El caso es que haciendo un repaso de las aplicaciones para buscar vulnerabildiad me he encontrado con Vega. Un escaner de vulnerabilidades web con interface gráfica, y que me ha dado muy buena impresión.
Su aspecto está muy cuidado, es estable y por otra parte es potente. Al estilo de w3af no solo hace un escaneo muy completo si no que además también te muestra el fallo de seguridad, mostrándote una breve descripción, y el enlace al scritp que puede llegar a explotarlo.
Img.1: Resultados de un escaneo con Vega. |
Algo que realmente viene bien para hacer un pentesting.Otra cosa que me ha gustado es la fácil configuración del proxy. Que además si nos lo curramos podemos combinar el SOCKS de Vega con el de TOR.
Destacar que es una herramienta Opensource.
De momento esto ha sido la primera impresión, pero podría decir que puede ser una muy buena alternativa a w3af.
No hay comentarios:
Publicar un comentario