Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

Mostrando entradas con la etiqueta escaner. Mostrar todas las entradas
Mostrando entradas con la etiqueta escaner. Mostrar todas las entradas

jueves, 7 de marzo de 2019

SuperNES - Super Nmap Easy Scanner


SuperNES - Super Nmap Easy Scanner

Es un escáner de seguridad de código abierto de Python que automatiza el proceso de escaneo de hosts y redes con las opciones más utilizadas de nmap. El propósito principal de SuperNES es hacer que las exploraciones sean fáciles y generar informes html de sus resultados.

SuperNES se basa en python2.7 y puede ejecutarse en la plataforma Linux que tiene un entorno Python y nmap instalado. Y necesita ser ejecutado como root.

Esta herramienta está diseñada para alguien sin experiencia, con poca experiencia o perezosa con nmap :) y sus opciones más utilizadas durante una prueba de penetración, por ejemplo, en cajas de HackTheBox, iHacklabs, etc. Siempre en entornos controlados.




Instalación:

Puede descargar la última versión de SuperNES clonando el repositorio de GitHub:

git clone https://github.com/RoberMB/SuperNES.git
cd SuperNES
python super_nes.py

Características:

v0.2 beta

Escaneo de ping

nmap -sn -oA ./results_SuperNES/ping_scan [IP o red]
Al final de la exploración se genera el informe html.
Escaneo de sigilo

nmap -sS -p [PORT] -oA ./results_SuperNES/stealth_scan [IP o red]
Al final de la exploración se genera el informe html.
Escaneo de versiones Stealth & Detect

nmap -sSV -O -p [PORT] -oA ./results_SuperNES/stealth_versions_scan [IP o red]
Al final de la exploración se genera el informe html.
Escaneo de la versión del sistema operativo

nmap -O -oA ./results_SuperNES/os_version_scan [IP o red]
Al final de la exploración se genera el informe html.
Exploración completa

nmap -sSV -A -T4 -p [PUERTO] -oA ./results_SuperNES/complete_scan [IP o red]
Al final de la exploración se genera el informe html.






lunes, 9 de mayo de 2016

Que es, como se instala y como se usa OpenVas

OPENVAS




¿Que es? 
OpenVAS es un marco de diversos servicios y herramientas que ofrecen una solución completa y potente de análisis de vulnerabilidades y gestión de las mismas.



El escáner de seguridad real se acompaña con una fuente actualizada periódicamente de las Pruebas de vulnerabilidad de la red (NVTs), más de 45.000 en total (a partir de febrero de 2016). La mayoría de los componentes están licenciados bajo la Licencia Pública General de GNU (GNU GPL).


Características:


  • Escaneo concurrente de múltiples nodos.
  • Soporte SSL
  • Soporte para WMI
  • Escaneo automático temporizado.
  • Reportes en múltiples formatos (XMLHTMLLaTeX, entre otros)
  • Servidor web integrado.
  • Multiplataforma
¿Como se instala? 


Buscamos openvas initial setup 


Luego esperamos a que termine con la instalación es un proceso largo.


Una vez instalado nos generara una clave para poder ingresar no perder la clave, el usuario por defecto es "admin". 

¿Como se usa? 

Para  poder usarlo vamos a ejecutarlo de la siguiente forma: buscamos openvas start




Luego vamos a el navegador y colocamos esto: https://127.0.0.1:9392 , nos mostrara el login de la aplicación.

En donde dice username colocamos admin en donde dice password colocaremos la contraseña que nos genero al final de la instalación para poder cambiarla luego. y con esto conseguimos entrar.

ya estando dentro podremos cambiar la contraseña como se los he mencionado lo aremos de la siguiente forma: nos iremos a extras/My Settings.



Damos clic en el dibujo de la herramienta que esta en azul allí dice edit my settings.


De esta forma editaremos desde el lenguaje, la contraseña y otros parámetros, para cambiar la contraseña nos mostrara dos casillas old y new, en old colocamos la contraseña con la que ingresamos y en new la que nosotros queramos. 


Guardamos cambios en el botón que esta en la parte inferior derecha, "save my settings" y con esto ya tendremos nuestros cambios guardados.



y con esto tendremos configurado la nueva contraseña y todos los cambios que le realizamos.

Para detener el uso de la aplicación buscamos lo siguiente: OpenVas stop, presionamos y se detendrá.


espero que les haya sido útil.   




lunes, 28 de diciembre de 2015

Que es y como usar Advanced IP Scanner

Que es Advanced IP Scanner
Este Grandioso explorador de redes rápido y de sencillo uso permite obtener información de la red y acceder a varios recursos como: carpetas compartidas, http, ftp, y más.
El programa requiere instalación y/o se ejecuta, cuenta con una interfaz simple, es muy popular entre los administradores de sistemas y usuarios particulares para la gestión y el control de redes. 





COMO USARLO 




"ADVANCE IP SCANNER"


lunes, 7 de diciembre de 2015

Instalar Nesus Home en Kali Linux 2.0

12/07/2015 06:27:00 p. m. Posted by Secpronet , , , , , , No hay comentarios
Nessus Home Instalación



Es un programa de escaneo de vulnerabilidades en diversos sistemas operativos. Consiste en un daemon, nessusd, que realiza el escaneo en el sistema objetivo, ynessus, el cliente (basado en consola o gráfico) que muestra el avance e informa sobre el estado de los escaneos. Desde consola nessus puede ser programado para hacer escaneos programados con cron.



Para comenzar con la instalación debemos descargar el programa. Descargar

ya descargado procedemos a instalar.  abrimos una terminal  tienes que estar en la carpeta de descargas o en donde los descargaste), pegas el siguiente código:  
dpkg -i Nessus-6.5.3-debian6_amd64.deb o según sea la versión que descargaron 




Luego de esto ejecutamos el siguiente comando: /etc/init.d/nessusd start



luego abrimos la url que nos proporciona que en mi caso seria esta https://Kelvin:8834/

mostrara una ventana para colocar nuestro usuario y contraseña, luego de esto tendremos que activarlo para ellos vamos a esta url: Activación, nos registramos mandaran a nuestro correo un código y lo insertamos. 



Comenzara a descargar componentes y a configurar el programa





Listo ya tenemos nessus. accedemos para poder usarlo

colocamos nuestro usuario y contraseña para poder ingresar.



Bienvenido a Nessus