Anuncios

lunes, 11 de noviembre de 2013

[Tutorial] Sensitive Buster: Escanear un sitio web para encontrar (Admin panel, backups, archivos y directorios)

Hola :3
Navegando en el internet me encontré con esta herramienta y quise compartirla contigo,

Información
Lo que caracteriza a esta herramienta es escanear determinado Sitio Web y encontrar desde paneles de administración hasta backups del sitio, esta desarrollado en el lenguaje Python así que puedes usar tanto Windows, como Linux o incluso Mac, yo usaré ubuntu 13.10 pero tu puedes usar el sistema operativo que prefieras.
Dicha herramienta lleva por nombre "Sensitive Buster", la herramienta es de código abierto por lo que puedes editarlo para adaptarlo a tus necesidades.

¿Cómo Usarlo?
Sensitive Buster es de lo más sencillo de manejar, se divide en 5 módulos (admin, backup, dir, files, shell), empecemos.

Paso 1
Descargar Sensitive Buster y descomprimirlo

Paso 2
Abrir una nueva terminal y dirigirnos al directorio donde se descomprimió, en mi caso lo descomprimí en:
windows:
cd C:/Sensitive_Buster/
linux:
cd Documentos/Sensitive_Buster

Paso 3
La sintaxis del comando es python sensitivebuster.py "<VICTIMA>" -m <MODULO>, de esta manera.
Mi objetivo sera hacia mi misma PC
~# python sensitivebuster.py "http://localhost/" -m shell
Comenzará a escanear la web y arrojará algo parecido a esto:
Cuando termine el proceso se guardaran los resultados en un archivo similar a http:localhost.txt en la carpeta raíz.

Paso 4
Así cuando finalmente termine podrás iniciar búsqueda con otros de los módulos ya mencionados, ¡Y eso es todo!
Espero le puedas dar un uso con provecho, repito "El conocimiento es libre".


Descarga de los materiales
Sensitive Buster (Descargar)
Ubuntu [Linux] (Descargar)
Python [No es necesario descargarlo en linux] (Descargar)

No hay comentarios.:

Publicar un comentario