logo Homepage
+  NewbieContest
|-+  Divers» Hacking» version serveur d'un site? :?:
Username:
Password:
Pages: [1]
  Imprimer  
Auteur Fil de discussion: version serveur d'un site? :?:  (Lu 4103 fois)
%---[lit@]---%

Profil challenge

non classé(e).

Membre Junior
**
Hors ligne Hors ligne
Messages: 61


Voir le profil
« le: 11 Novembre 2005 à 21:41:50 »

**No Sms**!

j'aimerais savoir faire comment trouver la version du serveur d'un site internet?

merci!

+
Journalisée

--->Software is like sex, it's better when it's free.<---
                        (Linus Torvalds)
Invit
Invité
« #1 le: 12 Novembre 2005 à 00:26:45 »

Tu peux par exemple faire un telnet dessus, genre :
Code:
[bufferbob@client bufferbob]$ telnet www.monsiteoueb.com 80
qui te donne :
Code:
Trying 69.64.176.165...
Connected to www.monsiteoueb.com.
Escape character is '^]'.
tu tapes ensuite :
Code:
get / http/1.0
(en oubliant pas le retour chariot CRLF hein...
On obtient alors un truc dans ce genre qui parle de soi :
Code:
HTTP/1.1 302 Found
Date: Fri, 11 Nov 2005 22:35:08 GMT
Server: Apache/2.0.52 (Unix) mod_ssl/2.0.52 OpenSSL/0.9.7e PHP/4.3.9
X-Powered-By: PHP/4.3.9
Location: http://www.blablabla.com/bla.php
Content-Length: 0
Connection: close
Content-Type: text/html; charset=ISO-8859-1

Connection closed by foreign host.
[bufferbob@client bufferbob]$
Valà, c'est de la récupération de banière en bonne et due forme, classique et toujours aussi efficace pour les protocoles en mode texte, donc on peut faire (et c'est relativement conseillé ?) pareil pour tout ce qui est SMTP, POP, IMAP, FTP, TELNET etc. etc.

J'essaierai de faire un tuto dans le wiki quand le temps me le permettra, en attendant tu peux malgré tout aller jeter un coups d'oeil à l'article sur le fingerprinting de la pile tcp/ip pour identifier non pas le service mais l'OS sur lequel il tourne.
http://www.newbiecontest.org/wiki/doku.php?id=faq:stack_fingerprinting

BufferBob.

ps : l'article est pas encore finalisé ( ) mais le sera d'ici peu, en l'attente on peut malgré tout suivre les liens en bas de la page vers les articles de Fyodor et de Ouah!
Journalisée
comtezero

Profil challenge

Classement : 2119/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1001


Voir le profil WWW
« #2 le: 12 Novembre 2005 à 13:42:45 »

Citation de: BufferBob
J'essaierai de faire un tuto dans le wiki quand le temps me le permettra, en attendant tu peux malgré tout aller jeter un coups d'oeil à l'article sur le fingerprinting de la pile tcp/ip pour identifier non pas le service mais l'OS sur lequel il tourne.
J'allais te demander si tu avais la possibilité de le wi-kier, apparement ca a l'air.
Journalisée

·´¯`·­»Comtezero«­·´¯`·

http://www.masstek.org
%---[lit@]---%

Profil challenge

non classé(e).

Membre Junior
**
Hors ligne Hors ligne
Messages: 61


Voir le profil
« #3 le: 12 Novembre 2005 à 14:03:22 »

merci tu ma super bien expliquer!

maintenant je vais tester tout ça!

+
Journalisée

--->Software is like sex, it's better when it's free.<---
                        (Linus Torvalds)
SeVeN
Relecteur

Profil challenge

Classement : 45/54277

Membre Senior
*
Hors ligne Hors ligne
Messages: 286


Voir le profil
« #4 le: 12 Novembre 2005 à 14:57:09 »

Si tu as Firefox, tu peux installer l'extension LiveHTTPHeaders qui permet de voir les headers HTTP, et donc entre autre de voir la version du serveur HTTP qui tourne (si elle n'est pas cachée bien sûr)
Journalisée

-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d- s+:- a-- C+++ UL++ P++ L++ E W++ N+ o-- K- w++
O-- M V- PS+ PE++ Y+ PGP t 5 X++ R+ tv-- b+ DI D+
G e- h+ r- y+
------END GEEK CODE BLOCK------
Invit
Invité
« #5 le: 12 Novembre 2005 à 16:34:59 »

Ouai tout à fait, j'en ai pas parlé mais c'est évidement toujours préférable de faire tout en passif de manière générale, donc genre d'avoir un sniffer de paquets IP sous le coude pendant qu'on visite légitimement un site web, pareil pour un FTP ou qu'on envoie un mail etc.
Journalisée
%---[lit@]---%

Profil challenge

non classé(e).

Membre Junior
**
Hors ligne Hors ligne
Messages: 61


Voir le profil
« #6 le: 12 Novembre 2005 à 18:52:42 »

ok je vais voir sa , c'est sur que c'est plus sure
Journalisée

--->Software is like sex, it's better when it's free.<---
                        (Linus Torvalds)
Pages: [1]
  Imprimer  
 
Aller à: