elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 20:10  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  N-Stealth, como aprovechar las vulnerabilidades que me da?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: N-Stealth, como aprovechar las vulnerabilidades que me da?  (Leído 2,376 veces)
Axl-Rose

Desconectado Desconectado

Mensajes: 2


Ver Perfil
N-Stealth, como aprovechar las vulnerabilidades que me da?
« en: 24 Agosto 2005, 11:03 »

Me estoy haciendo un lio, a ver si alguin me puede explicar lo que debo hacer cuando tengo las vulnerabilidades de una web.
Me explico: cuando termino el escaner a un determinado sitio web veo que el N-Stealth me dice que es vulnerable a ciertos fallos, uno por ejemplo es /mailman/edithtml.
Pero lo que no se es que debo hacer con esto de /mailman/edithtml , y cuanto mas pruebo mas confundido estoy.
¿Alguien puede ayudarme?
Salu2
En línea
benek

Desconectado Desconectado

Mensajes: 118

@_benek


Ver Perfil WWW
Re: N-Stealth, como aprovechar las vulnerabilidades que me da?
« Respuesta #1 en: 1 Septiembre 2005, 10:20 »

n-stealth tira muchas falsas alarmas xD

usa el nessus..

cuando te tire una vulnerabilidad busca su respectivo exploit..

salu2
En línea

jebg

Desconectado Desconectado

Mensajes: 24


Ver Perfil
Re: N-Stealth, como aprovechar las vulnerabilidades que me da?
« Respuesta #2 en: 11 Octubre 2005, 03:59 »

el tenable neWT es el mismo que el nessus? o que otro bueno recomiendan
En línea
jporsi

Desconectado Desconectado

Mensajes: 18


Ver Perfil
Re: N-Stealth, como aprovechar las vulnerabilidades que me da?
« Respuesta #3 en: 26 Octubre 2005, 21:24 »

me agrego a la consulta si alguien podria publicar el porgram y uan breve explicacion de como usarlo
En línea
Ertai
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.026


Ralph Wiggum


Ver Perfil
Re: N-Stealth, como aprovechar las vulnerabilidades que me da?
« Respuesta #4 en: 27 Octubre 2005, 14:20 »

Vamos a ver...

Si te tira ese error, es porque encuentra sospechoso que una carpeta se llame edithtml, es decir, interpreta que allí existe un código para modificar el contenido de la web y que si la seguridad es escasa o incluso nula, podrias modificar el código de la web.

Lo dicho, casi todo lo que tira este programa son falsas alarmas... En todo caso podrías ir buscando exploits, que no te caerán del cielo.

Saludos.
En línea

Si la felicidad se comprara, entonces el dinero sería noble.

Código:
void rotar_by_ref(int& a, int& b) {
   /* Quien dijo que no se podia sin una variable temporal? */
   *a = *a ^ *b;
   *b = *a ^ *b;
   *a = *a ^ *b;
}
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: N-Stealth, como aprovechar las vulnerabilidades que me da?
« Respuesta #5 en: 27 Octubre 2005, 16:56 »

esa es una vulnerabilidad documentada, el nstealth no la detecto solo porque que dice "edithtml" es un bug de exposicion de informacion, que puede ser aprovechada para la exploitacion de otros bugs
http://lists.virus.org/pen-test-0107/msg00097.html

Salduos
En línea

ChElAnO

Desconectado Desconectado

Mensajes: 129


Ver Perfil
Re: N-Stealth, como aprovechar las vulnerabilidades que me da?
« Respuesta #6 en: 27 Octubre 2005, 17:14 »


el nesus tiene version para win2?

gracias,

salu2
En línea
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: N-Stealth, como aprovechar las vulnerabilidades que me da?
« Respuesta #7 en: 27 Octubre 2005, 17:16 »

no que yo sepa, solo para linux... :)

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
Mordor
Colaborador
***
Desconectado Desconectado

Mensajes: 1.997


Quirón, ora pro nobis


Ver Perfil WWW
Re: N-Stealth, como aprovechar las vulnerabilidades que me da?
« Respuesta #8 en: 27 Octubre 2005, 22:18 »

Saludetes;)

Citar

... el nesus tiene version para win2?

... no que yo sepa, solo para linux...


Pues lamento comunicarte que eso no es cierto. El CLIENTE DE Nessus sí tiene una versión para windows (en otras palabras, un port). Lo que pasa que éste tiene una serie de pequeñas "deficiencias" (vamos, que es menos potente):

  • Sólo te permite escanear una ip al mismo tiempo. Una vez escaneado, el programa sale y tienes que iniciarlo de nuevo (al menos las antiguas versiones. No sé si las actuales soportan un escaneo de múltiples ip)
  • No dispone de todos los plugins que su hermano de linux... Vamos, que no puede escanear todas las vulnerabilidades que su pariente... Cosa que tampoco importa demasiado si sabes programarlo.
  • Sólo testea PCs que tengan instalado windows 2000 o XP (nunca lo he probado con el 2003, aunque me imagino que sí funcionará...)
  • Si accedes a una ip desde una VPN, los resultados del escaneo syn son poco fiables.

El programita en cuestión se llama NessusWX. Del enlace que te dejo podrás bajarte los fuentes o un ejecutable (resulta más sencillo instalar el ejecutable que compilarlo). Eso sí, necesitarás tener instalado previamente winpcap (y si lo compilas, también microsoft.net) en tu ordenador.

Os dejo el enlace de descarga y unas imágenes del cliente. Que aproveche:

http://www.securityprojects.org/nessuswx/index.htm#download



« Última modificación: 27 Octubre 2005, 22:20 por Mordor » En línea

La inteligencia es un vaso a llenar...
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda: ¿Cómo puedo aprovechar dos interfaces de red?
GNU/Linux
xavierote 2 673 Último mensaje 13 Julio 2011, 23:40
por xavierote
MOVIDO: Duda: ¿Cómo puedo aprovechar dos interfaces de red?
Wireless en Linux
ChimoC 0 239 Último mensaje 18 Julio 2011, 15:51
por ChimoC
¿como buscar vulnerabilidades en software?
Bugs y Exploits
jopc 2 1,328 Último mensaje 7 Noviembre 2011, 03:54
por jopc
Cómo aprovechar un exploit?
Nivel Web
Cha0s_Sasha 1 112 Último mensaje 14 Mayo 2012, 23:07
por Cha0s_Sasha
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines