Preguntas con etiqueta 'nessus'

0
respuestas

Nessus ADV180002: Actualización de seguridad de Microsoft SQL Server de enero de 2018 (Meltdown) (Spectre)

Tengo un MS Server 2012 r2 con ArcServe 17.5, que usa MSSQL Server Express 2014. Cuando Nessus ejecuta un análisis de este sistema, obtengo el complemento 105613 - ADV180002: Actualización de seguridad de Microsoft SQL Server de enero de 2018 (M...
hecha 09.07.2018 - 21:21
0
respuestas

Exploración con credenciales a través del túnel SSH

Si deseo ejecutar Nessus contra un servidor de Windows al que solo se puede acceder desde otra máquina, puedo configurar un túnel SSH así: ssh [email protected] -L 127.0.0.1:445:10.0.0.45:445 -L 127.0.0.1:139:10.0.0.45:139 Luego configuraría N...
hecha 07.06.2017 - 13:42
0
respuestas

Verificaciones de denegación de servicio de Nessus

¿Cuál es la diferencia entre la familia de complementos "Denegación de servicio" y otros complementos con "DoS" en el Nombre del complemento pero ubicados en diferentes familias? ¿Pueden esos otros complementos también causar DoSs durante las ex...
hecha 13.03.2017 - 15:00
1
respuesta

¿Se puede usar el escáner Nessus detrás de un proxy?

¿Es posible usar Nessus detrás de un proxy como Burp o OWASP ZAP? Intenté configurarlo en Configuración de proxy web , pero no funcionó. Necesito ver todas las solicitudes / respuestas que se realizan durante la evaluación.     
hecha 21.10.2016 - 13:27
0
respuestas

archivo global.db de Nessus 6.7.0 que crece exponencialmente

Hemos actualizado de Nessus 5.x a 6.7. Nuestro antiguo archivo global.db tenía solo ~ 300kb de forma constante antes de la actualización. Desde la actualización, ha crecido exponencialmente a un par de GB en solo un mes. ¿Alguien más también ha...
hecha 14.07.2016 - 20:10
0
respuestas

Problema de verificación de cumplimiento de Windows de Nessus [cerrado]

Mi equipo y yo hemos estado tratando de solucionar un problema que hemos tenido con la verificación de cumplimiento de Windows que no funciona para una auditoría personalizada. Hemos habilitado las conexiones de firewall e impresora, hemos inten...
hecha 23.06.2015 - 16:24
4
respuestas

¿Software para hackear web? [cerrado]

Quiero aprender inyección de sql, xss y otros ataques web. Soy nuevo en todo esto, sólo un principiante. Quiero saber qué software usar. ¿Puedo usar Windows para estos ataques y qué software utilizo? Llegué a conocer algunos programas como Nessu...
hecha 09.07.2014 - 18:44
4
respuestas

Attack Metasploitable usando Nessus

Para la clase de seguridad de mi computadora, tengo que preparar un ataque malicioso utilizando el escáner de seguridad Tenable Nessus. El escáner y el destino, que es Metasploitable2, se han instalado en máquinas virtuales separadas. Todo funci...
hecha 19.01.2017 - 23:34
2
respuestas

¿Está aprobado Nessus para las exploraciones PCI?

La pregunta está en el título. Parece que no puedo encontrar una respuesta directa y parece que Tenable está esquivando una respuesta de sí / no en su sitio web. Hace unos años me dijeron que Qualys fue aprobado por PCI para el cumplimiento de P...
hecha 11.08.2016 - 12:54
3
respuestas

¿Cómo envía Nessus los comandos remotos en Windows sin RDP? [cerrado]

Me gustaría saber cómo Nessus envía comandos remotos en Windows. Tengo un escaneo con credenciales iniciadas en una máquina Windows sin RDP habilitado, y Nessus puede ejecutar comandos (.audit con el elemento PowerShell). ¿Cómo es esto posible?...
hecha 13.04.2015 - 12:18