Como usar sslscan en Kali Linux hacking y ciberseguridad

 

www.onlinetis.com 

Como usar sslscan en Kali Linux hacking y ciberseguridad

Esta herramienta permite consultar servicios SSL/TLS (como HTTPS) e informar sobre las versiones de protocolo, conjuntos de cifrado, intercambios de claves, algoritmos de firma y certificados en uso. Esto ayuda al usuario a comprender qué parámetros presentan vulnerabilidades de seguridad.

sslscan también puede generar los resultados en un archivo XML para facilitar su uso por parte de programas externos.

Como instalar: sudo apt install sslscan

Escáner rápido de SSL/TLS

 

# sslscan -h

Usando sslscan en Kali Linux

Para usar sslscan en Kali Linux, debes abrir una terminal y ejecutar el comando sslscan seguido de la dirección IP o el nombre de host del servidor que quieres analizar.

Aquí tienes la sintaxis básica:

sslscan [opciones] <host:puerto>


Ejemplo de uso

Para realizar un escaneo básico en un servidor web, puedes usar el siguiente comando:

sslscan www.ejemplo.com

Este comando escaneará los puertos 443 (HTTPS) y 21 (FTP), y los resultados se mostrarán en la terminal.


Escaneo de puertos específicos

Si necesitas escanear un puerto diferente al predeterminado, puedes especificarlo:

sslscan --no-http <host>:<puerto>

El argumento --no-http le indica a sslscan que no intente usar el puerto 443 para HTTPS.


Guardar el resultado en un archivo

Para guardar los resultados del escaneo en un archivo de texto, utiliza el argumento --xml para generar una salida en formato XML o simplemente redirige la salida estándar a un archivo:

sslscan --xml=informe.xml www.ejemplo.com

O bien:

sslscan www.ejemplo.com > informe.txt


Opciones y funcionalidades de sslscan

sslscan es una herramienta muy útil para auditar la seguridad de servidores SSL/TLS. Permite detectar:

  • Protocolos SSL/TLS compatibles: Identifica qué versiones de SSL (v2, v3) y TLS (v1.0, v1.1, v1.2, v1.3) están habilitadas.

  • Cifrados débiles: Muestra los cifrados (ciphers) que se consideran vulnerables o de baja seguridad.

  • Vulnerabilidades: Puede detectar vulnerabilidades conocidas como Heartbleed, POODLE, y Logjam.

  • Información del certificado: Muestra detalles del certificado SSL, como la fecha de validez y la autoridad emisora.

Puedes usar el comando man sslscan o sslscan --help para ver la lista completa de opciones y argumentos disponibles.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux