<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Aitm on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</title><link>https://hackita.it/tags/aitm/</link><description>Recent content in Aitm on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</description><generator>Hugo</generator><language>it</language><lastBuildDate>Sat, 18 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hackita.it/tags/aitm/index.xml" rel="self" type="application/rss+xml"/><item><title>Credential Harvesting: Tecniche e Tool per il Pentesting</title><link>https://hackita.it/articoli/credential-harvesting/</link><pubDate>Sat, 18 Jul 2026 00:00:00 +0000</pubDate><guid>https://hackita.it/articoli/credential-harvesting/</guid><description>&lt;h1
 id="credential-harvesting-dalla-rete-al-cloud-tool-detection-e-incident-response" class="group/anchor-heading"&gt;
 Credential Harvesting: dalla Rete al Cloud, Tool, Detection e Incident Response
 &lt;a href="#credential-harvesting-dalla-rete-al-cloud-tool-detection-e-incident-response" class="text-inherit opacity-0 group-hover/anchor-heading:opacity-100 decoration-transparent"&gt;#&lt;/a&gt;
&lt;/h1&gt;&lt;p&gt;Il credential harvesting differisce dal &lt;a href="https://hackita.it/articoli/credential-dumping/"&gt;credential dumping&lt;/a&gt; per il momento dell&amp;rsquo;attacco: invece di estrarre credenziali già memorizzate su un sistema, le cattura mentre vengono create o trasmesse — in un&amp;rsquo;autenticazione di rete, in un form web, in un consenso OAuth, in una sessione cloud.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Answer capsule:&lt;/strong&gt; il credential harvesting è la raccolta di credenziali (password, hash, cookie, token) nel momento del loro utilizzo, tramite phishing, intercettazione di rete o abuso di flussi di autenticazione legittimi come OAuth.&lt;/p&gt;</description></item></channel></rss>