elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 16:18  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  ¿Cómo encontrar vulnerabilidades?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Cómo encontrar vulnerabilidades?  (Leído 2,785 veces)
ibO

Desconectado Desconectado

Mensajes: 2


Ver Perfil
¿Cómo encontrar vulnerabilidades?
« en: 31 Octubre 2009, 07:37 »

hola.. miren yo estoy por hostear un juego online.
y quisiera saber cómo encontrar las vulnerabilidades de mi propio hosting o server.
como para que no logren hacer nada en contra mio.
En línea
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: ¿Cómo encontrar vulnerabilidades?
« Respuesta #1 en: 31 Octubre 2009, 13:04 »

Pues te tendrás que auto-auditar, ya que es tu propio Server puedes usar herramientas que automaticen esta tarea, como por ejemplo Nessus y similares, no obstante, échale un ojo a las chinchetas, donde hay varios links que te pueden interesar ;)
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
murdock_

Desconectado Desconectado

Mensajes: 154



Ver Perfil
Re: ¿Cómo encontrar vulnerabilidades?
« Respuesta #2 en: 1 Noviembre 2009, 17:59 »

Pues casi puedes hacer la auditoría entera ya que te pueden intentar entrar al servidor de mil maneras. Si quieres seguir un orden te recomiendo:

1) Footprinting: puedes omitir la búsqueda de info pq ya sabes cual es tu servidor
2) Fingerprinting: Pasale el NMAP, para ver que puertos te saca, y si es capaz de obtener el sistema operativo y versión.
3) Ataques Web: Verifica que filtras bien caracteres tipicos que se usan en las inyecciones de sql, xss, blind, ..., parametrizando bien todas las variables.
4) Búsqueda de vulnerabilidades: Pasale algún scaner como Nessus, GFI, Retina (como te ha dicho Kamsky, el mas recomendable es Nessus, para empezar pq es gratuito  ;D aunque nunca hay que fiarse de uno solo)

Y poco mas, si pasa todas las pruebas tendrás el server bien securizado, como ya te han dicho echa un vistazo a las chinchetas que profundizan mucho mas en cada parte

saludos!!
En línea

Si conoces a los demás y te conoces a ti mismo, ni en cien batallas correrás peligro; si no conoces a los demás, pero te conoces a ti mismo, perderás una batalla y ganarás otra; si no conoces a los demás ni te conoces a ti mismo, correrás peligro en cada batalla.

Maestro Sun Tzu, El arte de la guerra
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Ayuda] Encontrar Vulnerabilidades
Hacking Básico
HRay 12 3,477 Último mensaje 26 Enero 2012, 13:48
por kub0x
Como intalar vulnerabilidades, en WinXP
Bugs y Exploits
HaCrono 2 924 Último mensaje 16 Octubre 2011, 18:44
por HaCrono
¿como buscar vulnerabilidades en software?
Bugs y Exploits
jopc 2 1,336 Último mensaje 7 Noviembre 2011, 03:54
por jopc
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines