Fehlernachrichtenanalyse

Wenn Sie die analysierten Fehlermeldungen finden und aufrufen, können Sie die von Deniwan verwendeten Dienste und Technologien identifizieren. Bei der Fehleraufrufung ist es am effektivsten, HTTP-Abfragen manuell zu ändern, indem ungewöhnliche Zeichen zufällig an verschiedenen Stellen dieser Abfrage eingefügt werden. In einer der getesteten Anwendungen zeigt die in der folgenden Abbildung angezeigte Beispielfehlermeldung Informationen über die Struktur und den Speicherort der absoluten Dateien auf dem Server an. Fehlermeldung, die anfällige Inpharmazeuten enthüllt

Abbildung. Eine Fehlermeldung, die empfindliche Inpharmazeugen offenbart. Quelle: [Eigene Entwicklung]

Chcesz wiedzieć więcej?

Zapisz się i bądź informowany o nowych postach (zero spamu!). Dodatkowo otrzymasz, moją prywatną listę 15 najbardziej przydatnych narzędzi (wraz z krótkim opisem), których używam przy testach penetracyjnych.

Nigdy nie podam, nie wymienię ani nie sprzedam Twojego adresu e-mail. W każdej chwili możesz zrezygnować z subskrypcji.

Speichere in deinen Favoriten diesen permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert