Autor
|
Tema: Planteo de sustituto a Nessus (Leído 9,408 veces)
|
SpuTniK.
Desconectado
Mensajes: 126
Gammer ['',]
|
Quisiera saber si hay algún scanner de vulnerabilidades en el mercado que pueda ser sustituto de NMap, me he planteado - SSS: Lo malo es que me parece que no tiene nada que ver con Nessus en cuanto a scanner
- Acunetix: Solo valido para servidores webs
Veréis lo que más me interesa ahora es un scanner que pueda escanear una PC víctima como Nessus y cuyos datos puedan ser pasados a MTF ya que no logro encontrar los exploits sino, aparte de que MTF te ofrece encoders, payloads, etc. Ahora mismo mi Pen Test se basa en Nmap y MTF así que como veis es muy pobre, que scanner me recomendáis, y como puedo encontrar el exploit en MFT Se que la pregunta puede sonar muy Lammer pero es que no encuentro respuesta, en fin espero que me ayudéis Saludos!
|
|
|
En línea
|
Change Your Mind
|
|
|
Søra
Desconectado
Mensajes: 260
"Piensa por ti mismo"Antifascismo Antiracismo
|
Los datos del nessus si que pueden ser pasados al msf si es ese tu problema porque no lo he entendido del todo bien??? Perdon pero ahora estoy un poco colgado y no te entiendo del todo bien. Bueno aqui el manual por Alex@Shellroot. Y si te refieres a Metasploit Framework es MSF no te inventes cosas XDDD Saludos Søra
|
|
|
En línea
|
|
|
|
SpuTniK.
Desconectado
Mensajes: 126
Gammer ['',]
|
Como sabrás yo tengo que pagar por usar Nessus, tú no ¬¬"
Lo que quería saber era un Sustituto para Nessus que tuviera sus mismo Plugins y lo otro que quería saber es si los exploits en MSF se buscan por el nombre del Exploit, es decir si la vulnerabilidad es la CNV-5748 y el Nombre es Overflow ISS 1.1 (Es un ejemplo) en Metasploit Framework (Así evitamos errores XD) busco por el nombre de "Overflow ISS 1.1"
Lo más seguro es que me haya expresado mal, de todos modos muchas gracias
Saludos!
|
|
|
En línea
|
Change Your Mind
|
|
|
kamsky
|
openvas
|
|
|
En línea
|
----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---
hack 4 free!!
|
|
|
SpuTniK.
Desconectado
Mensajes: 126
Gammer ['',]
|
openvas
Gracias, aunque por lo que veo en un web la versión 3.0 no tiene un .exe sino que tiene un archivo .Tar. He buscado en Google y todo lo que aparece es como installar OpenVas en entornos Linux (Ubuntu, Debian, etc.) Pero nada de Windows, me he leído el Readme del paquete y tampoco viene nada me pregunto si la instalación hay que hacerla por consola Muchas gracias por la ayuda Saludos!
|
|
|
En línea
|
Change Your Mind
|
|
|
d00ze13
Desconectado
Mensajes: 78
|
Si no tienes linux, prueba instalando cygwin en windows, que emula una consola de linux y creo que desde ella ya puedes instalar el msf y openvass
|
|
« Última modificación: 3 Junio 2010, 13:06 pm por d00ze13 »
|
En línea
|
|
|
|
SpuTniK.
Desconectado
Mensajes: 126
Gammer ['',]
|
Si no tienes linux, prueba instalando cygwin en windows, que emula una consola de linux y creo que desde ella ya puedes instalar el msf y openvass
Gracias, ya me descargué Cygwin, he buscado en Google sobre como Instalar Openvas en Cygwin pero no me aparece nada de información sobre ello. Alguien sabe como puedo o un tutorial o experiencias propias. Desde ya muchas gracias Saludos!
|
|
|
En línea
|
Change Your Mind
|
|
|
wACtOr
Desconectado
Mensajes: 461
Premio finalista diseño web elhacker.net
|
por que pagas por nesus?
ayer mismo lo instale yo y te peudo asegurar que no e pagado nada. simplemente eliges la version home y ya ta.
no se si para windows habra que pagarlo, pero desde luego para linux NO.
|
|
|
En línea
|
|
|
|
SpuTniK.
Desconectado
Mensajes: 126
Gammer ['',]
|
por que pagas por nesus?
ayer mismo lo instale yo y te peudo asegurar que no e pagado nada. simplemente eliges la version home y ya ta.
no se si para windows habra que pagarlo, pero desde luego para linux NO.
Pues eso xD que YO tengo Windows y con la HomeFeed solo puedes escanear tu IP/LAN Saludos!
|
|
|
En línea
|
Change Your Mind
|
|
|
Søra
Desconectado
Mensajes: 260
"Piensa por ti mismo"Antifascismo Antiracismo
|
Nunca he usado Cywgin pero supongo que si lo que hace es emular una terminal de linux tan solo tendras que ir a la carpeta y buscar unas instruciones en las que te indique que comandos tienes que meter en la terminal. Si solo hay un archivo sin instrucciones pues primero le das permisos: Y despues lo ejecutas: Espero que te sirva de algo. Saludos Søra
|
|
|
En línea
|
|
|
|
|
|