Scanner di vulnerabilità X-Scan
Este es un escaner de vulnerabilidades gratuito, su web ufficiale es: www.xfocus.org y los que lo han traducido al español son el team de Seguridad0. Lo puedes descargar de QUI, non si installa, basta decomprimerlo dove vuoi e per aprirlo devi cliccare sull'eseguibile (xscan_gui.exe).

Lo primero de todo como siempre es comprobar si está actualizado, para ello pulsamos sobre ese icono y seguimos los pasos.

Se nos actualizará desde ese servidor (el oficial) e Successivo, esperamos unos segurnos…

Y si no lo tenemos actualizado nos daria una alerta, in mi caso tutto OK, Così “Fine”

Lo siguiente es personalizarlo, qué queremos que analize, para ello pulsamos sobre ese otro icono.

In “Rango de directiones IP” ponemos todos los host que queremos analizar, si sólo uno o más.

Y ahora es ir metiendose por las pestañas y esto a gusto del consumidor, a mi piace segnare tutti i controlli e che analice lo massimo possibile, por ejemplo desde aquí en “Modulos”:

O el SNMP por defecto también viene desactivado, pues habilitarlo, quien sabe si lo tiene activo nuestra victima y nos puede dar valiosa información…

Y por si tiene NetBIOS habilitado también nuestra victima, pues a ver que es capaz de sacar… Aceptamos cuando finalicemos todo lo que nos interese tocar.

Y ya para empezar le damos al PLAY (come al solito)

Tardará dependiendo de los modulos que le hayamos marcado y de la conectividad hasta él, en mi caso está en la misma LAN y en poco menos de dos minutos se lo habrá ventilado.

Al finalizar el escaneo te saca un report muy detallado y con que exploits puedes aprovecharte de esos fallos o cómo solucionarlos si lo que estás haciendo es comprobar si tus sistemas son seguros.







































