22 jun 2012

Herramientas gratuitas para Penetration Test

Los Test de Penetración y Simulacros de Ataque requieren muchas herramientas. No me preocupa que me llamen "script kiddie" porque puedo lograr más y más rápido cuando no tengo que codificar cada una de las tareas que necesito hacer. Esta nota es para destacar a las compañías que hacen esto posible y darles una pequeña muestra de agradecimiento.

(Si alguna vez ha intentado convencer a una compañía para dar algo gratis podrá comprender que tan grande es esto) Algunos dan mucho, otros solo una herramienta, incluso uno es más que muchos otros.

El primero es Rapid7 y el equipo de Metasploit:
Secciones de herramientas de otras compañías:
Por supuesto las Microsoft Sysinternals:
Si conocen más, dejen abajo un comentario y las agregaré a la lista (agregadas por los lectores):
Más información y herramientas de post explotación:

Suscríbete a nuestro Boletín

4 comentarios:

  1. Hay un software que crea pendrives con aplicaciones específicas para captura de datos volátiles (en RAM, temporarios, etc) para análisis forense. El desarrollador es brasilero y asistí a una presentación. Muy interesante

    http://www.tonyrodrigues.com/muffin

    ResponderBorrar
  2. Grendel Scan Web Vulnerability Scanner

    es una aplicación de código abierto de pruebas de seguridad web. Cuenta con módulo de pruebas automatizadas para la detección de vulnerabilidades comunes en aplicaciones Web, y las características orientadas a ayudar a la penetración de las pruebas manuales.

    Descarga

    Fimap Automatic LFI/RFI Scanner and Exploiter

    es una pequeña herramienta programada en python que puede encontrar, preparar, auditar & explotar automaticamente los errores de Remote File Inclusion en aplicaciones web. Fimap debe ser algo como sqlmap sólo para LFI/RFI en lugar de la inyección de SQL. Es actualmente bajo desarrollo, pero es utilizable. El objetivo de Fimap es mejorar la calidad y la seguridad de su sitio web.

    Descargar

    Websecurify Scanner Penetration Testing Tool

    Websecurify es una solución avanzada de pruebas construida para identificar con rapidez y precisión los problemas de seguridad de aplicaciones web.

    Descarga

    ResponderBorrar

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!