Buscar vulnerabilidades aplicaciones web

 

https://www.onlinetis.com

Buscar vulnerabilidades aplicaciones web

Uniscan es una herramienta clásica y muy eficaz en Kali Linux para buscar vulnerabilidades en aplicaciones web (como LFI, RFI y RCE) y realizar escaneos de huellas digitales (fingerprinting).

Aunque la herramienta viene nativamente en inglés, su interfaz gráfica (uniscan-gui) es tan directa e intuitiva que se puede dominar en un par de minutos.

1. Cómo instalar y abrir Uniscan-GUI

Si estás usando una versión reciente o ligera de Kali Linux, es posible que no venga instalada por defecto. Puedes instalarla y ejecutarla abriendo tu terminal y siguiendo estos pasos:

1.Actualizar los repositorios:Paso obligatorio.

Asegúrate de que tu lista de paquetes esté al día ejecutando:

Bash
sudo apt update
2.Instalar Uniscan:Descarga de la herramienta.

Instala la herramienta y todas sus dependencias necesarias con el siguiente comando:

Bash
sudo apt install uniscan
3.Iniciar la interfaz gráfica:Ejecución.

Para abrir la versión con ventana (GUI), escribe:

Bash
uniscan-gui

2. Traducción y Guía de la Interfaz (en Español)

Cuando se abra la ventana de uniscan-gui, verás varias casillas de verificación (checkboxes). Aquí tienes la traducción exacta de lo que hace cada opción para que sepas qué estás activando:

Opción en InglésTraducción al Español¿Qué hace?
TargetObjetivoAquí introduces la URL de la web a analizar (ej: [http://testphp.vulnweb.com/](http://testphp.vulnweb.com/)).
Directory CheckComprobación de DirectoriosBusca carpetas e índices ocultos o expuestos en el servidor.
File CheckComprobación de ArchivosIntenta localizar archivos interesantes o vulnerables (como respaldos .bak, .log, etc.).
Robots.txt CheckComprobación de Robots.txtAnaliza el archivo robots.txt para ver qué directorios ha pedido el dueño de la web que los buscadores no indexen (suele haber rutas críticas ahí).
Web FingerprintHuella Digital WebDetecta qué CMS (WordPress, Joomla, etc.), plugins o tecnologías se usan en la web.
Server FingerprintHuella Digital del ServidorRealiza pruebas (como ping, traceroute o escaneos básicos) para identificar el sistema operativo y el servidor web (Apache, Nginx).
Dynamic TestPrueba DinámicaEl escaneo más importante. Busca activamente fallos de Inyección SQL (SQLi), Cross-Site Scripting (XSS) y ejecución de comandos.
Static TestPrueba EstáticaAnaliza el código o respuestas visibles en busca de enlaces expuestos o comentarios extraños.
Stress TestPrueba de EstrésRealiza múltiples peticiones masivas para evaluar la resistencia del servidor (¡Cuidado! Puede ralentizar o tirar la web).

3. Cómo realizar tu primer escaneo

  1. Escribe la URL de tu objetivo en el campo Target. (Recuerda realizar estas pruebas solo en entornos controlados o webs de práctica autorizadas).

  2. Marca las casillas que necesites. Si quieres un análisis completo pero seguro, marca todas excepto Stress Test.

  3. Haz clic en el botón Start Scan (Iniciar Escaneo) situado en la esquina inferior.

  4. Verás los resultados aparecer en tiempo real en el cuadro de texto blanco central.

⚠️ Nota importante: Uniscan es una herramienta excelente, pero lleva varios años sin recibir actualizaciones mayores. Si en algún momento necesitas herramientas más modernas y con soporte activo para auditorías web, te recomiendo echarle un vistazo a OWASP ZAP (que sí incluye traducción oficial al español en su interfaz) o a Nikto.

https://www.onlinetis.com 

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux