Herramientas de auditoría de seguridad
En este apartado de la comunidad generaremos entre todos un listado con todas las herramientas de auditoría de seguridad que puedan sernos de utilidad en el día a día de nuestra profesión. Os animamos a que nos enviéis vuestras herramientas preferidas junto con un enlace para su descarga y las incluiremos a continuación:
Footprinting y Fingerprinting: búsqueda de información
- Anubis (Web oficial: http://www.flu-project.com/downloadflu/anubis)
- Maltego (Web oficial: http://www.paterva.com/web5/)
- Nslookup (Información: http://es.wikipedia.org/wiki/Nslookup)
- Dig (Información: http://en.wikipedia.org/wiki/Dig_%28Command%29)
- Visualroute (Programa: http://visualroute.visualware.com/)
- Whois (Programa: http://www.whois.net/)
- Nsauditor (Web oficial: http://www.nsauditor.com/)
- Foca (Programa: http://www.informatica64.com/DownloadFOCA/)
- Httprint (Web oficial: http://www.net-square.com/httprint/)
- Ldap Browser (Programa: http://www.ldapbrowser.com/)
- Archieve.org (Web oficial: www.archieve.org)
- Yougetsignal (Web oficial: www.yougetsignal.com)
- Netcraft.com (Web oficial: www.netcraft.com)
- Dnsstuff (Web oficial: www.dnsstuff.com)
- Wfuzz (Información y programa: http://www.edge-security.com/wfuzz.php)
- Nmap (Programa: http://nmap.org/download.html)
- Zenmap (Interfaz gráfica de Nmap http://nmap.org/zenmap/)
- Shodan (Información y servicio: http://www.shodanhq.com/)
- Unicorn Scan (Información y programa: http://www.unicornscan.org/)
Escáneres de vulnerabilidades
- GFI (Web oficial: http://www.gfi.com/languard/)
- MBSA (Web oficial: http://technet.microsoft.com/es-es/security/cc184924.aspx)
- SSS (Programa: http://www.safety-lab.com/en/products/securityscanner.htm)
- WIKTO (Programa: http://www.baxware.com/wikto.htm)
- ACUNETIX (Web oficial: http://www.acunetix.com/)
- NESSUS (Web oficial: http://www.nessus.org/nessus/)
- OpenVAS (Escaner de vulnerabilidades libre derivado de Nessus: http://www.openvas.org/)
- RETINA (Información y programa: http://www.global-tools.com/retina.htm)
- WEBCRUISER (Información y programa: http://sec4app.com)
- NIKTO (Información y programa: http://cirt.net/nikto2)
- FLUNYMOUS (Escáner de vulnerabilidades para WordPress y Moodle: http://www.flu-project.com/downloadflu/flunym0us)
- WP-SCAN (Información y programa: http://code.google.com/p/wpscan/)
Exploits
- Metasploit (Web oficial:http://www.metasploit.com/)
- WinAUTOPWN (Programa: http://24.138.163.182/quaker/v2/w/winAUTOPWN_2.5.RAR)
- Olly Dbg (Programa: http://www.ollydbg.de/download.htm)
- Radare (Programa: http://radare.org/y/)
- Exploit-DB [Base de datos de exploits] (http://www.exploit-db.com/)
Malware
- FLU – By Flu Project Team (Troyano Open Source): (http://www.flu-project.com)
- Hacker defender (Tutorial (rootkit): http://foro.elhacker.net/hacking_avanzado…html)
- Netcat (Tutorial: http://foro.elhacker.net/tutoriales…html)
- Crypcat (Programa: http://sourceforge.net/projects/cryptcat/)
- Rootkit Revealer (Programa: http://sysinternals-rootkitrevealer.softonic.com/)
- AVG AntiRootkit 1.0.0.13 (Programa: http://www.grisoft.cz/79461)
- Ice Sword (Programa: http://icesword.softonic.com/)
- Fu.exe (Rootkit: http://www.wisedatasecurity.com/herramientas/FU_Rootkit.zip)
- Ikklogger 0.1 (Keylogger http://foro.elhacker.net/….html)
- File Mon (Programa: http://technet.microsoft.com/es-es/sysinternals/bb896642.aspx)
- Kgb Spy (Programa beta (troyano): http://kgb-spy-keylogger.softonic.com/)
- Subseven (Troyano: http://www.vsantivirus.com/sub722.htm)
Distribuciones de Linux orientas a auditoría
- Wifislax (Página oficial: www.wifislax.com)
- Wifiway (Página oficial: www.wifiway.org)
- Backtrack (Página oficial: www.backtrack-linux.org)
- Samurai (Página oficial: http://sourceforge.net/projects/samurai/)
- Helix (Página oficial: http://www.e-fense.com/h3-enterprise.php)
- Caine (Página oficial: http://www.caine-live.net/)
- Bugtraq (Página oficial: http://www.bugtraq-team.com)
Sniffers
- Cain (Página oficial: http://www.oxid.it)
- Wireshark (Página oficial: http://www.wireshark.org)
- Ettercap (Sustituto de Cain para Linux: http://ettercap.sourceforge.net)
- Tshark (Sniffer en modo consola del proyecto Wireshark: http://www.wireshark.org/docs/man-pages/tshark.html)
Ingeniería social
Ofuscadores de código
Analizadores de vulnerabilidades en código fuente
Complementos para Firefox
- Firesheep (Página oficial: http://codebutler.com/firesheep)
- Blacksheep (Página oficial: http://www.zscaler.com/blacksheep.html)
- Torbutton (Programa: https://addons.mozilla.org/en-US/firefox/addon/2275)
- Firecat (Página oficial: http://www.security-database.com/toolswatch/FireCAT-v1-6-the-online-version.html).
- Information Gathering
- Whois
- Location Info
- Enumeration and Fingerprint
- Data Mining
- Googling and Spidering
- All in one
- Proxying / Web Utilities
- Editors
- Security auditing
- Network tools
- Intrusion Detection System
- Sniffer
- Wi-Fi
- Hotspots
- Passwords
- Protocols / Application
- FTP
- DNS
- ORACLE
- SQL
- SQLite
- MySQL
- Misc
- Hacks for fun
- Encryption / Hashing
- Malware Scanner
- Anti Spoof
- Anti-phishing / Pharming / Jacking
- Automation
- Logs / History
- Information Gathering
- IT Security Related
.png)









hace 6 meses
WebCruiser ( http://sec4app.com )
Es un buen scaner de vulnerabilidades web. En lo personal lo utilizo bastante
hace 6 meses
En búsqueda de información también pondría a Shodan, no es un programa como tal pero si una herramienta online muy útil, no?
hace 2 meses
en eso tienes toda la razon shodan es muy util…y muy curioso tambien jejej….
hace 6 meses
Excelente idea y un gran trabajo, saludos
hace 6 meses
* Nikto es otro escaneador de vulnerabilidades Web (http://cirt.net/nikto2)
* Tshark un sniffer en modo consola del proyecto Wireshark (http://www.wireshark.org/docs/man-pages/tshark.html)
* Exploit-DB como base de datos de exploits (http://www.exploit-db.com/)
* OpenVAS otro escaner de vulnerabilidades de código abierto derivado de Nessus (http://www.openvas.org/)
* SET para ingenieria social (http://www.social-engineer.org/framework/Computer_Based_Social_Engineering_Tools:_Social_Engineer_Toolkit_%28SET%29)
* Unicorn Scan como escaneador de redes (http://www.unicornscan.org/)
* Zenmap, la interfaz gráfica de Nmap (http://nmap.org/zenmap/)
buff! nose, ahi van unas pocas…
hace 2 meses
Gracias a todos, hemos añadido todas vuestras propuestas a día 10/03/2012
saludos!
hace 1 semana
Hola a todos. En el apartado “Distribuciones de Linux orientas a auditoría” la distribución BUGTRAQ (www.bugtraq-team.com) tiene muy buena pinta, es Española y contiene muchas herramiemtas de analisis forense, analisis de vulnerabilidades,Exploits, antivirus, scripts propios…
hace 1 semana
Añadida al listado, gracias!
hace 1 semana
Gracias a todos, hemos añadido todas vuestras propuestas a día 06/05/2012
saludos!
hace 1 semana
hola gente! tengo una preguntica, este orden es por mejor rendimiento o mejores utilidades para su uso? o simplemente es una lista?? ya que estoy interesado en aprender mas sobre esto, ando iniciando en el tema entonces por esto la pregunta.. Gracias!
hace 1 semana
recheck!!!