Un placer hacer un post para un compañero de foro como lo es flacman :) y demas integrantes del cut que hicieron posible esta herramienta.
Scylla es una herramienta para auditar diferentes protocolos online y configuraciones, construida sobre un motor bruteforce. Esta herramienta actua como
una herramienta para la unificación de varias técnicas de auditoría, hace lo que oscanner, winfingerprint, Hydra, DirBuster, cosas que estas herramientas hacen, pero tambien algunas cosas que éstas no hacen.
Scylla es sin duda, la primera herramienta de hacking/auditoría open source gratuíta para protocolos como LDAP, DB2, Postgres, terminal y Mssql; Scylla incluye toneladas de características que otras herramientas tienen, pero con una diferencia clave: lo hace mas rápido y "más inteligente".
Protocolos soportados:
- Terminal (Telnet, SSH, telnets)
- FTP (FTPS, FTP, SFTP)
- SMB (Tambien Windows RPC)
- LDAP
- POP3 (POP3S)
- SMTP (SMTPS)
- IMAP
- MySql
- MSSQL
- Oracle (DB y TNS Listener)
- DB2 (DB y DAS)
- HTTP (HTTPS; Basic AUTH Brute Force, Digest AUTH Brute Force, Form Brute Force, Brute Force de archivos y directorios)
- DNS (DNS Snooping)
- Postgres SQL
Características básicas:
- User, password list based Brute force
- Multiple hosts support
- Multiple session support
- Nmap integration
- Non-synchronized threads (proof to be a bit faster)
- Ability to restore sessions
- Session auto-saving (based on SQL Server CE)
- Easy to use
- Auto configured options
- Hacker oriented
- Free, and always free
- Database browser (who have hacked a DB and don’t have a DB client to connect to it? And worse if you don’t have internet)
- Open source tool
Descarga: http://code.google.com/p/scylla-v1/downloads/list
Más capturas de pantalla: http://code.google.com/p/scylla-v1/wiki/ScyllaScreenShots
Fuente original (inglés): http://security-sh3ll.blogspot.ro/2012/11/scylla-v10-advanced-audit-tool.html
Post: http://underc0de.org/foro/hacking-basico/scylla-v-1-0-advanced-audit-tool
http://www.underc0de.com
No hay comentarios:
Publicar un comentario