JoomlaScan, Software detector de Vulnerabilidades Joomla

JoomlaScan es un software especializado en encontrar vulnerabilidades en webs realizadas con joomla. Existen otras herramientas como acunetix, w3af, nessus,  que tambien ayudan a encontrar vulnerabilidades en  sitios web. Lo que diferencia Joomlascan de los demas es que es exclusivo para sitios desarrollados bajo la plataforma joomla, un scanner el cual se especializa en portales Joomla.

Sus características son las siguientes:

  1. Realizado en lenguaje Perl
  2. Actualizaciones Online sin necesidad de descarga de nuevo software.
  3. Analisis completo.
  4. Detecta vulnerabilidades como: inyeccion SQL, LFI, RFI, XSS entre otros.
  5. Basado en OWASP.
El resultado  nos muestra en un analisis muy claro. Nos enseña la vulnerabilidad, la descripción y si es vulnerable o no. Joomlascan es un script que nos ayuda a  descubrir aquellos  fallos que se pueden explotar en nuestro portal Joomla. Claro esta que esto es como un tenedor, lo puedes utilizar para comer o para clavarselo a alguien, dependera de en que manos cae. Y es mi obligacion divulgar este tipo de software para que se protejan y mantengan su sitio en condiciones. Claro esta que despues de ver como a uno le pueden fastidiar de forma bastante sencilla, lo mejor es hacer lo que yo, una copia diaria, al menos de la base de adtos. Restaurar es cuestion de minutos. Desde vuestro panel podeis borrar en segundos todos los archivos, volver a subir los que han copiado por ultima vez, borrar y crear de nuevo la BD con clave nueva, subir la BD guardada y en menos de una hora tenerlo todo funcionando perfectamente. Eso si, comprueben por donde os han entrado e intentar solucionarlo, cambiando claves y usuarios, claro.

Descarga software para Windows JoomlaScan  Descarga JoomlaScan  1.4 version PERL hasta Joomla 2.5

5 comentarios en «JoomlaScan, Software detector de Vulnerabilidades Joomla»

Deja un comentario

Esta web utiliza cookies propias y de terceros para su correcto funcionamiento y para fines analíticos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de sus datos para estos propósitos. Ver
Privacidad