ページ マッピング

Web アプリケーションリソースのマッピングにより、アプリケーションのツリーとディレクトリ構造に関する重要な情報が明らかにでき、それによって、使用されるソフトウェア、バージョン、または構築で使用されるプログラミング言語に関する情報が明らかになります。 これは、通常、WEB アプリケーションが構築されるデータを階層的に示す体系的なビューを構築する上で構成されます。 Web アプリ リソース マップは、次の複数の方法で作成できます。

  • 彼らはクローラーやクモのすべての種類を見る必要がない隠されたパスへのエントリを含むtxtファイルを参照して。 以下の図では、使用されているプログラミング言語に関する情報を示す サンプルロボット.txt ファイルを見ることができます – php、 または管理者モジュールの場所 – /admin/.

サンプルロボットファイル.txt

特性。 サンプルロボット.txt。 ソース: [ロボット]

  • "spiders" と呼ばれるツールを使用して、ページコード内のさまざまなリソース (グラフィックス、スクリプト、リンク) への参照を検索し、このベースでアプリケーションリソースツリーの構造を形成します。 そのようなツールの例は、Spiderというバープのモジュールです 下の例では、バープスパイダー はアプリケーションマップを構築しました。 これにより、管理パネルの場所、使用するライブラリ、またはプログラミング言語を知る事が可能になります。

バープスパイダーによって構築されたアプリマップ

特性。 バープスパイダーによって構築されたアプリケーションマップ。 出典:[独自の研究]

 

Chcesz wiedzieć więcej?

Zapisz się i bądź informowany o nowych postach (zero spamu!). <br> Dodatkowo otrzymasz, moją prywatną listę 15 najbardziej przydatnych narzędzi (wraz z krótkim opisem), których używam przy testach penetracyjnych.

Nigdy nie podam, nie wymienię ani nie sprzedam Twojego adresu e-mail. W każdej chwili możesz zrezygnować z subskrypcji.

ブックマーク パーマリンク.

Podziel się swoją opinią na temat artykułu