« Entradas por tag: nessus
10 de Julio, 2015
□
General |
|
Hace algunos meses que ha salido la versión 6 de Nessus, el popular
escaner de vulnerabilidades diseñado y desarrollado por “Tenable network
security” y la verdad es que llevaba tiempo sin trabajar con él, pero
la semana pasada me escribió alguien comentando que la librería que
desarrollé hace algunos meses (pynessus-rest)
para interactuar programáticamente desde cualquier script en Python con
Nessus, no le funcionaba correctamente. Pues bien, me puse a ver las
trazas que me había enviado y me resultaron de lo más curiosas, ya que
ni siquiera había conseguido obtener un token de autorización utilizando
su cuenta de usuario. Pensé que a lo mejor se debía a un fallo en su
instalación de Nessus o algo similar, así que me descargo e instalo la
última versión de Nessus, escribo un script simple en el que solamente
me autentico y creo una política y a continuación, cierro sesión para
destruir el token creado anteriormente. 5 líneas de código, ni más ni
menos. Pues bien, también... Continuar leyendo |
|
publicado por
alonsoclaudio a las 02:33 · Sin comentarios
· Recomendar |
|
25 de Julio, 2014
□
General |
|
La vulnerabilidad, con CVE-2014-4980,
reside en una manipulación de parámetros en la interfaz web que podría
permitir a un atacante recuperar información sensible destinada a usuarios
autenticados. Un ataque exitoso podría
permitir recuperar los siguientes datos, lo que podría facilitar la realización
de ataques más avanzados:
Plugin Set, Server uuid, Web Server Version,
Nessus UI Version, Nessus Type, Notifications, MSP, Capabilities, Multi
Scanner, Multi User, Tags, Reset Password, Report Diff, Report Email Config,
Report Email, PCI Upload, Plugin Rules, Plugin Set,... Continuar leyendo |
|
publicado por
alonsoclaudio a las 19:30 · Sin comentarios
· Recomendar |
|
|
CALENDARIO |
 |
Marzo 2025 |
 |
|
DO | LU | MA | MI | JU | VI | SA | | | | | | | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 | 29 | 30 | 31 |
|
|
| |
AL MARGEN |
Escuela de Educacion Secundaria Tecnica N 8 de Quilmes |
(Técnicos en Informática Personal y Profesional) |
| |
|