Usando el spider de WebScarab - Kali Linux

Опубликовано: 16 Март 2026
на канале: Cyber Akuma
3,125
5

Vamos a utilizar el spider de WebScarab para analizar
directorios y rutas de un sitio web

Usamos el sistema OWASP Broken Web Apps como prueba

Abrimos WebScarab con el comando
webscarab

Abrimos un navegador y verificamos que tenga el proxy de WebScarab
127.0.0.1
8008
Accedemos a la ruta del sitio web
http://192.168.1.109/bodgeit/

En la pestaña summary seleccionamos la carpeta bodgeit
clic derecho - spider tree
podemos ver como realiza las peticiones
tambien nos muestra informacion que nos puede ayudar con la auditoria
como si tiene parametros vulnerables,
si contiene forms, si utiliza scrits,
si tiene campos ocultos, etc.

podemos ver informacion mas detallada si seleccionamos una peticion y
damos clic derecho - Show conversation

Si vamos a la pestaña Spider
podemos ver el arbol que genero la herramienta con las peticiones
que realizo


happy hacking