Tutoriales

Autorecon: la mejor herramienta para la recompensa de vulnerabilidad y CTF

Así que todos buscamos herramientas de piratería que pudieran encontrar mágicamente vulnerabilidades en sitios web o servidores. Casi todos los principiantes en ciberseguridad quieren encontrar una herramienta que automatice todo el proceso para que puedan sentarse y ver los resultados. Después de completar este tutorial, tendremos una idea clara de Autorecon, una increíble herramienta de reconocimiento automático. Esta herramienta no solo se usa para cazadores de recompensas de vulnerabilidad, sino también para probadores de penetración, piratas informáticos éticos e incluso aquellos que tienen curiosidad sobre cómo funciona el reconocimiento. La herramienta en OSCP y pirateo.

Primero, seamos claros, no «Herramienta de piratería de un solo clic«Esto encontrará y explotará inmediatamente las vulnerabilidades en la película. Sin embargo, cuando buscamos herramientas automáticas de reconocimiento, vemos muchos scripts y marcos que afirman hacer todo. Si creemos que esas herramientas de» hackers mágicos «, felicidades, hemos desbloqueado un nivel más alto de estupidez.

Autorecon no es una herramienta de hacker que aparecerá con capas en los objetivos de inmediato. Esta es una poderosa herramienta de reconocimiento que ayuda a los piratas informáticos éticos a recopilar información de manera efectiva. Si sabemos cómo usarlo correctamente, facilitará nuestro trabajo, pero no nos traerá todo. En este artículo detallado, instalaremos Autorecon en nuestro sistema Kali Linux y lo usaremos.

Instalar Autorecon en Kali Linux es muy fácil, ya que viene con un repositorio de Kali Linux. Por lo tanto, solo necesitamos aplicar el siguiente comando para una instalación sin preocupaciones:

sudo apt install autorecon -y

La siguiente captura de pantalla muestra la salida del comando de aplicación.

Instale Autorecon en Kali Linux

En nuestro caso, llevó a algunas bibliotecas a reiniciar. Aquí solo necesitamos presionar el botón de pestaña e ingresar la tecla (si no funciona, puede optar por restablecer o reiniciar el sistema).

Autorecon quiere que algunas bibliotecas reinicie

Ahora, estamos listos para usar Autorecon en el sistema Kali Linux.

Lo último que debe hacer ahora. Solo necesitamos ejecutar Autorecon contra el objetivo. Para dar solo un ejemplo, lo ejecutamos a nuestro servidor localhost. Aquí, nuestra dirección objetivo es 1227.10.0.1 (según los objetivos de la vida real, esto puede ser como algo). Solo necesitamos aplicar el siguiente comando simple:

sudo autorecon 127.10.0.1

Iniciará automáticamente el proceso como vemos en la siguiente captura de pantalla:

Autocon funciona en Kali Linux

Después de dar mucho tiempo, completa el proceso de escaneo. Luego tenemos que encontrar los resultados de búsqueda. Autorecon crea automáticamente un directorio llamado «resultado» donde se ejecuta el directorio. Entonces, después de completar el proceso de escaneo, debemos ir al directorio de resultados por línea de comando (o hacer clic en el administrador de archivos con el mouse). En el directorio de resultados, podemos encontrar otro directorio (llamado así por la URL de destino) que almacena todos los resultados del escaneo. En la siguiente captura de pantalla, acabamos de mostrar el CVE que encontramos en el objetivo, pero hay muchas cosas buenas por ahí. No pondremos todo en práctica. Pruébalo. Solo mostramos que encontramos algunas vulnerabilidades en el objetivo, como vimos en la siguiente captura de pantalla:

Autorecon descubre vulnerabilidad

Así es como podemos encontrar fácilmente todo tipo de información en el sitio web de destino utilizando Autorecon en nuestro sistema Kali Linux. Autorecon es una herramienta muy útil para cazadores de recompensas de Fub, investigadores de ciberseguridad y estudiantes de OSCP.

Como nuestro artículo? Cerciorarse Síganos existir gorjeo y githubpublicamos una actualización aquí. Unirse a nosotros Calillus Familia, únete a nosotros Grupo de telegrama y Canal de whatsapp. Estamos trabajando para construir una comunidad para Linux y la seguridad de la red. Por cualquier cosa, siempre estamos felices de ayudar a todos Sección de comentarios y grupo de telegrama. Como todos sabemos, nuestra sección de comentarios siempre está abierta para todos. Leemos cada comentario, Siempre respondemos.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba