
PoC de fingerprinting HTTP avanzado
Scripts de prueba de concepto para fingerprinting HTTP avanzado, presentados en OWASP AppSecAsia 2012. Estos scripts deben considerarse PoC o calidad alfa. Se agradecen sugerencias, recomendaciones, firmas, parches y críticas a través de http://www.github.com/wireghoul/lbmap.
Se incluyen las siguientes herramientas:
lbmap es una herramienta de fingerprinting destinada a detectar balanceadores de carga, proxies inversos, firewalls de aplicaciones web y otros agentes web que residen delante de los servidores web.
USO lbmap [options] url
OPCIONES --batch --debug --timeout --version
lbmap es la versión inicial del PoC e intenta utilizar peticiones individuales para realizar el fingerprinting. lbmap2 es la versión mejorada con soporte para detección pasiva, fingerprinting basado en firmas y más. La herramienta actualmente vuelca la salida de depuración del proceso de fingerprinting hasta que se decida un formato de presentación.
aprof es una herramienta de fingerprinting capaz de detectar remotamente qué módulos ha cargado un servidor Apache.
USO aprof [options] url
OPCIONES --force --timeout --version