Fast Searching
Grep
Grep
est un outil présent sur presque toutes les distributions Linux par défaut. Il est probablement le meilleur outil pour répondre à un tel besoin et n'est pas à sous-estimer. Voici quelques expressions régulières fort utiles pour du Fast Searching
, mais aussi du filtre de données :
Applications web
Pour rechercher de manière rapide et efficace, il y a plusieurs choses qui peuvent être faites :
Automatiser le listing des différents points d'entrées. (
Cookies
,Champs de formulaires
,Paramètres d'URL
)Télécharger tout le contenu accessible de l'application web afin de par exemple utiliser
grep
et trouver du contenu important.
Attention, cela n'exclut pas une recherche manuelle, ne serait-ce pour déceler des problèmes plus subtils dans le cas de vrais audits. De plus, pleins de détails importants et très contextuels peuvent être jugés comme des informations importantes voire cruciales, sans pour autant être dans le champs de détection de vos scripts.
Vous pourrez ensuite utiliser cette collecte d'informations pour aller vérifier manuellement si certaines sont dignes d'intérêt. Cela peut accélérer grandement le processus de recherche mais ne dispense pas d'une vérification manuelle.
Dernière mise à jour
Cet article vous a-t-il été utile ?