Using a tool that ranks among the typical scanner scanner servers and web applications is Wikto. With Wikto we can find directories and files that compromise the security of the site and most common vulnerabilities.
Wikto components are:
Fingerprint & Mirror: On the one hand, examines the link with the site to find the directories. The second component examines the traces of the web server to identify it.
Wikto: JJ is the engine of a text based browser vulnerabilities of web servers, written in Perl. JJ explores more than 3,000 potential safety problems in a web server.
Backend: basa is seeking sisted web directories on the basis of a list of directory names that tend to have sensitive information.
Google: Search for sensitive files and directories on the web site, using special searches on google. Uses operators such as: "filetype", "site" ... combined. Once the search, the results are displayed directory extracted from the URLs that must be inspected manually.
Googlehacks: This section searches on Google using the database GHDB (Google Hacking Database) where you will find all the search strings could return sensitive information. You can run chains individually, manually modify and re-run.
More info and download: Wikto
How to:use Wikto
Vulnerability: Scanner Web server
.............................................................................
Utilizando la una herramienta que se clasifica entre el típico escáner de servidores y el escáner de aplicaciones web, se trata de Wikto. Con Wikto podemos localizar directorios y ficheros que comprometan la seguridad del sitio web y vulnerabilidades más comunes.
Los componentes de Wikto son:
Mirror & Fingerprint: Por una parte se examinan los link que tiene el sitio para descubrir los directorios. El otro componente examina las huellas del servidor web para identificarlo.
Wikto: Es el motor de Nikto un explorador basado texto de vulnerabilidades de servidores web, escrito en Perl. Nikto explora más de 3000 problemas potenciales de seguridad, en un web server.
BackEnd: Se basa en buscar directorios en el sistio web basándose en una lista de los nombres de directorios que suelen tener información sensible.
Googler: Busca directorios y archivos sensibles en el sitio web, usando búsquedas especiales en google. Utiliza operadores como: "filetype", "site"… combinándoles entre sí. Una vez ejecutada la busqueda, se muestran los resultados de directorios extraídos desde las URLS que se debe inspeccionar manualmente.
Googlehacks: Esta sección realiza búsquedas en Google, utilizando la base de datos GHDB (Google Hacking Database), donde se encuentran todas las cadenas de búsqueda susceptibles de devolver información sensible. Se puede ejecutar las cadenas de forma individual, modificarla manualmente y volver a ejecutarla.
Más información y descarga de:Wikto
Modo de empleo de:use Wikto
vulnerabilidades:Scanner Web server

No hay comentarios:
Publicar un comentario