Desde que entré a trabajar en la empresa en la que estoy ahora, una de las prácticas más comunes a la hora de realizar una auditoría web es la revisión de los métodos HTTP básicos en busca de información sobre la plataforma y errores de configuración entre otras cosas.
Para evitar que se me olvide alguon de estos métodos, he escrito un script en bash que realiza las peticiones más típicas, luego los resultados hay que validarlos manualmente y realizar más pruebas si fuera necesario. Y lo publico principalmente para tenerlo siempre accesible que nunca se sabe cuándo se va a necesitar realizar unas cuantas peticiones :P. Según vayan saliendo cosas trataré de ir añadiendolas al script y cuando se trate de una mejora gorda o algo importante intentaré compartirlo.
El script se lanza simplemente con ./httpMethods <servidor.com> por ejemplo en el caso de google.com se haría ./httpMethods google.com:
Como se puede apreciar en la imagen, la respuesta se muestra precedida por la petición.
Por último dejo el código, para que le déis buen uso, o si no ya se lo doy yo que es la idea ;).
No hay comentarios:
Publicar un comentario