{"id":88992,"date":"2020-07-17T07:42:02","date_gmt":"2020-07-17T05:42:02","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/wapiti-proverka-sajta-na-uyazvimosti-svoimi-silami"},"modified":"2020-07-17T07:42:02","modified_gmt":"2020-07-17T05:42:02","slug":"wapiti-proverka-sajta-na-uyazvimosti-svoimi-silami","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/wapiti-proverka-sajta-na-uyazvimosti-svoimi-silami","title":{"rendered":"Wapiti \u2014 comprobaci\u00f3n de vulnerabilidades del sitio por cuenta propia","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Wapiti \u2014 comprobaci\u00f3n de vulnerabilidades del sitio por cuenta propia\" src=\"\/wp-content\/uploads\/2020\/07\/c52b58a326ba424d73a93614818c82f5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nEn el anterior <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/news\/t\/507776\/\">el art\u00edculo<\/a><\/noindex> hemos hablado de <strong>Nemesida WAF Free<\/strong> \u2014 una herramienta gratuita para proteger sitios web y API de ataques cibern\u00e9ticos, y en esta ocasi\u00f3n hemos decidido hacer una rese\u00f1a sobre un popular esc\u00e1ner de vulnerabilidades <noindex><a rel=\"nofollow\" href=\"https:\/\/wapiti.sourceforge.io\/\">Wapiti<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p>El escaneo de un sitio web en busca de vulnerabilidades es una medida necesaria que, junto con el an\u00e1lisis del c\u00f3digo fuente, permite evaluar el nivel de su protecci\u00f3n contra amenazas de compromisos. El escaneo de un recurso web se puede realizar utilizando herramientas especializadas.<\/p>\n<p><\/p>\n<p>Nikto, W3af (escrito en Python 2.7, cuyo soporte ha finalizado) o Arachni (que no se apoya m\u00e1s desde febrero) son las soluciones m\u00e1s populares disponibles en el segmento gratuito. Por supuesto, hay otras, como Wapiti, en la que hemos decidido enfocarnos.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3 id=\"wapiti-rabotaet-so-sleduyuschimi-tipami-uyazvimostey\">Wapiti trabaja con los siguientes tipos de vulnerabilidades:<\/h3>\n<p><\/p>\n<ul>\n<li>divulgaci\u00f3n de archivos (locales y remotos, fopen, readfile);<\/li>\n<li>inyecciones (PHP \/ JSP \/ ASP \/ inyecciones SQL y inyecciones XPath);<\/li>\n<li>XSS (cross-site scripting) (reflejado y persistente);<\/li>\n<li>detecci\u00f3n y ejecuci\u00f3n de comandos (eval(), system(), passthru());<\/li>\n<li>inyecciones CRLF (divisi\u00f3n de respuestas HTTP, fijaci\u00f3n de sesi\u00f3n);<\/li>\n<li>inyecci\u00f3n XXE (XML external entity);<\/li>\n<li>SSRF (falsificaci\u00f3n de solicitudes en el servidor);<\/li>\n<li>uso de archivos potencialmente peligrosos conocidos (gracias a la base de datos de Nikto);<\/li>\n<li>configuraciones d\u00e9biles de .htaccess que pueden ser eludidas;<\/li>\n<li>la existencia de archivos de copia de seguridad que revelan informaci\u00f3n confidencial (divulgaci\u00f3n de c\u00f3digo fuente);<\/li>\n<li>Shellshock;<\/li>\n<li>redirecciones abiertas;<\/li>\n<li>m\u00e9todos HTTP no est\u00e1ndar que pueden estar permitidos (PUT).<\/li>\n<\/ul>\n<p><\/p>\n<h4 id=\"vozmozhnosti\">Caracter\u00edsticas:<\/h4>\n<p><\/p>\n<ul>\n<li>soporte para proxy HTTP, HTTPS y SOCKS5;<\/li>\n<li>autenticaci\u00f3n utilizando m\u00faltiples m\u00e9todos: Basic, Digest, Kerberos o NTLM;<\/li>\n<li>posibilidad de limitar el \u00e1mbito de escaneo (dominio, carpeta, p\u00e1gina, URL);<\/li>\n<li>eliminaci\u00f3n autom\u00e1tica de uno de los par\u00e1metros en la URL;<\/li>\n<li>m\u00faltiples medidas de precauci\u00f3n contra ciclos de escaneo infinitos (ejemplo: ifor, l\u00edmite de valores para el par\u00e1metro);<\/li>\n<li>posibilidad de establecer prioridad para explorar URLs (incluso si no est\u00e1n en el \u00e1mbito de escaneo);<\/li>\n<li>posibilidad de excluir algunas URLs del escaneo y ataques (por ejemplo: URL de cierre de sesi\u00f3n);<\/li>\n<li>importaci\u00f3n de cookies (obteni\u00e9ndolas con la herramienta wapiti-getcookie);<\/li>\n<li>posibilidad de activar\/desactivar la verificaci\u00f3n de certificados SSL;<\/li>\n<li>posibilidad de extraer URLs de JavaScript (int\u00e9rprete JS muy simple);<\/li>\n<li>interacci\u00f3n con HTML5;<\/li>\n<li>varios m\u00e9todos para controlar el comportamiento y las limitaciones del crawler;<\/li>\n<li>configuraci\u00f3n del tiempo m\u00e1ximo para el proceso de escaneo;<\/li>\n<li>adici\u00f3n de algunos encabezados HTTP personalizables o configuraci\u00f3n de un User-Agent personalizado.<\/li>\n<\/ul>\n<p><\/p>\n<h4 id=\"dopolnitelnye-vozmozhnosti\">Caracter\u00edsticas adicionales:<\/h4>\n<p><\/p>\n<ul>\n<li>generaci\u00f3n de informes de vulnerabilidades en varios formatos (HTML, XML, JSON, TXT);<\/li>\n<li>suspensi\u00f3n y reanudaci\u00f3n del escaneo o ataque (mecanismo de sesi\u00f3n utilizando bases de datos SQLite3);<\/li>\n<li>resaltado en la terminal para destacar vulnerabilidades;<\/li>\n<li>diferentes niveles de registro;<\/li>\n<li>una forma r\u00e1pida y sencilla de activar\/desactivar m\u00f3dulos de ataque.<\/li>\n<\/ul>\n<p><\/p>\n<h3 id=\"ustanovka\">Instalaci\u00f3n<\/h3>\n<p><\/p>\n<p>La versi\u00f3n actual de Wapiti se puede instalar de 2 maneras:<\/p>\n<p><\/p>\n<ul>\n<li>descargar la fuente desde el sitio oficial <noindex><a rel=\"nofollow\" href=\"https:\/\/wapiti.sourceforge.io\/\">del sitio web<\/a><\/noindex> y ejecutar el script de instalaci\u00f3n, tras haber instalado Python3;<\/li>\n<li>usando el comando pip3 install wapiti3.<\/li>\n<\/ul>\n<p><\/p>\n<p>Despu\u00e9s de esto, Wapiti estar\u00e1 listo para funcionar.<\/p>\n<p><\/p>\n<h3 id=\"rabota-s-instrumentom\">Trabajo con la herramienta<\/h3>\n<p><\/p>\n<p>Para demostrar el funcionamiento de Wapiti, utilizaremos un entorno especialmente preparado: sites.vulns.pentestit.ru (recurso interno), que contiene varias vulnerabilidades (Inyecci\u00f3n, XSS, LFI\/RFI) y otros defectos de aplicaciones web. <\/p>\n<p><\/p>\n<p><strong>La informaci\u00f3n se proporciona exclusivamente con fines informativos. \u00a1No infrinja la ley!<\/strong><\/p>\n<p><\/p>\n<p>El comando base para ejecutar el esc\u00e1ner:<\/p>\n<p><\/p>\n<pre><code class=\"bash\"># wapiti -u &lt;target&gt; &lt;options&gt;<\/code><\/pre>\n<p><\/p>\n<p>Hay una ayuda bastante detallada con una enorme cantidad de opciones de ejecuci\u00f3n, por ejemplo:<\/p>\n<p><\/p>\n<p><strong>\u2014\u00e1mbito<\/strong> \u2014 \u00e1rea de aplicaci\u00f3n<br \/>\nSi se indica el par\u00e1metro scope junto con la URL para escanear, se puede regular el \u00e1mbito del escaneo del sitio, especificando tanto una p\u00e1gina individual como todas las p\u00e1ginas que se puedan encontrar en el sitio.<\/p>\n<p><\/p>\n<p><strong>-s<\/strong> y <strong>-x<\/strong> \u2014 par\u00e1metros para agregar o eliminar URL espec\u00edficas. Estos par\u00e1metros son \u00fatiles cuando es necesario agregar o eliminar una URL espec\u00edfica del proceso de escaneo.<\/p>\n<p><\/p>\n<p><strong>\u2014saltar<\/strong> \u2014 el par\u00e1metro especificado con esta clave ser\u00e1 escaneado, pero no ser\u00e1 atacado. Es \u00fatil si hay algunos par\u00e1metros peligrosos que es mejor excluir durante el escaneo.<\/p>\n<p><\/p>\n<p><strong>\u2014verificar-ssl<\/strong> \u2014 habilitar o deshabilitar la verificaci\u00f3n del certificado.<br \/>\nEl esc\u00e1ner Wapiti es modular. Sin embargo, para activar m\u00f3dulos espec\u00edficos, de los que se conectan autom\u00e1ticamente durante el funcionamiento del esc\u00e1ner, se debe usar la clave -m y enumerarlos a trav\u00e9s de comas. Si no se utiliza la clave, todos los m\u00f3dulos estar\u00e1n activos por defecto. En la opci\u00f3n m\u00e1s simple, se ver\u00e1 de la siguiente manera:<\/p>\n<p><\/p>\n<pre><code class=\"bash\"># wapiti -u http:\/\/sites.vulns.pentestit.ru\/ -m sql,xss,xxe<\/code><\/pre>\n<p><\/p>\n<p>Este ejemplo de uso significa que solo utilizaremos los m\u00f3dulos SQL, XSS y XXE al escanear el objetivo. Adem\u00e1s, se puede filtrar el funcionamiento de los m\u00f3dulos seg\u00fan el m\u00e9todo deseado. Por ejemplo <strong>-m \u201cxss: get, blindsql: post, xxe: post\u201d<\/strong>. En este caso, el m\u00f3dulo <strong>xss<\/strong> se aplicar\u00e1 a las solicitudes enviadas mediante el m\u00e9todo GET, mientras que el m\u00f3dulo <strong>blibdsql<\/strong> se aplicar\u00e1 a las solicitudes POST, etc. Adem\u00e1s, si alg\u00fan m\u00f3dulo que se incluy\u00f3 en la lista no fue necesario durante el escaneo o tarda demasiado en ejecutarse, al presionar Ctrl+C se puede omitir el uso del m\u00f3dulo actual, eligiendo la opci\u00f3n correspondiente en el men\u00fa interactivo.<\/p>\n<p><\/p>\n<p>Wapiti admite el env\u00edo de solicitudes a trav\u00e9s de un servidor proxy usando la clave <strong>-p<\/strong> y la autenticaci\u00f3n en el sitio objetivo a trav\u00e9s del par\u00e1metro <strong>-a<\/strong>. Tambi\u00e9n se puede especificar el tipo de autenticaci\u00f3n: <strong>Basi\u0441<\/strong>, <strong>Digest<\/strong>, <strong>Kerberos<\/strong> y <strong>NTLM<\/strong>. Para los \u00faltimos dos puede ser necesaria la instalaci\u00f3n de m\u00f3dulos adicionales. Adem\u00e1s, se pueden insertar en las solicitudes cualquier encabezado (incluyendo un <strong>User-Agent<\/strong>) y mucho m\u00e1s.<\/p>\n<p><\/p>\n<p>Para utilizar la autenticaci\u00f3n se puede emplear la herramienta <strong>wapiti-getcookie<\/strong>. Con ella formamos <strong>cookies<\/strong>, que Wapiti usar\u00e1 durante el escaneo. La formaci\u00f3n <strong>cookies<\/strong> se realiza con el comando:<\/p>\n<p><\/p>\n<pre><code class=\"bash\"># wapiti-getcookie -u http:\/\/sites.vulns.pentestit.ru\/login.php -c cookie.json<\/code><\/pre>\n<p><\/p>\n<p>Durante el trabajo en modo interactivo, respondemos a preguntas e indicamos la informaci\u00f3n necesaria, como: inicio de sesi\u00f3n, contrase\u00f1a y dem\u00e1s:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Wapiti \u2014 comprobaci\u00f3n de vulnerabilidades del sitio por cuenta propia\" src=\"\/wp-content\/uploads\/2020\/07\/1f858db74cd11b0837d0aeca890af816.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Al final, recibimos un archivo en formato JSON. Otra opci\u00f3n es agregar toda la informaci\u00f3n necesaria a trav\u00e9s del par\u00e1metro <strong>-d<\/strong>:<\/p>\n<p><\/p>\n<pre><code class=\"bash\"># wapiti-getcookie - http:\/\/sites.vulns.pentestit.ru\/login.php -c cookie.json -d &quot;username=admin&amp;password=admin&amp;enter=submit&quot;<\/code><\/pre>\n<p><\/p>\n<p>El resultado ser\u00e1 similar:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Wapiti \u2014 comprobaci\u00f3n de vulnerabilidades del sitio por cuenta propia\" src=\"\/wp-content\/uploads\/2020\/07\/87e0923c3027bdda5f1ccf0d4e08a10f.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Al considerar la funcionalidad principal del esc\u00e1ner, la solicitud final para realizar pruebas en la aplicaci\u00f3n web en nuestro caso fue:<\/p>\n<p><\/p>\n<pre><code class=\"bash\"># wapiti --level 1 -u http:\/\/sites.vulns.pentestit.ru\/ -f html -o \/tmp\/vulns.html -m all --color -\u0441 cookie.json --scope folder --flush-session -A 'Pentestit Scans' -p http:\/\/proxy.office.pentestit.ru:3128<\/code><\/pre>\n<p><\/p>\n<p>donde, entre otros par\u00e1metros:<\/p>\n<p><\/p>\n<p><strong>-f<\/strong> y <strong>-o<\/strong> \u2014 formato y ruta para guardar el informe;<\/p>\n<p><\/p>\n<p><strong>-m<\/strong> \u2014 conexi\u00f3n de todos los m\u00f3dulos \u2014 no recomendado, ya que afectar\u00e1 el tiempo de prueba y el tama\u00f1o del informe;<\/p>\n<p><\/p>\n<p><strong>\u2014color<\/strong> \u2014 resaltar las vulnerabilidades encontradas seg\u00fan su criticidad seg\u00fan la versi\u00f3n de Wapiti;<\/p>\n<p><\/p>\n<p><strong>\u2014 el n\u00famero de paquetes, despu\u00e9s de los cuales<\/strong> \u2014 uso de un archivo con <strong>cookies<\/strong>, generado con ayuda de <strong>wapiti-getcookie<\/strong>; <\/p>\n<p><\/p>\n<p><strong>\u2014\u00e1mbito<\/strong> \u2014 elecci\u00f3n del objetivo para el ataque. Al elegir la opci\u00f3n <strong>folder<\/strong> se escanear\u00e1 y atacar\u00e1 cada URL, comenzando por la base. La URL base debe tener una barra inclinada (sin el nombre del archivo);<\/p>\n<p><\/p>\n<p><strong>\u2014vaciar-sesi\u00f3n<\/strong> \u2014 permite realizar un nuevo escaneo, el cual no tomar\u00e1 en cuenta los resultados anteriores;<\/p>\n<p><\/p>\n<p><strong>-A<\/strong> \u2014 propio <strong>User-Agent<\/strong>;<\/p>\n<p><\/p>\n<p><strong>-p<\/strong> \u2014 direcci\u00f3n del servidor proxy, si es necesario.<\/p>\n<p><\/p>\n<h3 id=\"nemnogo-ob-otchete\">Un poco sobre el informe<\/h3>\n<p><\/p>\n<p>El resultado del escaneo se presenta en forma de un informe detallado sobre todas las vulnerabilidades encontradas en formato de p\u00e1gina HTML, de manera clara y f\u00e1cil de entender. En el informe se indicar\u00e1n las categor\u00edas y el n\u00famero de vulnerabilidades encontradas, su descripci\u00f3n, solicitudes, comandos para <strong>curl<\/strong> y consejos sobre c\u00f3mo cerrarlas. Para facilitar la navegaci\u00f3n, se a\u00f1adir\u00e1 un enlace a los nombres de las categor\u00edas, haciendo clic en el cual se puede acceder a ellas:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Wapiti \u2014 comprobaci\u00f3n de vulnerabilidades del sitio por cuenta propia\" src=\"\/wp-content\/uploads\/2020\/07\/39d35304b6f2ea20fd9096e167daabd5.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Una desventaja significativa del informe es la falta de un mapa del aplicativo web, sin el cual no se entender\u00e1 si todas las direcciones y par\u00e1metros han sido analizados. Tambi\u00e9n existe la posibilidad de falsos positivos. En nuestro caso, en el informe aparecen \u00abarchivos de respaldo\u00bb y \u00abarchivos potencialmente peligrosos\u00bb. Su cantidad no corresponde a la realidad, ya que no hab\u00eda tales archivos en el servidor:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Wapiti \u2014 comprobaci\u00f3n de vulnerabilidades del sitio por cuenta propia\" src=\"\/wp-content\/uploads\/2020\/07\/09c6f8945e6fb6dc6de1388f71fc96bb.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Es posible que los m\u00f3dulos que no funcionan correctamente se corrijan con el tiempo. Tambi\u00e9n se puede considerar como una deficiencia del informe la ausencia de coloraci\u00f3n de las vulnerabilidades encontradas (dependiendo de su criticidad), o al menos su separaci\u00f3n por categor\u00edas. La \u00fanica manera en la que podemos entender indirectamente la criticidad de la vulnerabilidad encontrada es aplicando el par\u00e1metro <strong>\u2014color<\/strong> durante el escaneo, y as\u00ed las vulnerabilidades encontradas se colorear\u00e1n de diferentes colores:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Wapiti \u2014 comprobaci\u00f3n de vulnerabilidades del sitio por cuenta propia\" src=\"\/wp-content\/uploads\/2020\/07\/46f4c34f9215117eeddd96db633e9e3e.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Pero en el propio informe no se prev\u00e9 tal coloraci\u00f3n.<\/p>\n<p><\/p>\n<h3 id=\"uyazvimosti\">Vulnerabilidades<\/h3>\n<p><\/p>\n<h4 id=\"sqli\">SQLi<\/h4>\n<p><\/p>\n<p>El esc\u00e1ner logr\u00f3 encontrar parcialmente SQLi. Al buscar vulnerabilidades SQL en p\u00e1ginas donde no se requiere autenticaci\u00f3n, no surgen problemas:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Wapiti \u2014 comprobaci\u00f3n de vulnerabilidades del sitio por cuenta propia\" src=\"\/wp-content\/uploads\/2020\/07\/f9ffef805a115c1a7d47c068a38794bf.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>No se pudo encontrar una vulnerabilidad en p\u00e1ginas accesibles solo despu\u00e9s de la autenticaci\u00f3n, incluso utilizando v\u00e1lidos <strong>cookies<\/strong>, ya que es probable que despu\u00e9s de una autenticaci\u00f3n exitosa se produzca \"salida de su sesi\u00f3n\" y <strong>cookies<\/strong> se vuelvan inv\u00e1lidos. Si la funci\u00f3n de desautenticaci\u00f3n se hubiera implementado como un script separado que se encarga de procesar este procedimiento, podr\u00eda haberse excluido completamente a trav\u00e9s del par\u00e1metro -x, y as\u00ed evitar que se activara. De lo contrario, no se podr\u00e1 excluir su procesamiento. Este es un problema no espec\u00edfico de un m\u00f3dulo, sino de la herramienta en general, pero debido a este matiz no se pudo detectar varias inyecciones en el \u00e1rea restringida del recurso.<\/p>\n<p><\/p>\n<h4 id=\"xss\">XSS<\/h4>\n<p><\/p>\n<p>El esc\u00e1ner cumpli\u00f3 perfectamente la tarea y encontr\u00f3 todas las vulnerabilidades preparadas:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Wapiti \u2014 comprobaci\u00f3n de vulnerabilidades del sitio por cuenta propia\" src=\"\/wp-content\/uploads\/2020\/07\/ae43bf1f7d78224a5df5f2ef733f8203.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<h4 id=\"lfirfi\">LFI\/RFI<\/h4>\n<p><\/p>\n<p>El esc\u00e1ner encontr\u00f3 todas las vulnerabilidades ocultas:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Wapiti \u2014 comprobaci\u00f3n de vulnerabilidades del sitio por cuenta propia\" src=\"\/wp-content\/uploads\/2020\/07\/9056c7911237b607a6b12cc2e5a488d3.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>En general, a pesar de las falsas alarmas y las omisiones de vulnerabilidades, Wapiti, como herramienta gratuita, muestra resultados bastante buenos. En cualquier caso, hay que reconocer que el esc\u00e1ner es bastante potente, flexible y multifuncional, y lo m\u00e1s importante, es gratuito, por lo que merece ser utilizado, ayudando a administradores y desarrolladores a obtener informaci\u00f3n b\u00e1sica sobre el estado de seguridad de aplicaciones web.<\/p>\n<p><\/p>\n<p>\u00a1Mant\u00e9ngase sano y seguro!<\/p>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/510998\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b\u0438 \u043e Nemesida WAF Free \u2014 \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u043e\u043c \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0435 \u0434\u043b\u044f \u0437\u0430\u0449\u0438\u0442\u044b \u0441\u0430\u0439\u0442\u043e\u0432 \u0438 API \u043e\u0442 \u0445\u0430\u043a\u0435\u0440\u0441\u043a\u0438\u0445 \u0430\u0442\u0430\u043a, \u0430 \u0432 \u044d\u0442\u043e\u0439 \u0440\u0435\u0448\u0438\u043b\u0438 \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u043e\u0431\u0437\u043e\u0440 \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u043e\u0433\u043e \u0441\u043a\u0430\u043d\u0435\u0440\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Wapiti. \u0421\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0441\u0430\u0439\u0442\u0430 \u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u2014 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u0430\u044f \u043c\u0435\u0440\u0430, \u043a\u043e\u0442\u043e\u0440\u0430\u044f, \u0432\u043a\u0443\u043f\u0435 \u0441 \u0430\u043d\u0430\u043b\u0438\u0437\u043e\u043c \u0438\u0441\u0445\u043e\u0434\u043d\u043e\u0433\u043e \u043a\u043e\u0434\u0430, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043e\u0446\u0435\u043d\u0438\u0442\u044c \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u0435\u0433\u043e \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u043e\u0442 \u0443\u0433\u0440\u043e\u0437 \u043a\u043e\u043c\u043f\u0440\u043e\u043c\u0435\u0442\u0430\u0446\u0438\u0438. \u0412\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0432\u0435\u0431-\u0440\u0435\u0441\u0443\u0440\u0441\u0430 \u043c\u043e\u0436\u043d\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":88993,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-88992","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/wapiti-proverka-sajta-na-uyazvimosti-svoimi-silami\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Wapiti \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u0430 \u0441\u0430\u0439\u0442\u0430 \u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0441\u0432\u043e\u0438\u043c\u0438 \u0441\u0438\u043b\u0430\u043c\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/wapiti-proverka-sajta-na-uyazvimosti-svoimi-silami\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-17T05:42:02+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-17T05:42:02+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Wapiti - Comprobaci\u00f3n de vulnerabilidades del sitio por su cuenta | ProHoster","description":"En el anterior","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/wapiti-proverka-sajta-na-uyazvimosti-svoimi-silami","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Wapiti \u2014 \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u0430 \u0441\u0430\u0439\u0442\u0430 \u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0441\u0432\u043e\u0438\u043c\u0438 \u0441\u0438\u043b\u0430\u043c\u0438 | ProHoster","og:description":"\u0412 \u043f\u0440\u043e\u0448\u043b\u043e\u0439","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/wapiti-proverka-sajta-na-uyazvimosti-svoimi-silami","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-17T05:42:02+00:00","article:modified_time":"2020-07-17T05:42:02+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"88992","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:45:41","updated":"2022-09-28 15:58:49","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/88992","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=88992"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/88992\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/88993"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=88992"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=88992"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=88992"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}