
Advanced HTTP fingerprinting PoC
Proof of Concept-Skripte für fortgeschrittenes HTTP-Fingerprinting, vorgestellt auf der OWASP AppSecAsia 2012. Diese Skripte sollten als PoC oder Alpha-Qualität betrachtet werden. Vorschläge, Empfehlungen, Signaturen, Patches und Kritik sind willkommen unter http://www.github.com/wireghoul/lbmap.
Die folgenden Tools sind enthalten:
lbmap ist ein Fingerprinting-Tool, das darauf abzielt, Load Balancer, Reverse Proxys, Web Application Firewalls und andere Web-Agents zu erkennen, die vor Webservern sitzen.
VERWENDUNG lbmap [Optionen] URL
OPTIONEN --batch --debug --timeout --version
lbmap ist die frühe Version des PoC und versucht, einzelne Anfragen zum Fingerprinting zu verwenden. lbmap2 ist die verbesserte Version mit Unterstützung für passive Erkennung, signaturbasiertes Fingerprinting und mehr. Das Tool gibt derzeit Debug-Ausgaben des Fingerprinting-Prozesses aus, bis ein Präsentationsformat festgelegt ist.
aprof ist ein Fingerprinting-Tool, das aus der Ferne erkennen kann, welche Module ein Apache-Server geladen hat.
VERWENDUNG aprof [Optionen] URL
OPTIONEN --force --timeout --version