PDA

Ver la versión completa : Tutorial: Shadow Security Scanner (SSS)



LUK
13-01-2008, 12:13
Shadow Security Scanner (http://foro.hackhispano.com/downloads.php?do=file&id=125) es el escáner de vulnerabilidades más famoso del mercado para entornos Windows. Cuenta con la base de datos mejor actualizada en cuanto a agujeros de seguridad se refiere.

SSS analiza un rango de IP, ordenadores o una sola máquina, analiza los datos recolectados, localiza las vulnerabilidades y los posibles bugs y da soluciones en el informe que se genera. SSS emplea un único algoritmo de seguridad patentado. SSS examina un sistema a una velocidad considerable, con la mayor precisión. SSS es la herramienta ideal para administradores y expertos en seguridad informática.


Cuando tengamos instalado el SSS, lo ejecutamos y nos aparecerá esta pantalla:

http://i22.tinypic.com/jpfywy.png

Una vez aquí, le damos a Scanner y elegiremos "Complete Scan", nos aparecerá la siguiente ventana:

http://i20.tinypic.com/ere8gh.png

Nos aparecera una ventana en la cual tendremos que agregar el host (maquina) que queremos escanear.
Para eso vamos a "Add Host" y nos aparecera una ventanita donde debemos agregar la IP de la web o la URL de la web que nos interese (sin el http://). *En el ejemplo: www.telefonica.es

Cuando hayamos puesto la IP o la URL, le damos a "Add".

Ahora seleccionamos la URL, y le damos a Start, y se iniciará el scanneo de vulnerabilidades.

http://i23.tinypic.com/i53gxs.png

Esperamos a que se realice el escaneo (de 15 min. a max. 2h) y cuando termine, nos aparecen los bugs (si tiene ..) en la pestaña "Audits".

Ahi nos apareceran los Bugs, y elegiremos el que mas nos guste xD, abajo del todo buscamos la opcion "Bugtraq ID" y le damos click al número, como muestra la siguiente imagen:

http://i20.tinypic.com/ilefsm.png

Cuando pincheis sobre el número, os llevará a la web "security-focus" que aqui os dice si es vulnerable, y los Exploits que tienes para "trastear":

http://i20.tinypic.com/m939jm.png

Ahora vamos a la pestaña Exploit:

http://i23.tinypic.com/20pd1qw.png

Seleccionamos uno, lo descargamos, y lo compilamos, ¡Y listo!

Nota: Si bajáis el SSS de un programa P2P (para testearlo supongo :)), NO frj´rid que el programa se actualice, xq sino comprabará el Serial y verá que es de un Keygen y lo banearán.

trean
09-05-2008, 22:04
gracia ja k saba buskando esto
lo lei n hackxcrack x estaba mui antikuada esa guia XD
gracias d nuebo

K-Tharsis
24-07-2009, 17:07
Hola! Soy nueva en el foro y os leo desde hace un tiempo...
Me bajé este programa e introduje mi IP siguiendo esos pasos y cuando finaliza el scanner (además q tarda muchísimo) no me encuentra vulnerabilidades ¿?¿?!! ¿q hice mal? Graciass

4ct1v3x
17-09-2009, 01:26
me podrias pasar el link del programa pero con la licencia porqe yo lo baje como shareware y se me vencieron los 30 dias :S gracias!!

j8k6f4v9j
17-09-2009, 10:37
4ct1v3x,

lee las normas del foro


Salu2

z1dr0ff.-
21-09-2009, 19:16
buenisima la guia ! clarito como el agua

muchas gracias por brindarme esta ayuda !

z1dr0ff.-
21-09-2009, 19:17
lo unico q queria preguntar ! como se podria compilar el exploit una vez descargado ?

4ct1v3x
06-12-2009, 16:28
depende el lenguaje del exploit xD y creo que no se copila el exploit se interpreta nose :/

j8k6f4v9j
08-12-2009, 23:28
4ct1v3x, sigues sin leer las normas del foro. No se deben reabrir hilos a no ser para dar una respuesta útil.

Sólo se interpreta el exploit si está escrito en un lenguaje interpretado. En caso de tratarse de un lenguaje compilado, pues habrá que compilarlo y ejecutarlo.


Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

Mario san
09-08-2010, 18:53
Gracias por el tutorial, muy bueno y sencillo de usar por cierto, tengo un problema con el SSS, al darle click al numero del Bugtraq ID, no me arroja la pagina de de www.securityfocus.com tal y como mostraste en tu turorial... alquien tiene el mismo problema? alguien lo ha solucionado??

Cualquier comentario hacerlo a editado
gracias!