Grendel-Scan


grendelscanoa7 Grendel Scan

Grendel-Scan es un escáner que permite encontrar problemas de inyección SQL, XSS, CSRF ademas de errores de lógica y defectos de diseño en nuestras aplicaciones , fue una de las herramientas de Seguridad Lanzadas en DEFCON 16

Se puede decir que Grendel-scan una especie de mezcla entre un sistema automatizado tipo acunetix y un sistema de chequeo manual mediante un proxy tipo webscarab, a pesar que aun esta en desarrollo es lo suficientemente completa para realizar la mayoría de pruebas necesarias para testear la de un aplicativo web.

Esta excelente herramienta esta basada en módulos que se activan o desactivan según la necesidad de cada caso, algunos de ellos son:

  • Spider
  • File enumeration
  • Information leakage
  • Session Management
  • XSS
  • SQL Injection
  • Nixto
  • Miscellaneous attacks
  • Application architecture
  • Web server configuration

Grendel-Scan es Multiplataforma y puedes descargar la versión para tu sistema operativo de:

Para mas información o nuevas versiones, visita la pagina oficial del Grendel-Scan.

Si te ha gustado el post, compartelo y ayudanos a crecer.

Unete a nuestra FanpageSiguenos en Twitter

También puede interesarte...

Twitter Digg Delicious Stumbleupon Technorati Facebook Email

Acerca de DragoN

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales. Consultor Independiente de Seguridad Informática con más de 7 años de experiencias en Ethical Hacking, Pen Testing y Análisis Forense. Speaker y Organizador de diferentes eventos de Seguridad Informática y Creador de La Comunidad DragonJAR, una de las comunidades de seguridad informática mas grandes de habla hispana y referente en el sector.

2 Respuestas para “Grendel-Scan”

  1. Para los que tenga una mac y no sepan como darle permisos a esta aplicacion les dejo un post que encontre muy util.

    http://creatiocontinua.org/?p=254
    Nos explica como correr el grendel en mac osx
    macbook y macbook pro

    Para los que no entiendan mucho
    nos vamos a la terminal (aplicaciones,utilidades,terminal)
    cd /Escritorio/grendel/
    chmod +x grendel.sh

    es todo xD
    Bueno a mi me sirvio de mucho un saludo!

Trackbacks/Pingbacks

  1. Tux-Chile » Matriux, GNU/Linux live CD para Test de Penetración - 21 diciembre 2009

    [...] en el cual nos encontramos con Fast-Track, Grendel-Scan, Inguma, Metasploit [...]

Dejar un Comentario