Como usar sslscan en Kali Linux hacking y ciberseguridad
Como usar sslscan en Kali Linux hacking y ciberseguridad
Esta herramienta permite consultar servicios SSL/TLS (como HTTPS) e informar sobre las versiones de protocolo, conjuntos de cifrado, intercambios de claves, algoritmos de firma y certificados en uso. Esto ayuda al usuario a comprender qué parámetros presentan vulnerabilidades de seguridad.
sslscan también puede generar los resultados en un archivo XML para facilitar su uso por parte de programas externos.
Como instalar: sudo apt install sslscan
Escáner rápido de SSL/TLS
# sslscan -h
Usando sslscan en Kali Linux
Para usar sslscan en Kali Linux, debes abrir una terminal y ejecutar el comando sslscan seguido de la dirección IP o el nombre de host del servidor que quieres analizar.
Aquí tienes la sintaxis básica:
sslscan [opciones] <host:puerto>
Ejemplo de uso
Para realizar un escaneo básico en un servidor web, puedes usar el siguiente comando:
sslscan www.ejemplo.com
Este comando escaneará los puertos 443 (HTTPS) y 21 (FTP), y los resultados se mostrarán en la terminal.
Escaneo de puertos específicos
Si necesitas escanear un puerto diferente al predeterminado, puedes especificarlo:
sslscan --no-http <host>:<puerto>
El argumento --no-http le indica a sslscan que no intente usar el puerto 443 para HTTPS.
Guardar el resultado en un archivo
Para guardar los resultados del escaneo en un archivo de texto, utiliza el argumento --xml para generar una salida en formato XML o simplemente redirige la salida estándar a un archivo:
sslscan --xml=informe.xml www.ejemplo.com
O bien:
sslscan www.ejemplo.com > informe.txt
Opciones y funcionalidades de sslscan
sslscan es una herramienta muy útil para auditar la seguridad de servidores SSL/TLS. Permite detectar:
Protocolos SSL/TLS compatibles: Identifica qué versiones de SSL (v2, v3) y TLS (v1.0, v1.1, v1.2, v1.3) están habilitadas.
Cifrados débiles: Muestra los cifrados (ciphers) que se consideran vulnerables o de baja seguridad.
Vulnerabilidades: Puede detectar vulnerabilidades conocidas como Heartbleed, POODLE, y Logjam.
Información del certificado: Muestra detalles del certificado SSL, como la fecha de validez y la autoridad emisora.
Puedes usar el comando man sslscan o sslscan --help para ver la lista completa de opciones y argumentos disponibles.