|
Artículo de David F. Madrid - 18 de Diciembre de 2005
|
| Uno de los métodos de obtener información más útiles cuando se realiza un test de penetración a ciegas es el fingerprinting de servicios y sistemas operativos. |
| Cap 1 |
Fingerprinting de servicios
|
| |
Para filtros ISAPI. Ida) versión 5. 0 sin el sp2 ni el parche contra la vulnerabilidad **ISAPI** que provocó el code red. Este método tiene muchos inconvenientes. Primero deja unos bonitos avisos en los logs del servidor y segundo puede ocasionar que cerremos algún servicio accidentalmente. Cada |
|
|