Blog con notas, publicaciones sobre exploits, uso de herramientas, búsqueda de vulnerabilidades y más. @Yonatan_correa
Mostrando las entradas con la etiqueta fuzzing web. Mostrar todas las entradas
Mostrando las entradas con la etiqueta fuzzing web. Mostrar todas las entradas
25 mayo 2018
Simples herramientas de fuzzer
En este post, quiero demostrar algunas herramientas con las cual podemos realizar Fuzzing.
Que es el Fuzzing?
Según Wikipedia: Fuzzing es una técnica de prueba de software, a menudo automatizado o semiautomatizado, que implica proporcionar datos inválidos, inesperados o aleatorios a las entradas de un programa de ordenador.
Bueno, cabe aclara que en los post anteriores nosotros realizamos un script el cual fuzzeaba contra nuestras aplicaciones vulnerables
La idea de este post es dar a entender que podemos automatizar el proceso de fuzzing y no es solamente de forma manual
Hay muchas aplicaciones de fuzzing, pero en este caso solo vamos a presentar 2, una que viene en Kali linux y otra que podemos instalar fácilmente
Bueno entonces empecemos
BED (Bruteforce Exploit Detector), es un fuzzer de protocolo de texto plano que comprueba si el software tiene vulnerabilidades comunes como desbordamientos de búfer, errores de cadena de formato, desbordamientos de enteros, etc.
BED soporta los siguientes protocolos
FTP SMTP POP HTTP
IRC IMAP PJL LPD
FINGER SOCKS4 SOCKS5
Suscribirse a:
Entradas (Atom)