{"id":34646,"date":"2019-10-31T21:59:35","date_gmt":"2019-10-31T18:59:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/web-tools-ili-s-chego-nachat-pentesteru\/"},"modified":"2019-10-31T21:59:35","modified_gmt":"2019-10-31T18:59:35","slug":"web-tools-ili-s-chego-nachat-pentesteru","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru","title":{"rendered":"\u00bfHerramientas web, o por d\u00f3nde empezar un pentester?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/447882\/\">Continuamos<\/a><\/noindex> hablando de herramientas \u00fatiles para el pentester. En este nuevo art\u00edculo, examinaremos herramientas para analizar la seguridad de aplicaciones web.<\/p>\n<p>Nuestro colega <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/belove\/\" class=\"user_link\">BeLove<\/a><\/noindex> ya hab\u00eda hecho una <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/125317\/\">selecci\u00f3n<\/a><\/noindex> hace aproximadamente siete a\u00f1os. Es interesante ver qu\u00e9 herramientas han mantenido y fortalecido sus posiciones, y cu\u00e1les han quedado atr\u00e1s y se utilizan raramente en la actualidad.<br \/>\n<img decoding=\"async\" alt=\"\u00bfHerramientas web, o por d\u00f3nde empezar un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/a6d02b9593ebdbe1b11ccc38e6357b2f.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nCabe destacar que Burp Suite tambi\u00e9n se incluye aqu\u00ed, pero sobre \u00e9l y sus \u00fatiles complementos habr\u00e1 una publicaci\u00f3n separada.<\/p>\n<h2>Contenido:<\/h2>\n<p><\/p>\n<ul>\n<li> <noindex><a rel=\"nofollow\" href=\"#Amass\">Amass<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Altdns\">Altdns<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#aquatone\">aquatone<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#MassDNS\">MassDNS<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#nsec3map\">nsec3map<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Acunetix\">Acunetix<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Dirsearch\">Dirsearch<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#wfuzz\">wfuzz<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#ffuf\">ffuf<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#gobuster\">gobuster<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Arjun\">Arjun<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#LinkFinder\">LinkFinder<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#JSParser\">JSParser<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#sqlmap\">sqlmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#NoSQLMap\">NoSQLMap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#oxml_xxe\">oxml_xxe<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#tplmap\">tplmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#CeWL\">CeWL<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Weakpass\">Weakpass<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#AEM_hacker\">AEM_hacker<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#JoomScan\">JoomScan<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#WPScan\">WPScan<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Amass\"><\/a><\/noindex>Amass<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/OWASP\/Amass\">Amass<\/a><\/noindex> \u2014 herramienta en Go para buscar y enumerar subdominios DNS y mapear redes externas. Amass es un proyecto de OWASP, creado para mostrar c\u00f3mo se ven las organizaciones en Internet desde la perspectiva de un observador externo. Amass obtiene nombres de subdominios de diversas maneras, utilizando tanto la enumeraci\u00f3n recursiva como la b\u00fasqueda en fuentes abiertas.<\/p>\n<p>Para detectar segmentos de red relacionados y n\u00fameros de sistemas aut\u00f3nomos, Amass utiliza direcciones IP obtenidas durante su funcionamiento. Toda la informaci\u00f3n encontrada se utiliza para construir un mapa de la red.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Las t\u00e9cnicas de recopilaci\u00f3n de informaci\u00f3n incluyen:<br \/>\n * DNS \u2014 enumeraci\u00f3n de subdominios a partir de un diccionario, fuerza bruta en subdominios, enumeraci\u00f3n 'inteligente' usando mutaciones basadas en subdominios encontrados, consultas DNS inversas y b\u00fasqueda de servidores DNS que permitan hacer solicitudes de transferencia de zona (AXFR); <\/p>\n<p>* B\u00fasqueda en fuentes abiertas \u2014 Ask, Baidu, Bing, CommonCrawl, DNSDB, DNSDumpster, DNSTable, Dogpile, Exalead, FindSubdomains, Google, IPv4Info, Netcraft, PTRArchive, Riddler, SiteDossier, ThreatCrowd, VirusTotal, Yahoo;<\/p>\n<p>* B\u00fasqueda en bases de datos de certificados TLS \u2014 Censys, CertDB, CertSpotter, Crtsh, Entrust;<\/p>\n<p>* Uso de API de motores de b\u00fasqueda \u2014 BinaryEdge, BufferOver, CIRCL, HackerTarget, PassiveTotal, Robtex, SecurityTrails, Shodan, Twitter, Umbrella, URLScan;<\/p>\n<p>* B\u00fasqueda en archivos web de Internet: ArchiveIt, ArchiveToday, Arquivo, LoCArchive, OpenUKArchive, UKGovArchive, Wayback;<\/li>\n<li>Integraci\u00f3n con Maltego; <\/li>\n<li>Proporciona la cobertura m\u00e1s completa para la tarea de b\u00fasqueda de subdominios DNS.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>Ten cuidado con amass.netdomains \u2014 intentar\u00e1 contactar cada direcci\u00f3n IP en la infraestructura identificada y obtener nombres de dominio de consultas DNS inversas y certificados TLS. Esta es una t\u00e9cnica 'ruidosa', puede revelar tus actividades de reconocimiento en la organizaci\u00f3n investigada. <\/li>\n<li>Alto consumo de memoria, puede consumir hasta 2 GB de RAM en diversas configuraciones, lo que no permitir\u00e1 ejecutar esta herramienta en la nube en un VDS barato.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"\u00bfHerramientas web, o por d\u00f3nde empezar un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/37e1dd6c273eaef2c7c979a57f98c0d9.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Altdns\"><\/a><\/noindex>Altdns<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/infosec-au\/altdns\">Altdns<\/a><\/noindex> \u2014 herramienta en Python para crear diccionarios para la enumeraci\u00f3n de subdominios DNS. Permite generar m\u00faltiples variantes de subdominios mediante mutaciones y permutaciones. Para ello se utilizan palabras que com\u00fanmente aparecen en subdominios (por ejemplo: test, dev, staging), todas las mutaciones y permutaciones se aplican a subdominios ya conocidos que se pueden proporcionar como entrada a Altdns. Como resultado se obtiene una lista de variaciones de subdominios que pueden existir, y esta lista se puede usar posteriormente en un ataque de fuerza bruta DNS.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Funciona bien con grandes conjuntos de datos.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"aquatone\"><\/a><\/noindex>aquatone<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/michenriksen\/aquatone\">aquatone<\/a><\/noindex> \u2014 anteriormente era m\u00e1s conocido como otra herramienta para la b\u00fasqueda de subdominios, pero su autor opt\u00f3 por dejarlo a favor del mencionado Amass. Ahora aquatone ha sido reescrito en Go y est\u00e1 m\u00e1s centrado en la exploraci\u00f3n preliminar de sitios web. Para ello, aquatone recorre los dominios especificados y busca en ellos sitios web en diferentes puertos, luego recopila toda la informaci\u00f3n sobre el sitio y toma una captura de pantalla. Es \u00fatil para una r\u00e1pida exploraci\u00f3n preliminar de sitios web, tras lo cual se pueden seleccionar objetivos prioritarios para los ataques.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Como resultado, crea un grupo de archivos y carpetas que son convenientes para usar en trabajos posteriores con otras herramientas:<br \/>\n * Informe HTML con las capturas de pantalla recopiladas y agrupadas por similitud de los encabezados de respuesta;<\/p>\n<p>* Archivo con todas las URL donde se encontraron sitios web;<\/p>\n<p> * Archivo con estad\u00edsticas y datos de la p\u00e1gina;<\/p>\n<p>* Carpeta con archivos que contienen los encabezados de respuesta de los objetivos encontrados; <\/p>\n<p>* Carpeta con archivos que contienen el cuerpo de respuesta de los objetivos encontrados;<\/p>\n<p>* Capturas de pantalla de los sitios web encontrados;<\/li>\n<li>Admite el trabajo con informes XML de Nmap y Masscan;<\/li>\n<li>Utiliza headless Chrome\/Chromium para renderizar las capturas de pantalla. <\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li> Puede llamar la atenci\u00f3n de sistemas de detecci\u00f3n de intrusiones, por lo que requiere configuraci\u00f3n.<\/li>\n<\/ul>\n<p>\nLa captura de pantalla se hizo para una de las versiones antiguas de aquatone (v0.5.0), en la que se implement\u00f3 la b\u00fasqueda de subdominios DNS. Las versiones antiguas se pueden encontrar en <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/michenriksen\/aquatone\/releases\">la p\u00e1gina de lanzamientos<\/a><\/noindex>.<br \/>\n<img decoding=\"async\" alt=\"\u00bfHerramientas web, o por d\u00f3nde empezar un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/42cf06a7d2ea19f973f76dccd0442bb8.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"MassDNS\"><\/a><\/noindex>MassDNS<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/blechschmidt\/massdns\">MassDNS<\/a><\/noindex> \u2014 otra herramienta para la b\u00fasqueda de subdominios DNS. Su principal diferencia es que realiza consultas DNS directamente a m\u00faltiples resolutores DNS diferentes y lo hace a una velocidad considerable. <\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>R\u00e1pido: capaz de resolver m\u00e1s de 350 mil nombres por segundo.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>MassDNS puede causar una carga significativa en los resolvers de DNS utilizados, lo que puede llevar a un bloqueo en estos servidores o a que su proveedor reciba quejas. Adem\u00e1s, generar\u00e1 una carga considerable en los servidores DNS de la empresa, si los tienen y son responsables de los dominios que est\u00e1 intentando resolver. <\/li>\n<li> La lista de resolvers est\u00e1 actualmente desactualizada, sin embargo, si se eliminan los resolvers de DNS no funcionales y se a\u00f1aden nuevos conocidos, todo ir\u00e1 bien.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"\u00bfHerramientas web, o por d\u00f3nde empezar un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/a53181d6982b8d115ec5ece79fbca157.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Captura de pantalla de aquatone v0.5.0<\/i><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"nsec3map\"><\/a><\/noindex>nsec3map<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/anonion0\/nsec3map\">nsec3map<\/a><\/noindex> \u2014 herramienta en Python para obtener una lista completa de dominios protegidos por DNSSEC.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Detecta r\u00e1pidamente hosts en zonas DNS con un m\u00ednimo de consultas, si la zona tiene habilitado el soporte para DNSSEC;<\/li>\n<li>Incluye un plugin para John the Ripper, que se puede usar para descifrar los hashes NSEC3 obtenidos.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>Muchos errores de DNS se manejan incorrectamente;<\/li>\n<li>No hay paralelizaci\u00f3n autom\u00e1tica en el procesamiento de registros NSEC, lo que obliga a dividir el espacio de nombres manualmente;<\/li>\n<li>Alto consumo de memoria.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Acunetix\"><\/a><\/noindex>Acunetix<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.acunetix.com\/\">Acunetix<\/a><\/noindex> \u2014 esc\u00e1ner de vulnerabilidades web que automatiza el proceso de verificaci\u00f3n de la seguridad de aplicaciones web. Prueba la aplicaci\u00f3n en busca de inyecciones SQL, XSS, XXE, SSRF y muchas otras vulnerabilidades web. Sin embargo, como cualquier otro esc\u00e1ner de m\u00faltiples vulnerabilidades web, no reemplaza a un pentester, ya que no podr\u00e1 encontrar cadenas de vulnerabilidades complejas o vulnerabilidades l\u00f3gicas. Aun as\u00ed, cubre muchas vulnerabilidades diferentes, incluidas diversas CVE, que un pentester podr\u00eda haber olvidado, lo que lo hace muy conveniente para liberar de verificaciones rutinarias.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Bajo nivel de falsos positivos;<\/li>\n<li>Los resultados se pueden exportar en forma de informes;<\/li>\n<li>Realiza un gran n\u00famero de verificaciones sobre diferentes vulnerabilidades;<\/li>\n<li>Escaneo paralelo de m\u00faltiples hosts. <\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>No hay un algoritmo de deduplicaci\u00f3n (p\u00e1ginas con funcionalidad id\u00e9ntica ser\u00e1n consideradas diferentes por Acunetix, ya que tienen diferentes URL), pero los desarrolladores est\u00e1n trabajando en ello;<\/li>\n<li>Requiere instalaci\u00f3n en un servidor web separado, lo que complica las pruebas de sistemas clientes con conexi\u00f3n VPN y el uso del esc\u00e1ner en un segmento aislado de la red local del cliente;<\/li>\n<li>Puede 'ruidoso' el servicio en investigaci\u00f3n, por ejemplo, enviar demasiados vectores de ataque en el formulario de contacto en el sitio web, complicando enormemente los procesos comerciales.<\/li>\n<li>Es una soluci\u00f3n propietaria y, por lo tanto, no gratuita.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"\u00bfHerramientas web, o por d\u00f3nde empezar un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/3756cfae6f3cbf221c42c8a439f6ee86.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Dirsearch\"><\/a><\/noindex>Dirsearch<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/maurosoria\/dirsearch\">Dirsearch<\/a><\/noindex> \u2014 herramienta en Python para el bruteforce de directorios y archivos en sitios web. <\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Puede distinguir entre las verdaderas p\u00e1ginas \"200 OK\" y las p\u00e1ginas \"200 OK\" que contienen el texto \"p\u00e1gina no encontrada\";<\/li>\n<li>Viene con un diccionario f\u00e1cil de usar, que tiene un buen equilibrio entre tama\u00f1o y eficiencia de b\u00fasqueda. Contiene rutas est\u00e1ndar comunes en muchos CMS y pilas tecnol\u00f3gicas;<\/li>\n<li>Su propio formato de diccionario que permite alcanzar una buena eficiencia y flexibilidad al \u043f\u0435\u0440\u0435\u0431\u043e\u0440\u0435 de archivos y directorios;<\/li>\n<li>Salida conveniente \u2014 texto plano, JSON;<\/li>\n<li>Puede hacer throttling \u2014 pausas entre solicitudes, lo que es vital para cualquier servicio d\u00e9bil.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>Las extensiones deben ser pasadas como una cadena, lo que es inc\u00f3modo si necesitas pasar muchas extensiones a la vez;<\/li>\n<li>Para utilizar su propio diccionario, debe hacerse algunos ajustes al formato de diccionarios Dirsearch para una m\u00e1xima eficiencia.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"\u00bfHerramientas web, o por d\u00f3nde empezar un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/00676a0d7916ecc4cc521a3a5e8607e5.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"wfuzz\"><\/a><\/noindex>wfuzz<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/xmendez\/wfuzz\">wfuzz<\/a><\/noindex> \u2014 fuzzing de aplicaciones web en Python. Probablemente, uno de los fuzzers web m\u00e1s conocidos. El principio es simple: wfuzz permite fuzzear cualquier parte de la solicitud HTTP, lo que permite fuzzear par\u00e1metros GET\/POST, encabezados HTTP, incluidas cookies y otros encabezados de autenticaci\u00f3n. Tambi\u00e9n es \u00fatil para el bruteforce de directorios y archivos simples, para lo cual se necesita un buen diccionario. Adem\u00e1s, cuenta con un sistema de filtros flexible que permite filtrar las respuestas del sitio web seg\u00fan varios par\u00e1metros, lo que contribuye a obtener resultados efectivos. <\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Multifuncional \u2014 estructura modular, la configuraci\u00f3n toma unos minutos;<\/li>\n<li>Mecanismo de filtrado y fuzzing conveniente;<\/li>\n<li>Se puede fuzzear cualquier m\u00e9todo HTTP, as\u00ed como cualquier parte de la solicitud HTTP.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>En desarrollo.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"\u00bfHerramientas web, o por d\u00f3nde empezar un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/f3b2ae5036eb8b8032f16516e78c82d0.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"ffuf\"><\/a><\/noindex>ffuf<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ffuf\/ffuf\">ffuf<\/a><\/noindex> \u2014 fuzzer web en Go, creado a imagen y semejanza de wfuzz, permite brutear archivos, directorios, rutas URL, nombres y valores de par\u00e1metros GET\/POST, encabezados HTTP, incluidos el encabezado Host para el bruteforce de hosts virtuales. A diferencia de su hom\u00f3logo wfuzz, se distingue por una mayor velocidad y algunas nuevas caracter\u00edsticas, como el soporte para diccionarios en formato Dirsearch.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Los filtros son similares a los filtros de wfuzz, permiten configurar el bruteforce de manera flexible;<\/li>\n<li>Permite fuzzear valores de encabezados HTTP, datos de solicitudes POST y diversas partes de la URL, incluidos nombres y valores de par\u00e1metros GET;<\/li>\n<li>Se puede especificar cualquier m\u00e9todo HTTP.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>En desarrollo.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"\u00bfHerramientas web, o por d\u00f3nde empezar un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/f432340ca10a6d834d01be4577f65fe2.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"gobuster\"><\/a><\/noindex>gobuster<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/OJ\/gobuster\">gobuster<\/a><\/noindex> \u2014 herramienta en Go para la exploraci\u00f3n, tiene dos modos de operaci\u00f3n. El primero se utiliza para hacer fuerza bruta de archivos y directorios en el sitio web, el segundo \u2014 para enumerar subdominios DNS. La herramienta no soporta por defecto la enumeraci\u00f3n recursiva de archivos y directorios, lo que, por supuesto, ahorra tiempo, pero por otro lado, cada nuevo endpoint en el sitio web debe ser atacado por separado.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Alta velocidad de operaci\u00f3n tanto para la enumeraci\u00f3n de subdominios DNS como para la fuerza bruta de archivos y directorios.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>La versi\u00f3n actual no soporta la configuraci\u00f3n de encabezados HTTP;<\/li>\n<li>Por defecto considera v\u00e1lidos solo algunos c\u00f3digos de estado HTTP (200, 204, 301, 302, 307).<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"\u00bfHerramientas web, o por d\u00f3nde empezar un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/2ce6c6ae6bbd0d2dc851ed632b5bc309.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Arjun\"><\/a><\/noindex>Arjun<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/s0md3v\/Arjun\">Arjun<\/a><\/noindex> \u2014 herramienta para la fuerza bruta de par\u00e1metros HTTP ocultos en par\u00e1metros GET\/POST, as\u00ed como en JSON. El diccionario incorporado tiene 25,980 palabras, que Ajrun verifica en casi 30 segundos. La clave es que Ajrun no verifica cada par\u00e1metro por separado, sino que comprueba alrededor de ~1000 par\u00e1metros a la vez y observa si la respuesta ha cambiado. Si la respuesta cambia, divide esos 1000 par\u00e1metros en dos partes y verifica cu\u00e1l de esas partes afecta la respuesta. De este modo, mediante una simple b\u00fasqueda binaria, se encuentra el par\u00e1metro o varios par\u00e1metros ocultos que afectaban la respuesta y, por lo tanto, pueden existir. <\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Alta velocidad de operaci\u00f3n gracias a la b\u00fasqueda binaria;<\/li>\n<li>Soporte para par\u00e1metros GET\/POST, as\u00ed como par\u00e1metros en formato JSON;<\/li>\n<\/ul>\n<p>\nDe manera similar funciona el complemento para Burp Suite \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/PortSwigger\/param-miner\"><b>param-miner<\/b><\/a><\/noindex>, que tambi\u00e9n es muy eficaz en la b\u00fasqueda de par\u00e1metros HTTP ocultos. Hablaremos m\u00e1s sobre \u00e9l en un pr\u00f3ximo art\u00edculo sobre Burp y sus complementos.<br \/>\n<img decoding=\"async\" alt=\"\u00bfHerramientas web, o por d\u00f3nde empezar un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/9571552d9954c5d9902ab658ecb77bbb.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"LinkFinder\"><\/a><\/noindex>LinkFinder<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/GerbenJavado\/LinkFinder\">LinkFinder<\/a><\/noindex> \u2014 script en Python para buscar enlaces en archivos JavaScript. Es \u00fatil para encontrar endpoints\/URLs ocultos o olvidados en la aplicaci\u00f3n web.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>R\u00e1pido;<\/li>\n<li>Hay un complemento especial para Chrome basado en LinkFinder.<\/li>\n<\/ul>\n<p>.<\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>Salida final inc\u00f3moda;<\/li>\n<li>No analiza JavaScript de forma din\u00e1mica;<\/li>\n<li>L\u00f3gica de b\u00fasqueda de enlaces bastante simple: si JavaScript est\u00e1 ofuscado de alguna manera, o los enlaces no est\u00e1n presentes originalmente y se generan din\u00e1micamente, no podr\u00e1 encontrar nada. <\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"\u00bfHerramientas web, o por d\u00f3nde empezar un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/4cbb12ad81b249cdb21a2f4861acc346.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"JSParser\"><\/a><\/noindex>JSParser<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/nahamsec\/JSParser\">JSParser<\/a><\/noindex> \u2014 script en Python que utiliza <noindex><a rel=\"nofollow\" href=\"https:\/\/www.tornadoweb.org\/en\/stable\/\">Tornado<\/a><\/noindex> y <noindex><a rel=\"nofollow\" href=\"https:\/\/beautifier.io\/\">JSBeautifier<\/a><\/noindex> para analizar URLs relativas de archivos JavaScript. Muy \u00fatil para detectar solicitudes AJAX y formar una lista de los m\u00e9todos API con los que interact\u00faa la aplicaci\u00f3n. Funciona eficazmente en conjunto con LinkFinder. <\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>An\u00e1lisis r\u00e1pido de archivos JavaScript.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"\u00bfHerramientas web, o por d\u00f3nde empezar un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/20812f77021319d9d1d7eafd5d394383.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"sqlmap\"><\/a><\/noindex>sqlmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/sqlmapproject\/sqlmap\">sqlmap<\/a><\/noindex> \u2014 quiz\u00e1s una de las herramientas m\u00e1s conocidas para el an\u00e1lisis de aplicaciones web. Sqlmap automatiza la b\u00fasqueda y explotaci\u00f3n de inyecciones SQL, trabaja con varios dialectos de SQL y cuenta con una gran cantidad de t\u00e9cnicas, desde el ataque directo con comillas hasta complejos vectores para inyecciones SQL basadas en tiempo. Adem\u00e1s, cuenta con m\u00faltiples t\u00e9cnicas de explotaci\u00f3n adicional para diferentes SGBD, por lo que es \u00fatil no solo como esc\u00e1ner de inyecciones SQL, sino tambi\u00e9n como una potente herramienta para explotar inyecciones SQL ya descubiertas.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Gran cantidad de t\u00e9cnicas y vectores variados;<\/li>\n<li>Bajo n\u00famero de falsos positivos;<\/li>\n<li>Muchas posibilidades de personalizaci\u00f3n, diferentes t\u00e9cnicas, base de datos objetivo, scripts de manipulaci\u00f3n para eludir WAF;<\/li>\n<li>Posibilidad de crear un volcado de datos de salida;<\/li>\n<li>Muchas oportunidades de explotaci\u00f3n, por ejemplo, para algunas bases de datos \u2014 carga\/descarga autom\u00e1tica de archivos, ejecuci\u00f3n de comandos (RCE) y m\u00e1s;<\/li>\n<li>Soporte para conexi\u00f3n directa a la base de datos utilizando los datos obtenidos durante el ataque;<\/li>\n<li>Se puede proporcionar un archivo de texto con los resultados de Burp \u2014 no es necesario configurar manualmente todos los atributos de la l\u00ednea de comandos.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>Dif\u00edcil de personalizar, por ejemplo, escribir comprobaciones propias debido a la escasa documentaci\u00f3n para esto;<\/li>\n<li>Sin la configuraci\u00f3n adecuada, realiza un conjunto incompleto de comprobaciones, lo que puede ser enga\u00f1oso.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"\u00bfHerramientas web, o por d\u00f3nde empezar un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/f99ac42bd3139894668353924112d416.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"NoSQLMap\"><\/a><\/noindex>NoSQLMap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/codingo\/NoSQLMap\">NoSQLMap<\/a><\/noindex> \u2014 herramienta en Python para automatizar la b\u00fasqueda y explotaci\u00f3n de inyecciones NoSQL. Es conveniente usar no solo en bases de datos NoSQL, sino tambi\u00e9n directamente durante la auditor\u00eda de aplicaciones web que utilizan NoSQL.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Al igual que sqlmap, permite no solo encontrar vulnerabilidades potenciales, sino tambi\u00e9n comprobar la posibilidad de su explotaci\u00f3n para MongoDB y CouchDB.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>No soporta NoSQL para Redis, Cassandra, actualmente se est\u00e1 trabajando en este aspecto.<\/li>\n<\/ul>\n<h2><noindex><a rel=\"nofollow\" name=\"oxml_xxe\"><\/a><\/noindex>oxml_xxe<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/BuffaloWill\/oxml_xxe\">oxml_xxe<\/a><\/noindex> \u2014 herramienta para insertar exploits XXE XML en varios tipos de archivos que utilizan XML en alguna forma.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Soporta muchos formatos comunes, como DOCX, ODT, SVG, XML.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>El soporte para PDF, JPEG, GIF no est\u00e1 completamente implementado;<\/li>\n<li>Solo crea un archivo. Para solucionar este problema, se puede utilizar la herramienta <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/BuffaloWill\/oxml_xxe\">docem<\/a><\/noindex>, que puede crear una gran cantidad de archivos con payloads en diferentes ubicaciones. <\/li>\n<\/ul>\n<p>\nLas utilidades mencionadas anteriormente son excelentes para probar XXE en el caso de cargar documentos que contienen XML. Pero no olvides que los procesadores de formatos XML pueden encontrarse en muchas otras situaciones, por ejemplo, XML puede utilizarse como un formato de datos en lugar de JSON.<\/p>\n<p>Por lo tanto, te recomendamos prestar atenci\u00f3n al siguiente repositorio, que contiene una gran cantidad de payloads variados: <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/swisskyrepo\/PayloadsAllTheThings\">PayloadsAllTheThings<\/a><\/noindex>.<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"tplmap\"><\/a><\/noindex>tplmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/epinna\/tplmap\">tplmap<\/a><\/noindex> \u2014 una herramienta en Python para la detecci\u00f3n y explotaci\u00f3n autom\u00e1tica de vulnerabilidades de Server-Side Template Injection, tiene configuraciones y banderas similares a sqlmap. Utiliza varias t\u00e9cnicas y vectores diferentes, incluyendo inyecciones a ciegas, y tambi\u00e9n tiene t\u00e9cnicas para ejecutar c\u00f3digo y cargar\/descargar archivos arbitrarios. Adem\u00e1s, tiene en su arsenal t\u00e9cnicas para una docena de diferentes motores de plantillas y algunas t\u00e9cnicas para buscar inyecciones de c\u00f3digo similares a eval() en Python, Ruby, PHP y JavaScript. En caso de explotaci\u00f3n exitosa, abre una consola interactiva.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Gran cantidad de t\u00e9cnicas y vectores variados; <\/li>\n<li>Soporta m\u00faltiples motores para renderizar plantillas;<\/li>\n<li>Muchas t\u00e9cnicas de explotaci\u00f3n.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"CeWL\"><\/a><\/noindex>CeWL<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/digininja\/CeWL\">CeWL<\/a><\/noindex> \u2014 un generador de diccionarios en Ruby, creado para extraer palabras \u00fanicas de un sitio web especificado, navega a trav\u00e9s de los enlaces en el sitio a una profundidad indicada. El diccionario formado con palabras \u00fanicas puede ser utilizado posteriormente para ataques de fuerza bruta en servicios o para forzar archivos y directorios en el mismo sitio web, o para atacar los hashes obtenidos con hashcat o John the Ripper. Es \u00fatil al compilar una lista 'objetivo' de contrase\u00f1as potenciales.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>F\u00e1cil de usar.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>Debes tener cuidado con la profundidad de b\u00fasqueda para no capturar otro dominio innecesariamente.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Weakpass\"><\/a><\/noindex>Weakpass<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/weakpass.com\">Weakpass<\/a><\/noindex> \u2014 un servicio que contiene m\u00faltiples diccionarios con contrase\u00f1as \u00fanicas. Extremadamente \u00fatil para diversas tareas relacionadas con el hackeo de contrase\u00f1as, desde ataques de fuerza bruta en cuentas de servicios objetivo hasta ataques offline de hashes obtenidos con <noindex><a rel=\"nofollow\" href=\"https:\/\/hashcat.net\/hashcat\/\">hashcat<\/a><\/noindex> o <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openwall.com\/john\/\">John The Ripper<\/a><\/noindex>. Contiene alrededor de 8 mil millones de contrase\u00f1as con longitudes que var\u00edan de 4 a 25 caracteres. <\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Incluye tanto diccionarios espec\u00edficos como diccionarios con las contrase\u00f1as m\u00e1s comunes; puedes elegir un diccionario espec\u00edfico seg\u00fan tus necesidades;<\/li>\n<li>Los diccionarios se actualizan y enriquecen con nuevas contrase\u00f1as;<\/li>\n<li>Los diccionarios est\u00e1n ordenados por eficacia. Se puede elegir una opci\u00f3n tanto para un r\u00e1pido brute force en l\u00ednea como para una selecci\u00f3n minuciosa de contrase\u00f1as de un extenso diccionario con las \u00faltimas filtraciones;<\/li>\n<li>Hay una calculadora que muestra el tiempo de brute force de las contrase\u00f1as en tu hardware.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"\u00bfHerramientas web, o por d\u00f3nde empezar un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/1e9daeca2b42b5ba4dd7750bee2ef36c.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNos gustar\u00eda destacar una categor\u00eda separada para herramientas de verificaci\u00f3n de CMS: WPScan, JoomScan y AEM hacker. <\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"AEM_hacker\"><\/a><\/noindex>AEM_hacker<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/0ang3el\/aem-hacker\">AEM hacker<\/a><\/noindex> \u2014 herramienta para identificar vulnerabilidades en aplicaciones de Adobe Experience Manager (AEM). <\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Puede identificar aplicaciones AEM de la lista de URLs que se le proporcionen;<\/li>\n<li>Contiene scripts para obtener RCE mediante la carga de un shell JSP o explotando SSRF.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"JoomScan\"><\/a><\/noindex>JoomScan<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/rezasp\/joomscan\">JoomScan<\/a><\/noindex> \u2014 herramienta en Perl para automatizar la detecci\u00f3n de vulnerabilidades en la implementaci\u00f3n de Joomla CMS. <\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Capaz de identificar defectos de configuraci\u00f3n y problemas en la configuraci\u00f3n del administrador;<\/li>\n<li>Enumera las versiones de Joomla y sus vulnerabilidades asociadas, as\u00ed como de componentes individuales;<\/li>\n<li>Contiene m\u00e1s de 1000 exploits para componentes de Joomla;<\/li>\n<li>Genera informes finales en formatos de texto y HTML.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"\u00bfHerramientas web, o por d\u00f3nde empezar un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/2f9561213895d338f8e88127bf02c3e6.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"WPScan\"><\/a><\/noindex>WPScan<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/wpscanteam\/wpscan\">WPScan<\/a><\/noindex> \u2014 herramienta para escanear sitios en WordPress, cuenta con vulnerabilidades tanto para el propio motor de WordPress como para algunos plugins.<\/p>\n<h4>Pros:<\/h4>\n<p><\/p>\n<ul>\n<li>Capaz de enumerar no solo plugins y temas inseguros de WordPress, sino tambi\u00e9n obtener una lista de usuarios y archivos TimThumb;<\/li>\n<li>Puede realizar ataques de brute force en sitios de WordPress.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Desventajas:<\/h4>\n<p><\/p>\n<ul>\n<li>Sin la configuraci\u00f3n adecuada, realiza un conjunto incompleto de comprobaciones, lo que puede ser enga\u00f1oso.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"\u00bfHerramientas web, o por d\u00f3nde empezar un pentester?\" src=\"\/wp-content\/uploads\/2019\/05\/eb391071eb62381da16c425d95e7cec5.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEn general, diferentes personas prefieren trabajar con diferentes herramientas: todas son buenas a su manera, y lo que le gusta a una persona puede no ser adecuado para otra. Si consideras que hemos pasado por alto alguna buena utilidad, \u00a1escr\u00edbenos al respecto en los comentarios!<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/452836\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430. \u0412 \u043d\u043e\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0434\u043b\u044f \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439. \u041d\u0430\u0448 \u043a\u043e\u043b\u043b\u0435\u0433\u0430 BeLove \u0443\u0436\u0435 \u0434\u0435\u043b\u0430\u043b \u043f\u043e\u0434\u043e\u0431\u043d\u0443\u044e \u043f\u043e\u0434\u0431\u043e\u0440\u043a\u0443 \u043e\u043a\u043e\u043b\u043e \u0441\u0435\u043c\u0438 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434. \u0418\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e \u0432\u0437\u0433\u043b\u044f\u043d\u0443\u0442\u044c, \u043a\u0430\u043a\u0438\u0435 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0441\u043e\u0445\u0440\u0430\u043d\u0438\u043b\u0438 \u0438 \u0443\u043a\u0440\u0435\u043f\u0438\u043b\u0438 \u0441\u0432\u043e\u0438 \u043f\u043e\u0437\u0438\u0446\u0438\u0438, \u0430 \u043a\u0430\u043a\u0438\u0435 \u043e\u0442\u043e\u0448\u043b\u0438 \u043d\u0430 \u0437\u0430\u0434\u043d\u0438\u0439 \u043f\u043b\u0430\u043d \u0438 \u0441\u0435\u0439\u0447\u0430\u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0440\u0435\u0434\u043a\u043e. \u041e\u0442\u043c\u0435\u0442\u0438\u043c, \u0447\u0442\u043e \u0441\u044e\u0434\u0430 \u0436\u0435 \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u0438 Burp Suite, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26108,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-34646","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Web tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:59:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:59:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Herramientas web, \u00bfo por d\u00f3nde empezar para un pentester? | ProHoster","description":"Continuamos compartiendo herramientas \u00fatiles para pentesters.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Web tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster","og:description":"\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:59:35+00:00","article:modified_time":"2019-10-31T18:59:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"34646","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 20:04:30","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:17:23","updated":"2026-01-21 20:04:30","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/34646","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=34646"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/34646\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/26108"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=34646"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=34646"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=34646"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}