
La recopilación de información es una parte muy importante de la seguridad de la red. Si nuestro objetivo es un servidor web, hay muchas cosas que debemos saber al respecto. Utilizamos una variedad de herramientas para hacer esto fácilmente.
SSLyze es una herramienta Python rápida y potente que se puede utilizar para analizar la configuración SSL de un servidor conectándose a él. SSLyze preinstalado KaliLinux.
Nos permite analizar la configuración SSL/TLS del servidor conectándonos a él para detectar diversos problemas (certificados incorrectos, conjuntos de cifrado débiles, Heartbleed, ROBOT, compatibilidad con TLS 1.3, etc.).
SSLyze está disponible como herramienta de línea de comandos y como biblioteca de Python.
Características clave de SSLyze
- Escaneo multiproceso y multiproceso (muy rápido).
- Compatibilidad con SSL 2.0/3.0 y TLS 1.0/1.1/1.2.
- API de Python completamente documentada para ejecutar escaneos y procesar resultados directamente desde Python.
- Admite TLS 1.3 y pruebas de datos iniciales (0-RTT).
- Los escaneos se distribuyen automáticamente entre varios trabajadores y son muy rápidos.
- Pruebas de rendimiento: recuperación de sesión y soporte de tickets TLS.
- Pruebas de seguridad: conjuntos de cifrado débiles, curvas admitidas, ROBOT, Heartbleed y más.
- Verificación de certificados de servidor y control de revocación mediante grapado OCSP.
- Admite el protocolo de enlace StartTLS sobre SMTP, XMPP, LDAP, POP, IMAP, RDP, PostGres y FTP.
- Los resultados del análisis se pueden escribir en un archivo JSON para su posterior procesamiento.
Empecemos sin perder tiempo. Sabemos que viene preinstalado con Kali Linux, pero si en algunas instalaciones no está instalado, podemos instalarlo usando el siguiente comando:
Al aplicar los comandos anteriores, podemos instalar/actualizar SSLyze en el sistema Kali Linux. Luego podemos ver la ayuda de la herramienta usando el siguiente comando:
La captura de pantalla del comando es la siguiente:
Ahora podemos leer todas las opciones disponibles. Es fácil de entender, sólo necesitamos leer atentamente el menú de ayuda y usar las banderas correctas para obtener lo que queremos del servidor.
En este artículo, ejecutaremos un análisis regular de un sitio web utilizando el siguiente comando:
Aquí elegimos un sitio web conocido como ejemplo. Podemos elegir cualquier sitio web o servidor del mundo. También podemos introducir aquí la dirección IP.
El resultado que obtuvimos se muestra a continuación:
Podemos desplazarnos hacia abajo para ver los resultados totales del escaneo.
Incluso si no se trata de un análisis normal, hay muchas opciones que podemos utilizar para saber lo que queremos. Podemos ver todas las banderas (opciones) en el menú de ayuda.
Como otro ejemplo, si necesitamos verificar OpenSSL HeartBleed en el servidor, podemos usar el siguiente comando:
Sabemos que el host de destino, Google, no es vulnerable a la vulnerabilidad OpenSSL HeartBleed. Pero otros dominios pueden ser vulnerables.
Así es como probamos un servidor web usando SSLyze en un sistema Kali Linux. Esto es muy útil para que las organizaciones y los evaluadores identifiquen configuraciones incorrectas que afectan sus servidores SSL.
¿Disfrutaste leyendo nuestros artículos? Por favor asegúrese de seguirnos gorjeo y GitHub Actualizado periódicamente con nuevos artículos. Si desea unirse a nuestra familia KaliLinuxIn y formar parte de una comunidad enfocada en Linux y la ciberseguridad, no dude en unirse a nuestra grupo de telegramas.
Valoramos la construcción de una comunidad sólida y estamos aquí para ayudar. No dude en dejar sus comentarios en la sección de comentarios, leemos y respondemos a cada comentario. Apreciamos su participación y esperamos conectarnos con usted.






![[Fixed] Adaptador WiFi no encontrado en Kali Linux](https://muylinux.xyz/wp-content/uploads/2022/04/1650934096_Fixed-Adaptador-WiFi-no-encontrado-en-Kali-Linux.webp-390x220.jpeg)




