
उन्नत HTTP फिंगरप्रिंटिंग PoC
उन्नत HTTP फिंगरप्रिंटिंग के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट, OWASP AppSecAsia 2012 में प्रस्तुत की गई। इन स्क्रिप्ट को PoC या अल्फा गुणवत्ता माना जाना चाहिए। सुझाव, अनुशंसाएँ, सिग्नेचर, पैच और आलोचना http://www.github.com/wireghoul/lbmap के माध्यम से स्वागत है।
निम्नलिखित उपकरण शामिल हैं:
lbmap एक फिंगरप्रिंटिंग उपकरण है जिसका उद्देश्य लोड बैलेंसर्स, रिवर्स प्रॉक्सी, वेब एप्लिकेशन फायरवॉल और वेब सर्वरों के सामने स्थित अन्य वेब एजेंटों का पता लगाना है।
उपयोग lbmap [options] url
विकल्प --batch --debug --timeout --version
lbmap PoC का प्रारंभिक संस्करण है और फिंगरप्रिंट करने के लिए व्यक्तिगत अनुरोधों का उपयोग करने का प्रयास करता है। lbmap2 बेहतर संस्करण है जिसमें निष्क्रिय पहचान, सिग्नेचर-आधारित फिंगरप्रिंट और अधिक के लिए समर्थन है। उपकरण वर्तमान में फिंगरप्रिंटिंग प्रक्रिया का डिबगिंग आउटपुट डंप करता है जब तक कि एक प्रस्तुति प्रारूप तय नहीं हो जाता।
aprof एक फिंगरप्रिंटिंग उपकरण है जो दूरस्थ रूप से पता लगाने में सक्षम है कि Apache सर्वर ने कौन से मॉड्यूल लोड किए हैं।
उपयोग aprof [options] url
विकल्प --force --timeout --version