Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Reconnaissance via archives web (Wayback Machine)

hacking

Définition

La reconnaissance via archives web désigne l'exploitation de services d'archivage historique de pages web, dont le plus connu conserve des captures d'un très grand nombre de sites depuis plusieurs décennies, pour retrouver des versions antérieures du site d'une organisation contenant des informations qui ont depuis été supprimées ou modifiées volontairement de la version actuellement en ligne, mais qui restent parfaitement consultables dans les archives historiques accessibles publiquement. Cette technique de reconnaissance purement passive permet de découvrir des pages, des chemins d'API, des commentaires laissés dans le code source, ou des mentions de technologies internes qui ont pu être retirés de la version actuelle du site pour des raisons de sécurité mais restent visibles dans les archives, ainsi que des sous-domaines historiques qui ont pu échapper à d'autres méthodes de reconnaissance plus récentes centrées sur l'état actuel de l'infrastructure. Elle s'avère précieuse pour identifier des chemins d'API non documentés dans la version actuelle mais dont la logique de traitement côté serveur n'a peut-être pas été retirée en même temps que la référence visible côté client. Pour une organisation, la contre-mesure ne consiste pas à empêcher l'archivage, une démarche largement infructueuse, mais à s'assurer que tout retrait apparent d'une fonctionnalité côté client s'accompagne d'un retrait effectif de la logique correspondante côté serveur.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis