<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WebSecurityDev &#187; Acunetix</title>
	<atom:link href="/tag/acunetix/feed/" rel="self" type="application/rss+xml" />
	<link>https://websecuritydev.com</link>
	<description>WebSecurityDev , Seguridad Informática, Empresa Colombiana con Servicios de Pentesting, Growth Hacking, Social Media Strategy, Desarrollo Web y Hosting.</description>
	<lastBuildDate>Mon, 01 Dec 2014 04:55:34 +0000</lastBuildDate>
	<language>es-ES</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=4.1.1</generator>
	<item>
		<title>Acunetix Web Scanner es Realmente confiable?</title>
		<link>https://websecuritydev.com/acunetix-web-scanner-es-realmente-confiable/</link>
		<comments>https://websecuritydev.com/acunetix-web-scanner-es-realmente-confiable/#comments</comments>
		<pubDate>Sat, 22 Jun 2013 06:00:02 +0000</pubDate>
		<dc:creator><![CDATA[dylan]]></dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Acunetix]]></category>
		<category><![CDATA[Pentesting]]></category>
		<category><![CDATA[Scanner]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">https://websecuritydev.com/?p=101</guid>
		<description><![CDATA[<p>Saludos Lectores,  Hace ya unas dos semanas realice un reporte a empresa o software Acunetix hasta el día de hoy no recibí respuesta alguna , entonces decidí realizar esta publicacion,Para...</p>
<p>The post <a rel="nofollow" href="/acunetix-web-scanner-es-realmente-confiable/">Acunetix Web Scanner es Realmente confiable?</a> appeared first on <a rel="nofollow" href="/">WebSecurityDev</a>.</p>
]]></description>
				<content:encoded><![CDATA[<p>Saludos Lectores,  Hace ya unas dos semanas realice un reporte a empresa o software <strong>Acunetix </strong>hasta el día de hoy no recibí respuesta alguna , entonces decidí realizar esta publicacion,Para que no conocen que es Acunetix es scanner de vulnerabilidades web usada por reconocidas empresas tales como <strong>Microsoft, AVG, Cisco , Sony</strong> , entre otros de sus clientes que aparecen en su sitio web. <a href="http://www.acunetix.com/">http://www.acunetix.com/</a></p>
<p>En teoría no todo scanner va a funcionar al 100% , como dicen un gran amigo: “<strong>Nunca confíes en las maquinas , eso incluye la parte del software.</strong>“. a partir de eso decidí volver a instalar el scanner en mi computadora y realizar un con ideas que se me vinieron a la mente se me ocurrió realizar un “pentesting” al software,y no piensen en un reversing de software , este no es mi campo ,pero como yo me especifico en web, acunetix tiene una plataforma la cual permite al usuario programar en un tiempo estipulado, escaneos a sitios determinados y este corre de manera local en el puerto 8181.</p>
<p>ya habiendo ejecutado la plataforma para<strong> programar</strong> los escaneos decidi probar los formularios que este tiene y me llevo la sorpresa que no estaban bien filtrado, <strong>todo programador sabe  o por lo menos debe saber: Que no debe confiarse en los datos que envía un usuario.</strong></p>
<p>Lo que me encontré fue un <strong>Cross site-scripting Persistente</strong> este se ejecuta al colocar el titulo y cuanto coloca la hora este al llegar el tiempo colocado por el usuario se vuelve y se ejecuta.</p>
<div style="width: 583px" class="wp-caption aligncenter"><img class="  " alt="Acunetix XSS" src="/blog/wp-content/uploads/2013/04/xss.jpg" width="573" height="251" /><p class="wp-caption-text">Acunetix XSS</p></div>
<p>Pero que sorpresa encontrar este tipo de vulneabilidad de mal filtrados de los input, pero no solo eso. lo mas “grave” es que lleve esto nivel , literal mente… si un scanner de vulnerabilidades web detecta la mayoria de errores de un sitio entonces dije “pasemos un es-caneo a plataforma de ellos, de pronto el escáner detecta algo. Je!</p>
<p>Y los resultados no fueron muy bueno… la verdad es que lleve a cabo 5 escaneos al sitio “localhost:8181″ en donde se monta estomáticamente el programador de tareas de acunetix.<br />
todo los escaneos que realice todos dieron que portal estaba totalmente seguro y que no había ninguna vulnerabilidad.<br />
Una imagen vale mas que mil palabras!</p>
<div style="width: 665px" class="wp-caption alignright"><img class="  " alt="XSS Not Found" src="/blog/wp-content/uploads/2013/04/XSS-Report-It-.png" width="655" height="317" /><p class="wp-caption-text">XSS Not Found</p></div>
<p><strong> Como pueden observar en la imagen sale que usando el perfil “xss” No encuentra ningún fallo en la plataforma web.</strong></p>
<p>Ahora queda preguntarnos nosotros como auditores de seguridad web si real mentes estos scanner nos ayudan?<br />
ahora llegando a la conclusión mi respuesta es, Que efectiva mente estos escaneres ayudan mucho a <strong>pentester</strong> como tal, pero como siempre <strong>no debemos confiarnos del resultado de software este no siempre nos mostrara resultados verdaderos</strong>, Yo en lo personal uso solamente este tipo de escanner son para 2 cosas, 1. <strong>Information Gathering</strong>, La primera fase de un pentester, la recolección de información de un objetivo. 2. Para extraer o tener un <strong>mapa de sitio</strong>, la especie de crawler o de todo el sitio.</p>
<p>Espero que halla disfrutado esta publicacion y tengan opiniones acerca de tema. comentarios o dudas escribirme a mi Twitter que se encuentra abajo de este post.</p>
<p>&nbsp;</p>
<p>The post <a rel="nofollow" href="/acunetix-web-scanner-es-realmente-confiable/">Acunetix Web Scanner es Realmente confiable?</a> appeared first on <a rel="nofollow" href="/">WebSecurityDev</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://websecuritydev.com/acunetix-web-scanner-es-realmente-confiable/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using disk: enhanced
Database Caching 1/39 queries in 0.099 seconds using disk
Object Caching 1466/1559 objects using disk

 Served from: websecuritydev.com @ 2015-03-21 21:03:20 by W3 Total Cache -->