Chaque site Web divulgue des indices sur qui l’a construit et qui l’exécute : les frameworks qu’il utilise, les trackers qu’il intègre et les identifiants analytiques ou publicitaires intégrés dans son code. Ces identifiants sont souvent réutilisés sur d'autres sites d'une personne ou d'une entreprise, ce qui fait des empreintes digitales technologiques l'un des moyens les plus fiables de pivoter d'un domaine à l'ensemble d'un réseau.
Ce dont vous aurez besoin
- L'URL du site cible
- Outils de domaine et d'infrastructure de la catégorie Noms de domaine et noms d'utilisateur
- Sources de réputation et de menace de la catégorie Renseignements sur les menaces
Étapes
- **Lisez la source de la page.**Affichez le code HTML brut et recherchez le CMS, les frameworks JavaScript et les conseils d'hébergement. Les commentaires, les chemins de fichiers et les ressources par défaut désignent souvent la plate-forme exacte. 2.**Extraire les identifiants de suivi et d'analyse.**Recherchez dans la source les identifiants d'analyse, de gestionnaire de balises et de publicité. Ces identifiants sont l'or : un opérateur réutilise fréquemment le même compte sur tous les sites qu'il possède. 3.**Pivotez sur les identifiants partagés.Introduisez chaque identifiant dans les services d'analyse inverse et de recherche de code pour répertorier les autres domaines portant le même identifiant. Les correspondances sont une preuve solide de propriété commune. 4. Empreinte digitale de la pile. **Utilisez des outils de profilage technologique pour énumérer le serveur, le CDN, les bibliothèques et les plugins. Une combinaison distinctive devient une signature que vous pourrez reconnaître ailleurs. 5.**Vérifiez l'infrastructure.**Comparez l'hébergement, les certificats et le DNS avec les domaines que vous avez trouvés, de sorte qu'un ID d'analyse partagé soit corroboré par infrastructure partagée plutôt que de reposer sur un seul signal. 6.**Enregistrez le réseau.**Cartographiez chaque domaine lié, l'identifiant qui l'a connecté et votre confiance, afin que le attribution soit reproductible.
Pièges courants
-**Faire confiance à un seul identifiant.**Les gestionnaires de balises et les thèmes partagés peuvent diffuser un identifiant sur des sites non liés ; confirmer avec un deuxième signal. -**Ignorer les changements au fil du temps.**Les sites échangent des comptes d'analyse et des hôtes ; dater chaque constatation. -Lecture d'un CDN comme origine. Un CDN ou un WAF partagé ne dit rien sur la propriété : regardez au-delà du véritable hôte.
Vérifiez votre résultat
Vous avez pris l'empreinte digitale du site lorsque vous pouvez nommer ses technologies de base et pointer vers au moins un identifiant réutilisé qui le relie à d'autres domaines, chaque lien étant soutenu par un deuxième signal indépendant.