<p>Il punto forte di <b>NSE<\/b> \u00e8 la sua versatilit\u00e0 e estende questa qualit\u00e0 offrendo in aggiunta, come si pu\u00f2 capire dal nome, la possibilit\u00e0 di creare nuovi script che possono venire scritti da chiunque usando la lingua di programmazione \u201cLua\u201d. Per usare <b>NSE<\/b> dalla linea di comando eseguire <b>Nmap<\/b> con l\u2019opzione \u201c&#8211;script\u201d o in alternativa l\u2019opzione \u201c-sC\u201d.<\/p>\n<p>Quelli che seguono sono due esempi di <b>port scanning<\/b> effettuarti con <b>Nmap<\/b>. Il primo senza usare <b>NSE<\/b> e il secondo esempio facendone uso. Questi esempi sono utili perch\u00e9 danno la possibilit\u00e0 di potere osservare la differenza tra i due risultati. Nell\u2019esempio sottostante si pu\u00f2 notare il risultato del primo comando senza usare <b>NSE<\/b>. I comandi vengono eseguiti in questo esempio da un utente normale, non root.<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre>$ nmap -p0-1024 -T4 localhost\nStarting Nmap 5.51 ( http:\/\/nmap.org ) at 2016-11-16 11:16 GMT Nmap scan report for localhost (127.0.0.1)\nHost is up (0.00049s latency). Not shown: 1021 closed ports\nPORT\tSTATE SERVICE\n22\/tcp  open  ssh \n25\/tcp  open  smtp \n80\/tcp  open  http \n111\/tcp open rpcbind\nNmap done: 1 IP address (1 host up) scanned in 0.11 seconds \n<\/pre>\n<\/blockquote>\n<\/div>\n<p>Nel prossimo esempio invece, si pu\u00f2 notare che <b>NSE<\/b> viene usato cosa che aggiunge diverse informazioni aggiuntive al risultato.<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre>$ nmap -sC -p0-1024 -T4 localhost\nStarting Nmap 5.51 ( http:\/\/nmap.org ) at 2016-11-16 11:16 GMT Nmap scan report for localhost (127.0.0.1)\nHost is up (0.00054s latency). Not shown: 1021 closed ports \nPORT\tSTATE SERVICE\n22\/tcp  open  ssh\n| ssh-hostkey: 1024 d7:46:46:2d:fc:ad:9e:c7:25:d3:a1:96:45:4f:59:d9 (DSA)\n|_2048 80:f2:29:c0:ee:a1:80:99:2e:7f:26:c3:b1:2d:c4:37 (RSA)\n25\/tcp  open  smtp \n80\/tcp  open  http\n| http-methods: Potentially risky methods: TRACE\n|_See http:\/\/nmap.org\/nsedoc\/scripts\/http-methods.html\n|_http-title: Site doesn't have a title (text\/html; charset=UTF-8). \n111\/tcp open  rpcbind\nNmap done: 1 IP address (1 host up) scanned in 0.16 seconds\n<\/pre>\n<\/blockquote>\n<\/div>\n<p>Come si pu\u00f2 notare dall\u2019output, nel secondo comando che usa <b>NSE<\/b> si possono trovare informazioni in pi\u00f9. Con <b>NSE<\/b> vengono mostrate anche delle URLs utili per fare ricerche riguardo al risultato ottenuto, vengono mostrati pi\u00f9 dettagli (come per esempio la SSH host key) e anche commenti riguardo al fatto che <b>Nmap<\/b> crede che il codice HTML non sia valido.<\/p>\n<h2>I Timing Templates di Nmap<\/h2>\n<p>Nel precedente esempio abbiamo richiesto informazioni riguardo le porte 0-1024 (le porte privilegiate, raw, o porte superuser in sistemi Unix o Unix-like) usando l\u2019opzione \u201c-p0-1024\u201d. L\u2019opzione \u201c-T4\u201d non \u00e8 una sorta di timeout in cui si aspettano 4 secondi, \u00e8 un metodo in cui si usano dei \u201c<b>time templates<\/b>\u201d di <b>NSE<\/b>. Pi\u00f9 \u00e8 alto il numero e pi\u00f9 <b>Nmap<\/b> scansiona in modo veloce, i valori variano da 0 a 5. I valori del \u201ctiming template\u201d sono molto importanti e fanno anche una differenza per quanto riguarda il proprio \u201cbenessere emotivo\u201d. Questi valori da 0 a 5 stanno per: paranoico (paranoid), subdolo (sneaky), corretto (polite), normale (normal), aggressivo (aggressive) e malsano (insane). Le parole \u2013 in inglese \u2013 possono venire anche usate come opzione al posto dei numeri se per qualcuno \u00e8 pi\u00f9 comodo e facile da ricordare.<\/p>\n<p>Per via del fatto che con <b>Nmap NSE<\/b> si hanno a disposizione moltissime funzionalit\u00e0 aggiuntive, i programmatori si sono resi conto che gli utenti si sarebbero potuti \u201cperdere\u201d in tutta quella complessit\u00e0 e cos\u00ec hanno creato dei templates molto utili. La ragione principale per la quale i templates sono cos\u00ec importanti da usare con <b>Nmap<\/b>, \u00e8 che se si usa <b>NSE<\/b> per analizzare molti host alla volta o una grande rete, il processo di scansione pu\u00f2 metterci molto tempo per finire. \u00c8 anche possibile di trovare pochissime informazioni (per via di firewalls configurati come si deve) investendo molto tempo.<\/p>\n<p>Quali differenze esistono nei vari templates ci si pu\u00f2 chiedere? Entrambi, il template paranoid e il template sneaky, offrono un certo livello di sicurezza per quanto riguarda l\u2019evitare di venire scoperti da un \u201c<b>intrusion detection system<\/b>\u201d (IDS).<\/p>\n<p>Il template polite rallenta il <b>port scanner<\/b> in modo da limitare la banda usata ad entrambi le parti della connessione come anche le risorse del server preso di mira. L\u2019opzione \u201c-T3\u201d non apporta nessun cambiamento per via del fatto che viene usata di default. Il template aggressive che abbiamo usato nel precedente esempio usando l\u2019opzione \u201c-T4\u201d velocizza il processo di scan e testa una rete con molta banda in modo pi\u00f9 rigoroso. L\u2019ultimo template, insane, assume che si \u00e8 contenti del fatto di metterci meno tempo a scapito dell\u2019accuratezza. Per usare questo template bisogna avere una connessione veloce e stabile.<\/p>\n<h2>Le categorie di script di Nmap NSE<\/h2>\n<p>Nonostante l&#8217;utilizzo di un mezzo altamente sofisticato, <b>NSE<\/b> \u00e8 stato progettato in modo tale che persino un utente novizio \u00e8 in grado di capire come usarlo con relativa facilit\u00e0. \u00c8 quindi possibile iniziare ad usare <b>NSE<\/b> in modo rapido e senza il bisogno di avere studiato la cosa in anticipo.<\/p>\n<p>\u00c8 utile sapere in che modo <b>NSE<\/b> fa riferimento ai diversi script che utilizza. Quando si esegue uno script tramite <b>NSE<\/b> viene eseguita una scansione delle porte prima o durante la sua esecuzione al fine di verificarne lo stato della disponibilit\u00e0 di rete di un server remoto. Esistono anche altre somiglianze tra i molti script <b>NSE<\/b> come per esempio i <b>DNS lookup<\/b> e i <b>traceroute<\/b>.<\/p>\n<table color=\"indigo\" border=\"1\" bgcolor=\"indigo\">\n<tbody>\n<tr>\n<th width=\"10%\">Categoria<\/th>\n<th width=\"90%\">Descrizione<\/th>\n<\/tr>\n<tr>\n<td>auth<\/td>\n<td>Questi script analizzano i metodi di autenticazione e cercano possibili modi per bypassarli \u2013 per esempio X11-access, ftp-anon e oracle-enum-users. La categoria brute serve per testare le password con un attacco brute force.<\/td>\n<\/tr>\n<tr>\n<td>Broadcast<\/td>\n<td>Se si ha bisogno di inviare pacchetti via broadcast nella rete locale, usare questi script.<\/td>\n<\/tr>\n<tr>\n<td>brute<\/td>\n<td>Per testare la sicurezza delle password di un server remoto con attacchi di tipo brute force usare questa collezione di script. Ce ne sono tanti per i diversi protocolli.<\/td>\n<\/tr>\n<tr>\n<td>Default<\/td>\n<td>Gli script default vengono eseguiti usando l\u2019opzione \u201c-sC\u201d o \u201c-A\u201d. Per usare altri script non default usare l\u2019opzione \u201c<b>&#8211;script<\/b>=\u201d.<\/td>\n<\/tr>\n<tr>\n<td>Discovery<\/td>\n<td>Per controllare chi e cosa \u00e8 connesso a una rete usare questi script. Si tratta di esaminare per esempio registri pubblici (public registries), dispositivi con SNMP attivato e \u201cdirectory services\u201d.<\/td>\n<\/tr>\n<tr>\n<td>Dos<\/td>\n<td>Se si vuole testare se si \u00e8 vulnerabili ad attacchi di tipo DOS o (fare attenzione) eseguire script che sono in grado di far \u201ccrashare\u201d servizi, questi script fanno al caso giusto.<\/td>\n<\/tr>\n<tr>\n<td>Exploit<\/td>\n<td>Questi script servono per testare degli exploits.<\/td>\n<\/tr>\n<tr>\n<td>External<\/td>\n<td>Fare attenzione ad eseguire questi script visto che le proprie azioni verranno notate da terze parti. Questo perch\u00e9 questi script eseguono dei WHOIS Lookup cosa visibile al servizio WHOIS.<\/td>\n<\/tr>\n<tr>\n<td>fuzzer<\/td>\n<td>Questi script testano i bug e le falle nella sicurezza dei programmi. Ci mettono molto di pi\u00f9 rispetto ad altre tecniche per trovare informazioni interessanti o rendere un server non raggiungibile.<\/td>\n<\/tr>\n<tr>\n<td>Intrusive<\/td>\n<td>Questi script sono molto rischiosi da usare. Alcuni dei rischi includono crash, saturazione di banda e venire scoperti dall\u2019amministratore del server preso di mira.<\/td>\n<\/tr>\n<tr>\n<td>Malware<\/td>\n<td>I <b>malware<\/b> conosciuti lasciano tracce nel sistema come delle <b>backdoor<\/b> e altri segni. Questi script controllano porte aperte e servizi sospetti per determinare se si \u00e8 infetti.<\/td>\n<\/tr>\n<tr>\n<td>Safe<\/td>\n<td>Questi script non offendono l\u2019amministratore del sistema preso di mira. Nonostante questo non si dovrebbe contare completamente sul fatto che non causino problemi.<\/td>\n<\/tr>\n<tr>\n<td>Version<\/td>\n<td>Questi script sono un estensione della funzione di <b>NSE<\/b> che serve per rilevare la versione in uso. Per usare questi script usare l\u2019opzione \u201c-sV&#8221;.<\/td>\n<\/tr>\n<tr>\n<td>Vuln<\/td>\n<td>Se vengono trovate delle vulnerabilit\u00e0 si riceve un avvertimento.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Trovare falle nella sicurezza con Nmap<\/h2>\n<p>Ora che abbiamo dato un occhiata alle categorie di <b>script NSE<\/b> di <b>Nmap<\/b> iniziamo con l\u2019effettuare un <b>penetration test<\/b> utilizzando il sapere appena acquisito e il vasto numero di script che vengono forniti con <b>Nmap<\/b>.<\/p>\n<p>Effettuare un test delle vulnerabilit\u00e0 sul server locale come segue:<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre># nmap --script vuln localhost\nStarting Nmap 5.51 ( http:\/\/nmap.org ) at 2016-11-16 11:16 GMT Nmap scan report for localhost (127.0.0.1)\nHost is up (0.00090s latency). Not shown: 996 closed ports \nPORT\tSTATE  SERVICE\n22\/tcp  open   ssh \n25\/tcp  open   smtp \n80\/tcp  open   http\n| http-enum:\n|_ \/icons\/: Potentially interesting folder w\/ directory listing 111\/tcp open rpcbind\nNmap done: 1 IP address (1 host up) scanned in 1.18 seconds\n<\/pre>\n<\/blockquote>\n<\/div>\n<p>Il risultato ha immediatamente attirato la mia attenzione quando ho visto \u201cPotentially interesting folder\u201d per il servizio RPC. Chiaro, \u00e8 probabile che l\u2019accesso alla cartella \/icons\/ \u00e8 permesso solo da locale ma dare comunque un occhiata (e anche urgentemente). Si potrebbe bloccare la porta TCP 111 con un firewall o disabilitare il servizio per rimediare al problema a meno che non si configuri RPC in modo da limitarne l\u2019accesso.<\/p>\n<p>Se <b>NSE<\/b> identifica una <b>vulnerabilit\u00e0<\/b> conosciuta mostra nell\u2019output informazioni come una patch ID per un server Windows o qualche URL utile in modo da potere fare ricerche a riguardo. Questo ci pu\u00f2 in alcuni casi fare risparmiare del tempo visto che non si devono cercare gli <b>exploits<\/b> online. Ci sono buone probabilit\u00e0 che se <b>NSE<\/b> trova qualcosa non si tratta di un falso allarme visto che differenti test sono stati effettuati per arrivare a tale conclusione, e al contrario di certi altri programmi, bisognerebbe prendere gli avvertimenti sul serio e effettuare dei controlli.<\/p>\n<h2>La categoria NSE discovery di Nmap<\/h2>\n<p>Considera di utilizzare il seguente commando per ottenere maggiori informazioni su un host.<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre># nmap --script discovery localhost\nStarting Nmap 5.51 ( http:\/\/nmap.org ) at 2016-11-16 11:16 GMT Nmap scan report for localhost (127.0.0.1)\nHost is up (0.00070s latency). Not shown: 996 closed ports \nPORT\tSTATE SERVICE\n22\/tcp  open  ssh\n|_banner: SSH-2.0-OpenSSH_5.3\n| ssh-hostkey: 1024 d7:46:46:2d:fc:ad:9e:c7:25:d3:a1:96:45:4f:59:d9 (DSA)\n|_2048 80:f2:29:c0:ee:a1:80:99:2e:7f:26:c3:b1:2d:c4:37 (RSA)\n25\/tcp  open  smtp\n|_banner: 220 mail.chrisbinnie.tld ESMTP Postfix\n| smtp-enum-users:\n|\troot\n|\tadmin\n|_ Method RCPT returned a unhandled status code.\n|_smtp-open-relay: Server is an open relay (16\/16 tests) 80\/tcp open http\n| http-headers:\n|\tDate: Mon, 16 Nov 2015 11:37:52 GMT\n|\tServer: Apache\/2.2.15 (Red Hat)\n|\tLast-Modified: Mon, 15 Jun 2015 13:57:09 GMT\n|\tETag: \"4bc-61-5188ed5743e6a\"\n|\tAccept-Ranges: bytes\n|\tContent-Length: 97\n|\tConnection: close\n|\tContent-Type: text\/html; charset=UTF-8\n|\n|_ (Request type: HEAD)\n|_http-title: Site doesn't have a title (text\/html; charset=UTF-8).\n|_http-date: Mon, 16 Nov 2015 11:37:52 GMT; 0s from local time.\n| http-vhosts:\n|_393 names had status 200\n| http-enum:\n|_ \/icons\/: Potentially interesting folder w\/ directory listing\n111\/tcp open  rpcbind\n| rpcinfo:\n|\t100000 2,3,4\t111\/tcp rpcbind\n|_ 100000 2,3,4\t111\/udp rpcbind\nNmap done: 1 IP address (1 host up) scanned in 11.51 seconds\n<\/pre>\n<\/blockquote>\n<\/div>\n<p>Come si pu\u00f2 vedere dall\u2019output del comando, usando <b>discovery<\/b> vengono mostrate diverse informazioni come gli <b>HTTP headers<\/b>, i banner SMTP, rcpinfo e altro. Anche se l\u2019errore SMTP \u201cServer is an open relay (16\/16 tests)\u201d \u00e8 molto probabilmente un falso positivo (false positive), vale comunque la pena di controllare per esserne sicuri.<\/p>\n<p>Con tutte queste funzionalit\u00e0 questa modalit\u00e0 \u00e8 estremamente utile e rappresenta la parte chiave di <b>NSE<\/b>. Dopo tutto si pu\u00f2 \u201c<b>exploitare<\/b>\u201d servizi senza essere a conoscenza della loro esistenza. Osservando i risultati generati da <b>NSE<\/b> \u00e8 facile constatare che quando si tratta di scoprire servizi e server le informazioni ottenute sono molto utili. <b>NSE<\/b> non ti bombarda di dettagli, ti fornisce comunque abbastanza informazioni per essere estremamente utile.<\/p>\n<p>L\u2019impatto negativo che si pu\u00f2 avere usando le categorie di script \u00e8 che la performance viene ridotta se si usano tutti gli script di una categoria.<\/p>\n<h2>Nmap NSE \u2013 Espressioni regolari<\/h2>\n<p>Con <b>NSE<\/b> si possono usare le espressioni regolari (regular expressions). Per esempio ho menzionato i 15 script HTTP, per utilizzarli tutti assieme eseguire il seguente comando:<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre># nmap --script \"http-*\"\n<\/pre>\n<\/blockquote>\n<\/div>\n<p>Si possono usare anche le decisioni booleane come segue:<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre># nmap --script \"default or safe\"\n<\/pre>\n<\/blockquote>\n<\/div>\n<p>Nella documentazione si possono trovare anche esempi pi\u00f9 complessi:<\/p>\n<div class=\"comandi\">\n<blockquote>\n<pre># nmap --script \"(default or safe or intrusive) and not http-*\"\n<\/pre>\n<\/blockquote>\n<\/div>\n<p>In questo esempio vengono usate le categorie default, safe o intrusive ma non quelle che hanno a che fare con i web server.<\/p>\n<h2>Zenmap &#8211; Nmap con interfaccia grafica<\/h2>\n<p><img decoding=\"async\" src=\"..\/..\/..\/grafica\/port-scanner-nmap-nse-gui-zenmap-esempio.jpg\" alt=\"Zenmap, la versione con interfaccia grafica di Nmap\"><br \/>\nCi sono circostanze, specialmente se si ha a che fare con molti &#8220;target&#8221; (obbiettivi) in differenti reti, in cui si ha bisogno di aiuto per quanto riguarda l\u2019analizzare i risultati. Immagina di essere in grado di aggiungere i risultati delle varie scansioni in una banca dati in modo da poterle analizzare e comparare tra di loro.<\/p>\n<p>A questo scopo si pu\u00f2 usare <b>Zenmap<\/b> (<a href=\"https:\/\/nmap.org\/zenmap\/\" target=\"_blank\" rel=\"noopener\">https:\/\/nmap.org\/zenmap\/<\/a>). La versione ufficiale GUI dello scanner <b>Nmap<\/b>, il ben progettato <b>Zenmap<\/b>, \u00e8 free e appropriato per utenti di ogni livello. <b>Zenmap<\/b> ha un generatore di comandi per assistere l\u2019utente nel creare comandi complessi e ha anche l\u2019abilit\u00e0 di poter fare ricerche riguardo alle scansioni effettuate in passato usando un database. \u00c8 anche possibile crearsi un profilo per i comandi pi\u00f9 comuni in modo da non doverli inserire ogni volta.<\/p>\n<p>Questo programma con una molto utile interfaccia grafica e disponibile per <b>Linux<\/b>, BSD, Mac OS, e Windows.<\/p>\n<p>Per utenti che eseguono delle scansioni frequentemente e qualunque novizio, <b>Zenmap<\/b> \u00e8 il tool perfetto.<\/p>\n<h3>Fonte: Linux Server Security &#8211; Hack and Defend by Chris Binnie<\/h3>\n<h3>Traduzione: christeninformatica.ch<\/h3>","protected":false},"excerpt":{"rendered":"<p>Perfino un amministratore di sistema principiante avr\u00e0 probabilmente gi\u00e0 sentito parlare e avr\u00e0 gi\u00e0 usato un port scanner. Sicuramente avr\u00e0 anche sentito parlare di Nmap, un port scanner molto usato e conosciuto, creato dal Progetto Nmap. Nmap sta per \u201cMapper di rete\u201d (Networkmapper) e oltre ad essere super rapido, sofisticato ed efficiente, ha molte funzioni&#8230;.<\/p>\n<p class=\"more-link-wrap\"><a href=\"https:\/\/christeninformatica.ch\/it\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\/\" class=\"more-link\">Read More<span class=\"screen-reader-text\"> &ldquo;Port Scanning &#8211;  Il prodigioso NSE di Nmap&rdquo;<\/span> &raquo;<\/a><\/p>","protected":false},"author":5,"featured_media":1837,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[268,49],"tags":[216,259,10,12,131,266,261,265,262,263,5,16,11,264,267],"class_list":["post-1700","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ethical-hacking-penetration-testing","category-sicurezza-informatica-anonimato","tag-analisi","tag-ethical-hacking","tag-guida","tag-italiano","tag-libro","tag-linux-server-security-hack-and-defend","tag-nmap","tag-nse","tag-port-scanner","tag-port-scanning","tag-server","tag-sicurezza","tag-tutorial","tag-vulnerabileita","tag-white-hat-hacking"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Port Scanning - Il prodigioso NSE di Nmap &#8226; CHIT<\/title>\n<meta name=\"description\" content=\"Guida in italiano sul come usare gli script aggiuntivi di Nmap (NSE). Traduzione dal libro &quot;Linux Server Security - Hack and Defend&quot; di Chris Binnie.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/christeninformatica.ch\/it\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Port Scanning - Il prodigioso NSE di Nmap &#8226; CHIT\" \/>\n<meta property=\"og:description\" content=\"Guida in italiano sul come usare gli script aggiuntivi di Nmap (NSE). Traduzione dal libro &quot;Linux Server Security - Hack and Defend&quot; di Chris Binnie.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/christeninformatica.ch\/it\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\/\" \/>\n<meta property=\"og:site_name\" content=\"CHIT\" \/>\n<meta property=\"article:published_time\" content=\"2018-05-20T15:43:42+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-08-16T10:52:49+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/christeninformatica.ch\/media\/nmap-projeckt.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"650\" \/>\n\t<meta property=\"og:image:height\" content=\"366\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"chitblog\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"chitblog\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"15 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\\\/\"},\"author\":{\"name\":\"chitblog\",\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/#\\\/schema\\\/person\\\/b0952e900860b424a6b0906f1d6a0a64\"},\"headline\":\"Port Scanning &#8211; Il prodigioso NSE di Nmap\",\"datePublished\":\"2018-05-20T15:43:42+00:00\",\"dateModified\":\"2022-08-16T10:52:49+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\\\/\"},\"wordCount\":2273,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/christeninformatica.ch\\\/media\\\/nmap-projeckt.jpg\",\"keywords\":[\"analisi\",\"ethical hacking\",\"guida\",\"italiano\",\"libro\",\"Linux Server Security - Hack and Defend\",\"Nmap\",\"NSE\",\"Port Scanner\",\"Port Scanning\",\"server\",\"Sicurezza\",\"tutorial\",\"vulnerabil\u00e9it\u00e0\",\"White Hat Hacking\"],\"articleSection\":[\"Ethical Hacking \\\/ Penetration Testing\",\"Sicurezza \\\/ Anonimato\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/christeninformatica.ch\\\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\\\/\",\"url\":\"https:\\\/\\\/christeninformatica.ch\\\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\\\/\",\"name\":\"Port Scanning - Il prodigioso NSE di Nmap &#8226; CHIT\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/christeninformatica.ch\\\/media\\\/nmap-projeckt.jpg\",\"datePublished\":\"2018-05-20T15:43:42+00:00\",\"dateModified\":\"2022-08-16T10:52:49+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/#\\\/schema\\\/person\\\/b0952e900860b424a6b0906f1d6a0a64\"},\"description\":\"Guida in italiano sul come usare gli script aggiuntivi di Nmap (NSE). Traduzione dal libro \\\"Linux Server Security - Hack and Defend\\\" di Chris Binnie.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/christeninformatica.ch\\\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\\\/#primaryimage\",\"url\":\"https:\\\/\\\/christeninformatica.ch\\\/media\\\/nmap-projeckt.jpg\",\"contentUrl\":\"https:\\\/\\\/christeninformatica.ch\\\/media\\\/nmap-projeckt.jpg\",\"width\":650,\"height\":366},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/christeninformatica.ch\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Port Scanning &#8211; Il prodigioso NSE di Nmap\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/#website\",\"url\":\"https:\\\/\\\/christeninformatica.ch\\\/\",\"name\":\"CHIT\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/christeninformatica.ch\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/christeninformatica.ch\\\/#\\\/schema\\\/person\\\/b0952e900860b424a6b0906f1d6a0a64\",\"name\":\"chitblog\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/321ffb3802ecc0a2fc461c52e31fbbabb19873df19bfb793c8e64c6a0cc49313?s=96&d=identicon&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/321ffb3802ecc0a2fc461c52e31fbbabb19873df19bfb793c8e64c6a0cc49313?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/321ffb3802ecc0a2fc461c52e31fbbabb19873df19bfb793c8e64c6a0cc49313?s=96&d=identicon&r=g\",\"caption\":\"chitblog\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Port Scanning - Il prodigioso NSE di Nmap &#8226; CHIT","description":"Guida in italiano sul come usare gli script aggiuntivi di Nmap (NSE). Traduzione dal libro \"Linux Server Security - Hack and Defend\" di Chris Binnie.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/christeninformatica.ch\/it\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\/","og_locale":"it_IT","og_type":"article","og_title":"Port Scanning - Il prodigioso NSE di Nmap &#8226; CHIT","og_description":"Guida in italiano sul come usare gli script aggiuntivi di Nmap (NSE). Traduzione dal libro \"Linux Server Security - Hack and Defend\" di Chris Binnie.","og_url":"https:\/\/christeninformatica.ch\/it\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\/","og_site_name":"CHIT","article_published_time":"2018-05-20T15:43:42+00:00","article_modified_time":"2022-08-16T10:52:49+00:00","og_image":[{"width":650,"height":366,"url":"https:\/\/christeninformatica.ch\/media\/nmap-projeckt.jpg","type":"image\/jpeg"}],"author":"chitblog","twitter_card":"summary_large_image","twitter_misc":{"Written by":"chitblog","Est. reading time":"15 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/christeninformatica.ch\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\/#article","isPartOf":{"@id":"https:\/\/christeninformatica.ch\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\/"},"author":{"name":"chitblog","@id":"https:\/\/christeninformatica.ch\/#\/schema\/person\/b0952e900860b424a6b0906f1d6a0a64"},"headline":"Port Scanning &#8211; Il prodigioso NSE di Nmap","datePublished":"2018-05-20T15:43:42+00:00","dateModified":"2022-08-16T10:52:49+00:00","mainEntityOfPage":{"@id":"https:\/\/christeninformatica.ch\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\/"},"wordCount":2273,"commentCount":0,"image":{"@id":"https:\/\/christeninformatica.ch\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\/#primaryimage"},"thumbnailUrl":"https:\/\/christeninformatica.ch\/media\/nmap-projeckt.jpg","keywords":["analisi","ethical hacking","guida","italiano","libro","Linux Server Security - Hack and Defend","Nmap","NSE","Port Scanner","Port Scanning","server","Sicurezza","tutorial","vulnerabil\u00e9it\u00e0","White Hat Hacking"],"articleSection":["Ethical Hacking \/ Penetration Testing","Sicurezza \/ Anonimato"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/christeninformatica.ch\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/christeninformatica.ch\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\/","url":"https:\/\/christeninformatica.ch\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\/","name":"Port Scanning - Il prodigioso NSE di Nmap &#8226; CHIT","isPartOf":{"@id":"https:\/\/christeninformatica.ch\/#website"},"primaryImageOfPage":{"@id":"https:\/\/christeninformatica.ch\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\/#primaryimage"},"image":{"@id":"https:\/\/christeninformatica.ch\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\/#primaryimage"},"thumbnailUrl":"https:\/\/christeninformatica.ch\/media\/nmap-projeckt.jpg","datePublished":"2018-05-20T15:43:42+00:00","dateModified":"2022-08-16T10:52:49+00:00","author":{"@id":"https:\/\/christeninformatica.ch\/#\/schema\/person\/b0952e900860b424a6b0906f1d6a0a64"},"description":"Guida in italiano sul come usare gli script aggiuntivi di Nmap (NSE). Traduzione dal libro \"Linux Server Security - Hack and Defend\" di Chris Binnie.","breadcrumb":{"@id":"https:\/\/christeninformatica.ch\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/christeninformatica.ch\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/christeninformatica.ch\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\/#primaryimage","url":"https:\/\/christeninformatica.ch\/media\/nmap-projeckt.jpg","contentUrl":"https:\/\/christeninformatica.ch\/media\/nmap-projeckt.jpg","width":650,"height":366},{"@type":"BreadcrumbList","@id":"https:\/\/christeninformatica.ch\/guida-tutorial-italiano-port-scanning-penetration-test-sicurezza-server-sito-ethical-hacking-nse-nmap\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/christeninformatica.ch\/"},{"@type":"ListItem","position":2,"name":"Port Scanning &#8211; Il prodigioso NSE di Nmap"}]},{"@type":"WebSite","@id":"https:\/\/christeninformatica.ch\/#website","url":"https:\/\/christeninformatica.ch\/","name":"CHIT","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/christeninformatica.ch\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Person","@id":"https:\/\/christeninformatica.ch\/#\/schema\/person\/b0952e900860b424a6b0906f1d6a0a64","name":"chitblog","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/secure.gravatar.com\/avatar\/321ffb3802ecc0a2fc461c52e31fbbabb19873df19bfb793c8e64c6a0cc49313?s=96&d=identicon&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/321ffb3802ecc0a2fc461c52e31fbbabb19873df19bfb793c8e64c6a0cc49313?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/321ffb3802ecc0a2fc461c52e31fbbabb19873df19bfb793c8e64c6a0cc49313?s=96&d=identicon&r=g","caption":"chitblog"}}]}},"_links":{"self":[{"href":"https:\/\/christeninformatica.ch\/it\/wp-json\/wp\/v2\/posts\/1700","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/christeninformatica.ch\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/christeninformatica.ch\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/christeninformatica.ch\/it\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/christeninformatica.ch\/it\/wp-json\/wp\/v2\/comments?post=1700"}],"version-history":[{"count":0,"href":"https:\/\/christeninformatica.ch\/it\/wp-json\/wp\/v2\/posts\/1700\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/christeninformatica.ch\/it\/wp-json\/wp\/v2\/media\/1837"}],"wp:attachment":[{"href":"https:\/\/christeninformatica.ch\/it\/wp-json\/wp\/v2\/media?parent=1700"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/christeninformatica.ch\/it\/wp-json\/wp\/v2\/categories?post=1700"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/christeninformatica.ch\/it\/wp-json\/wp\/v2\/tags?post=1700"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}