Quickstart¶
Esta guía te lleva de cero a tu primer reporte en 2 minutos.
1. Registra un target¶
Parámetros:
demo— nombre único del target (lo usarás en los demás comandos)-d— dominio(s) a auditar (puedes pasar varios:-d tienda1.com -d tienda2.com)-p— plataforma (magento1,magento2,prestashopo nada para auto-detección)-m— modo de ejecución (por defectopassive)
2. Verifica el target¶
┏━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━┳━━━━━━━━━━┳━━━━━━━━━┓
┃ Name ┃ Domains ┃ Platform ┃ Mode ┃
┡━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━╇━━━━━━━━━━╇━━━━━━━━━┩
│ demo │ tienda.ejemplo.com │ magento2 │ passive │
└──────┴───────────────────────┴──────────┴─────────┘
3. Fingerprint¶
El fingerprint detecta plataforma, versión y servicios usando solo señales públicas (headers, HTML, cookies, endpoints conocidos).
4. Ejecuta un scan¶
RedBench scan starting
Target demo
Domains tienda.ejemplo.com
Mode passive
Platform magento2
3 issue(s) found:
HIGH 2
MEDIUM 1
Checks run: 7
Scan ID: run-a1b2c3d4
✓ Report saved to reporte-demo.html
5. Revisa el reporte¶
Abre reporte-demo.html en el navegador. Verás:
- Fingerprint — plataforma, versión, servicios detectados
- Findings — cada hallazgo con severidad, evidencia y remediación
- Hashes — SHA-256 de cada evidencia para reproducibilidad
Opciones útiles¶
# Scan con output JSON (para integración o análisis)
redbench scan demo --json resultados.json
# Scan en modo safe-active (más comprobaciones, sigue siendo no destructivo)
redbench scan demo -m safe-active --report reporte.html
# Scan sin target registrado (dominio directo)
redbench scan tienda.ejemplo.com --report reporte.html
# Fingerprint directo (sin registrar target)
redbench fingerprint tienda.ejemplo.com
Siguiente paso¶
- Gestión de targets para configuraciones más avanzadas
- Ejecutar un scan para entender modos y filtros
- Crear un check nuevo para ampliar la cobertura