In dit onderdeel draaide het rond herkennen welke technologie draait en waar verborgen informatie kan opduiken. Fingerprint-data blijft een indicatie: servers kunnen bewust of onbewust misleidende informatie teruggeven.
In een oogopslag
Bronnen in detail
HTML broncode
HTML broncode
- Developer-comments
{/* ... */} type="hidden"inputs endisplay:noneblokken<meta name="generator">-> CMS (WordPress / Joomla / Drupal)- Paden naar CSS/JS/images -> mapstructuur
- Opvallende/gemarkeerde woorden -> vormen soms samen een URL
JavaScript-bestanden
JavaScript-bestanden
- Comments
//en/* */, hardcoded strings,console.log - Routes die wel in de code maar niet in de UI staan -> zoek op een paginanaam
- F12 -> Console: JS uitvoeren tegen de pagina
HTTP headers
HTTP headers
- Custom
X-...headers - daar zit het vaak verstopt Server/X-Powered-By-> framework + versieLast-Modified,Set-Cookie, redirectLocation
robots.txt & bekende files
robots.txt & bekende files
Disallow:-regels -> verborgen/interessante paden (bv. admin)- Ook relevant:
/sitemap.xml,.htaccess,security.txt,readme /wp-admin/-> verraadt WordPress
Verborgen paden / dirbusting
Verborgen paden / dirbusting
- Logische URL’s gokken, of bekende namen brute-forcen
200= bestaat ;403= bestaat maar verboden (interessant!) ;404= niets
File extensions
File extensions
.php-> PHP ;.aspx-> ASP.NET ;.jsp-> Java- Bepaalt welke vervolgaanvallen zinvol zijn
Error messages forceren
Error messages forceren
- Een onbestaand pad of foute input kan extra foutinformatie tonen
- Lekt absolute serverpaden (
/home/<user>/...), framework + versie, stack traces - Markers als
wp-content,functions.php
Encoded waarden decoderen
Encoded waarden decoderen
- BASE64 herkennen: lange string met
A-Z a-z 0-9 + /, eindigt vaak op= - Decode -> soms is het resultaat opnieuw BASE64 -> meerdere decode-stappen kunnen nodig zijn
- Ook: hex, URL-encoding, ROT13
Handige curl parameters
Tools
Browser DevTools
Handig voor HTML, JavaScript, Network, Console, cookies en storage.
curl
Terminaltool voor headers en responses.
CyberChef
Tool voor BASE64, hex, URL-encoding en andere encoded waarden.
ffuf
Wordlist-based fuzzing voor directories, bestanden en parameters.
Dirb
Commandline tool voor bekende webpaden en directories.
Burp Suite
Proxytool voor HTTP history en Repeater.
Samenvatting
- HTML broncode + CTRL+F op
{ - Alle JS-bestanden (Network + Sources)
- Response headers (
curl -I) + custom headers - Cookies + Local/Session Storage
/robots.txten/sitemap.xml- Verborgen paden / dirbusting
- File extensions geinterpreteerd
- Foutmeldingen geforceerd
- Encoded waarden gedecodeerd (BASE64)