0% encontró este documento útil (0 votos)
64 vistas14 páginas

Anubis: Herramienta de Auditoría de Seguridad

Anubis es una herramienta que integra varias herramientas útiles para realizar footprinting y fingerprinting en auditorías de seguridad. El footprinting se usa para recopilar información pública sobre sistemas y entidades, mientras que el fingerprinting identifica sistemas operativos de servidores. Anubis incluye herramientas como fuzzing HTTP, Whois, Google Hacking y banner grabbing para footprinting, y tracert y nmap para fingerprinting.

Cargado por

Carmelito Ocanpo
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
64 vistas14 páginas

Anubis: Herramienta de Auditoría de Seguridad

Anubis es una herramienta que integra varias herramientas útiles para realizar footprinting y fingerprinting en auditorías de seguridad. El footprinting se usa para recopilar información pública sobre sistemas y entidades, mientras que el fingerprinting identifica sistemas operativos de servidores. Anubis incluye herramientas como fuzzing HTTP, Whois, Google Hacking y banner grabbing para footprinting, y tracert y nmap para fingerprinting.

Cargado por

Carmelito Ocanpo
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Herramienta de ayuda en auditorías de seguridad, en el

footprinting y el fingerprinting.
Anubis es una aplicación desarrollada por Juan Antonio Calles en colaboración con Pablo González, del Flu Project Team,
diseñada para anexionar gran parte de las herramientas necesarias para los procesos de las Auditorías de Seguridad y
Test de Intrusión dedicados a la búsqueda de información, denominados Footprinting y Fingerprinting, en una única
herramienta.

Con ésta herramienta el auditor no solo conseguirá ahorrar tiempo durante la auditoría, sino que descubrirá nueva
información que de manera manual no podría gracias a las automatizaciones que lleva Anubis incorporadas.
Entre otras funcionalidades, Anubis permite buscar dominios mediante técnicas basadas en Google Hacking, Bing Hacking,
ataques de fuerza bruta contra el DNS, transferencias de zona, etc. Permite identificar el sistema operativo de las
máquinas que hay tras los dominios mediante análisis del banner, búsqueda de errores y la integración de la herramienta
nmap. Por otro lado contiene otras herramientas útiles como un fuzzer Web, la búsqueda del registrador de un dominio
mediante consultas Whois, o la identificación de software utilizado en la organización y personal existente en la misma
mediante el análisis de metadatos en los ficheros PDF.
Anubis integra herramientas para realizar dos técnicas de búsqueda de información en auditorías de seguridad: el Footprinting
y el Fingerprinting. El Footprinting, para la búsqueda de información pública, o publicada descuidadamente, como direcciones
IP, servidores internos, cuentas de correo de los usuarios, y el Fingerprinting, para averiguar el sistema operativo de los
servidores de la organización a la que se está realizando la auditoría.
FOOTPRINTING-HUELLA
La huella es la técnica utilizada para recopilar información sobre los sistemas informáticos y las entidades a las que pertenecen. Para
obtener esta información, un hacker podría usar varias herramientas y tecnologías. Esta información es muy útil para un hacker que intenta
descifrar un sistema completo.
FINGERPRINTING-HUELLA DACTILAR
La huella digital es un tipo de mecanismo para defender los derechos de autor y combatir la copia no autorizada de contenidos. Consiste en
introducir una serie de bits imperceptibles sobre un producto de soporte electrónico de forma que se puedan detectar las copias ilegales o no
autorizadas.
Herramientas de Anubis
Fuzzing HTTP
El primer ejemplo es usando la herramienta de Fuzzing HTTP con el que vamos a poder obtener
información, localizar ficheros y lugares de un sitio web.
● Para usarla introduciremos un dominio y haremos clic en Fuzzing Scan.
Whois
Gracias Whois, podremos saber información sobre un sitio web, hosting autores, IP, y mucho más. En este
caso como curiosidad podemos ver que el sitio web objeto de nuestra búsqueda pertenece a 1and1.
● Su uso es muy sencillo, introducimos un dominio, y a continuación hacemos clic en Whois
Google Hacking
Gracias a esta herramienta podremos simplificar y automatizar las opciones diferentes acciones que
podemos realizar con Google Hacking de un modo más organizado y con la opción de realizar escaneos
predefinidos de forma muy sencilla.
● El uso es simple, podremos las diferentes opciones en las respectivas casillas.
Banner Attack
Esta herramienta investiga sobre los banner y formatos del sitio web y los investiga informándonos de su
servidor, charset, y codificación que usa.
● Para usar Banner Attack, simplemente introduciremos el dominio y haremos clic en Blind Scan
Tracert
Tracert es una muy conocida herramienta en redes y que incorpora Anubis con la que podremos sacar
información de una web, viendo los salto que va dando cuando realizamos una petición de la misma.
● Simplemente introduciremos la IP o URL de la web objeto de nuestro "estudio"
Fuzzing against DNS
Esta herramienta nos permitirá hacer ataques contra el servidor DNS del sitio web para obtener información sobre equipos internos de
la red. Permite realizar dos ataques de fuerza bruta y con un diccionario. El ataque de fuerza bruta consiste en bucles de caracteres
alfanuméricos que hará de alguna forma perturbar la red y conseguir información interna de la red. El ataque con un diccionario es con
un archivo que cargaremos desde nuestro equipo que podemos optimizar si sabemos lo que estamos haciendo. Ambos procesos
pueden tardar horas.

● Para realizar este ataque simplemente introduciremos el dominio y pulsaremos Scan.

● Esta acción roza los límites de lo legal, ya que tendríamos que tener un permiso para hacerlo omitiré los resultados...
Zone Transfer
Zone Transfer nos permitirá analizar la transferencia de zona, que es un método mediante el cuál se pued
obtener información sobre los equipos internos de la red a la que vamos a atacar. Esta información s
consigue cuando un servidor DNS primario se comunica con un servidor DNS secundario.
● Para detectar equipos con Zone Transfer lo simplemente introduciremos el dominio.

● Al igual que con la herramienta anterior esta herramienta roza el límite de lo legal, por ello omitiremos

los resultados...

También podría gustarte