Underc0de

[In]Seguridad Informática => Hacking => Mensaje iniciado por: CalebBucker en Junio 01, 2012, 05:24:55 PM

Título: Proxy Strike Toolkit (Backtrack 5r2)
Publicado por: CalebBucker en Junio 01, 2012, 05:24:55 PM
(http://farm4.static.flickr.com/3411/3251415324_242d45c681.jpg)

ProxyStrike v2.1 es una herramienta diseñada para encontrar vulnerabilidades mientras navega por una aplicación. Fue creada debido a los problemas que enfrentamos en los pentests de aplicaciones web que depende en gran medida de JavaScript.

En este momento se dispone de inyección SQL y XSS plugins. Ambos plugins están diseñados para capturar las vulnerabilidades. El proceso es muy simple, ProxyStrike funciona como un proxy escucha en el puerto 8008 por defecto, así que tienes que navegar por el sitio Web que desee configurar su navegador para usar ProxyStrike como un proxy, y ProxyStrike analizará todos caracterizados los parámetros en modo de fondo.

Características:

- Plugin de motor (Crea tus propios plugins!)
- Solicitud de interceptor
- solicitar diffing
- Solicitud de repetidor
- Proceso de rastreo automático
- Solicitud/respuesta HTTP historia
- Estadísticas de petición de parámetro
- Solicitar valores de los parámetros estadísticas
- URL de la petición de parámetro y la firma de campo de la cabecera
- El uso de un proxy alternativo (TOR, por ejemplo)
- Sql ataques (plugin)
- Server Side Includes (plugin)
- Ataques XSS (plugin)
- Registros de ataque
- Exportación de resultados a HTML o XML

Podemos encontrarla en: Aplicaciones - Backtrack - Vulnerability Assessment - Web Aplication Assessment - Web Vulnerability Scanners  - ProxyStrike

Tambien podemos abrir la herramienta desde la consola:
root@bt:~# cd /pentest/web/proxystrike
root@bt:/pentest/web/proxystrike# ls
attacker.py    crllr.py      LICENSES       plugins         TextParser.pyc
attacker.pyc   crllr.pyc     mainform.py    Proxynet.py     tools
consoleNg.py   __init__.py   mainform.pyc   Proxynet.pyc    webanalyzer.py
consoleNg.pyc  injector.py   mainform.ui    proxystrike.py  webanalyzer.pyc
console.py     injector.pyc  mainGUI.py     README
console.pyc    injector.ui   mainGUI.pyc    reqresp.py
crawler.py     iSearch.py    paConsole.py   reqresp.pyc
crawler.pyc    iSearch.pyc   paConsole.pyc  TextParser.py
root@bt:/pentest/web/proxystrike# python proxystrike.py

(http://i47.tinypic.com/eslsao.jpg)

Interfaz de la Herramienta:
(http://i45.tinypic.com/2qm2bv8.jpg)

Video Demostrativo:


Informacion & Descarga Version 2.2:
http://code.google.com/p/proxystrike/downloads/list (http://code.google.com/p/proxystrike/downloads/list)

Saludos...
Título: Re:Proxy Strike Toolkit (Backtrack 5r2)
Publicado por: Aryenal.Bt en Junio 01, 2012, 07:51:52 PM
muy buena herramienta, gracias por traerla al foro. y lo mejor es que tambien esta disponible para windows.