W3AF es un framework que permite ejecutar pruebas de auditoria contra aplicaciones web, ayuda en la detección de vulnerabilidades y su posterior explotación. No solamente permite encontrar vulnerabilidades, sino que también permite generar una consola; cuando las condiciones lo permiten, en el servidor web vulnerable. Sin embargo, W3AF no se encuentra preparado para ejecutar auditorias contra una aplicación web alojada en la deep web de TOR, por este motivo se ha desarrollado un plugin en Tortazo para extender las funcionalidades de W3AF a la hora de ejecutar pruebas de penetración contra aplicaciones en la deep web de TOR.
El siguiente vídeo enseña el uso básico de este plugin en Tortazo.
Ver en HD. 🙂
Saludos y Happy Hack!
[wpvideo piWQ0wnz]

2 respuestas a «Tortazo: Utilizando el plugin de W3AF contra aplicaciones web en la Deep Web de TOR.»
[…] Plugin para ejecutar auditorias con W3AF en Tortazo […]
[…] Además, existen otros plugins que permiten integrar herramientas como Nessus, W3AF o […]