meta data de esta página
  •  

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
Próxima revisiónAmbos lados, revisión siguiente
seguridad:herramientas:nmap [2017/05/26 15:03] – [Nmap] lcseguridad:herramientas:nmap [2017/05/26 15:14] – [Scripts para Nmap (NSE Nmap Script Engine)] lc
Línea 12: Línea 12:
  
 ==== Scripts para Nmap (NSE Nmap Script Engine)  ==== ==== Scripts para Nmap (NSE Nmap Script Engine)  ====
-Lo copiamos en : +Los scripts hay que copiamos en : 
   *  Linux – /usr/share/nmap/scripts/ or /usr/local/share/nmap/scripts/   *  Linux – /usr/share/nmap/scripts/ or /usr/local/share/nmap/scripts/
   * OSX – /opt/local/share/nmap/scripts/   * OSX – /opt/local/share/nmap/scripts/
   * Windows – c:\Program Files\Nmap\Scripts   * Windows – c:\Program Files\Nmap\Scripts
  
-Vulscan  +Scripts para nmap 
-https://github.com/cldrn/nmap-nse-scripts+  https://github.com/cldrn/nmap-nse-scripts 
 +  * http://www.computec.ch/projekte/vulscan/
 == para determinar si ha sido parcheado o no contra CVE2017-010. == == para determinar si ha sido parcheado o no contra CVE2017-010. ==
 Descargamos el script de  https://raw.githubusercontent.com/cldrn/nmap-nse-scripts/master/scripts/smb-vuln-ms17-010.nse Descargamos el script de  https://raw.githubusercontent.com/cldrn/nmap-nse-scripts/master/scripts/smb-vuln-ms17-010.nse
Línea 24: Línea 26:
 Ejecutamos : Ejecutamos :
 <sxh>nmap -sC -p445 --open --max-hostgroup 3 --script smb-vuln-ms17-010.nse X.X.X.X/X</sxh> <sxh>nmap -sC -p445 --open --max-hostgroup 3 --script smb-vuln-ms17-010.nse X.X.X.X/X</sxh>
 +
 +==  Vulscan  ==
 +http://www.computec.ch/projekte/vulscan/
 +Vulscan es un script que permite usar nmap como un escaneador de vulnerabilidades. Hace uso de varias bases de datos offline en formato csv
 +  * Scipvuldb.csv | http://www.scip.ch/en/?vuldb
 +  * Cve.csv | http://cve.mitre.org
 +  *  Osvdb.csv | http://www.osvdb.org
 +  *  Securityfocus.csv | http://www.securityfocus.com/bid/
 +  *  Securitytracker.csv | http://www.securitytracker.com
 +  *  Xforce.csv | http://xforce.iss.net
 +  *  Exploitdb.csv | http://www.exploit-db.com
 +  * Openvas.csv | http://www.openvas.org
 +
 ==== Referencias ==== ==== Referencias ====
   * http://calderonpale.com/   * http://calderonpale.com/