elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
12 Octubre 2008, 03:14  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, zhyzura)
| | |-+  Escaner de vulnerabilidades PHP/XSS/SQL Inject
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: Escaner de vulnerabilidades PHP/XSS/SQL Inject  (Leído 4061 veces)
Rojodos
"If you wanna be free, you must be different"

Desconectado Desconectado

Mensajes: 3.525



Ver Perfil
Escaner de vulnerabilidades PHP/XSS/SQL Inject
« en: 19 Enero 2005, 07:42 »

Pues eso  :D

Este scanner funciona a traves de la linea de comandos en windows, y busca vulnerabilidades tanto en PHP, como XSS o SQL injects.

El problema, aunque tiene un "sistema de fitro anti foros", al chequear un foro (yo he chekeado este, y no ha encontrado ningun fallo, probadlo si kereis) es que genera multitud de entradas (tantas como posts, usuarios, etc..) con lo que para esperar que termine nos podemos quedar esperando.

Aki van los links de info, binario y source:

binary: http://overdose.tcpteam.org/rpvs.exe
code source: http://overdose.tcpteam.org/rpvs_src/

Si dejaran de funcionar, yo subiria los archivos, pero por ahora funcionan. A ver si comentais que tal os parecen el escanner :)

Salu2

Nota de ANELKAOS: Remote PHP Vulnerability Scanner no soporta el escaneo de CGI. Aquí os dejo RPVS.exe dentro de un rar.
« Última modificación: 06 Mayo 2006, 17:16 por ANELKAOS » En línea
Dragonrojo

Desconectado Desconectado

Mensajes: 64



Ver Perfil WWW
Re: Escaner de vulnerabilidades PHP/XSS/SQL Inject
« Respuesta #1 en: 19 Enero 2005, 22:27 »

Bueno pues lo estoy probando con un foro que yo mismo he creado. Con un par de usuarios y un par de post, sale una ventanita transparente pero como que lleva dos horas y todavia no hay resultados... un pelin lento parece... ya veremos cuando acabe lo que sale y te cuento.
En línea
Dragonrojo

Desconectado Desconectado

Mensajes: 64



Ver Perfil WWW
Re: Escaner de vulnerabilidades PHP/XSS/SQL Inject
« Respuesta #2 en: 21 Enero 2005, 21:07 »

Bueno pues he escaneado un par o tres, pero en todas me da que no hay vulnerabilidades.
No se, será que no lo hago bien.
Yo escribo
rpvs //pagina con el foro/ -f
o brute -bf
Seguiré provando. Gracias.
« Última modificación: 21 Enero 2005, 21:09 por Dragonrojo » En línea
ciruit

Desconectado Desconectado

Mensajes: 121


Ver Perfil
Re: Escaner de vulnerabilidades PHP/XSS/SQL Inject
« Respuesta #3 en: 23 Abril 2006, 18:06 »

Para los desesperados (como yo) xD:
Me tope con otro scaneador de vulnerabilidades bastante completo, el cual genera pruebas de xss, sql injection, etc... Además tiene un visualizador de variables, un ataque de autentificación, datos del server, http sniffer, entre otras interesantes características.

http://www.acunetix.com

Denle un buen uso, cada uno sabrá como hacerlo.

Saludos!
En línea
043h68

Desconectado Desconectado

Mensajes: 109


Ver Perfil WWW
Re: Escaner de vulnerabilidades PHP/XSS/SQL Inject
« Respuesta #4 en: 10 Mayo 2006, 03:23 »



bueno yo busco un scanner parecido pero para linux ...


a ver si alguien conoce alguno asi de bueno para esta plataforma. :)


grax
En línea
porq

Desconectado Desconectado

Mensajes: 45



Ver Perfil
Re: Escaner de vulnerabilidades PHP/XSS/SQL Inject
« Respuesta #5 en: 10 Mayo 2006, 03:53 »

nessus + nikto
En línea
kerverusxp

Desconectado Desconectado

Mensajes: 10


UG-Staff was here


Ver Perfil WWW
Re: Escaner de vulnerabilidades PHP/XSS/SQL Inject
« Respuesta #6 en: 12 Mayo 2006, 19:44 »

web:
Código:
http://www.acunetix.com/
Descarga:
Código:
http://www.acunetix.com/vulnerability-scanner/vulnerabilityscanner3.exe
Guia:
Código:
http://www.acunetix.com/vulnerability-scanner/wvs3manual.pdf

El programa mensionado es muy bueno no tienen el serial/crack del mismo.
En línea


* Nadie nace sabiendo ^^
agonia

Desconectado Desconectado

Mensajes: 50


Ver Perfil
Re: Escaner de vulnerabilidades PHP/XSS/SQL Inject
« Respuesta #7 en: 24 Mayo 2006, 13:19 »

rojodos ya no van los enlaces  :-(
En línea
[[__Slack__]]

Desconectado Desconectado

Mensajes: 80



Ver Perfil
Re: Escaner de vulnerabilidades PHP/XSS/SQL Inject
« Respuesta #8 en: 26 Mayo 2006, 20:13 »

rojodos ya no van los enlaces  :-(

Hola...

fijate que ahora el archivo esta adjunto para k lo puedas descargar mira el post de rojodos :D
En línea



"...EL CREER SABERLO TODO ES EL PRINCIPIO DE LA IGNORANCIA..."
|Azrack|

Desconectado Desconectado

Mensajes: 85


Enjoy The Silence


Ver Perfil
Re: Escaner de vulnerabilidades PHP/XSS/SQL Inject
« Respuesta #9 en: 26 Mayo 2006, 20:27 »

man como se usa ?
Citar
use as rpvs.exe http://www.site.com/ [-bf] [-f] [-v] [-aff] [-rapport]

En línea

Hay gente tan Ignorante que cree en dios.

Status MSN:>><<
ozzmadark

Desconectado Desconectado

Mensajes: 85



Ver Perfil WWW
Re: Escaner de vulnerabilidades PHP/XSS/SQL Inject
« Respuesta #10 en: 27 Mayo 2006, 07:31 »

bueno..ahi mismo te lo esta dieciendo...en vez de escribir solo el nombre del programa tienes que acompañarlo por alguna de las opciones que te detalla asi...

por ejemplo donde tu colocas
Código:
c:\rpvs.exe
tendrias que colocar por ejemplo
Código:
c:\rpvs.exe http://www.SPAM(52)/ -f

ojo...no lo mire al programa...pero eso es lo que alcanzo a entender con ese screen

Byez
En línea

JinRoh

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Escaner de vulnerabilidades PHP/XSS/SQL Inject
« Respuesta #11 en: 27 Mayo 2006, 15:32 »

Buenos días! Estoy probando el Acunetix, con la web de un compañero (es PHP Nuke Cops, o eso me dijo), y hay bastantes tipos de Alertas mostradas como :

File Inclusion
Cross Site Scripting
CRLF injection
Broken Links
TRACE Method Enabled.


Realmente soy muy nuevo en eltema de los "escaners" de vulnerabilidades, alguien podria echarme un cable?

Gracias
« Última modificación: 27 Mayo 2006, 17:18 por JinRoh » En línea
octalh

Desconectado Desconectado

Mensajes: 533


"El sueño de la razón produce monstruos"


Ver Perfil WWW
Re: Escaner de vulnerabilidades PHP/XSS/SQL Inject
« Respuesta #12 en: 27 Mayo 2006, 23:08 »


El programa mensionado es muy bueno no tienen el serial/crack del mismo.

Lo mismo digo que no aparece por nungun lado  :-(
En línea

「エステバン 」
ReCoLeCtAr DaToS eS SoLo El PriMeR pASo A la SaBiDuRIa
PeRo CoMpArTiR DaToS eS eL pRiMeR pAsO a La CoMuNidAD...

http://www.octalh.mx.gs/



http://www.aztekmindz.org
ozzmadark

Desconectado Desconectado

Mensajes: 85



Ver Perfil WWW
Re: Escaner de vulnerabilidades PHP/XSS/SQL Inject
« Respuesta #13 en: 28 Mayo 2006, 02:49 »

bueno el segundo programa que nombraron lo baje...pero sin el serial es practicamne te inutil ya que no te deja testear mas que los propios servidores de prueva...yo lo probe hace tiempo ... pero kreo que sigue siendo igual....

El que puso rojodos la verda que todavía no me dio resultados positivos, pero voy a seguir testeando..gracias por los aportes de todas formas

Byezzz
En línea

JinRoh

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Escaner de vulnerabilidades PHP/XSS/SQL Inject
« Respuesta #14 en: 28 Mayo 2006, 13:28 »

Yo tengo el crack, si lo quieren avisenme, puedo escanear cualquier web, aunque luego no sé hacer nada más jeje
En línea
Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats