sábado, 8 de julio de 2017

Esceno de vulnerabilidades con nmap

Hola amigos.

Hoy, vamos a ver un script de nmap que nos va a servir como escaneador de vulnerabilidades.

En primer lugar, nos descargamos


O bien podéis ir a la página https://github.com/scipag/vulscan y descargárlo todo



Y copiamos todos los archivos a /usr/share/nmap/scripts/vulscan

El siguiente paso es escanear:

nmap -sV --script=vulscan/vulscan.nse ip_victima



También podemos especificar una base de datos concreta con

--script-args vulscandb=tu_base_de_datos

¿Cómo podríamos actualizar la base de datos?

En la página https://github.com/scipag/vulscan vienen los enlaces de las bases de datos.




No hay comentarios:

Publicar un comentario

Nota: solo los miembros de este blog pueden publicar comentarios.