
PoC avancé de fingerprinting HTTP
Scripts de preuve de concept pour l'empreinte HTTP avancée, présentés à l'OWASP AppSecAsia 2012. Ces scripts doivent être considérés comme une preuve de concept (PoC) ou de qualité alpha. Suggestions, recommandations, signatures, correctifs et critiques enflammées sont les bienvenus via http://www.github.com/wireghoul/lbmap.
Les outils suivants sont inclus :
lbmap est un outil d'empreinte visant à détecter les répartiteurs de charge, les proxys inverses, les pare-feu d'applications web et autres agents web résidant devant les serveurs web.
UTILISATION lbmap [options] url
OPTIONS --batch --debug --timeout --version
lbmap est la version précoce de la preuve de concept et tente d'utiliser des requêtes individuelles pour établir l'empreinte. lbmap2 est la version améliorée avec prise en charge de la détection passive, de l'empreinte basée sur des signatures et plus encore. L'outil génère actuellement une sortie de débogage du processus d'empreinte jusqu'à ce qu'un format de présentation soit décidé.
aprof est un outil d'empreinte capable de détecter à distance quels modules un serveur Apache a chargés.
UTILISATION aprof [options] url
OPTIONS --force --timeout --version