balance
Desconectado
Mensajes: 8
|
Buieno gente, hace un tiempo empeze mi trabajo en una Gran consultora, en la rama de It. Estoy con pryectos de pentest.
Las herramientas que utilizo para scanear vulnerabilidades son>
1-OpenVas 2-Acunetix 3-Shadow 4-Paros
Me recomiendan algunas mas, ya pedi invitacion para el IISCAN...
Es mi primer post, asi que un gusto a todos!!
|
|
|
|
|
En línea
|
|
|
|
n3w
Desconectado
Mensajes: 85
¿Libertad? ¿Para qué?
|
nessus, siempre 
|
|
|
|
|
En línea
|
|
|
|
Darioxhcx
Desconectado
Mensajes: 2.149
|
nmap
|
|
|
|
|
En línea
|
|
|
|
rockernault
Desconectado
Mensajes: 2.045
Linux User!!!
|
nmap + metasploit + wireshark + sys Linux + ettercap + sslstrip + nessus + una Atheros + saber lo que haces
|
|
|
|
|
En línea
|
|
|
|
whiteN0ise
Desconectado
Mensajes: 207
|
¿Ya conoces NeXpose Community Edition? Va de la mano con Metasploit como plataforma integral para pentest. Para descargarlo gratuitamente tienes que registrarte -------> http://www.rapid7.com/vulnerability-scanner.jspSaludos.
|
|
|
|
« Última modificación: 9 Enero 2010, 22:28 por int_0x40 »
|
En línea
|
"When two trains approach each other at a crossing, both shall come to a full stop and neither shall start up again until the other has gone. ”
|
|
|
|
|
CloudswX
Desconectado
Mensajes: 519
"La física es el sistema operativo del Universo"
|
|
|
|
|
|
En línea
|
 «Dios no juega a los dados, usa /dev/random.»
|
|
|
Marshal
Desconectado
Mensajes: 104
|
balance si no tienes invitacion de iiscan solo mandame un MP
|
|
|
|
|
En línea
|
I like my girls like I like my scotch... 20 to 25 five years old and mixed up with coke.
|
|
|
balance
Desconectado
Mensajes: 8
|
Gracias por las respuestas. El Nessus ya lo estoy corriendo. Muy lindo la verdad. tambien estuve con el NIKTO y el Nmap ultima versio.... creo que con eso estamos.
Ahora estoy aprendiendo, se que metaexploit es una herramienta muy util, pero se me complica usar los modulos.. osea encontrar los que sirvan...
Gracias ed Nuevo y enviado un MP para la invitacion del IISCAN
|
|
|
|
|
En línea
|
|
|
|
Marshal
Desconectado
Mensajes: 104
|
con metasploit puedes hacer un autopwn para que recorra los exploits y pues asi mas facil solo escoja las vulnerabilidades que se encuentren en tu host.
|
|
|
|
|
En línea
|
I like my girls like I like my scotch... 20 to 25 five years old and mixed up with coke.
|
|
|
balance
Desconectado
Mensajes: 8
|
Gracias de nuevo. Puedes explicarme como hacer que el metaexploit pruebe con todos los modulos.
|
|
|
|
|
En línea
|
|
|
|
Marshal
Desconectado
Mensajes: 104
|
|
|
|
|
|
En línea
|
I like my girls like I like my scotch... 20 to 25 five years old and mixed up with coke.
|
|
|
balance
Desconectado
Mensajes: 8
|
Perfecto, ya le pude realizar...
Bueno ahora sigo con las preguntas basicas. ya las herramientas para la deteccion estan instalandas.. y listas para usar......
PEro ahora herramientas mas agresivas, para expliotar estas vulnerabilidades.. o consejos que tengan?? Siempre lo que e hecho es los resultados de las herramientas, googlerlas y ver los exploits o por los CVE
|
|
|
|
|
En línea
|
|
|
|
|