Wmap web scanner
WMAP é um scanner de vulnerabilidades web que foi criado originalmente a partir de uma ferramenta chamada SQLMap. Esta ferramenta é integrada com o Metasploit e nos permite conduzir a varredura de aplicações web a partir do Framework.
[ Hits: 24.812 ]
Por: Luiz Vieira em 09/02/2011 | Blog: http://hackproofing.blogspot.com/
[*] Usage: wmap_targets [options] -h Display this help text -c [url] Crawl website (msfcrawler) -p Print all available targets -r Reload targets table -s [id] Select target for testing -a [url] Add new targetmsf > wmap_targets -a http://192.168.1.204
[*] Added target 192.168.1.204 80 0 [*] Added request /msf > wmap_targets -p
[*] Id. Host Port SSL [*] 1. 192.168.1.204 80 [*] Done.Após isso, selecionamos o alvo que desejamos varrer utilizando o parâmetro "-s". Quando exibimos a lista de alvos novamente, podemos ver que há uma seta apontando para o alvo que foi selecionado.
[*] Id. Host Port SSL [*] => 1. 192.168.1.204 80 [*] Done.Usando o comando "wmap_run" iniciaremos a varredura do sistema alvo. Primeiro usamos o parâmetro "-t" para listar os módulos que serão usados para varrer o sistema remoto.
[*] Usage: wmap_run [options] -h Display this help text -t Show all matching exploit modules -e [profile] Launch profile test modules against all matched targets. No profile runs all enabled modules.msf > wmap_run -t
[*] Loaded auxiliary/scanner/http/webdav_website_content ... [*] Loaded auxiliary/scanner/http/http_version ... [*] Loaded auxiliary/scanner/http/webdav_scanner ... [*] Loaded auxiliary/scanner/http/svn_scanner ... [*] Loaded auxiliary/scanner/http/soap_xml ... ...corte...Tudo o que resta agora é realizar a varredura contra nossa URL alvo.
Instalação do Wonderland Server
ARP Poisoning: compreenda os princípios e defenda-se
Vulnerabilidade em mais de 6 milhões de sites com flash
Segurança da Informação no Brasil, qual é nossa realidade?
Proxy reverso com ModSecurity no Debian Etch
Armitage: a nova interface gráfica do Metasploit
Servidor de Backup com Ubuntu Server 24.04 LTS, RAID e Duplicati (Dell PowerEdge T420)
Visualizar câmeras IP ONVIF no Linux sem necessidade de instalar aplicativos
Atualizar Debian Online de uma Versão para outra
Dica para encontrar diversos jogos Indies criativos
Instalando Discord no Debian 13
Instalar driver Nvidia no Debian 13
Redimensionando, espelhando, convertendo e rotacionando imagens com script
A escola é altamente ineficiente e ineficaz! (13)
Sincronização Horario Estação de trabalho máquinas domínio com samba N... (2)