Underc0de

[In]Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: CalebBucker en Julio 27, 2012, 09:23:27 PM

Título: Subgraph Vega - Web Vulnerability Scanner
Publicado por: CalebBucker en Julio 27, 2012, 09:23:27 PM
(https://support.subgraph.com/trac/raw-attachment/wiki/AboutVega/vega_small.png)

Vega es un escáner de Vulnerabilidades de código abierto para probar la seguridad de aplicaciones web, en la cual puede ayudarle a encontrar y validar las Inyecciones SQL, Cross-Site Scripting (XSS), Shell Injection, Local File Inclusion, Integer Overflow y otras vulnerabilidades.

Está programada en Java y basado en una interfaz gráfica por la cual se puede ejecutar en Linux, OS X y Windows.

Vega incluye un escáner automatizado para pruebas rápidas y también un Proxy para proteger nuestra IP cuando realizamos alguna auditoria web.

Vega fue desarrollado por Subgraph en Montreal.

Actualmente esta herramienta viene incorporada en el BackTrack a partir de la version R1 y R2.

Ubicación:

Aplicaciones - BackTrack - Vulnerability Assessment - Web Application Assessment - Web Vulnerability Scanners - Vega

Abriendo desde la Consola/Terminal
(http://i50.tinypic.com/157nn8g.png)

Interfaz Gráfica de la Herramienta:
(http://i49.tinypic.com/ou2op2.png)

(http://i48.tinypic.com/2cgkako.png)
(http://i49.tinypic.com/349dh7s.jpg)

Simple Test:
(http://i48.tinypic.com/nn1hyv.png)

Si aun no tenes esta herramienta en tu Sistema Operativo, visita el sitio oficial del proyecto en la cual podrás descargar y leer mas sobre esta maravillosa herramienta.

Sitio Oficial: http://subgraph.com/products.html

Demostracion:

Saludos.
Título: Re:Subgraph Vega - Web Vulnerability Scanner
Publicado por: ANTRAX en Julio 27, 2012, 10:11:18 PM
Muy bueno Caleb! siempre con terribles aportes!
+Karma!
Título: Re:Subgraph Vega - Web Vulnerability Scanner
Publicado por: Aryenal.Bt en Julio 28, 2012, 01:35:04 AM
buen aporte men. se agradece