<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sec-Track &#187; Escáner de Vulnerabilidades</title>
	<atom:link href="http://www.sec-track.com/tag/escaner-de-vulnerabilidades/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sec-track.com</link>
	<description></description>
	<lastBuildDate>Sat, 04 Sep 2010 19:44:19 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Tool: Nikto, Escaneo de directorios y archivos sensibles en servidores Web</title>
		<link>http://www.sec-track.com/tool-nikto-escaneo-de-directorios-y-archivos-sensible-en-servidores-web</link>
		<comments>http://www.sec-track.com/tool-nikto-escaneo-de-directorios-y-archivos-sensible-en-servidores-web#comments</comments>
		<pubDate>Wed, 03 Feb 2010 09:29:56 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Videos]]></category>
		<category><![CDATA[Escáner de Vulnerabilidades]]></category>
		<category><![CDATA[Nikto]]></category>
		<category><![CDATA[Vulnerability Scanning]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=405</guid>
		<description><![CDATA[Nikto es un escáner de directorios y archivos potencialmente sensibles en servidores Web. La base de datos de estos archivos y directorios contenida en la herramienta Nikto supera las 6100 entradas. Incluye además métodos y firmas de varios servidores y versiones de aplicativos web, con el fin de determinar el grado de desactualización de estos. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.cirt.net/nikto2" target="_blank"><strong>Nikto</strong></a> es un escáner de directorios y archivos potencialmente sensibles en servidores Web. La base de datos de estos archivos y directorios contenida en la herramienta Nikto supera las 6100 entradas. Incluye además métodos y firmas de varios servidores y versiones de aplicativos web, con el fin de determinar el grado de desactualización de estos.</p>
<p style="text-align: justify;"><span id="more-405"></span>En este momento se encuentra disponible la <a href="http://www.cirt.net/nikto/nikto-current.tar.gz" target="_blank"><strong>versión número 2.1.1</strong></a> en la <a href="http://www.cirt.net/nikto2" target="_blank"><strong>página oficial del proyecto nikto</strong></a>.</p>
<p style="text-align: justify;">Veamos el modo de uso de la herramienta nikto a través de un video que publiqué hace algún tiempo en los <a href="http://labs.dragonjar.org/" target="_blank"><strong>Laboratorios de la Comunidad DragonJAR</strong></a>.</p>
<h2><a href="http://labs.dragonjar.org/labs-owasp-directorios-y-archivos-de-configuracion-ocultos-en-el-servidor-nikto-y-wikto" target="_blank">Directorios y archivos de configuración ocultos en el servidor, Nikto y Wikto</a></h2>
<p style="text-align: justify;">Veamos también rápidamente un acercamiento en modo texto a la herramienta:</p>
<p style="text-align: justify;"><strong>root@bt:~/Sec-Track/Tools/nikto-2.1.1# ls</strong><br />
docs  nikto.conf  <strong>nikto.pl</strong> plugins  templates</p>
<p style="text-align: justify;">Modo de ejecución de nikto:</p>
<p style="text-align: justify;"><strong>perl nikto.pl -h &lt;Target&gt;</strong></p>
<p style="text-align: justify;">Ejemplo:</p>
<p style="text-align: justify;"><strong>root@bt:~/Sec-Track/Tools/nikto-2.1.1# perl nikto.pl -h www.FOO.kom</strong><br />
- Nikto v2.1.1<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ Target IP:          IP ADDRESS<br />
+ Target Hostname:    FOO.kom<br />
+ Target Port:        80<br />
+ Start Time:         2010-02-04 3:15:03<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ Server: Microsoft-IIS/6.0<br />
- Root page / redirects to: portada.asp?NM=Inicio<br />
+ robots.txt contains 2 entries which should be manually viewed.<br />
+ Retrieved X-Powered-By header: ASP.NET<br />
+ OSVDB-630: IIS may reveal its<strong> internal IP</strong> in the Location header via a request to the /images directory. <strong>The value is &#8220;http://10.125.5.2/images/&#8221;.</strong><br />
+ Uncommon header &#8216;x-ua-compatible&#8217; found, with contents: IE=EmulateIE7<br />
+ ETag header found on server, fields: 0x0e9fe47ace6c71:322<br />
<strong>+</strong> <strong>Allowed HTTP Methods: OPTIONS, TRACE, GET, HEAD, POST<br />
+ Public HTTP Methods: OPTIONS, TRACE, GET, HEAD, POST</strong><br />
+ <strong>Microsoft-IIS/6.0</strong> appears to be outdated (4.0 for NT 4, 5.0 for Win2k, current is at least 7.0)</p>
<p>+ OSVDB-3092: <strong>/clientes/</strong>: This might be interesting&#8230;<br />
+ OSVDB-3092: <strong>/test/</strong>: This might be interesting&#8230;<br />
+ 3818 items checked: 10 item(s) reported on remote host<br />
+ End Time:           2010-02-04 3:27:03 (762 seconds)<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ 1 host(s) tested</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/tool-nikto-escaneo-de-directorios-y-archivos-sensible-en-servidores-web/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>NeXpose, Escaner de Vulnerabilidades de Rapid7</title>
		<link>http://www.sec-track.com/nexpose-escaner-de-vulnerabilidades-de-rapid7</link>
		<comments>http://www.sec-track.com/nexpose-escaner-de-vulnerabilidades-de-rapid7#comments</comments>
		<pubDate>Wed, 27 Jan 2010 11:21:12 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Escáner de Vulnerabilidades]]></category>
		<category><![CDATA[NeXpose]]></category>
		<category><![CDATA[Vulnerability Scanning]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=377</guid>
		<description><![CDATA[Rapid7, la empresa que a finales de octubre de 2009 aquirió los derechos de Metasploit Framework ha publicado una versión &#8220;Comunidad&#8221; de su escáner de vulnerabilidades NeXpose. NeXpose se ofrece como una solución en el proceso de identificación de vulnerabilidades y generación de reportes de las mismas. Facilitando los procesos de análisis, evaluación y remediación [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.rapid7.com" target="_blank"><strong>Rapid7</strong></a>, la empresa que a finales de octubre de 2009 aquirió los derechos de <a href="http://www.metasploit.com/framework/" target="_blank"><strong>Metasploit Framework</strong></a> ha publicado una versión &#8220;Comunidad&#8221; de su escáner de vulnerabilidades <a href="http://www.rapid7.com/vulnerability-scanner.jsp" target="_blank"><strong>NeXpose</strong></a>.</p>
<p style="text-align: justify;"><span id="more-377"></span>NeXpose se ofrece como una solución en el proceso de identificación de vulnerabilidades y generación de reportes de las mismas. Facilitando los procesos de análisis, evaluación y remediación de vulnerabilidades de seguridad en sistemas objetivos de Test de Penetración o de implementación de Sistemas de Gestión de Seguridad de la Información.</p>
<p style="text-align: justify;">La base de datos de vulnerabilidades y de debilidades evaluadas por NeXpose incluye todas las capas involucradas en diferentes sistemas de información, incluyendo Sistemas Operativos, Bases de Datos, Aplicaciones y Archivos. NeXpose puede además identificar software malicioso (Malware), identificar áreas de la infraestructura con riesgo a sufrir ataques y verificar parches de actualización en dichos sistemas.</p>
<p style="text-align: justify;"><a href="http://community.rapid7.com/redmine/projects/nexpose/wiki/General_FAQ" target="_blank"><strong>Más información sobre NeXpose</strong></a> (FAQ/Qué es NeXpose, Requrimientos mínimos, etc.)</p>
<p style="text-align: justify;"><a href="http://www.rapid7.com/vulnerability-scanner.jsp" target="_blank"><strong>Registro para la descarga de NeXpose Versión Comunidad</strong></a></p>
<p style="text-align: justify;"><a href="http://community.rapid7.com/redmine/projects/nexpose/wiki" target="_blank"><strong>Wiki de NeXpose Community</strong></a> (NeXpose Quick Start, Metasploit + NeXpose Quick Start (Y))</p>
<p style="text-align: justify;"><a href="http://www.rapid7.com/resources/podcasts.jsp" target="_blank"><strong>Podcast de Rapid7</strong></a></p>
<p style="text-align: justify;">Veamos ahora un rápido análisis paso a paso en imágenes de la herramienta.</p>
<p style="text-align: justify;">Primero procedemos a registrarnos para obtener los enlaces de descarga y llave de registro del aplicativo:</p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img69.imageshack.us/img69/3892/65287949.jpg" alt="" width="476" height="443" /></p>
<p style="text-align: justify;">A vuelta de correo recibiremos el número de registro, los enlaces de desarcar y varios documentos en formato PDF sobre la aplicación.</p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img198.imageshack.us/img198/6681/10609021.jpg" alt="" width="320" height="240" /></p>
<p style="text-align: justify;">Una vez descargamos la versión para el sistema que estemos utilizando (en este caso un Windows XP) procedemos a instalarlo&#8230; (He realizado la instalación en un Windows XP y en un BackTrack 4 Final sin ningún inconveniente)</p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img43.imageshack.us/img43/4118/87625279.jpg" alt="" width="320" height="139" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img39.imageshack.us/img39/7918/41635721.jpg" alt="" width="320" height="212" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img43.imageshack.us/img43/4772/67680352.jpg" alt="" width="320" height="212" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img268.imageshack.us/img268/9852/87966517.jpg" alt="" width="320" height="211" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img36.imageshack.us/img36/294/31969167.jpg" alt="" width="320" height="212" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img43.imageshack.us/img43/4279/49510402.jpg" alt="" width="320" height="211" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img687.imageshack.us/img687/760/34949035.jpg" alt="" width="320" height="211" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img246.imageshack.us/img246/362/94774134.jpg" alt="" width="320" height="211" /></p>
<p style="text-align: justify;">En el proceso de instalación es necesario asignar un nombre de usuario y contraseña para loguearnos en el panel de administración del escáner.</p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img685.imageshack.us/img685/176/15859722.jpg" alt="" width="320" height="212" /></p>
<p style="text-align: justify;">Una vez finalizada la instalación visualizaremos la siguiente pantalla. La cual nos muestra el proceso de ejecución de NeXpose y la ruta a ingresar en nuestro navegador.</p>
<p style="text-align: justify;"><strong>https://&lt;nuestra_IP&gt;:3780</strong></p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img62.imageshack.us/img62/1022/32330472.jpg" alt="" width="320" height="211" /></p>
<p style="text-align: justify;">Ejecución del aplicativo (verificación de la JVM, instalación de componentes PostgreSQL, creación de tablas, actualización, etc)</p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img130.imageshack.us/img130/9705/82699169.jpg" alt="" width="320" height="158" /></p>
<p style="text-align: justify;">Ahora nos logueamos desde el navegador</p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img704.imageshack.us/img704/7224/81136206.jpg" alt="" width="320" height="157" /></p>
<p style="text-align: justify;">En la pantalla inicial podemos encontrarnos con noticias relacionadas al aplicativo Rapid7 y más importante aun, una sección dedicada a la actualidad con respecto a actualizaciones importantes en materia de seguridad de aplicaciones, para este caso nada más que <a href="http://www.sahw.com/wp/archivos/2010/01/20/dep-en-internet-explorer-8-tocado-y-hundido/" target="_blank"><strong>MS10-002: Comulative Security Update for Internet Explorer</strong></a> con un riesgo de 9.3!!</p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img51.imageshack.us/img51/9961/66502500.jpg" alt="" width="320" height="170" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img37.imageshack.us/img37/5017/65652297.jpg" alt="" width="320" height="169" /></p>
<p style="text-align: justify;">Ahora veamos como elaborar un escaneo (nombre del escaneo)</p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img638.imageshack.us/img638/3049/74309112.jpg" alt="" width="320" height="156" /></p>
<p style="text-align: justify;">URL/IP</p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img524.imageshack.us/img524/4756/43788637.jpg" alt="" width="320" height="222" /></p>
<p style="text-align: justify;">Tipo de escaneo (Denial of service, Discovery Scan, Exhaustive, Full Audit, Internet DMZ audit, Linux RPMs, Microsoft hotfix, Penetration Test, Payment Card Industry Audit)</p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img130.imageshack.us/img130/1367/97302566.jpg" alt="" width="320" height="226" /></p>
<p style="text-align: justify;">Start Scan</p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img29.imageshack.us/img29/6139/30756169.jpg" alt="" width="320" height="122" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img33.imageshack.us/img33/6571/61882914.jpg" alt="" width="319" height="320" /></p>
<p style="text-align: justify;">Progreso del scan</p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img109.imageshack.us/img109/3926/14662166.jpg" alt="" width="320" height="68" /></p>
<p style="text-align: justify;">Ecaneo finalizado</p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img29.imageshack.us/img29/6797/97304949.jpg" alt="" width="320" height="128" /></p>
<p style="text-align: justify;">Generación del reporte</p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img30.imageshack.us/img30/9356/69487483.jpg" alt="" width="320" height="64" /></p>
<p style="text-align: justify;">Visualización del reporte</p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img29.imageshack.us/img29/3327/83056997.jpg" alt="" width="320" height="163" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img29.imageshack.us/img29/4061/12855306.jpg" alt="" width="320" height="124" /></p>
<p style="text-align: justify;">Detalle de las vulnerabilidades encontradas</p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img638.imageshack.us/img638/9153/42536924.jpg" alt="" width="320" height="255" /></p>
<p style="text-align: justify;">Y lo mejor, método de solución de la vulnerabilidad!!</p>
<p style="text-align: justify;"><img class="aligncenter" title="NeXpose" src="http://img130.imageshack.us/img130/4927/63542873.jpg" alt="" width="320" height="157" /></p>
<p style="text-align: justify;">Personalmente me ha gustado la herramienta, aunque considero que se debe mejorar el sistema de licenciamiento para la versión &#8220;Comunidad&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/nexpose-escaner-de-vulnerabilidades-de-rapid7/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
