
Web Filter External Enumeration Tool (WebFEET)
WebFEET
صدرت كمصدر مفتوح من قبل NCC Group Plc - http://www.nccgroup.com/
طُوّرت بواسطة بن ويليامز
https://github.com/nccgroup/webfeet
صدرت بموجب رخصة AGPL، انظر LICENSE للمزيد من المعلومات
WebFEET هو تطبيق ويب للتعداد العابر (drive-by) لبوابات الويب الأمنية (web security proxies) وسياساتها. انظر الورقة البيضاء المرتبطة: https://www.nccgroup.com/media/481438/whitepaper-ben-web-filt.pdf (التعداد العابر لحلول تصفية الويب)
طُوّرت هذه الأداة بواسطة بن ويليامز، وعُرضت في BlackHat US 2014: https://www.blackhat.com/us-14/briefings.html#i-know-your-filtering-policy-better-than-you-do-external-enumeration-and-exploitation-of-email-and-web-security-solutions، وصدرت كمصدر مفتوح من قبل NCC Group Plc.
التقنيات المستخدمة يمكن أن تساعد في تعداد:
تعمل هذه الأداة بطريقة عابرة (drive-by)، باستخدام JavaScript لتعداد المنتجات والسياسة. تملأ DOM بالنتائج، وتُرسل DOM عبر POST إلى الخادم لمزيد من التحليل.
ملاحظات موثقة إضافية متاحة داخل صفحة النتائج.
==== الإصدار التجريبي المستقر الحالي: ====
WebFEET (إصدار بيتا 0.6) بن ويليامز، NCC Group 2014
الميزات المنفذة حاليًا تشمل:
[تنزيل] https://github.com/nccgroup/WebFEET/archive/master.zip
[استنساخ] https://github.com/nccgroup/WebFEET.git
[نصائح الاستخدام] قد يُعتبر استخدام هذا التطبيق لتعداد الأهداف دون موافقة متبادلة مسبقة هجومًا في بعض الظروف. يُنصح بالحذر ويبقى من مسؤوليتك الامتثال للقوانين المحلية والولائية والفيدرالية والوطنية والدولية المعمول بها. لا تتحمل NCC Group أي مسؤولية ولا تُعتبر مسؤولة عن أي إساءة استخدام أو ضرر ناتج عن هذا التطبيق.
استخدم هذا التطبيق بحذر. من الممكن رفع ملفات عشوائية (والتي يتم رفعها افتراضيًا إلى مجلد /tmp/). تشمل هذه الملفات المرفوعة صفحات الحظر والتقارير من المؤسسات المستهدفة، ولكن المحتوى قد يكون تحت سيطرة خارجية. يُنصح بالحذر عند فتح الملفات. للحصول على تقارير دقيقة، يجب فتح ملفات html بمتصفح مع تعطيل JavaScript (على سبيل المثال باستخدام إضافة NoScript) ولكن قد يكون من المستحسن أيضًا فحص الملفات أولًا للتأكد من أنها نص/HTML.
هذا الإصدار من الأداة مصمم ليكون ثنائي الغرض؛ عرض تقرير للمستخدم، ورفع نفس التقرير إلى الخادم. لاستخدام هذه الأداة بطريقة هجومية عابرة، يمكن تضمين ملف index2.html في iframe مخفي (على سبيل المثال)، ويمكن إرسال رابط للصفحة التي تحتوي على iframe للمستخدمين (بدلاً من ذلك، يمكن تخصيص الأداة بحيث لا تعرض تقريرًا للمستخدم، وبدلاً من ذلك ترسل مصفوفة JSON بالنتائج، لكن ذلك خارج نطاق ما كان مقصودًا لهذه الأداة).