By Ozx
Para que sea mas didactico todo esto se agrego un Video Tutorial , que explica la nueva forma para poder parchear la nueva version del SSS, shadow security Scanner, y como utilizarlo.
Para ver este enlace Registrate o Inicia Sesion Instalacion SSS
Para ver este enlace Registrate o Inicia Sesion Descargar Shadow Security Scanner 7.97
En este mes que e estado, me e dado cuanta que a muchos que empiezan, tienen la duda con que scanear alguna pagina web en busca de vulnerabilidad es, para ello , e decidido hacer este manual, que ojala dejen de preguntar, como escaneo una web?¿Que es el SSS, Shadow Security Scanner?Shadow Security Scanner es un completísimo y efectivo escáner de vulnerabilidad
es para la plataforma de Windows nativa, aunque también examina servidores de cualquier otra plataforma revelando brechas en Unix, Linux, FreeBSD, OpenBSD y Net BSD.
Por su arquitectura, Shadow Security Scanner también descubre fallos en CISCO, HP y otros equipos de la red. Actualmente, los servicios analizados son: FTP, SSH, Telnet, SMTP, DNS, Finger, HTTP, POP3, IMAP, IRC, Windows Media Service, Terminal Service, NetBIOS, NFS, NNTP, SNMP, Squid, LDAP, HTTPS, SSL, TCP/IP, UDP y servicios del Registro.
Lo análisis son muy rápidos y se ofrecen informes de cada una de las vulnerabilidad
es y sus posibles soluciones, además de actualizarse automáticamente a través de Internet
Primeros Pasos Con SSS Shadow Security ScannerAhora vamos donde tenemos instalado el SSS y lo arrancamos.
"Ojo, si nos pide que actualizemos le damos que no, acuerdense de
"Importante que esta mas arriba con rojo"Nos Saldra El escritorio General del SSS... Ahora en Adelante nos Guiaremos Por la Imagenes
"La Mejor manera de Aprender Es por los OJOS

"


Una vez aki le damos "ADD" y Luego "Next"Si no Sabemos como Sakar Una Ip de Una pagina web, vean este post, en donde hise un Manual:
Para ver este enlace Registrate o Inicia Sesionhttp://foro.censurada.com/index.php/topic,63761.0.html

El Tiempo que se demora, varia segun cuantos puertos tenga abierto la web o el pc, Pero no demora mas de 1 hora..
O Talves varia segun la conexion
Importante: El Numero del BugTraq ID: Varia segun Cada Vulnerabilidad
Importante: Para saber Mas informacion sobre el exploit podemos navegar por als distintas opciones que nos da... no solamente fijarnos en la seccion"EXPLOIT"
En la seccion Info Nos damos cuenta que version es vulnerable...
En LA seccion Discussion, podriamos ver si ahy alguna discucion sobre el exploit
En la Seccion Solution, Describe las posibles soluciones del Exploit
EN La seccion Referencies, Podriamos ver de donde sakaron el exploit, la pagina del autor y mucha mas informacion sobre el exploitUna ves encontrado el Exploit, ya podremos Compilarlo Para crear un ejecutable...

Luego de Aki Podrian Pasar A este otro Manual, Sobre la "Compilacion de un Exploit"
Me despido , Dejando Un Manual Valiosisimo para los Newbie , lo cual me incluyo, y disfrutenlo... y una cosa que me e dado cuenta, de a poco estoy haciendo una especia de "Super manual" sobre los exploit, porque ya al haber tengo varios manuales dedicado sobre los exploit, los cuales no estan en ningun otro lado y exclusivamente aka , intento que toda la informacion posible sea posteada, informacion valiosa obviamente...
suerte y disfruten
SI VAN A COPIAR ESTE MANUAL , DIGNENSE A PONER LA URL DE DONDE LO SAKARON Y EL AUTORBy Ozx