Anuncios

Mostrando las entradas con la etiqueta tutorial. Mostrar todas las entradas
Mostrando las entradas con la etiqueta tutorial. Mostrar todas las entradas

lunes, 11 de noviembre de 2013

[Tutorial] Sensitive Buster: Escanear un sitio web para encontrar (Admin panel, backups, archivos y directorios)

Hola :3
Navegando en el internet me encontré con esta herramienta y quise compartirla contigo,

Información
Lo que caracteriza a esta herramienta es escanear determinado Sitio Web y encontrar desde paneles de administración hasta backups del sitio, esta desarrollado en el lenguaje Python así que puedes usar tanto Windows, como Linux o incluso Mac, yo usaré ubuntu 13.10 pero tu puedes usar el sistema operativo que prefieras.
Dicha herramienta lleva por nombre "Sensitive Buster", la herramienta es de código abierto por lo que puedes editarlo para adaptarlo a tus necesidades.

¿Cómo Usarlo?
Sensitive Buster es de lo más sencillo de manejar, se divide en 5 módulos (admin, backup, dir, files, shell), empecemos.

Paso 1
Descargar Sensitive Buster y descomprimirlo

Paso 2
Abrir una nueva terminal y dirigirnos al directorio donde se descomprimió, en mi caso lo descomprimí en:
windows:
cd C:/Sensitive_Buster/
linux:
cd Documentos/Sensitive_Buster

Paso 3
La sintaxis del comando es python sensitivebuster.py "<VICTIMA>" -m <MODULO>, de esta manera.
Mi objetivo sera hacia mi misma PC
~# python sensitivebuster.py "http://localhost/" -m shell
Comenzará a escanear la web y arrojará algo parecido a esto:
Cuando termine el proceso se guardaran los resultados en un archivo similar a http:localhost.txt en la carpeta raíz.

Paso 4
Así cuando finalmente termine podrás iniciar búsqueda con otros de los módulos ya mencionados, ¡Y eso es todo!
Espero le puedas dar un uso con provecho, repito "El conocimiento es libre".


Descarga de los materiales
Sensitive Buster (Descargar)
Ubuntu [Linux] (Descargar)
Python [No es necesario descargarlo en linux] (Descargar)

jueves, 24 de octubre de 2013

Administrar Permisos de Windows con Editor de Directivas de Grupo Local - (gpedit.msc)

El Editor de directivas de Grupo Local es una herramienta de windows que permite administrar los permisos del equipo y de los usuarios, en windows 2000 y las versiones posteriores de Windows usan directivas de grupo para aplicar la configuración del registro. La directiva puede ser aplicada localmente a un único equipo usando gpedit.msc, o a varios usuarios y equipos dentro de un dominio usando gpmc.msc.

¿Para qué nos serviría esto?

Tal como mencioné anteriormente nos permite modificar los permisos y funciones de windows entre otras cosas, tales como:
Algo que se puede observar en los cibercafés, como método de seguridad para proteger la aplicación que cuenta el tiempo que llevamos utilizando la pc.

¿Cómo ejecutar o acceder al Editor?

Para acceder al editor:

-Presionamos las teclas:
Home + R
-Windows 7
Damos click en "Inicio", buscamos "ejecutar" y presionamos la tecla Intro.
-Versiones anteriores:
Click en "Inicio" > ejecutar (En la parte inferior derecha)

Una vez abierta la ventana "ejecutar" tecleamos la palabra gpedit.msc y damos enter.
Finalmente nos mostrará una ventana como esta, donde podremos empezar a administrar la directiva de windows y el registro. No estoy seguro pero creo que algunos windows no cuentan con esto, si tienes algún problema, puedes instalarlo aquí.

FIN..?

Les dejo un post donde pueden consultar algunas otras funciones.