Contact
+33 1 70 616 016

separator
jabber
Live Chat
separator 24/7
Bear Support

separator Paris, Berlin
San Francisco

services
Recherche et développement
clients
Société
SERVICES
R&D/LAB
CLIENTS
SOCIETE
Vous êtes ici : Accueil › Actualités › WAFP : identification d'applications web
Info

WAFP : identification d'applications web

Le test par Kasey d'un nouvel outil permettant la génération d'empreintes d'applications web.
WAFP : identification d'applications web

Le 24 janvier dernier a vu la sortie d'un nouvel outil en Ruby permettant de réaliser des prises d'empreintes d'applications web : WAFP (Web Application Finger Printer).
Basé sur toute une série de patterns (il peut relever des empreintes sur une bonne centaine de fichiers, dossiers ou ressources graphiques contenues dans le site web), il permet de réaliser une prise d'empreintes sur diverses applications web comme phpMyAdmin, Drupal ou WordPress.
Actuellement, le projet, bien que jeune, se propose d'identitifier 10 applications web, à savoir Drupal, FluxBB, Joomla!, phpBB, phpMyAdmin, PunBB, Serendipity, SMF, TYPO3 et WordPress, pour un total de 575 versions et pas moins de 300 000 fingerprints répertoriés dans une base de donnée SQLite3.
De plus, ce dernier est doté d'une très intéressante fonction d'auto-apprentissage lui permettant d'enrichir sa base de données et bien sûr de partager et mettre à jour cette dernière.
Les ours ont bien sûr profité de l'occasion pour tester ce nouvel outil et doivent avouer être plutôt convaincus par celui-ci.

Voici quelques exemples de version relevée :

$ ./wafp.rb http://bluetouff.com/
[…]
 found the following matches (limited to 10):
+-------------------------------------------------------------+
 wordpress-2.9.1-beta1                   344 / 473  (72.73%)
 wordpress-2.9-RC1                       342 / 473  (72.30%)
 wordpress-2.9                           342 / 473  (72.30%)
 wordpress-2.9-beta-2                    339 / 473  (71.67%)
 wordpress-2.9-beta-1                    326 / 473  (68.92%)
 wordpress-2.8.6-beta1                   280 / 450  (62.22%)
 wordpress-2.8.6                         280 / 450  (62.22%)
 wordpress-1.5-strayhorn                  23 / 37   (62.16%)
 wordpress-2.8.1-beta1                   279 / 450  (62.00%)
 wordpress-2.8.1-beta2                   558 / 900  (62.00%)
+-------------------------------------------------------------+
 WAFP 0.01-26c3  - - - - - - - - -  http://mytty.org/wafp/

Raté, ici on dispose d'un WordPress en version 3, mais nous allons bien sûr soumettre le fingerprint. :)

$ ./wafp.rb http://demo.phpmyadmin.net/STABLE/index.php
[…]
 found the following matches (limited to 10):
+-------------------------------------------------------------+
 phpmyadmin-2.8.1                        223 / 243  (91.77%)
 phpmyadmin-2.7.0-PL2                    223 / 243  (91.77%)
 phpmyadmin-2.8.2.4                      223 / 243  (91.77%)
 phpmyadmin-2.8.0.4                      223 / 243  (91.77%)
 phpmyadmin-2.9.0.1                      225 / 246  (91.46%)
 phpmyadmin-2.9.0.3                      225 / 246  (91.46%)
 phpmyadmin-2.9.2                        225 / 246  (91.46%)
 phpmyadmin-2.9.0.2                      225 / 246  (91.46%)
 phpmyadmin-2.9.1.1                      225 / 246  (91.46%)
 phpmyadmin-2.9.0                        225 / 246  (91.46%)
+-------------------------------------------------------------+
 WAFP 0.01-26c3  - - - - - - - - -  http://mytty.org/wafp/

Ici par contre on obtient un résultat beaucoup plus précis.

Un outil à surveiller, car WAFP a le potentiel pour devenir l'équivalent de nmap pour les applications web.

Source du projet : http://www.mytty.org/wafp/

Licence de l'image.

 

Actions sur le document
  • Send this
Mots-clés associés : web, SQLite, outils, securite, Ruby
Recherche
Recherche avancée…
Navigation
  • Accueil
  • Actualités
    • WAFP : identification d'applications web

US flag small English

Email us tweeter feed

Hackable Devices

Actualités bearstech syndication
15/05/2012 Vous reprendrez bien un peu de PyCon ?
Bearstech sera partenaire de la soirée Python organisée par l'AFPy à La Cantine le 21 mai 2012
21/03/2012 HEC-SBC 2012 - l'avenir des villes
28/11/2011 Une soirée Python à la Cantine
L’Association Francophone Python (Afpy) organise la soirée "Vous reprendrez bien un peu de python ?" le Lundi 28 novembre à 18h30 à La Cantine. Une belle façon de partager des retours d'expérience sur l'utilisation de ce langage plein de potentiel.
Plus d'actualités…
Bearstech Blog
Calculette LAMP 12/01/2012
(Encore une) Doc d'install LAMP 24/12/2011
Clonezilla ou comment installer 130 systèmes en quelques heures. 08/11/2011
Compression sur plusieurs CPUs (pigz, pbzip2) 28/10/2011
OursID : your OpenID provider adds support for Android & Jabber 26/07/2011
Plus…
Community News
Actualités 12/09/2009
LOOP : un nouveau hacklab en plein coeur de Paris 18/01/2011
Table Ronde neutralité du Net au Sénat 26/10/2010
Plus...
 
hebergement django roor drupal

Services & Produits

L'offre Bearstech
Conseil
Hébergement
Infogérance
Infrastructure
openmoko

R & D

Innovations hébergement
Hackable Devices
Presse en ligne
Applications
references

Références clients

Nos clients
Nos Partenaires
hacker's company

Bearstech ?

Présentation
La carte des ours
Pourquoi nous choisir ?
Implications
L'équipe
Contact
bearstech contact
Hebergement Debian Open source GNU/Linux Developpement PHP Developpement Python
  • Plan du site
  • Accessibilité
  • Contact
Se connecter Terminal