Utilizar Información Pública para Mapear una Aplicación Web

  • Posted on: 13 January 2015
  • By: ReYDeS

Una aplicación web puede incluir contenidos y funcionalidades no enlazados desde un contenido principal, pero los cuales pueden haber sido enlazadas en el pasado. En este escenario, es probable encontrar referencias a este contenido oculto en diversos repositorio históricos. Existen dos tipos principales de estos recursos.

Motores de Búsqueda

Aquí se incluyen buscadores como Google, Bing, Yahoo. Estos mantienen todos los contenidos indexados por sus spiders o “arañas”, y también almacenan copias temporales o “caché” de algunos contenidos, lo cual se mantiene después de eliminarse el contenido original.

Google recorre la web y toma instantáneas de cada página como un “backup” o copia de respaldo en caso la página actual no esté disponible. Estas páginas se convierten en parte del caché de Google. Cuando se lo visite, se visualizará una versión previa del sitio almacenado.

El caché de una página puede ser accedida haciendo clic en el ícono con el triángulo verde ubicado al final de la URL, para luego seleccionar la opción “Cached”.

También puede accederse al caché de una página utilizando la directiva “cache” de Google.


cache:www.owasp.org

Para el caso del buscador “Bing”, hacer clic en el ícono con el triángulo verde ubicado al final de la URL, para luego seleccionar la opción “Cached page”.

Se mostrará la instantánea de la página almacenada en el caché de Bing.

Archivos Web

Aquí un sitio web resalta, cuyo nombre es The Way Back Machine. El cual mantiene un registro histórico de un amplio número de sitios web. Permite a los usuarios navegar completamente a través de la instantánea capturada de un sitio web. Estas instantáneas corresponden a diversas fechas y a muchos años.

Ingresar al sitio web de Internet Archive, e ingresar la URL a consultar en el recuadro pertinente para luego hacer clic en el botón de nombre “Browse History”.

Se presentará un historial de años y un calendario para cada año seleccionado.

Para propósito de ejemplo se selecciona una fecha de hace 10 años.

Los resultados son expuestos a continuación.

Adicionalmente al contenido enlazado en el pasado, los recursos antes mencionados pueden contener referencias a contenido enlazado desde sitios de terceros, pero no desde el interior de la aplicación web objetivo.

Fuentes:

http://www.google.com
http://www.archive.org/
https://support.google.com/websearch/answer/1687222?hl=en
http://msdn.microsoft.com/en-us/library/ff795620.aspx

Sobre el Autor


Alonso Eduardo Caballero Quezada - ReYDeS
Instructor y Consultor Independiente en Ciberseguridad
Correo Electrónico: ReYDeS@gmail.com
Twitter: https://twitter.com/Alonso_ReYDeS
LinkedIn: https://pe.linkedin.com/in/alonsocaballeroquezada/
Facebook: https://www.facebook.com/alonsoreydes
Youtube: https://www.youtube.com/c/AlonsoCaballero


Webinar Informática Forense