Blog sobre seguridad informática. Con temas como: Auditoria, Test penetración, Malware, Informática Forense, Antivirus, SCADA, DDoS, SQL injection, OSINT…
Se trata de w3af “Web Application Attack and Audit Framework”, esta herramienta es un conjunto de plugins agrupados por características. Los plugins se actualizan de forma periódica y están agrupados en la aplicación, en los siguientes apartados:
Auditoria: para auditar la seguridad de la aplicación. En este apartado destacan plugins como: detección SQL injection, detección XSS, detección SSI, detección Buffer Overflow, detección LDAP Injection…
Fuerza bruta: Son plugins para atacar mecanismos de autentificación por fuerza bruta.
Descubrimiento: Descubrir información sobre el sitio como nuevas URLs, usuarios, servidores… Utiliza plugins como: Hmap para http fingerprinting, fingerGoogle busca cuentas de usuario de la aplicación Web en google…
Evasión: Usados para evadir IDS.
Grep: analiza las respuestas del servidor a los plugins buscando: errores, cookies…
La interfaz tiene cuatro pestañas: configuración, log, resultados y exploit. Estas pestañas describen el proceso de test de penetración a una aplicación web. La pestaña de log muestra el proceso del escaneo. Cuando se acaba este proceso podemos ver su resultado en su correspondiente pestaña y si se encuentran vulnerabilidades, atacarlas con los exploit que trae la herramienta.
W3af es multiplataforma, ya que está escrita en python bajo licencia GNU.
Utilizamos cookies propias y de terceros para mejorar nuestros servicios, elaborar información estadística, analizar sus hábitos de navegación e inferir grupos de interés. Esto nos permite personalizar el contenido que ofrecemos y mostrarle publicidad relacionada con sus preferencias. Adicionalmente, compartimos los análisis de navegación y los grupos de interés inferidos con terceros. Al clicar en "Aceptar" o SI CONTINÚA NAVEGANDO, ACEPTA SU USO. También puede CONFIGURAR O RECHAZAR la instalación de cookies clicando en “Cambiar configuración"AJUSTES CookieACEPTAR
Privacy & Cookies Policy
Privacy Overview
This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
Gracias por la entrada.
Gracias a ti por tu comentario.
De nuevo otra buena entrada, voy a probarla con algunas web’s que yo mismo getiono…
Hola
Además de tener muchos plugins están mínimamente bien explicados.
Un saludo
Excelente portal muy interesante sus articulos sobre Linux y Seguridad Informatica, el tema de inyeccion SQl me llama la atencion.
Al igual que usted comienzo mi blog sobre tecnologia, programacion y seguridad informatica:
http://programador95.blogspot.com/
Lo invito a que ingrese, deje sus comentarios, y apoye.
Somos una comunidad imparable.
Por la equidad informatica.
Buen aporte.
aplicaciones web