SlideShare una empresa de Scribd logo
Subgraphvega
 Vega es un escáner de Vulnerabilidades de código abierto para probar la seguridad de
aplicaciones web, en la cual puede ayudarle a encontrar y validar las Inyecciones SQL, Cross-
Site Scripting (XSS), Shell Injection, Local File Inclusion, Integer Overflow y otras
vulnerabilidades.
 Está programada en Java y basado en una interfaz gráfica por la cual se puede ejecutar en
Linux, OS X y Windows.
 Vega incluye un escáner automatizado para pruebas rápidas y también un Proxy para proteger
nuestra IP cuando realizamos alguna auditoria web.
 Vega fue desarrollado por Subgraph en Montreal.
 Actualmente esta herramienta viene incorporada en el BackTrack, así como en Kali, Bugtraq
entre otras.
Subgraphvega
 MODULES
 Cross Site Scripting (XSS)
 SQL Injection
 Directory Traversal
 URL Injection
 Error Detection
 File Uploads
 Sensitive Data Discovery
 Caracteristicas de su núcleo de trabajo
 Automated Crawler and Vulnerability Scanner
 Consistent UI
 Website Crawler
 Intercepting Proxy
 SSL MIMT
 Content Analysis
 Extensibility through a Powerful Javascript Module API
 Customizable alerts
 Database and Shared Data Model
 Ubicación en Backtrack5R3:
 Aplicaciones - BackTrack - Vulnerability Assessment - Web Application
Assessment - Web Vulnerability Scanners – Vega
 Ubicación en Bugtraq (en mi caso utilizare esta distro):
 Applications – Web Auditory – Web anhalytics – Vega WebScanner
Subgraphvega
Subgraphvega
Subgraphvega
Subgraphvega
Subgraphvega
Subgraphvega
Subgraphvega
 Si aun no tienes esta herramienta en tu Sistema Operativo, visita el sitio oficial
del proyecto en la cual podrás descargar y leer mas sobre esta maravillosa
herramienta.
 Sitio Oficial: http://subgraph.com/products.html
 En lo personal me parece una herramienta bastante potente y nada que envidiarle
a otros escaners que están disponibles solo para plataforma Windows tales como
Acunetix Web Vulnerability, Shadow Security Scanner, ya que al testearlo me dio
a conocer información y vulnerabilidades de aplicaciones Web.

Más contenido relacionado

PPTX
Pent box security
PPTX
Malware en linux
PPTX
Malware en Linux - Barcamp SE - Cali, Colombia 2013
PDF
Test de intrusion
PDF
Herramientas de análisis de vulnerabilidades
PPTX
Virus en Ejecutables
PDF
Fire eye mas_ds
PPTX
Vulnerabilidad de paginas web
Pent box security
Malware en linux
Malware en Linux - Barcamp SE - Cali, Colombia 2013
Test de intrusion
Herramientas de análisis de vulnerabilidades
Virus en Ejecutables
Fire eye mas_ds
Vulnerabilidad de paginas web

La actualidad más candente (19)

PDF
Webinar Gratuito: Analizar una Imagen RAM con Volatility Framework
PDF
Sad tema2 pen_test_ii
PDF
Test de intrusión (I): intelligence gathering
PPTX
Clase 02 - Curso Hacker Ético
PPTX
ANTIVIRUS
PPTX
Ya revisaste si tu router tiene puertas traseras
PPTX
Amenazas lógicas
PPTX
Amenazas lógicas
PPTX
Amenazas lógicas
PPTX
Metasploit Class: Shellshock Attack
PPTX
PPTX
Introducción al pentesting free security
PDF
Webinar Gratuito "OpenVAS"
DOCX
Partes de un sistema computacional
PPTX
Gestión seguridad de la navegación por internet
PDF
Herramientas de detección de vulnerabilidades-NESSUS
DOCX
Partes de un sistema computacional
PPT
Libgraphite malware webimprints
Webinar Gratuito: Analizar una Imagen RAM con Volatility Framework
Sad tema2 pen_test_ii
Test de intrusión (I): intelligence gathering
Clase 02 - Curso Hacker Ético
ANTIVIRUS
Ya revisaste si tu router tiene puertas traseras
Amenazas lógicas
Amenazas lógicas
Amenazas lógicas
Metasploit Class: Shellshock Attack
Introducción al pentesting free security
Webinar Gratuito "OpenVAS"
Partes de un sistema computacional
Gestión seguridad de la navegación por internet
Herramientas de detección de vulnerabilidades-NESSUS
Partes de un sistema computacional
Libgraphite malware webimprints
Publicidad

Destacado (14)

PPT
Sporting
PPTX
Actividad ardora
PPTX
Presentación sistemas operativos
PPTX
What is seo
PPT
Conférences franciscaines à Narbonne
RTF
Komple 2.el ev eşyası alanlar
PPTX
Saint Maximilien-Marie Kolbe : une vie donnée
PPTX
Sainte Faustine, l'apôtre de la Miséricorde
PPTX
Isc2013 Juan Castillo. Reinventate o muere
PPTX
Jmj cracovie-2016-trzebinia
PDF
Avaliaçao goniométrica
PDF
Resume Dean Johnson
PPTX
P7 e2 yin
PDF
Session 12 Jun Takashina
Sporting
Actividad ardora
Presentación sistemas operativos
What is seo
Conférences franciscaines à Narbonne
Komple 2.el ev eşyası alanlar
Saint Maximilien-Marie Kolbe : une vie donnée
Sainte Faustine, l'apôtre de la Miséricorde
Isc2013 Juan Castillo. Reinventate o muere
Jmj cracovie-2016-trzebinia
Avaliaçao goniométrica
Resume Dean Johnson
P7 e2 yin
Session 12 Jun Takashina
Publicidad

Similar a Subgraphvega (20)

PPTX
Subgraph vega web vulnerability scanner
PPTX
Subgraph vega
PPT
Vulnerability assessment and exploitation
PPT
VULNERABILITY ASSESSMENT AND EXPLOITATION
PDF
Episodio de pentesting
PPTX
Escaner
PPTX
Vulnerabilidades web
PPTX
[Arachni framework] una forma diferente de escanear y auditar servidores web
PPTX
Arachni Framework
DOCX
Scanners Seguridad Informatica
PPTX
NESSUS practica con kali linux y wireshark
PDF
Backtrak guide
PPTX
Web crawlers
PPTX
Web crawlers
PPTX
Web crawlers
PPTX
Web crawlers
PDF
Herramientas de-analisis-de-vulnerabilidades(1)
PPTX
Web crawlers
PDF
Actividad No. 6.3: Escaneo de vulnerabilidades con Nessus
PDF
Herramientas de medicion de las vulnerabilidades
Subgraph vega web vulnerability scanner
Subgraph vega
Vulnerability assessment and exploitation
VULNERABILITY ASSESSMENT AND EXPLOITATION
Episodio de pentesting
Escaner
Vulnerabilidades web
[Arachni framework] una forma diferente de escanear y auditar servidores web
Arachni Framework
Scanners Seguridad Informatica
NESSUS practica con kali linux y wireshark
Backtrak guide
Web crawlers
Web crawlers
Web crawlers
Web crawlers
Herramientas de-analisis-de-vulnerabilidades(1)
Web crawlers
Actividad No. 6.3: Escaneo de vulnerabilidades con Nessus
Herramientas de medicion de las vulnerabilidades

Más de Tensor (20)

PDF
Libertad
PPTX
Método de la regla falsa (o metodo de la falsa posición)
PPTX
Metodo de la bisección
PPTX
Transito vehicular
PPTX
Teoria de colas
PDF
Practica 7 2016
PDF
Practica 6 2016
PPTX
Game maker
PDF
Practica 5 2016
PPTX
Procesamiento de archivos
PPTX
Cadenas y funciones de cadena
PPTX
Simulación en promodel clase 04
PDF
Reduccion de orden
PDF
Variación+de+parametros
PDF
Coeficientes indeterminados enfoque de superposición
PDF
Bernoulli y ricatti
PDF
Practica no. 3 tiempo de servicio
PPTX
Clase 14 ondas reflejadas
PDF
Ondas em
PPTX
Clase 7 ondas electromagneticas
Libertad
Método de la regla falsa (o metodo de la falsa posición)
Metodo de la bisección
Transito vehicular
Teoria de colas
Practica 7 2016
Practica 6 2016
Game maker
Practica 5 2016
Procesamiento de archivos
Cadenas y funciones de cadena
Simulación en promodel clase 04
Reduccion de orden
Variación+de+parametros
Coeficientes indeterminados enfoque de superposición
Bernoulli y ricatti
Practica no. 3 tiempo de servicio
Clase 14 ondas reflejadas
Ondas em
Clase 7 ondas electromagneticas

Último (20)

PDF
Nadie puede salvarte excepto Tú - Madame Rouge Ccesa007.pdf
PDF
Iniciación Al Aprendizaje Basado En Proyectos ABP Ccesa007.pdf
PDF
Atencion prenatal. Ginecologia y obsetricia
PDF
informe tipos de Informatica perfiles profesionales _pdf
PDF
LIBRO 2-SALUD Y AMBIENTE-4TO CEBA avanzado.pdf
DOC
Manual de Convivencia 2025 actualizado a las normas vigentes
PDF
Escuelas Desarmando una mirada subjetiva a la educación
PDF
Unidad de Aprendizaje 5 de Matematica 1ro Secundaria Ccesa007.pdf
PDF
Mi Primer Millon - Poissant - Godefroy Ccesa007.pdf
PDF
Los hombres son de Marte - Las mujeres de Venus Ccesa007.pdf
DOCX
Informe_practica pre Final.docxddadssasdddddddddddddddddddddddddddddddddddddddd
DOCX
V UNIDAD - SEGUNDO GRADO. del mes de agosto
PDF
Teologia-Sistematica-Por-Lewis-Sperry-Chafer_060044.pdf
PPTX
Doctrina 1 Soteriologuia y sus diferente
PDF
Cronograma de clases de Práctica Profesional 2 2025 UDE.pdf
PDF
TOMO II - LITERATURA.pd plusenmas ultras
PDF
Introducción a la historia de la filosofía
PDF
MATERIAL DIDÁCTICO 2023 SELECCIÓN 1_REFORZAMIENTO 1° BIMESTRE.pdf
PDF
Integrando la Inteligencia Artificial Generativa (IAG) en el Aula
PDF
La Evaluacion Formativa en Nuevos Escenarios de Aprendizaje UGEL03 Ccesa007.pdf
Nadie puede salvarte excepto Tú - Madame Rouge Ccesa007.pdf
Iniciación Al Aprendizaje Basado En Proyectos ABP Ccesa007.pdf
Atencion prenatal. Ginecologia y obsetricia
informe tipos de Informatica perfiles profesionales _pdf
LIBRO 2-SALUD Y AMBIENTE-4TO CEBA avanzado.pdf
Manual de Convivencia 2025 actualizado a las normas vigentes
Escuelas Desarmando una mirada subjetiva a la educación
Unidad de Aprendizaje 5 de Matematica 1ro Secundaria Ccesa007.pdf
Mi Primer Millon - Poissant - Godefroy Ccesa007.pdf
Los hombres son de Marte - Las mujeres de Venus Ccesa007.pdf
Informe_practica pre Final.docxddadssasdddddddddddddddddddddddddddddddddddddddd
V UNIDAD - SEGUNDO GRADO. del mes de agosto
Teologia-Sistematica-Por-Lewis-Sperry-Chafer_060044.pdf
Doctrina 1 Soteriologuia y sus diferente
Cronograma de clases de Práctica Profesional 2 2025 UDE.pdf
TOMO II - LITERATURA.pd plusenmas ultras
Introducción a la historia de la filosofía
MATERIAL DIDÁCTICO 2023 SELECCIÓN 1_REFORZAMIENTO 1° BIMESTRE.pdf
Integrando la Inteligencia Artificial Generativa (IAG) en el Aula
La Evaluacion Formativa en Nuevos Escenarios de Aprendizaje UGEL03 Ccesa007.pdf

Subgraphvega

  • 2.  Vega es un escáner de Vulnerabilidades de código abierto para probar la seguridad de aplicaciones web, en la cual puede ayudarle a encontrar y validar las Inyecciones SQL, Cross- Site Scripting (XSS), Shell Injection, Local File Inclusion, Integer Overflow y otras vulnerabilidades.  Está programada en Java y basado en una interfaz gráfica por la cual se puede ejecutar en Linux, OS X y Windows.  Vega incluye un escáner automatizado para pruebas rápidas y también un Proxy para proteger nuestra IP cuando realizamos alguna auditoria web.  Vega fue desarrollado por Subgraph en Montreal.  Actualmente esta herramienta viene incorporada en el BackTrack, así como en Kali, Bugtraq entre otras.
  • 4.  MODULES  Cross Site Scripting (XSS)  SQL Injection  Directory Traversal  URL Injection  Error Detection  File Uploads  Sensitive Data Discovery
  • 5.  Caracteristicas de su núcleo de trabajo  Automated Crawler and Vulnerability Scanner  Consistent UI  Website Crawler  Intercepting Proxy  SSL MIMT  Content Analysis  Extensibility through a Powerful Javascript Module API  Customizable alerts  Database and Shared Data Model
  • 6.  Ubicación en Backtrack5R3:  Aplicaciones - BackTrack - Vulnerability Assessment - Web Application Assessment - Web Vulnerability Scanners – Vega  Ubicación en Bugtraq (en mi caso utilizare esta distro):  Applications – Web Auditory – Web anhalytics – Vega WebScanner
  • 14.  Si aun no tienes esta herramienta en tu Sistema Operativo, visita el sitio oficial del proyecto en la cual podrás descargar y leer mas sobre esta maravillosa herramienta.  Sitio Oficial: http://subgraph.com/products.html  En lo personal me parece una herramienta bastante potente y nada que envidiarle a otros escaners que están disponibles solo para plataforma Windows tales como Acunetix Web Vulnerability, Shadow Security Scanner, ya que al testearlo me dio a conocer información y vulnerabilidades de aplicaciones Web.