La recherche et l’appel de messages d’erreur analysés permettent d’identifier les services et technologies en cours d’exécution utilisés par les applications. Lors de l’appel d’erreurs, il est plus efficace de modifier manuellement les requêtes HTTP en insérant au hasard des caractères inhabituels à différents endroits de cette requête. Dans l’une des applications testées, l’exemple de message d’erreur indiqué dans la figure ci-dessous révèle des informations sur la structure et l’emplacement absolu des fichiers sur le serveur.
Fig. Message d’erreur révélant des infromations sensibles. Source: [Auto-élaboration]