Skip to content

Fingerprinting

El fingerprint detecta plataforma, versión y servicios de un target usando solo señales públicas. Es siempre pasivo y no modifica estado.

Uso

redbench fingerprint <target-o-dominio>

Ejemplo

redbench fingerprint hobbytest
Fingerprinting hobbytest.hobbyexpert.es…
  Platform   MAGENTO2
  Version    2.4
  Confidence 75%
  server       Apache/2.4.63 (Ubuntu)

Qué detecta

Señales de Magento 2

  • Cookies mage-cache-storage, mage-translation-storage
  • References a Magento_Ui, requirejs-config en el HTML
  • Headers X-Magento-Cache-Control, X-Magento-Cache-Debug
  • Endpoint /magento_version
  • Meta tag generator

Señales de Magento 1

  • Paths /skin/frontend/, /js/varien/
  • Cookie pattern Mage.Cookies
  • Accesibilidad de /downloader/

Señales de PrestaShop

  • Referencia a prestashop en HTML
  • Paths /modules/, /themes/
  • Meta tag generator con versión

Servicios

  • Server header (Apache, nginx)
  • X-Varnish / Via (Varnish)
  • X-Powered-By (PHP version)

Confianza

El valor de confianza (0% – 100%) indica cuántas señales coinciden. Más señales = más confianza.

Rango Interpretación
75% – 100% Detección fiable
50% – 74% Probable, verificar manualmente
< 50% Indicios débiles

El fingerprint alimenta el scan

Cuando ejecutas redbench scan, el primer paso es un fingerprint automático. Si no has especificado plataforma, el scan usará la plataforma detectada para seleccionar qué checks ejecutar.