Resultados 1 al 10 de 10

Tutorial: Shadow Security Scanner (SSS)

  1. #1 Tutorial: Shadow Security Scanner (SSS) 
    HH Administrator Avatar de LUK
    Fecha de ingreso
    Oct 2001
    Ubicación
    SpaÑa
    Mensajes
    5.284
    Descargas
    223
    Uploads
    250
    Shadow Security Scanner es el escáner de vulnerabilidades más famoso del mercado para entornos Windows. Cuenta con la base de datos mejor actualizada en cuanto a agujeros de seguridad se refiere.

    SSS analiza un rango de IP, ordenadores o una sola máquina, analiza los datos recolectados, localiza las vulnerabilidades y los posibles bugs y da soluciones en el informe que se genera. SSS emplea un único algoritmo de seguridad patentado. SSS examina un sistema a una velocidad considerable, con la mayor precisión. SSS es la herramienta ideal para administradores y expertos en seguridad informática.


    Cuando tengamos instalado el SSS, lo ejecutamos y nos aparecerá esta pantalla:



    Una vez aquí, le damos a Scanner y elegiremos "Complete Scan", nos aparecerá la siguiente ventana:



    Nos aparecera una ventana en la cual tendremos que agregar el host (maquina) que queremos escanear.
    Para eso vamos a "Add Host" y nos aparecera una ventanita donde debemos agregar la IP de la web o la URL de la web que nos interese (sin el http://). *En el ejemplo: www.telefonica.es

    Cuando hayamos puesto la IP o la URL, le damos a "Add".

    Ahora seleccionamos la URL, y le damos a Start, y se iniciará el scanneo de vulnerabilidades.



    Esperamos a que se realice el escaneo (de 15 min. a max. 2h) y cuando termine, nos aparecen los bugs (si tiene ..) en la pestaña "Audits".

    Ahi nos apareceran los Bugs, y elegiremos el que mas nos guste xD, abajo del todo buscamos la opcion "Bugtraq ID" y le damos click al número, como muestra la siguiente imagen:



    Cuando pincheis sobre el número, os llevará a la web "security-focus" que aqui os dice si es vulnerable, y los Exploits que tienes para "trastear":



    Ahora vamos a la pestaña Exploit:



    Seleccionamos uno, lo descargamos, y lo compilamos, ¡Y listo!

    Nota: Si bajáis el SSS de un programa P2P (para testearlo supongo ), NO frj´rid que el programa se actualice, xq sino comprabará el Serial y verá que es de un Keygen y lo banearán.
    [][][] LUK [][][]
    hackhispano.com
    Citar  
     

  2. #2  
    Iniciado
    Fecha de ingreso
    May 2008
    Mensajes
    4
    Descargas
    15
    Uploads
    0
    gracia ja k saba buskando esto
    lo lei n hackxcrack x estaba mui antikuada esa guia XD
    gracias d nuebo
    si la union hace la fuerza, un grupo de hackers unidos es invencible..
    Citar  
     

  3. #3  
    Iniciado
    Fecha de ingreso
    Jul 2009
    Mensajes
    1
    Descargas
    0
    Uploads
    0
    Hola! Soy nueva en el foro y os leo desde hace un tiempo...
    Me bajé este programa e introduje mi IP siguiendo esos pasos y cuando finaliza el scanner (además q tarda muchísimo) no me encuentra vulnerabilidades ¿?¿?!! ¿q hice mal? Graciass
    Citar  
     

  4. #4  
    Iniciado
    Fecha de ingreso
    Sep 2009
    Mensajes
    6
    Descargas
    7
    Uploads
    0
    me podrias pasar el link del programa pero con la licencia porqe yo lo baje como shareware y se me vencieron los 30 dias :S gracias!!
    Citar  
     

  5. #5  
    Moderador Global
    Fecha de ingreso
    Aug 2005
    Mensajes
    6.279
    Descargas
    7
    Uploads
    0
    4ct1v3x,

    lee las normas del foro


    Salu2

    . . . . . . . . . . . . . . . . . . . .
    [[ NORMAS DEL FORO ]]
    . . . . . . . . . . . . . . . . . . . .
    __________
    Citar  
     

  6. #6  
    Iniciado
    Fecha de ingreso
    Sep 2009
    Mensajes
    20
    Descargas
    0
    Uploads
    0
    buenisima la guia ! clarito como el agua

    muchas gracias por brindarme esta ayuda !
    Citar  
     

  7. #7  
    Iniciado
    Fecha de ingreso
    Sep 2009
    Mensajes
    20
    Descargas
    0
    Uploads
    0
    lo unico q queria preguntar ! como se podria compilar el exploit una vez descargado ?
    Citar  
     

  8. #8  
    Iniciado
    Fecha de ingreso
    Sep 2009
    Mensajes
    6
    Descargas
    7
    Uploads
    0
    depende el lenguaje del exploit xD y creo que no se copila el exploit se interpreta nose :/
    Citar  
     

  9. #9  
    Moderador Global
    Fecha de ingreso
    Aug 2005
    Mensajes
    6.279
    Descargas
    7
    Uploads
    0
    4ct1v3x, sigues sin leer las normas del foro. No se deben reabrir hilos a no ser para dar una respuesta útil.

    Sólo se interpreta el exploit si está escrito en un lenguaje interpretado. En caso de tratarse de un lenguaje compilado, pues habrá que compilarlo y ejecutarlo.


    Salu2


    Keep on Rollin'

    . . . . . . . . . . . . . . . . . . . .
    [[ NORMAS DEL FORO ]]
    . . . . . . . . . . . . . . . . . . . .
    __________
    Citar  
     

  10. #10 Problema con el SSS 
    Iniciado
    Fecha de ingreso
    Aug 2010
    Ubicación
    Guayaquil
    Mensajes
    1
    Descargas
    0
    Uploads
    0
    Gracias por el tutorial, muy bueno y sencillo de usar por cierto, tengo un problema con el SSS, al darle click al numero del Bugtraq ID, no me arroja la pagina de de www.securityfocus.com tal y como mostraste en tu turorial... alquien tiene el mismo problema? alguien lo ha solucionado??

    Cualquier comentario hacerlo a editado
    gracias!
    Última edición por j8k6f4v9j; 09-08-2010 a las 19:00 Razón: NORMAS DEL FORO
    Citar  
     

Temas similares

  1. Respuestas: 0
    Último mensaje: 17-01-2011, 14:30
  2. Operar el shadow security scanner ayuda
    Por josemeg5 en el foro VULNERABILIDADES
    Respuestas: 0
    Último mensaje: 24-12-2010, 03:09
  3. LANguard Network Security Scanner
    Por rafaslim en el foro INTRUSION
    Respuestas: 11
    Último mensaje: 03-11-2008, 13:37
  4. /etc/shadow
    Por MatPala en el foro LINUX - MAC - OTROS
    Respuestas: 6
    Último mensaje: 28-11-2002, 20:27
  5. Shadow Security Scanner 5.31
    Por chaval18 en el foro GENERAL
    Respuestas: 1
    Último mensaje: 17-05-2002, 06:04

Marcadores

Marcadores