Underc0de

[In]Seguridad Informática => Hacking => Mensaje iniciado por: K A I L en Enero 17, 2018, 09:03:06 AM

Título: Escáner automatizado para fase de reconocimiento en test de penetración
Publicado por: K A I L en Enero 17, 2018, 09:03:06 AM
(https://github.com/1N3/Sn1per/raw/master/sn1per-logo.png)

En un test de penetración los pasos a seguir son: reconocimiento, descubrimiento, explotación y presentación de informes. Es importante entender la diferencia entre el reconocimiento y descubrimiento. Reconocimiento es el uso de fuentes abiertas para obtener información sobre un objetivo, comúnmente conocido como "reconocimiento pasivo". Descubrimiento, comúnmente conocido como "reconocimiento activo", se produce cuando los paquetes se envían de forma explícita a la red objetivo en un intento por "descubrir" vulnerabilidades. Este es el primer paso de todo el proceso, que muchos pentester nóveles lo obvian. El reconocimiento proporciona bases firmes para un ataque eficaz y satisfactorio. Al invertir tiempo para encontrar tanto como sea posible sobre el objetivo antes de lanzar los ataques, se tendrá un mejor enfoque para los esfuerzos y un menor riesgo de detección.

Las labores típicas en el reconocimiento son:
(https://2.bp.blogspot.com/-n8it4VYr-7A/Wlz_qFg8qjI/AAAAAAAAHBM/8dt95em1t0QW5uWZV-uY9tX2ujy6OM0fQCLcBGAs/s1600/sn1per.png)

Sn1per es un escáner automatizado que se puede utilizar en la fase de reconocimiento de un test de penetración para enumerar y buscar vulnerabilidades.

Entre las principales caracteristicas de Sn1per  destaca:

Sn1per  tiene los siguientes modos de trabajo:

DEMO VIDEO


Más información y descarga de Sn1per (https://github.com/1N3/Sn1per)
Título: Re: Escáner automatizado para fase de reconocimiento en test de penetración
Publicado por: dsolano890 en Febrero 15, 2018, 03:22:15 PM
Muy buena herramienta! Pero es muy ruidosa, no es para cualquier WAP

Sent from my Moto G (5) Plus using Tapatalk