• ¿Quieres apoyar a nuestro foro haciendo una donación?, entra aquí.

Manual+Video Para El SSS , Shadow Security Scanner By OzX

alomperu

Hincha Huevas
Registrado
2006/11/05
Mensajes
0
By Ozx

Analizando la web y el titulo en especial, ahy muy poca info sobre exploit, y bueno para saber q poder encontar es necesario un escaneador de vulnerabilidades ( no siempre si estas mas avanzado, con nmap y google y sabiendo codear lo puedes hacer XD¡)

Bueno me da lo mismo el numero de post , sake la cuenta "deladevians" y ahora OzX XD¡

-----------------------------------------------------------------------------------
Para que sea mas didactico todo esto se agrego un Video Tutorial , que explica la nueva forma para poder parchear la nueva version del SSS, shadow security Scanner, y como utilizarlo.

Bueno Encontre por Ahy y Por alla, La ultima version crackeable de SSS . Bueno Dentro de lA descarga Estan las instrucciones . Shadow Security Scanner 7.92 (194)

1gn6.jpg



Descargar Shadow Security Scanner 7.92 (194) AQUI

PD: No esta en ningun otro foro en donde yo no lo alla posteado XD¡ "Creo" XD¡¡¡¡


Descargar Video desde AQUI

Descarga La Nueva version de Shadow Security Scanner 7.85 AQUI
Version aportada por alemancito



Este manual sigue siendo Valido, Para una version Anterior del SSS Shadow Security Scanner, y para tenerlo de apoyo de la nueva version.

En este mes que e estado, me e dado cuanta que a muchos que empiezan, tienen la duda con que scanear alguna pagina web en busca de vulnerabilidades, para ello , e decidido hacer este manual, que ojala dejen de preguntar, como escaneo una web?


¿Que es el SSS, Shadow Security Scanner?

Shadow Security Scanner es un completísimo y efectivo escáner de vulnerabilidades para la plataforma de Windows nativa, aunque también examina servidores de cualquier otra plataforma revelando brechas en Unix, Linux, FreeBSD, OpenBSD y Net BSD.
Por su arquitectura, Shadow Security Scanner también descubre fallos en CISCO, HP y otros equipos de la red. Actualmente, los servicios analizados son: FTP, SSH, Telnet, SMTP, DNS, Finger, HTTP, POP3, IMAP, IRC, Windows Media Service, Terminal Service, NetBIOS, NFS, NNTP, SNMP, Squid, LDAP, HTTPS, SSL, TCP/IP, UDP y servicios del Registro.
Lo análisis son muy rápidos y se ofrecen informes de cada una de las vulnerabilidades y sus posibles soluciones, además de actualizarse automáticamente a través de Internet



¿Donde lo podemos descargar?

Aqui esta Para Descargar El SSS+El Key-Gen
http://rapidshare.de/files/31497089/Shadow.Security.Scanner.v7.43.115.rar.html



Instalacion del SSS

Una ves que bajemos el SSS, lo ejecutamos, y damos aceptar, es como la instalacion de cualquier otro programa...

1tq9.jpg


Al FInal de la instalacion, nos saldra este cuadro
2yn8.jpg


tienen que sakar la opcion "Run Shadow Security Scanner" , porque ahora devemos hacer la clave con el keygen.

Activando El SSS, Shadow Security Scanner, KEYGEN

Una ves descargo el SSS mas el Keygen Que vienen el el Mismo rar (Winrar), lo descomprimimos.

Nos saldra dos Archivos El Exe que es el SSS, y el Keygen, y volvemos a descomprimir el Keygen.
ahora hacemos click en el keygen, (obseven la foto)
3vl3.jpg



Una ves ahy nos pedira unso datos, estos datos son aleatoreos, aki yo puse los que quise
Ozx
Ozx
Ozx @Ozx.com
4oc2.jpg

Y le damos en "Generate" Ahora nos dira que guardemos un archivo con extencion .key, esa es nuestro keygen, vamos donde nostros instalamos el SSS, ahy que fijarnos donde colocamos el Keygen, porque osino tendran que hacer otro si se les olvida donde lo colocaron.
5hk9.jpg



Aqui es donde a la mayoria , dicen que no les funcionan el Keygen, y es porque al iniciar el SSS, nos dice que ahy nuevas actualizaciones, tienen que hacer CLick en No.
6de6.jpg

Importante: no ahy que actualizar, ¿diran por que?, porque al actualizar, el programa se conecta al servidor del SSS, y verifica si el Keygen Es valido, y le dara la respuesta que no lo es, y se lo desactivara, aunque intenten colocar una nueva Keygen No se las aceptara, y les dira que no es avilada, y por otro lado, Este SSS, es la version v7.43.115, y el keygen tb es v7.43.115, entonces al actualizar este subira a v7.43.116 , y nos kedara totalmente invalido el Keygen, a menos que se busken otro para una nueva version, pero esta es totalmente funcional.

Ahora una vez, dicho que no , nos cargara unos cuantos archivos y nos saldra esta pantalla( a mi me salio 10 days porque yo ya lo tenia instalado, pero lo desintale y sake el keygen que tenia para poder hacer el Manual)
7ka1.jpg


Hacemos click en "Register License File"

Anexo
En el caso que guardamos el Keygen En cuaquier otro lado, por ejemplo en el escritorio, lo devemos buscar.
9xe6.jpg


Y nos saldra esta ventana, si nostros pusimos el Keygen en La Carpeta del SSS, nos detectara automaticamente el Keygen.
8ct9.jpg


Luego que encontremos el Keygen , Damos CLick en "DONE"
Nos tendria que salir la ventana que la registracion tuvo exito:
10gr9.jpg


Ahora nos pedira que reiniciemos la aplicacion y le damos OK¡

Primeros Pasos Con SSS Shadow Security Scanner

Ahora vamos donde tenemos instalado el SSS y lo arrancamos.

"Ojo, si nos pide que actualizemos le damos que no, acuerdense de "Importante que esta mas arriba con rojo"

Nos Saldra El escritorio General del SSS... Ahora en Adelante nos Guiaremos Por la Imagenes
"La Mejor manera de Aprender Es por los OJOS :D"
11us4.jpg


12fj1.jpg


13cz0.jpg


Una vez aki le damos "ADD" y Luego "Next"
Si no Sabemos como Sakar Una Ip de Una pagina web, vean este post, en donde hise un Manual:
http://foro.censurada.com/index.php/topic,63761.0.html

14tk5.jpg


El Tiempo que se demora, varia segun cuantos puertos tenga abierto la web o el pc, Pero no demora mas de 1 hora..
O Talves varia segun la conexion

16za5.jpg


Importante: El Numero del BugTraq ID: Varia segun Cada Vulnerabilidad

17wp9.jpg

Importante: Para saber Mas informacion sobre el exploit podemos navegar por als distintas opciones que nos da... no solamente fijarnos en la seccion"EXPLOIT"
En la seccion Info Nos damos cuenta que version es vulnerable...
En LA seccion Discussion, podriamos ver si ahy alguna discucion sobre el exploit
En la Seccion Solution, Describe las posibles soluciones del Exploit
EN La seccion Referencies, Podriamos ver de donde sakaron el exploit, la pagina del autor y mucha mas informacion sobre el exploit


Una ves encontrado el Exploit, ya podremos Compilarlo Para crear un ejecutable...
18gl6.jpg



Me despido , Dejando Un Manual Valiosisimo para los Newbie , lo cual me incluyo, y disfrutenlo... y una cosa que me e dado cuenta, de a poco estoy haciendo una especia de "Super manual" sobre los exploit, porque ya al haber tengo varios manuales dedicado sobre los exploit, los cuales no estan en ningun otro lado y exclusivamente aka , intento que toda la informacion posible sea posteada, informacion valiosa obviamente... :D suerte y disfruten :D

SI VAN A COPIAR ESTE MANUAL , DIGNENSE A PONER LA URL DE DONDE LO SAKARON Y EL AUTOR



By Ozx
 
XD¡ pero luego de 1 semana estas weas se van a ir a la shusha del foro y volveran a preguntar sobre como compilar y hack hotmail
 
a?
solo e subido las revistas hackxcrack
y parece que la de crackenfind

pero en otro lado no sale

pero si saldra en H-NeZ prox, estoy pero arto con esa ezine, ya llevo 30 pag XD¡ y me faltan 70 o mas.. XD¡ mas bien parece libro que ezine.
XD¡
 
Buen manual pero solo una cosa, ¿Qué pasa con la IP? Si uno escanea así no mas sin ocultar la IP, te queda registrada en los logs del servidor es como decirle a los administradores de los server casi aonde uno vive y mas si le dan complete scan, va a quedar registrada la ip real como 10 mil veces y eso no va a pasar muy piola que digamos, esto lo leí de una revista hackxcrack donde enseñan a utilizar el SSS, y este programa tiene la opción de usar proxy asi que se puede ocultar fácilmente eso si tienen que buscar un proxy anómimo rápido
 
entonces nunka vamos a poder actualizar el sss? o una vez instalado se puede actualizar
 
es la version mas "actualziada " que tiene un parche
lo otro seria que saliera la version 8 la cual no se si esta.
 
Volver
Arriba