08.01.2016 Views

Revista Hacking Publico 3ra Edicion

Magazine Hacking Publico 3ra edicion - Herramientas para analasis de Vulnerabilidades

Magazine Hacking Publico 3ra edicion - Herramientas para analasis de Vulnerabilidades

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Figura 2: Señalización del protocolo SIP<br />

En la siguiente sección les mostraré algunas de las opciones que podemos utilizar con SVWAR.<br />

Modo Target<br />

Svwar requiere que el usuario pase un objetivo, que, o bien puede ser una dirección IP o un destino.<br />

Ejemplo<br />

./svwar 10.2XX.XX.84<br />

Otra forma es especicar el nombre de host:<br />

./svwar siphost.com.mx<br />

Guardar la sesión<br />

La opción de guardado permite a los usuarios almacenar las propiedades de la sesión actual de una base de datos. A<br />

continuación, puede hacer uso de svreport para gestionar las sesiones y exportar a otros formatos.<br />

Ejemplo<br />

./svwar -s session1 10.2XX.XX.84<br />

Modo resumen<br />

Reanuda una sesión previamente incompleta. Para una lista de las sesiones hacen uso de " lista svreport.py". Cuando<br />

se guarda una sesión, svwar ahorrará periódicamente el estado actual y también guardar el estado a la salida.<br />

Ejemplo<br />

./svwar --resume session1<br />

Modo puerto de destino<br />

Por defecto, la mayoría de los dispositivos SIP escuchan en el puerto UDP 5060. Sin embargo, algunos teléfonos SIP<br />

pueden escuchar en un puerto alto. Hacer uso de svmap para escanear los puertos que hablan SIP en una dirección<br />

de destino. Es posible especicar el puerto no estándar para svwar con la opción "-p".<br />

Ejemplo<br />

svwar –p8060 10.2XX.XX.84<br />

Modo Compacto<br />

SIP soporta el modo compacto, donde algunas cabeceras se pueden escribir en forma corta. Por defecto está<br />

desactivada debido a que algunos dispositivos podrían no soportarla.<br />

Ejemplo<br />

svwar -c 10.2XX.XX.84<br />

Columna Cyberzork<br />

Metodo INVITE<br />

/<strong>Hacking</strong><strong>Publico</strong> /groups/Hack<strong>Publico</strong> 14<br />

www.<strong>Hacking</strong><strong>Publico</strong>.net<br />

www.<strong>Hacking</strong><strong>Publico</strong>.net

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!