fbpx

Analisi Sito Web con “UrlScan”

UrlScan.io è un servizio web gratuito che consente anche ai più inesperti di analizzare le risorse web di un sito. Proprio come farebbe normalmente l’Inspector del vostro Browser quando visitate un sito web qualunque, in automatico verranno effettuate delle richieste e caricate delle risorse, tipo: cookie, script vari, intestazioni HTTP, etc…

Come diciamo sempre, la ricognizione è alla base di un PenTest! Questo strumento vi permetterà di eseguire una ricognizione “di BASE” su un determinato URL.

Adesso vediamo nel Pratico Come Funziona. Rechiamoci sul sito “UrlScan.io

Questa è la HomePage, nella barra di ricerca centrale inserite l’URL da analizzare e cliccate su “Public Scan”

Noi abbiamo inserito “http://testphp.vulnweb.com/” (è un sito preposto per i pentest, cosi non commettiamo reati 😉 )

Adesso osservate i risultati dopo la scansione

In sintesi abbiamo informazioni sull’IP, La tecnologia impiegate nel sito, la localizzazione del Web Server, lo spazio Hosting, gli header HTTP, eventuali domini e sottodomini, link esterni e certificati.

Una peculiarità di questo strumento è che a sua volta è collegato con altre risorse Web, come Shodan (Vi ricordate Shodan 😀 ), Virus Total, DomainTools, etc…

Facciamo un esempio con Shodan. Eseguiamo un LookUp sull’IP Address individuato:

Ecco adesso abbiamo maggiori informazioni sul Web Server, Città, Paese, ISP, Porte aperte, etc… Per approfondimenti su Shodan vi invito a leggere il nostro articolo “Shodan – Motore di Ricerca Hacker

Facciamo un altro esempio con DomainTools per ottenere informazioni Whois sul Dominio Analizzato (e non solo):

Adesso conosciamo anche i dati del Registrante e del Provider di Spazio Hosting (ISP). Inoltre DomainTools è in grado di fornirvi anche informazione storiche circa whois, ip, dns e anteprime di un sito (ma di questo parleremo in un altro articolo).

Per concludere vi mostriamo l’Header HTTP  (Richiesta e Risposta)

Ma cosa sono gli Header HTTP? E a cosa Servono? Lo spiegheremo meglio in Questo  Articolo 😉   ….Grazie per la Lettura!

 

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Un commento su “Analisi Sito Web con “UrlScan””