Recogida de "huellas dactilares" de los servicios operativos

Utilizando el análisis de los llamados Por ejemplo, puede averiguar en los encabezados de respuesta del servidor a las consultas HTTP qué lenguaje de programación e infraestructura de servidor se utilizó para compilar la aplicación. También es útil analizar los mensajes de error y el código fuente. En la ilustración siguiente se muestra un ejemplo de respuesta del servidor del que puede deducir que la aplicación que está investigando se escribió con la versión 4.0.30319 de .NET y se hospedó en la versión 10.0 de Internet Information Services. Ejemplo de respuesta del servidor con datos confidenciales

característica. Ejemplo de respuesta del servidor con datos confidenciales. Fuente: [Estudio propio]

Chcesz wiedzieć więcej?

Zapisz się i bądź informowany o nowych postach (zero spamu!). <br> Dodatkowo otrzymasz, moją prywatną listę 15 najbardziej przydatnych narzędzi (wraz z krótkim opisem), których używam przy testach penetracyjnych.

Nigdy nie podam, nie wymienię ani nie sprzedam Twojego adresu e-mail. W każdej chwili możesz zrezygnować z subskrypcji.

Marcar el Enlace permanente.

Podziel się swoją opinią na temat artykułu