Team Hack►Mas que una Comunidad ☼☼►¢

Bienvenido a Team-Hack

Unirse al foro, es rápido y fácil

Team Hack►Mas que una Comunidad ☼☼►¢

Bienvenido a Team-Hack

Team Hack►Mas que una Comunidad ☼☼►¢

¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.
Team Hack►Mas que una Comunidad ☼☼►¢

Team Hack►Mas que una Comunidad ☼☼►¢

Últimos temas

» Nuevo IXAT
Encontrar Vulnerabilidades-(Backtrack)..etc EmptyVie Jun 05, 2015 11:17 pm por Rexon150

» NUEVO IXAT
Encontrar Vulnerabilidades-(Backtrack)..etc EmptySáb Oct 04, 2014 1:50 pm por DjPato

» Pack De Ddos
Encontrar Vulnerabilidades-(Backtrack)..etc EmptyMar Sep 09, 2014 1:36 pm por DjPato

» !REGRESAMOOOOS!!!
Encontrar Vulnerabilidades-(Backtrack)..etc EmptyLun Sep 08, 2014 8:40 pm por IDEMONS

» El Mejor Software Hack!
Encontrar Vulnerabilidades-(Backtrack)..etc EmptyLun Sep 08, 2014 8:13 pm por IDEMONS

» Encontrar Vulnerabilidades-(Backtrack)..etc
Encontrar Vulnerabilidades-(Backtrack)..etc EmptyLun Sep 08, 2014 8:02 pm por IDEMONS

» Eliminar Spywares, Adwares, Hijackers, Malware, Virus y Rootkits
Encontrar Vulnerabilidades-(Backtrack)..etc EmptyLun Sep 08, 2014 7:49 pm por IDEMONS

» Ataque Php
Encontrar Vulnerabilidades-(Backtrack)..etc EmptyLun Sep 08, 2014 3:51 pm por IDEMONS

» FACEBOOOOOOK
Encontrar Vulnerabilidades-(Backtrack)..etc EmptySáb Jul 26, 2014 5:41 pm por nikoxD

Compañeros


Crear foro




    Encontrar Vulnerabilidades-(Backtrack)..etc

    avatar
    IDEMONS


    Mensajes : 5
    Fecha de inscripción : 08/09/2014

    Encontrar Vulnerabilidades-(Backtrack)..etc Empty Encontrar Vulnerabilidades-(Backtrack)..etc

    Mensaje  IDEMONS Lun Sep 08, 2014 8:02 pm

    un escaner es un analizador de vulnerabilidades que posiblemente pueda tener un sitio web. Generalmente se usa para analizar fugas y bichos que se encuentran abiertos y vulnerables a los ataques de explotación mediante algún método. Yaa sea mediante un davShell, Eval, File Upload Shell, Local File Reader, Os Command Ing Shell, Remote File Include, Rfi Proxy, Sql_web shell, sql injection, Xss, Xpath, etc......

    Los sitios tomados al Azar no están protegidos y comúnmente están desactualizados de sus nuevas versiones que tienen parches para corregir esos bug's. En pocas palabras no le dan mantenimiento adecuado o como debería ser atendido el sitio.

    Te recomiendo usar W3af, que se encuentra por defecto en los analizadores de seguridad de diferentes distribuciones auditoras de Test de Penetración de GNU/Linux, Backtrack 5, Kali Linux, BugTraq, BackBox, etc.....

    Si tienes Backtrack 5 ejecuta en la terminal:

    cd /pentest/web/w3af
    ./w3af_gui

    Si tienes Kali Linux solo ejecuta en la terminal: w3af

    Y si tienes las otras distribuciones busca en el panel de vulnerabilidades web.

    Por lo general, muchos sitios están protegidos a las vulnerabilidades de Sql Inyección. Y lo más probable es que te lleve horas escanear el sitio a fondo, te sugiero poner OWASP_TOP10, Audit, discovery y grep.
    Quizá te encuentres la Vulnerabilidad SSN, que tendrás que corregir por tu propia cuenta si tienes un sitio web.

    Por último, hay otros escaneadores de vulnerabilidades como Websecurfy que es de pago, vega, Acuentix, nkito, uniscan, ParameterFuzz v1.9 que es de www.enelpc.com , etc.......

      Fecha y hora actual: Sáb Abr 27, 2024 9:35 am