468x60 Ads


viernes, 8 de noviembre de 2013

w3af - Open Source Web Application Security Scanner


w3af - Open Source Web Application Security Scanner

W3af es un escaner muy popular, potente y flexible para encontrar y explotar las vulnerabilidades de aplicaciones web. Es fácil de utilizar y extender y cuenta con decenas de evaluación web y plugins de explotación. En cierto modo, es como una web centrada en Metasploit.

Plataformas.

Linux (all distributions)
Microsoft Windows
Mac OS X
FreeBSD, OpenBSD, and NetBSD

Instalado w3af en ubuntu:

apt-get install python-pip

pip install clamd PyGithub GitPython pybloomfiltermmap esmre nltk pdfminer futures guess-language cluster msgpack-python python-ntlm xdot

pip install -e git+git://github.com/ramen/phply.git#egg=phply

apt-get install graphviz python-gtk2 python-glade2

pip install xdot 

Descargamos w3af:

git clone https://github.com/andresriancho/w3af.git
cd w3af
./w3af_gui

Screens:





StuxnetPosted By César Calderón

Amante de todo lo relacionado con la informática, GNU/Linux, Programador, Geek. Las organizaciones gastan millones de dólares en firewalls y dispositivos de seguridad, pero tiran el dinero porque ninguna de estas medidas cubre el eslabón más débil de la cadena de seguridad: la gente que usa y administra los ordenadores.

0 comentarios:

Publicar un comentario