👽Herramientas de Análisis
Existen numerosas herramientas automáticas para encontrar vulnerabilidades. A continuación se presentan algunas de las principales herramientas para el análisis de vulnerabilidades:
Última actualización
Existen numerosas herramientas automáticas para encontrar vulnerabilidades. A continuación se presentan algunas de las principales herramientas para el análisis de vulnerabilidades:
Última actualización
Es una de las herramientas más completas y ampliamente utilizada en organizaciones para encontrar vulnerabilidades en sistemas. Hay una sección dedicada solamente a este herramienta:
NessusEs otra de las herramientas de análisis de vulnerabilidades más utilizadas. También hay una sección en detalle sobre esta herramienta:
OpenVASNikto es capaz de realizar pruebas de seguridad automatizadas en servidores web y aplicaciones web, incluyendo pruebas de vulnerabilidades comunes como inyecciones SQL, cross-site scripting (XSS), Local File Inclusion y otros.
Viene instalado en Kali Linux por defecto
Skipfish es capaz de realizar pruebas automatizadas de seguridad en aplicaciones web, incluyendo pruebas de vulnerabilidades comunes como inyecciones SQL, cross-site scripting (XSS), Local File Inclusion y otros. La herramienta también puede realizar pruebas de directorios y archivos, escaneo de puertos y seguimiento de cookies y encabezados.
Además, Skipfish tiene la capacidad de generar informes detallados sobre las vulnerabilidades de seguridad encontradas en la aplicación web evaluada.
Viene instalado en Kali Linux por defecto
Nuclei es una herramienta de código abierto utilizada para realizar pruebas de seguridad automatizadas en aplicaciones web. La herramienta está escrita en Go y se ejecuta en sistemas operativos Linux, Unix y Windows.
Hay una sección dedicada solamente a esta herramienta en detalle: