W 3 Af
W 3 Af
W 3 Af
Arquitectura modular
Web 2.0
Servicios Web
Perfiles
Remote File Inclusion Service
Virtual Daemon
ARQUITECTURA MODULAR
Tipos de plugins
discovery
audit
grep
attack
output
mangle
evasion
bruteforce
DISCOVERY
Descripcin Se ejecutan continuamente enviado su salida a la entrada del siguiente
plugin hasta que no se localicen peticiones fuzeables u obtener datos para afinar la
funcionalidad de los siguientes plugins.. Muchos de los mtodos pueden considerarse
explotacionec tcticas
Los plugins obtienen informacin analizando dom en busca de form actions,
descubrimiento de mtodos HTTP soportados, ficheros con informacin interesante en
path predecibles, informacin de buscadores, ghdb, google sets, pykto, webspider,
HTTP load balancer detection, archive.org.
AUDIT
Descripcin Obtienen
vulnerabilidades como:
informacin
de
los
plugin
discovery
para
sqli
bof
evali
command execution
Xss
comentarios en cdigo
emails
direcciones ip privadas
code disclosure
cookies
idioma
path disclosure
ATTACK
localizar
mysqlWebShell
localFileReader
osCommandingShell
remoteFileIncludeShell
sqlmap
xssBeef
OUTPUT
Descripcin Estos plugins se encargan de generar un tipo y formato de salida:
console
gtkOutput
htmlFile
textFile
MANGLE
Descripcin Alteran peticiones y respuestas en funcin de expresiones regulares.
EVASIN
Descripcin Nos permiten modificar las peticiones o parte de las peticiones para evadir
IDS e IPS.
BRUTEFORCE
Descripcin Utilizando informacin recopilada de los mdulos grep, podemos hacer
lanzar un ataque de fuerza bruta basicAuth o de formulario. Estas son algunas de las
configuraciones:
passEqUser
useMailUsers
useSvnUsers
useMails
ARQUITECTURA MODULAR
WEB 2.0
Los mdulos trabajan conjuntamente con la misma informacin
Es posible analizar pginas que uses AJAX (grep)
Anlisis de peticiones para alimentar un fuzzer interno
SERVICIOS WEB
Descubriemiento de wsdl:
grep.wsdlGreper
discovery.wsdlFinder
Todos los audit plugins funcionan para servicios web
Todos los de exploit deberan funcionar tambin.
Para parsear WSDL se usa SOAPpy
PERFILES
Es posible crear o usar perfiles pres configurados que cargan una collecin de
plugins.
Perfiles por defecto:
OWASP Top 10
Fast Scan
Full Audit
Full Audit Manual Disc
Podramos incorporar otros perfiles como PCI DSS. De hecho hay un mdulo grep
que detecta nmeros de tarjetas de crdito.
REFERENCES
[1]
[2]
G. O. Young, Synthetic structure of industrial plastics, in Plastics, 2nd ed., vol. 3, J. Peters, Ed. New York: McGrawHill, 1964, pp. 1564.
W.-K. Chen, Linear Networks and Systems. Belmont, CA: Wadsworth, 1993, pp. 123135.
J. K. Author, Name of paper, Abbrev. Title of Periodical, vol. x, no. x, pp. xxx-xxx, Abbrev. Month, year.
Examples:
[4]
[5]
[6]
J.
U.
Duncombe,
Infrared
navigationPart
I:
An
of feasibility, IEEE Trans. Electron Devices, vol. ED-11, no. 1, pp. 3439, Jan. 1959.
E.
P.
Wigner,
Theory
of
traveling-wave
optical
laser,
vol. 134, pp. A635A646, Dec. 1965.
E. H. Miller, A note on reflector arrays, IEEE Trans. Antennas Propagat., to be published.
assessment
Phys.
Rev.,
J. K. Author, Title of report, Abbrev. Name of Co., City of Co., Abbrev. State, Rep. xxx, year.
Examples:
[8]
[9]
E. E. Reber, R. L. Michell, and C. J. Carter, Oxygen absorption in the earths atmosphere, Aerospace Corp., Los Angeles, CA,
Tech. Rep. TR-0200 (4230-46)-3, Nov. 1988.
J. H. Davis and J. R. Cogdell, Calibration program for the 16-foot antenna, Elect. Eng. Res. Lab., Univ. Texas, Austin, Tech.
Memo. NGL-006-69-3, Nov. 15, 1987.
Examples:
[11] Transmission Systems for Communications, 3rd ed., Western Electric Co., Winston-Salem, NC, 1985, pp. 4460.
[12] Motorola Semiconductor Data Manual, Motorola Semiconductor Products Inc., Phoenix, AZ, 1989.
[13] Author. (year, month day). Title. (edition) [Type of medium]. volume (issue). Available: site/path/file
[14] J. Jones. (1991, May 10). Networks. (2nd ed.) [Online]. Available: http://www.atm.com
Example:
[16] R. J. Vidmar. (1992, Aug.). On the use of atmospheric plasmas as electromagnetic reflectors. IEEE Trans. Plasma Sci.
[Online]. 21(3), pp. 876880. Available: http://www.halcyon.com/pub/journals/21ps03-vidmar