
PoC avanzato di fingerprinting HTTP
Proof of concept scripts per l'HTTP fingerprinting avanzato, presentati all'OWASP AppSecAsia 2012. Questi script vanno considerati di qualità PoC o alpha. Suggerimenti, raccomandazioni, firme, patch e critiche sono benvenuti via http://www.github.com/wireghoul/lbmap.
Sono inclusi i seguenti strumenti:
lbmap è uno strumento di fingerprinting pensato per rilevare load balancer, reverse proxy, web application firewall e altri agenti web che risiedono davanti ai web server.
UTILIZZO lbmap [opzioni] url
OPZIONI --batch --debug --timeout --version
lbmap è la prima versione del PoC e cerca di utilizzare richieste singole per il fingerprinting. lbmap2 è la versione migliorata con supporto per rilevamento passivo, fingerprinting basato su firme e altro. Lo strumento attualmente genera output di debug del processo di fingerprinting finché non verrà deciso un formato di presentazione.
aprof è uno strumento di fingerprinting in grado di rilevare da remoto quali moduli ha caricato un server Apache.
UTILIZZO aprof [opzioni] url
OPZIONI --force --timeout --version