28 de julio de 2014

Como fusionar GoLismero y SpiderFoot

Hace unos días estuvimos hablando de SpiderFoot, realmente una excelente herramienta de footprinting que el software libre nos regala y por otro lado, en algún momento estuvimos hablando sobre GoLismero, otra herramienta integradora ideal para el uso diario en nuestros pentesting.

Hoy les propongo mostrarle la forma de como integrar las búsquedas de SpiderFoot junto al poder de GoLismero, no se lo pierdan.

Dando el supuesto de que las dos herramientas ya la tenemos en nuestro entorno de prueba, directamente descargados desde sus repositorios en GitHub, lo primero que vamos a hacer es ejecutar el servidor de SpiderFoot de la siguiente manera:

$ cd spiderfoot/
$ python sf.py



Ahora podemos ingresar a cualquier browser junto a la dirección http://127.0.0.1:5001 y utilizarla normalmente, creando un perfil de scan, etc.

Ahora la idea es, no crear de forma manual el perfil de scan sobre SpiderFoot sino activar el plugin que trae GoLismero y para ello nos vamos hasta el archivo de configuraciones:

$ cd golismero/

Con nuestro editor de texto, configuramos el servidor para que se conecte con SpiderFoot

$ vim plugins/testing/recon/spiderfoot.golismero

En la opción url agregamos http://127.0.0.1:5001

Además pueden ver que la variable modulelist contienen todos los modulos que SpiderFoot va a ir activando en su scan.

Ahora si, solo queda ejecutar GoLismero y dejar que aparezca toda la magia.

$ python golismero.py -e spiderfoot http://webdeauditoria.com -o reporte.html

Si se fijan en SpiderFoot, van a notar que agregó un nuevo perfil de scan, van a poder consultar su estado y seguir paso a paso en tiempo real los módulos que está ejecutando.

Simple, rápido y poderoso, esa es la filosofía de GoLismero sumado a SpiderFoot.

Saludos!

No hay comentarios.:

Publicar un comentario

Entradas populares