LinuxParty
NUESTRO SITIO necesita la publicidad para costear hosting y el dominio. Por favor considera deshabilitar tu AdBlock en nuestro sitio. También puedes hacernos una donación entrando en linuxparty.es, en la columna de la derecha.
OWASP Joomla! Vulnerability Scanner (JoomScan) es un proyecto de código abierto, desarrollado con el objetivo de automatizar la tarea de detección de vulnerabilidades y aseguramiento de confiabilidad en las implementaciones de Joomla CMS. Implementada en Perl, esta herramienta permite un escaneo fluido y sin esfuerzo de las instalaciones de Joomla, dejando una huella mínima con su arquitectura modular y liviana. No solo detecta vulnerabilidades ofensivas conocidas, sino que también es capaz de detectar muchas configuraciones erróneas y deficiencias a nivel de administrador que los adversarios pueden aprovechar para comprometer el sistema. Además, OWASP JoomScan proporciona una interfaz fácil de usar y compila los informes finales en formatos de texto y HTML para facilitar su uso y minimizar los gastos generales de los informes.
OWASP JoomScan se incluye en las distribuciones de Kali Linux.
¿POR QUÉ OWASP JOOMSCAN?
Automatizado ...
* Enumerador de versiones
* Enumerador de vulnerabilidades (basado en la versión)
* Enumerador de componentes (1209 el más popular de forma predeterminada)
* Enumerador de vulnerabilidades de componentes (basado en la versión) (+ 1030 exploit)
* Detector de firewall
* Generación de informes a salida de texto y HTML
* Búsqueda de archivos de registro comunes
* Búsqueda de archivos de copia de seguridad comunes
INSTALAR EN PC/Servidor
git clone https://github.com/rezasp/joomscan.git cd joomscan perl joomscan.pl
Para la instalación y el uso de Docker
# Crea la imagen de docker / Build the docker image docker build -t rezasp/joomscan . # Ejecute un nuevo contenedor de docker con el directorio de informes montado en el host docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli rezasp/joomscan # Para acceder al contenedor de docker, puede ejecutar el siguiente comando docker run -it -v /path/to/reports:/home/joomscan/reports --name joomscan_cli --entrypoint /bin/bash rezasp/joomscan
ARGUMENTOS JOOMSCAN
Usage: joomscan.pl [options] --url | -u <URL> | The Joomla URL/domain to scan. --enumerate-components | -ec | Try to enumerate components. --cookie <String> | Set cookie. --user-agent | -a <user-agent> | Use the specified User-Agent. --random-agent | -r | Use a random User-Agent. --timeout <time-out> | set timeout. --about | About Author --update | Update to the latest version. --help | -h | This help screen. --version | Output the current version and exit.
EJEMPLOS DE USO DE JOOMSCAN DE OWASP
Realice comprobaciones predeterminadas ...
perl joomscan.pl --url www.example.como
perl joomscan.pl -u www.example.com
Enumere los componentes instalados ...perl joomscan.pl --url www.example.com --enumerate-componentso
perl joomscan.pl -u www.example.com --ec
Establecer cookie
perl joomscan.pl --url www.example.com --cookie "test=demo;"
Establecer usuario-agente
perl joomscan.pl --url www.example.com --user-agent "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"o
perl joomscan.pl -u www.example.com -a "Googlebot/2.1 (+http://www.googlebot.com/bot.html)"
Establecer agente de usuario aleatorio
perl joomscan.pl -u www.example.com --random-agento
perl joomscan.pl --url www.example.com -r
Establecer proxy
perl joomscan.pl --url www.example.com --proxy http://127.0.0.1:8080o
perl joomscan.pl -u www.example.com --proxy https://127.0.0.1:443
Actualizar Joomscan ...
perl joomscan.pl --update
PÁGINA OWASP
https://www.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project
REPOSITORIO GIT
https://github.com/rezasp/joomscan
CUESTIONES
https://github.com/rezasp/joomscan/issues

-
Seguridad
- Snort para Windows, detección de Intrusos y seguridad.
- 22 herramientas de seguridad de servidores Linux de código abierto en 2023
- 8 hábitos que deben tomar los teletrabajadores altamente seguros
- 7 cosas que incluso los nuevos usuarios de Linux pueden hacer para proteger mejor el sistema operativo
- Recuperar contraseñas de archivos comprimidos en 3 pasos
- Administración: Glances - herramienta de monitoreo y supervisión para Linux
- Cómo monitorear sistemas Linux remotos con Glances
- Los 5 mejores VPN del momento
- Cómo bloquear ataques de fuerza bruta SSH usando SSHGUARD en Linux
- Cómo purgar y limpiar tus discos y borrar archivos en forma segura
- Generar password aletorios en Linux
- LinuxParty 6 meses, estadísticas y crecimiento.
- 10 cortafuegos de seguridad de código abierto útiles para sistemas Linux
- Instalar Mod_Security y Mod_evasive para protegerse contra ataques de fuerza bruta o DDoS
- Malware relacionado con ChatGPT en aumento, dice Meta