Fingerprinting¶
El fingerprint detecta plataforma, versión y servicios de un target usando solo señales públicas. Es siempre pasivo y no modifica estado.
Uso¶
Ejemplo¶
Fingerprinting hobbytest.hobbyexpert.es…
Platform MAGENTO2
Version 2.4
Confidence 75%
server Apache/2.4.63 (Ubuntu)
Qué detecta¶
Señales de Magento 2¶
- Cookies
mage-cache-storage,mage-translation-storage - References a
Magento_Ui,requirejs-configen el HTML - Headers
X-Magento-Cache-Control,X-Magento-Cache-Debug - Endpoint
/magento_version - Meta tag
generator
Señales de Magento 1¶
- Paths
/skin/frontend/,/js/varien/ - Cookie pattern
Mage.Cookies - Accesibilidad de
/downloader/
Señales de PrestaShop¶
- Referencia a
prestashopen HTML - Paths
/modules/,/themes/ - Meta tag
generatorcon versión
Servicios¶
Serverheader (Apache, nginx)X-Varnish/Via(Varnish)X-Powered-By(PHP version)
Confianza¶
El valor de confianza (0% – 100%) indica cuántas señales coinciden. Más señales = más confianza.
| Rango | Interpretación |
|---|---|
| 75% – 100% | Detección fiable |
| 50% – 74% | Probable, verificar manualmente |
| < 50% | Indicios débiles |
El fingerprint alimenta el scan¶
Cuando ejecutas redbench scan, el primer paso es un fingerprint automático. Si no has especificado plataforma, el scan usará la plataforma detectada para seleccionar qué checks ejecutar.