Entradas

XSSer detecta, explota y reporta vulnerabilidades de tipo XSS

Imagen
  https://www.onlinetis.com XSSer detecta, explota y reporta vulnerabilidades de tipo XSS XSSer (Cross Site Scripter) es una herramienta automatizada integrada en Kali Linux diseñada para detectar, explotar y reportar vulnerabilidades de tipo XSS (Cross-Site Scripting) en aplicaciones web. Contiene bastantes opciones para evadir filtros WAF (Web Application Firewall) e inyectar payloads personalizados. Guía rápida de uso 1. Instalación o actualización En Kali Linux suele venir preinstalado. Si necesitas instalarlo o actualizarlo, abre la terminal y ejecuta: Bash sudo apt update && sudo apt install xsser -y 2. Flujo de trabajo y comandos principales 1.Ataque básico a una URL: Inyección en parámetro GET. Para probar un parámetro específico (sustituye XSS por el punto de inyección deseado): Bash xsser -u "http://ejemplo.com/pagina.php?id=XSS" 2.Escaneo automático y crawler: Exploración profunda. Si quieres que la herramienta busque formularios y enlaces vulnerables a...

beef-xss herramienta de auditoría de seguridad en navegadores web

Imagen
  https://www.onlinetis.com beef-xss herramienta de auditoría de seguridad en navegadores web El comando beef-xss-start (o simplemente beef-xss ) se utiliza en Kali Linux para iniciar BeEF ( Browser Exploitation Framework ), una herramienta de auditoría de seguridad enfocada en evaluar el impacto de vulnerabilidades XSS ( Cross-Site Scripting ) en navegadores web. 1. Iniciar el servicio Abre una terminal en Kali Linux con permisos de administrador e inicia la herramienta: Bash sudo beef-xss Al ejecutarlo por primera vez o si utilizas las credenciales por defecto, el sistema te pedirá cambiar la contraseña predeterminada para el usuario beef por motivos de seguridad. 2. Acceso al panel de control Una vez que el servicio arranca, se iniciará la interfaz web y verás en la terminal la dirección de acceso local: URL de la interfaz: [http://127.0.0.1:3000/ui/panel](http://127.0.0.1:3000/ui/panel) Usuario por defecto: beef Contraseña: La que configuraste durante el inicio del servic...

Evilgrade framework de pruebas de penetración

Imagen
  https://www.onlinetis.com Evilgrade framework de pruebas de penetración Evilgrade es un marco ( framework ) de pruebas de penetración histórico desarrollado para evidenciar fallos de seguridad en los mecanismos de actualización de software. Su objetivo principal es demostrar cómo las aplicaciones que no aseguran o no verifican sus descargas pueden ser vulnerables a la inyección de código. ¿Cómo funciona a nivel teórico? El escenario que simula Evilgrade requiere que el auditor o atacante esté posicionado en la red para interceptar el tráfico mediante un ataque de tipo Man-in-the-Middle (MitM) o suplantación de DNS ( DNS Spoofing ): Interceptación del tráfico: Se redirige el dominio al que la aplicación consulta sus actualizaciones hacia la máquina del auditor. Detección de la petición: Evilgrade emula el servidor de actualización legítimo y detecta cuando la aplicación realiza una consulta en texto plano (HTTP). Inyección de binario: En lugar de la actualización real, el sis...