Mostrando postagens com marcador vega. Mostrar todas as postagens
Mostrando postagens com marcador vega. Mostrar todas as postagens

sexta-feira, 31 de maio de 2013

E ai! Continuando com a série, hoje vamos ver um pouco sobre enumeração, algumas ferramentas e métodos para obtenção de informação sobre serviços e portas.

Enumeração

Esta etapa consiste na identificação dos serviços que estão rodando nas portas dos sistemas descobertos, além da descoberta do sistema operacional utilizado. Compilação de dados sobre recursos disponíveis, tais como compartilhamento e usuários existentes no sistema.

Antes de iniciar, quero reforçar que você deve conhecer e usar mais de uma ferramenta a partir dessa fase. Além de confirmar o serviço que esta rodando, utilizando mais de uma ferramenta você pode conseguir mais informações. É bem comum algumas ferramentas não conseguirem encontrar algum serviço específico, mas outra ferramenta encontrar.

Para obtermos esses dados, podemos usar o clássico telnet em cada uma das portas para capturarmos o banner. Não é necessário, mas é bom para confirmar, já que existem muitas ferramentas por ai que automatizam isso, então fica por sua escolha.

nmap

Como vimos no post anterior dessa série, podemos utilizar o nmap para obter informações como serviços, portas e sistema operacional.

Xprobe2

Outra ferramenta interessante que pode ser usada para obtenção de informações sobre o sistema operacional.

Ettercap

Em alguns casos, como demonstrado na parte 4 desta série, podemos usar até mesmo o ettercap para pegar informações sobre o sistema operacional e servidor web.

Maltego

Faz varredura de redes, serviços, protocolos, domínios e várias outras opções, informando de forma gráfica a relação entres os hosts ativos. 


Lanmap


Varre toda a rede e captura pacotes, criando ao longo de sua execução um arquivo .PNG com o mapa da rede, informando graficamente a relação das máquinas encontradas. 


Descoberta de Vulnerabilidades

Nessus

Uma das ferramentas mais conhecidas e completas para descoberta de vulnerabilidades, o Nessus é gratuito apenas para uso doméstico, e pode ser encontrado no site www.nessus.org. Contando com centenas de plugins para descoberta de vulnerabilidades nos sistemas e serviços, o Nessus é indispensável quando estiver em busca de vulnerabilidades.

Nikto

O Nikto é um scanner de vulnerabilidades de aplicações web. A ferramenta conta com mais de 8000 testes diferentes, para auditar todo o tipo de servidor, aplicação, arquivo ou string disponível.O Nikto já retorna informações sobre a falha encontrada, para você poder saber do que se trata e como explorar a falha.

WPScan

O WPScan é uma ferramenta voltada para sites Wordpress. Esta ferramenta pode encontrar muito mais do que apenas vulnerabilidades no site ou em plugins, pode também fazer enumeração de usuários, descoberta de diretórios, bruteforce no painel de login e muito mais.



Vega

Está ferramenta busca por vulnerabilidades em sistemas, bem similar ao Nessus, mas com suas limitações. Já temos um post falando um pouco melhor sobre esta ferramenta aqui. Ferramenta de fácil uso, apenas colocar o ip ou endereço que ela já começa a testar.

Acunetix

Bem similar ao Vega e ao Nessus. O Acunetix está disponível para Windows e além das funções de análise de vulnerabilidades, o Acunetix faz um ótimo trabalho listando diretórios e páginas do site.

Metasploit

Sim! Até o Metasploit pode ser usado para obter informações sobre serviços e vulnerabilidades. O Metasploit conta com vários módulos de scan de vulnerabilidades, não é sua função principal, mas assim como o nmap, pode ser usado para levantar informações sobre vulnerabilidades. Algumas desses módulos você pode conferir na série de posts "Pentest em Sites com Metasploit" que fizemos a algum tempo atrás.

Mas isso não é tudo. Existem milhares de ferramentas para isso, alguma mais focadas como o WPScan, para auditar sistemas e serviços específicos.

terça-feira, 14 de maio de 2013

Olá! Vamos falar sobre uma tool open source para escanear vulnerabilidades em websites entre outras funcionalidades, hoje vamos falar da tool VEGA.


Acima, o projeto VEGA é Open Source, ainda em desenvolvimento, já disponível para Linux, Windows e Mac.


Funcionalidades

A principal função do VEGA é fazer um scan por vulnerabilidades, algo muito semelhante ao software proprietário Acunetix. Esta tool conta também com um sistema de crawling, mapeando os diretórios presentes no site. Além de apenas testar e retornar o resultado, o VEGA faz mais que isso, ele tem um ótimo sistema de relatórios, onde pode filtrar por tipos de vulnerabilidades, gravidade da falha, testes feitos entre outros. Você também pode ver os parâmetros usados pela tool para causar a falha, caso queira testar algo manual depois. Principais vulnerabilidades exploradas: * SQL Injection * Cross-site Scripting (XSS) * Diretórios abertos e acessiveis * Arquivos acesiveis * e muito mais…


Qualidade

Agora vamos as minhas impressões. Achei essa tool em quanto procurava por um substituto do famoso Acunetix, que de um tempo pra cá vem deixando de encontrar alguns diretórios e arquivos sensíveis. Não imaginava que o Backtrack tinha já instalado uma tool como esta. Testei aqui o VEGA em alguns sites e os resultados são incríveis, seu banco de dados para testes de tentativa e erro são muito bons, encontrou algumas coisas que seus concorrentes não encontraram. Acunetix e outros nunca mais. O VEGA pode ser encontrado no Backtrack 5 a partir da versão R2, ou baixando pelo site oficial. Caso você tenha gostado desta tool e deseja mais, pode testar também o VEGA PRO, também disponível no site oficial, contando com mais algumas ferramentas. E para finalizar, lembre-se, não fique preso a apenas 1 ferramenta, teste todas as possibilidades e compare os resultados para um pentest mais preciso. Para mais informações visite o site da desenvolvedora.
Subscribe to RSS Feed Follow me on Twitter!