Escaneando vulnerabilidades en Joomla con Joomscan

joomscan

¿Qué es Joomscan?

Joomscan es un analizador de sitios web creados en Joomla, esta herramienta está preparada para buscar las principales vulnerabilidades del sitio. Esta herramienta está dentro de las consideradas OWASP (Open Web Aplication Security Project).

Joomscan necesita para poder funcionar y dar el máximo de ella, Perl. Por lo tanto hay que instalarlo, además de que gracias a ello la podremos correr en cualquier sistema operativo, ya sea Windows, Linux o MacOS. Para instalarla es tan sencillo como clonar el GitHub de sus desarrolladores.

Como primer uso de la herramienta yo siempre aconsejo que miremos la ayuda de la misma, y en este caso es tan sencillo como abrir nuestro terminal, situarnos dentro de la carpeta de la aplicación y poner:
perl joomscan.pl -h
Una vez le demos a enter, nos saldrá algo tal como así...

joomscan usage


Una vez visto la ayuda para iniciar el primer escaneo de vulnerabilidades, dentro de la carpeta de la herramienta abrimos el terminal y ponemos lo siguiente.
perl joomscan.pl -u www.example.com
Con esto terminamos este micro tutorial de como empezar a escanear vulnerabilidades con Joomscan, más adelante profundizaremos más sobre esta herramienta, que tiene mucho que decir.

Recordar que estamos abiertos a cualquier sugerencia o corrección.

Saludos! 👾

rekat.es team.

Comentarios

Entradas populares de este blog

Fotografía forense con Fotoforensics