Jul 12 2006
Test de penetración en servidor web.
Viene a ser como una guía o pasos a seguir para poder auditar (no hackear que hay mucho populismo XD) una máquina remota, concrétamente un servidor Web aunque puede ser válido para un host remoto no necesariamente que se dedique a servir webs.
Viene muy bien segmentado y las herramientas que usan son muy efectivas y de sobra conocidas por usuarios metidos en temas de seguridad, Nmap, Hping, Firewalk, Nessus y alguna para windows como Teleport, GFI etc.
Por cierto, he visto la lista y no he visto a mi querido Netcat ¿? volveré a hacerlo con más calma que es extensa.
Más o menos sigue la lógica de una auditoría de seguridad, Herramientas de enumeración de servicios y puertos (Nmap) , vulnerabilidades conocidas (Nesus), exploits (SQL Power Injector) etc etc.
Acceso a la información desde aquí.
Comparte este contenido de DaboBlog
Lo curioso del caso es que hace como unos 4 meses estaba a un 80%.
Querer explicar a alguien que tras una pantalla negra con letras blancas o verdes, se esconde algo “bello” es complicado.




