浸透試験中、偵察段階はすべての「楽しい」の最も重要な要素です。 次のステップに方向性を与えるのは彼女です。 したがって、細心の注意を払ってそれにアプローチし、私たちの目標についてできるだけ多くの情報を得ることが重要です。
Web アプリケーションの構築に使用されるテクノロジは、特定の種類の脅威と潜在的な攻撃を実行します。 私たちの助けを借りてこれらの技術を識別する際にブラウザプラグインが来る – ワッパライザー。
それは、とりわけ、私たちに次のことを知らせます:
- 使用される CMS
- 使用するウィジェット
- 分析スクリプト
- ブログエンジン
- コメントシステム
- 使用するサーバーの種類
- 使用されるプログラミング言語
- 使用される cdn
- マーケティング自動化システム
- データベース エンジン
- タグマネージャー
- 使用されるリバース プロキシ
- UI フレームワーク
- A/Bテストエンジン
- java スクリプト ライブラリ
- 電子メールシステム
ここでChromeのプラグイン版をダウンロード – クリックして、Firefox のバージョンでこちら – クリック