
إثبات مفهوم متقدم لبصمة HTTP
نصوص برهان المفهوم للبصمة المتقدمة لـ HTTP، المقدمة في مؤتمر OWASP AppSecAsia 2012. ينبغي اعتبار هذه البرامج النصية كـ PoC أو بجودة ألفا. الاقتراحات، التوصيات، التواقيع، التصحيحات والانتقادات مرحب بها عبر http://www.github.com/wireghoul/lbmap.
الأدوات التالية مضمنة:
lbmap هي أداة للبصمة تهدف إلى اكتشاف موازنات التحميل، الخوادم الوكيلة العكسية، جدران الحماية لتطبيقات الويب وغيرها من العوامل الويب التي تقع أمام خوادم الويب.
الاستخدام lbmap [options] url
الخيارات --batch --debug --timeout --version
lbmap هي النسخة المبكرة من PoC وتحاول استخدام طلبات فردية للبصمة. lbmap2 هي النسخة المحسنة مع دعم للكشف السلبي، البصمة المستندة إلى التوقيع والمزيد. تقوم الأداة حالياً بإخراج تصحيح أخطاء عملية البصمة حتى يتم تحديد تنسيق العرض.
aprof هي أداة للبصمة قادرة على اكتشاف الوحدات النمطية التي قام خادم Apache بتحميلها عن بُعد.
الاستخدام aprof [options] url
الخيارات --force --timeout --version