Optiva Framework es una herramienta automatizada que se utiliza como herramienta de penetración de sitios web para la recopilación de información y el análisis de vulnerabilidades. La herramienta Optiva tiene las características de recopilar información como registros de WHOIS, información de encabezado HTTP, información de puertos, etc. Esta herramienta también realiza la codificación de datos en varios algoritmos como SHA256, MD5, etc. Hay un módulo de escaneo de vulnerabilidad presente en la herramienta que tiene los módulos de XSS, SQL, dork, admin, etc. Esto puede ayudar a encontrar las vulnerabilidades en el dominio de destino. La herramienta Optiva está presente en lenguaje Python y está disponible en la plataforma GitHub.
Instalación de la herramienta Optiva Framework en el sistema operativo Kali Linux
Paso 1 : use el siguiente comando para instalar la herramienta en su sistema operativo Kali Linux.
clon de git https://github.com/joker25000/Optiva-Framework.git
Paso 2 : ahora use el siguiente comando para moverse al directorio de la herramienta. Tienes que moverte en el directorio para ejecutar la herramienta.
cd Optiva-Framework
Paso 3 : Ejecute el siguiente comando para instalar la herramienta.
./install.sh
Paso 4 : Nuestra instalación está completa ahora, use el siguiente comando para ejecutar la herramienta.
optiva
Trabajar con la herramienta Optiva Framework en el sistema operativo Kali Linux
Ejemplo 1: Mostrar módulos disponibles
show modules
En este ejemplo, hemos mostrado la lista de módulos disponibles que ofrece la herramienta.
Ejemplo 2: búsqueda de dominio de encabezado HTTP
header
Tenemos la información del encabezado HTTP en el destino geeksforgeeks.org.
Ejemplo 3: Texto codificado SHA256
SHA256
Hemos codificado la string en el algoritmo SHA256.
Ejemplo 4: Escáner de secuencias de comandos entre sitios Xss
xss
Estamos probando el dominio de destino para la falla de seguridad XSS.
Ejemplo 5: Buscador de panel de administrador
admin
Estamos encontrando la ruta del panel de administración en el dominio de destino geeksforgeeks.org.
Publicación traducida automáticamente
Artículo escrito por gauravgandal y traducido por Barcelona Geeks. The original can be accessed here. Licence: CCBY-SA