<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Owned WordPress blog: ricapitolando</title>
	<atom:link href="http://www.ismprofessional.net/pascucci/index.php/2008/06/owned-wordpress-blog-ricapitolando/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ismprofessional.net/pascucci/index.php/2008/06/owned-wordpress-blog-ricapitolando/</link>
	<description>Sto lavorando sodo per preparare il mio prossimo errore (B. Brecht)</description>
	<lastBuildDate>Sun, 08 Jan 2012 16:55:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Alberto</title>
		<link>http://www.ismprofessional.net/pascucci/index.php/2008/06/owned-wordpress-blog-ricapitolando/comment-page-1/#comment-11251</link>
		<dc:creator>Alberto</dc:creator>
		<pubDate>Sun, 06 Dec 2009 08:14:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.ismprofessional.net/pascucci/?p=235#comment-11251</guid>
		<description>Veramente un bell&#039;articolo. Consiglio a tutti di leggerlo!</description>
		<content:encoded><![CDATA[<p>Veramente un bell&#8217;articolo. Consiglio a tutti di leggerlo!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#160; Owned Wordpress: tempesta finita? Questa sì.&#160;&#8212;&#160;Il non-blog di Mario Pascucci</title>
		<link>http://www.ismprofessional.net/pascucci/index.php/2008/06/owned-wordpress-blog-ricapitolando/comment-page-1/#comment-6993</link>
		<dc:creator>&#160; Owned Wordpress: tempesta finita? Questa sì.&#160;&#8212;&#160;Il non-blog di Mario Pascucci</dc:creator>
		<pubDate>Tue, 17 Mar 2009 04:13:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.ismprofessional.net/pascucci/?p=235#comment-6993</guid>
		<description>[...] Wordpress, non servono blocchi di codice nascosti nel database. E&#8217; sufficiente operare solo la prima parte dell&#8217;intrusione per creare un amministratore nascosto, ed utilizzarlo per modificare a piacere i post già pubblicati. Il vantaggio è che non serve [...]</description>
		<content:encoded><![CDATA[<p>[...] WordPress, non servono blocchi di codice nascosti nel database. E&#8217; sufficiente operare solo la prima parte dell&#8217;intrusione per creare un amministratore nascosto, ed utilizzarlo per modificare a piacere i post già pubblicati. Il vantaggio è che non serve [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Calaminta Blog &#187; Epidemia di spamming</title>
		<link>http://www.ismprofessional.net/pascucci/index.php/2008/06/owned-wordpress-blog-ricapitolando/comment-page-1/#comment-4312</link>
		<dc:creator>Calaminta Blog &#187; Epidemia di spamming</dc:creator>
		<pubDate>Fri, 01 Aug 2008 11:03:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.ismprofessional.net/pascucci/?p=235#comment-4312</guid>
		<description>[...] per la blogosfera. Se non ne sapete nulla e utilizzate anche voi Wordpress vi consiglio di leggere qui e fare il test di [...]</description>
		<content:encoded><![CDATA[<p>[...] per la blogosfera. Se non ne sapete nulla e utilizzate anche voi WordPress vi consiglio di leggere qui e fare il test di [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Comunicare in Rete &#187; Come accorgersi se il tuo blog Ã¨ stato violato da uno spammer</title>
		<link>http://www.ismprofessional.net/pascucci/index.php/2008/06/owned-wordpress-blog-ricapitolando/comment-page-1/#comment-4192</link>
		<dc:creator>Comunicare in Rete &#187; Come accorgersi se il tuo blog Ã¨ stato violato da uno spammer</dc:creator>
		<pubDate>Wed, 23 Jul 2008 15:27:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.ismprofessional.net/pascucci/?p=235#comment-4192</guid>
		<description>[...] Wordpress. Il suo sito riporta i segni (non evidenti) dell&#8217;intrusione documentata qui:http://www.ismprofessional.net/pascucci/index.php/2008/06/owned-wordpress-blog-ricapitolando/ Questo il test di [...]</description>
		<content:encoded><![CDATA[<p>[...] WordPress. Il suo sito riporta i segni (non evidenti) dell&#8217;intrusione documentata qui:<a href="http://www.ismprofessional.net/pascucci/index.php/2008/06/owned-wordpress-blog-ricapitolando/" rel="nofollow">http://www.ismprofessional.net/pascucci/index.php/2008/06/owned-wordpress-blog-ricapitolando/</a> Questo il test di [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: wolly il &#34;sito malevolo con nuova versione 2.5&#34;</title>
		<link>http://www.ismprofessional.net/pascucci/index.php/2008/06/owned-wordpress-blog-ricapitolando/comment-page-1/#comment-4178</link>
		<dc:creator>wolly il &#34;sito malevolo con nuova versione 2.5&#34;</dc:creator>
		<pubDate>Tue, 22 Jul 2008 10:30:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.ismprofessional.net/pascucci/?p=235#comment-4178</guid>
		<description>[...] in effetti nel tuo blog ci sono molti link a siti che vendono pilloline blu e affini. Probabilmente era già infetto prima dell&#8217;upgrade. comincia a leggere da qui: http://www.ismprofessional.net/pascucci/index.php/2008/06/owned-wordpress-blog-ricapitolando/ [...]</description>
		<content:encoded><![CDATA[<p>[...] in effetti nel tuo blog ci sono molti link a siti che vendono pilloline blu e affini. Probabilmente era già infetto prima dell&#8217;upgrade. comincia a leggere da qui: <a href="http://www.ismprofessional.net/pascucci/index.php/2008/06/owned-wordpress-blog-ricapitolando/" rel="nofollow">http://www.ismprofessional.net/pascucci/index.php/2008/06/owned-wordpress-blog-ricapitolando/</a> [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Comunicare in Rete &#187; Come accorgersi se il tuo blog è stato violato da uno spammer</title>
		<link>http://www.ismprofessional.net/pascucci/index.php/2008/06/owned-wordpress-blog-ricapitolando/comment-page-1/#comment-4168</link>
		<dc:creator>Comunicare in Rete &#187; Come accorgersi se il tuo blog è stato violato da uno spammer</dc:creator>
		<pubDate>Mon, 21 Jul 2008 16:47:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.ismprofessional.net/pascucci/?p=235#comment-4168</guid>
		<description>[...] Wordpress. Il suo sito riporta i segni (non evidenti) dell&#8217;intrusione documentata qui:http://www.ismprofessional.net/pascucci/index.php/2008/06/owned-wordpress-blog-ricapitolando/ Questo il test di [...]</description>
		<content:encoded><![CDATA[<p>[...] WordPress. Il suo sito riporta i segni (non evidenti) dell&#8217;intrusione documentata qui:<a href="http://www.ismprofessional.net/pascucci/index.php/2008/06/owned-wordpress-blog-ricapitolando/" rel="nofollow">http://www.ismprofessional.net/pascucci/index.php/2008/06/owned-wordpress-blog-ricapitolando/</a> Questo il test di [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mario Pascucci</title>
		<link>http://www.ismprofessional.net/pascucci/index.php/2008/06/owned-wordpress-blog-ricapitolando/comment-page-1/#comment-4055</link>
		<dc:creator>Mario Pascucci</dc:creator>
		<pubDate>Wed, 02 Jul 2008 15:31:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.ismprofessional.net/pascucci/?p=235#comment-4055</guid>
		<description>@Andi
Credo di averlo già documentato qui:
http://www.ismprofessional.net/pascucci/index.php/2008/04/wordpress-pagerank-spammer-panic/
Infatti il test si basa &lt;em&gt;anche&lt;/em&gt; su quello, ma non solo. 
La visualizzazione fatta col sito botsvsbrowsers.com NON mostra i link nascosti anche se ci sono, perché viene correttamente interpretato il misto di codice HTML/CSS/Javascript utilizzato per nascondere i link. Il mio test invece scarica solo la pagina principale e la tratta come un testo in cui cercare strutture chiave tipiche dell&#039;intrusione. Per vedere i link dal browser occorre o disabilitare Javascript o visualizzare ignorando il foglio di stile CSS.</description>
		<content:encoded><![CDATA[<p>@Andi<br />
Credo di averlo già documentato qui:<br />
<a href="http://www.ismprofessional.net/pascucci/index.php/2008/04/wordpress-pagerank-spammer-panic/" rel="nofollow">http://www.ismprofessional.net/pascucci/index.php/2008/04/wordpress-pagerank-spammer-panic/</a><br />
Infatti il test si basa <em>anche</em> su quello, ma non solo.<br />
La visualizzazione fatta col sito botsvsbrowsers.com NON mostra i link nascosti anche se ci sono, perché viene correttamente interpretato il misto di codice HTML/CSS/Javascript utilizzato per nascondere i link. Il mio test invece scarica solo la pagina principale e la tratta come un testo in cui cercare strutture chiave tipiche dell&#8217;intrusione. Per vedere i link dal browser occorre o disabilitare Javascript o visualizzare ignorando il foglio di stile CSS.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Andi</title>
		<link>http://www.ismprofessional.net/pascucci/index.php/2008/06/owned-wordpress-blog-ricapitolando/comment-page-1/#comment-4053</link>
		<dc:creator>Andi</dc:creator>
		<pubDate>Wed, 02 Jul 2008 13:38:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.ismprofessional.net/pascucci/?p=235#comment-4053</guid>
		<description>Ciao, ho avuto modo di constatare su un blog infetto che per distinguere le visite normali da quelle dello spider di Google il codice malevolo controlla lo User Agent e non l&#039;indirizzo ip di provenienza.

Un sistema assolutamente superficiale ma sicuramente semplice da compiere potrebbe essere quello di visitare il proprio sito utilizzando un servizio come quello offerto da botsvsbrowsers.com. Il sistema consiste nel visitare il proprio sito simulando l&#039;user agent del Boot di Google, in questo modo ad una prima verifica visuale si dovrebbero vedere i link inseriti dal mentecatto, solitamente situati nel footer.

Ho visto che il tuo test effettua già dei controlli simulando l&#039;user agent dei motori di ricerca, quindi se vogliamo questo è un sistema sicuramente meno accurato che però da la possibilità di vedere con i propri occhi cosa vedono i motori di ricerca.

Ciao!

Andi.</description>
		<content:encoded><![CDATA[<p>Ciao, ho avuto modo di constatare su un blog infetto che per distinguere le visite normali da quelle dello spider di Google il codice malevolo controlla lo User Agent e non l&#8217;indirizzo ip di provenienza.</p>
<p>Un sistema assolutamente superficiale ma sicuramente semplice da compiere potrebbe essere quello di visitare il proprio sito utilizzando un servizio come quello offerto da botsvsbrowsers.com. Il sistema consiste nel visitare il proprio sito simulando l&#8217;user agent del Boot di Google, in questo modo ad una prima verifica visuale si dovrebbero vedere i link inseriti dal mentecatto, solitamente situati nel footer.</p>
<p>Ho visto che il tuo test effettua già dei controlli simulando l&#8217;user agent dei motori di ricerca, quindi se vogliamo questo è un sistema sicuramente meno accurato che però da la possibilità di vedere con i propri occhi cosa vedono i motori di ricerca.</p>
<p>Ciao!</p>
<p>Andi.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

