<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>penetration test &#8211; SMsoft &#8211; informatica e dintorni</title>
	<atom:link href="https://blog.smsoft.it/tag/penetration-test/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.smsoft.it</link>
	<description>consigli settimanali su MacOS, GNU/Linux ed Open Source</description>
	<lastBuildDate>Tue, 19 Mar 2013 09:30:33 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=78813</generator>
	<item>
		<title>Kali Linux 1.0: BackTrack per aziende</title>
		<link>https://blog.smsoft.it/2013/03/19/kali-linux-1-0-backtrack-per-aziende/</link>
					<comments>https://blog.smsoft.it/2013/03/19/kali-linux-1-0-backtrack-per-aziende/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 19 Mar 2013 09:30:33 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Kali Linux]]></category>
		<category><![CDATA[penetration test]]></category>
		<guid isPermaLink="false">http://blog.smsoft.it/?p=2337</guid>

					<description><![CDATA[Molti di voi conosceranno BackTrack, una Distro pensata per effetuare test di penetrazione e controlli di sicurezza. Per alcuni però questa distribuzione potrebbe risultare troppo complessa. Per questo Offensive Security (che mantiene in vita il progetto BackTrack) ha annunciato il rilascio di Kali Linux, una distro del tutto simile a BackTrack ma pensata per i ... <a title="Kali Linux 1.0: BackTrack per aziende" class="read-more" href="https://blog.smsoft.it/2013/03/19/kali-linux-1-0-backtrack-per-aziende/" aria-label="Per saperne di più su Kali Linux 1.0: BackTrack per aziende">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[<p>Molti di voi conosceranno <strong>BackTrack</strong>, una Distro pensata per effetuare <strong>test di penetrazione</strong> e <strong>controlli di sicurezza</strong>. Per alcuni però questa distribuzione potrebbe risultare troppo complessa. Per questo <strong>Offensive Security</strong> (che mantiene in vita il progetto BackTrack) ha annunciato il rilascio di <a href="http://www.kali.org/" target="_blank" rel="noopener noreferrer">Kali Linux</a>, una distro del tutto simile a BackTrack ma pensata per i non molto esperti del settore.<br />
Nell’interfaccia del nuovo desktop si trova una categoria etichettata come &#8220;<strong>Top 10 Security Tools</strong>&#8221; che contiene gli strumenti più importanti da usare.<br />
Sono presenti i tools più importanti già presenti in BackTrack, come <strong>Metasploit</strong>, <strong>Wireshark</strong>, <strong>John the Ripper</strong>, <strong>Nmap</strong> e <strong>Aircrack-ng</strong> e sono stati rimossi quegli strumenti ormai antiquati.</p>
<p>Una cosa molto importante è la possibilità di scaricare una versione compilata per processori ARM che consentono di installare questa distro anche su un Raspberry Pi. </p>
<p>Ultimo, ma non meno importante, la distro è basata su Debian Stable.</p>
<p>Per il download, si può far riferimento a <a href="http://www.kali.org/downloads/" target="_blank" rel="noopener noreferrer">questa pagina</a></p>
<p>enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2013/03/19/kali-linux-1-0-backtrack-per-aziende/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Otto Vulnerability Scanner Tools</title>
		<link>https://blog.smsoft.it/2011/08/30/sei-vulnerability-scanner-tools/</link>
					<comments>https://blog.smsoft.it/2011/08/30/sei-vulnerability-scanner-tools/#comments</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 30 Aug 2011 09:40:11 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[MacOS]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Sicurezza]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[Vulnerability Scanner Tools]]></category>
		<guid isPermaLink="false">http://blog.smsoft.it/?p=1437</guid>

					<description><![CDATA[Segnalo otto utili tools per effettuare il check delle vulnerabilità di siti web. E&#8217; un modo per iniziare a verificare la sicurezza dei propri siti e delle proprie applicazioni web. OWASP Zed Attack Proxy- ZAP OWASP o Open Web Application Security Project è una organizzazione no profit attiva in tutto il mondo che si stà ... <a title="Otto Vulnerability Scanner Tools" class="read-more" href="https://blog.smsoft.it/2011/08/30/sei-vulnerability-scanner-tools/" aria-label="Per saperne di più su Otto Vulnerability Scanner Tools">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[<p>Segnalo otto utili tools per effettuare il check delle vulnerabilità di siti web. E&#8217; un modo per iniziare a verificare la sicurezza dei propri siti e delle proprie applicazioni web.</p>
<ol>
<li><a href="http://code.google.com/p/zaproxy/" target="_blank" rel="noopener noreferrer">OWASP Zed Attack Proxy- ZAP</a><br />
OWASP o Open Web Application Security Project è una organizzazione no profit attiva in tutto il mondo che si stà concentrando sul miglioramento della sicurezza delle applicazioni web. Ll &#8220;Zed Attack Proxy&#8221; (ZAP) è un facile strumento da utilizzare per il penetration test, al fine di le vulnerabilità di applicazioni web. Dispone di una funzionalità di scansione automatica ed ha una serie di strumenti che permettono di trovare vulnerabilità manualmente.</li>
<li><a href="http://w3af.sourceforge.net/" target="_blank" rel="noopener noreferrer">Web Application Attack and Audit Framework (W3AF)</a><br />
L&#8217;obiettivo del progetto è quello di creare un framework, per trovare e sfruttare le vulnerabilità delle applicazioni web, facile da utilizzare ed estendere. W3AF sta lavorando per diventare il migliore Open Source Web Application Exploitation Framework. E &#8216;disponibile su Backtrack 5.</li>
<li><a href="http://code.google.com/p/skipfish/" target="_blank" rel="noopener noreferrer">Skipfish Web Vulnerability Scanner Tool</a><br />
Skipfish è uno strumento automatizzato per il web security check; E&#8217; stato progettato per trovare le vulnerabilità di una applicazione web/sito prima che un cracker possa trovarle e sfruttarle. E &#8216;disponibile anche su Backtrack 5.</li>
<li><a href="http://cirt.net/nikto2l" target="_blank" rel="noopener noreferrer">Nikto-Vulnerability Scanner</a><br />
Nikto è uno dei migliori open source web vulnerability scanner tool disponibile sulla famose distribuzioni Linux Backtrack, Gnacktrack, Backbox ed altre. Si può usare su altre distribuzioni e con altri sistemi operativo, perché necessita solo di script perl.</li>
<li><a href="http://www.mavitunasecurity.com/communityedition/" target="_blank" rel="noopener noreferrer">Netsparker Web Application Security Scanner</a><br />
Netsparker è uno strumento commerciale progettato per trovare le vulnerabilità di applicazioni web. C&#8217;è anche una versione gratuita di Netsparker che permette di effettuare un test di penetrazione veloce su una applicazione web.</li>
<li><a href="http://websecurify.googlecode.com/" target="_blank" rel="noopener">Websecurify- Website Security Testing Tool</a><br />
Websecurify è un applicazione multipiattaforma che può essere eseguita su Windows, Linux e MAC. E&#8217; lo strumento migliore per trovare le vulnerabilità web comuni che possono causare gravi problemi per l&#8217;applicazione web.</li>
<li><a href="http://wapiti.sourceforge.net/" target="_blank" rel="noopener noreferrer">Wapiti</a><br />
Wapiti consente di verificare la sicurezza delle applicazioni web.<br />
Esegue scansioni &#8220;black-box&#8221;, cioè non controlla il codice sorgente dell&#8217;applicazione, ma scansiona le pagine web dell&#8217;applicazione, alla ricerca di script e di form in cui può inserire dei dati.</li>
<li><a href="http://grendel-scan.com/" target="_blank" rel="noopener noreferrer">Grendel</a><br />
Grendel-Scan è una applicazione open-source per i test di sicurezza di applicazioni web. Effettua la rilevazione di comuni vulnerabilità delle applicazioni Web e funzionalità mirate ad aiutare la realizzazione di test di penetrazione manuale. Il requisito di sistema è Java 5; funziona quindi su Windows, Linux e Mac.</li>
</ol>
<p>(<a href="http://www.ehacking.net/2011/08/top-6-web-vulnerability-scanner-tool.html" target="_blank" rel="noopener noreferrer">fonte</a>)</p>
<p>Questo è solo un piccolo elenco dei migliori strumenti che è possibile utilizzare per controllare le proprie applicazioni prima di rilasciarle.</p>
<p>enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2011/08/30/sei-vulnerability-scanner-tools/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>
