Nmap version Apache

Iniciado por gnupablo, 7 Octubre 2013, 23:11 PM

0 Miembros y 1 Visitante están viendo este tema.

gnupablo

Saludos,


Tengo una inquietud sobre como averiguar el versionamiento de un servidor apache, en este momento se esta realizando una auditoria a un app la cual se encuentra alojada en un servidor dedicado y prácticamente todo el software viene instalado con whm + cpanel.

En resumen se a intentado realizar con varias técnicas para conseguir la versión de apache y ninguna me entrega nada...

1. nc xxxxxx.com 80 y mal formamos una petición http para determinar en la resupesta que versión de apache se tiene.. --> la respuesta fue simplemente Server: Apache

2. se utilizo httprint --> ./httprint -h xx.xx.xx.xx -s signature.txt
Y se obtuvo que la versión de apache  es la 2.0.x con un 20% de probabilidad, algo muy bajo para determinar finalmente que esa sea la versión correcta. (realmente la versión es la 2.2.25 porque yo tengo acceso al servidor)

3. realice un scaneo con nmap --> nmap -PN -sV -vv -n -p80 xxxxxx.com

me saco como resultado -->
PORT    STATE     SERVICE     VERSION
80          open        apache         Apache httpd


En ninguno de los casos logre obtener la versión de apache... si alguno de ustedes me podría colaborar dándome ideas de como se podría obtener la versión de apache seria genial.


Gracias de antemano.
Se necesita un gran conocimiento sólo para darse cuenta de la enormidad de la propia ignorancia.

- Thomas Sowell

x0bs

Intenta generar un error 404, tal vez ahí te diga la versión

gnupablo

#2
Ya lo intente y tampoco me da información sobre el servidor.. la respuesta de un 404 es

Not Found

The requested URL /dsj was not found on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.

Igualmente muchas gracias.
Se necesita un gran conocimiento sólo para darse cuenta de la enormidad de la propia ignorancia.

- Thomas Sowell