UrlScan.io è un servizio web gratuito che consente anche ai più inesperti di analizzare le risorse web di un sito. Proprio come farebbe normalmente l’Inspector del vostro Browser quando visitate un sito web qualunque, in automatico verranno effettuate delle richieste e caricate delle risorse, tipo: cookie, script vari, intestazioni HTTP, etc…
Come diciamo sempre, la ricognizione è alla base di un PenTest! Questo strumento vi permetterà di eseguire una ricognizione “di BASE” su un determinato URL.
Adesso vediamo nel Pratico Come Funziona. Rechiamoci sul sito “UrlScan.io”
Questa è la HomePage, nella barra di ricerca centrale inserite l’URL da analizzare e cliccate su “Public Scan”
Noi abbiamo inserito “http://testphp.vulnweb.com/” (è un sito preposto per i pentest, cosi non commettiamo reati 😉 )
Adesso osservate i risultati dopo la scansione
In sintesi abbiamo informazioni sull’IP, La tecnologia impiegate nel sito, la localizzazione del Web Server, lo spazio Hosting, gli header HTTP, eventuali domini e sottodomini, link esterni e certificati.
Una peculiarità di questo strumento è che a sua volta è collegato con altre risorse Web, come Shodan (Vi ricordate Shodan 😀 ), Virus Total, DomainTools, etc…
Facciamo un esempio con Shodan. Eseguiamo un LookUp sull’IP Address individuato:
Ecco adesso abbiamo maggiori informazioni sul Web Server, Città, Paese, ISP, Porte aperte, etc… Per approfondimenti su Shodan vi invito a leggere il nostro articolo “Shodan – Motore di Ricerca Hacker”
Facciamo un altro esempio con DomainTools per ottenere informazioni Whois sul Dominio Analizzato (e non solo):
Adesso conosciamo anche i dati del Registrante e del Provider di Spazio Hosting (ISP). Inoltre DomainTools è in grado di fornirvi anche informazione storiche circa whois, ip, dns e anteprime di un sito (ma di questo parleremo in un altro articolo).
Per concludere vi mostriamo l’Header HTTP (Richiesta e Risposta)
Ma cosa sono gli Header HTTP? E a cosa Servono? Lo spiegheremo meglio in Questo Articolo 😉 ….Grazie per la Lettura!
Un commento su “Analisi Sito Web con “UrlScan””
Its like you read my mind! You appear to know so much about
this, like you wrote the book in it or something.
I think that you can do with some pics to drive the message home a
little bit, but other than that, this is great blog.
A fantastic read. I will definitely be back.