昨天已經簡要的說明了甚麼是fingerprinting與其重要性。
那相較於昨天介紹的httprint,
今天要介紹的Netcraft是一套線上工具,
不需要安裝,只要到網頁上輸入目標的網站網址,
Netcraft就會幫你去分析網站做fingerprinting。
是不是非常的簡單方便,而且它列出的內容也是頗豐富詳細。
Netcraft的官網網址如下:
https://www.netcraft.com/
不過老實說英文不好的你點進去可能不知道在哪裡輸入目標XD
請點下列的網址:
https://toolbar.netcraft.com/site_report?url=www.netcraft.com
進去上面的網址後,輸入目標的網址(URL)按下Enter就會列出結果,
結果顯示示意如下:
可以看到有列出OS、Web server與其他資訊等等,
它還列出Hosting History,讓你看到主機在甚麼時間做過甚麼更動。
用Netcraft這種線上工具還有一個好處,
就是隱匿性!
相較於我們使用自己安裝的工具去偵測目標網站,
如果說希望能夠偷偷地去偵測目標,
不希望自己電腦與目標電腦連線,避免被發現、被追蹤到,
就可以使用像是Netcraft這種工具。
今天就這樣子了~
那明天還會再介紹一個關於fingerprinting的小小工具。
本文亦發布於筆者網站
https://hackercat.org/ithelp/ithelp-2019-day8-netcraft