Principal: Explotación.
Secundaria: N/A.
Es una herramienta que permite la explotación vulnerabilidades identificadas dentro de una aplicación Web, ofrece varios tipos de ataques para comprometer los usuarios del aplicativo.
Tecnologías soportadas: Aplicaciones Web (HTTP/HTTPS).
Modo de ejecución: Activo.
Comprometer el equipo de los usuarios de la aplicación.
Obtener acceso a directorios de la aplicación Web.
Reportes:
Resultados exportables: X
Realizar un ataque de fuerza bruta en busca de directorios en una aplicación Web. Inicie la herramienta con el siguiente comando:
La herramienta queda en espera de instrucciones, introduzca el siguiente comando para elegir el módulo que se utilizará para efectuar el ataque.
Ingrese el comando show options que muestra las opciones que se requerirán configurar para ejecutar el ataque.
Cambie el valor por defecto de la opción TARGET, por la URL del aplicativo que utilizará como base de su ataque, con la siguiente instrucción.
Para iniciar el ataque ejecute la siguiente instrucción.
El ataque comienza mostrándose en consola los directorios que están siendo probados.
La herramienta no guarda ninguna información de ejecución, por lo que es necesario monitorear continuamente la salida que envía a la consola para identificar aquellos directorios que existan en el aplicativo.
Liga: http://sourceforge.net/projects/Websploit
Autor (es): Fardin Allahverdinazhand.
Contacto: 0x0ptim0us [at] gail.com
Licencia: GNU GENERAL PUBLIC LICENSE Version 3.