Escaner de vulnerabilidades Wmap de metasploit - Kali Linux

Опубликовано: 16 Октябрь 2024
на канале: Cyber Akuma
5,104
40

Vamos a escanear en especifico una URL y veremos las vulnerabilidades
que encontro la herramienta

Usamos el sistema OWASP Broken Web Apps

Usaremos el sitio web
http://192.168.1.109/WackoPicko/

En terminal usamos los comandos
service postgresql start
(iniciamos el servicio de base de datos de postgres)
(si no has iniciado la base de datos de metasploit usa el comando
msfdb init)

msfconsole
(iniciamos metasploit)

load wmap
(abrimos el modulo wmap)

wmap_sites -a http://192.168.1.109/WackoPicko/
agregamos el sitio a escanear

wmap_sites -l
listamos los sitios que tenemos guardados

wmap_targets -d 0
seleccionamos nuestro sitio a ser escaneado

wmap_targets -l
listamos nuestros sitios objetivos

wmap_run -e
ejecutamos el escaneo

terminando el escaneo podemos ver las vulnerabilidades encontradas
vulns
wmap_vulns
wmap_vulns -l

podemos exportar el resultado aun archivo xml
db_export -f xml /root/Escritorio/database.xml


happy hacking