Kali Linux: herramientas de informes

En este capítulo, aprenderemos sobre algunas herramientas de informes en Kali Linux.

Dradis

En todo este trabajo que hemos realizado, es importante compartir los resultados que se produjeron, hacer un seguimiento de nuestro trabajo, etc. Para ello, Kali cuenta con una herramienta de informes llamada dradis que es un servicio web.

Step 1 - Para iniciar Dradis, escriba “service dradis start”.

Step 2 - Para abrir, vaya a Aplicaciones → Herramientas de informes → dradis.

Se abrirá la URL web. Cualquiera en LAN puede abrirlo en la siguiente URLhttps://IP de la máquina kali: 3004

Inicie sesión con el nombre de usuario y la contraseña que se utilizó por primera vez.

Step 3- Después de iniciar sesión, puede importar archivos de NMAP, NESSUS, NEXPOSE. Para hacerlo, vaya a "Importar desde archivo" → haga clic en "nuevo importador (con comentarios en tiempo real)".

Step 4- Seleccione el tipo de archivo que desea cargar. En este caso, es “Nessus scan” → haga clic en “Examinar”.

Si va a la página de inicio ahora, en el panel izquierdo verá que los escaneos importados están en una carpeta con sus detalles de puerto y host.

Metagoofil

Metagoofil realiza una búsqueda en Google para identificar y descargar los documentos al disco local y luego extrae los metadatos. Extrae metadatos de documentos públicos pertenecientes a una determinada empresa, individuo, objeto, etc.

Para abrirlo, vaya a: “usr/share/metagoofil/”.

Para comenzar a buscar, escriba el siguiente comando:

python metagoofil.py

Puede utilizar los siguientes parámetros con este comando:

  • –d (nombre de dominio)

  • –t (tipo de archivo para descargar dox, pdf, etc.)

  • –l (limitar los resultados a 10, 100)

  • –n (limitar archivos para descargar)

  • –o (ubicación para guardar los archivos)

  • –f (archivo de salida)

El siguiente ejemplo muestra que solo el nombre de dominio está oculto.