Escáner de vulnerabilidad para servidores de Web: N-Stealth Security Scanner

N-Stealth és un escàner de seguretat de servidors web no lliure. És generalment, actualitzat més sovint que els escàners web lliures com whisker i nikto, però exageren al seu lloc web. Al·leguen “20.000 vulnerabilitats i exploits” i que “Desenes de comprovacions de vulnerabilitats són afegides cada dia” i això és altament qüestionable. También, cal notar que bàsicament, totes les eines generals d'anàlisi de vulnerabilitats {“eines VA”} com nessus, ISS, Retina, SAINT, y SARA inclouen components per a escaneig web. Potser no estan tan actualitzades, o són prou flexibles. n-stealth és només per a Windows i no s'inclou el codi font.

Descarregar de AKI

Per usar-lo és molt senzill: L'obrim…

Es posa el nom de l'host a escanejar i el seu port web (por defecto es siempre el 80, pero puede que varie). En “Escanear regla” se marca “Escaneo completo”.

A la pestanya “Techniques hacking” marcan todos los checks y pulsem sobre “Opcions especiales”

Marcem tots los checks i per començar tornem a la pestaña inicial llamada “Escaner” i posem sobre “Escanear servidor”,

Esperem el tiempo necesario para que acabe el escaneo y…

Vemos que acaba i ve alguns fallos, podem executar sobre ells exploits o hacer lo que queramos, a part de eso nos genera un report en formato html algo pobre.

Web oficial: http://www.nstalker.com/nstealth/

Fuente: http://www.hackemate.com.ar/tools/


Posts recomanats

Autor

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, no dubtis a contactar amb mi, us intentareu ajudar sempre que pugui, compartir és viure ;) . Gaudir dels documents!!!

Scanner Nmap

28 d'October de 2008