Collecte des « empreintes digitales » des services en exploitation

À l’aide d’une analyse dite de « l’utilisation de l’aide à Les « empreintes digitales » dans les en-têtes de réponse du serveur aux requêtes HTTP, par exemple, peuvent savoir quel langage de programmation et quelle infrastructure serveur a été utilisé lors de la construction de l’application. L’analyse des messages d’erreur et du code source est également utile ici. La figure ci-dessous illustre un exemple de réponse serveur à partir de laquelle vous pouvez déduire que l’application que vous avez étudiée a été écrite à l’aide de .NET 4.0.30319 et hébergée sur Internet Information Services version 10.0. Exemple de réponse serveur avec des données sensibles

Fig. Exemple de réponse serveur avec des données sensibles. Source: [Auto-élaboration]

Chcesz wiedzieć więcej?

Zapisz się i bądź informowany o nowych postach (zero spamu!). Dodatkowo otrzymasz, moją prywatną listę 15 najbardziej przydatnych narzędzi (wraz z krótkim opisem), których używam przy testach penetracyjnych.

Nigdy nie podam, nie wymienię ani nie sprzedam Twojego adresu e-mail. W każdej chwili możesz zrezygnować z subskrypcji.

Pour marque-pages : Permaliens.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *