Wayback Machine

Die Wayback Machine ist ein Online-Dienst von archive.orgarrow-up-right, der archivierte Versionen von Webseiten speichert und zugänglich macht. Für Pentester ist sie ein wertvolles Tool, um historische Inhalte von Websites zu analysieren. Dies kann Schwachstellen, vergessene Endpoints, alte API-Aufrufe oder sensible Informationen wie E-Mail-Adressen oder API-Schlüssel offenbaren.


Typische Anwendungsfälle

  1. Verborgene Endpoints finden: Alte URLs, die mittlerweile aus dem öffentlichen Zugriff entfernt wurden.

  2. Versionierung: Analyse von Änderungen an der Website, z. B. alte JavaScript-Dateien oder öffentlich zugängliche Konfigurationsdateien.

  3. Leak-Suche: Historische Versionen könnten sensible Informationen enthalten, die später entfernt wurden.


Gefährliche Einstellungen und Risiken

  • Robots.txt: Manche Seiten blockieren nicht den Zugriff der Wayback Machine, wodurch sensible Informationen aus der Vergangenheit weiterhin zugänglich sind.

  • Unachtsame Publikation: Informationen, die nur kurz online waren, könnten trotzdem archiviert worden sein.


Nutzung der Wayback Machine

Zugriff auf archivierte Versionen

Navigiere zu https://web.archive.org/arrow-up-right und gib die Ziel-URL ein. Du kannst dann zwischen den archivierten Zeitpunkten wählen.

Automatisierung und Tools

Das Tool waybackurls ermöglicht die schnelle Extraktion archivierter URLs für eine Domain.

Installation:

Verwendung:

  • Output: Listet alle archivierten URLs der angegebenen Domain.


Integration in Pentesting-Workflows

  1. Enumeration: Sammle alte Endpoints und evaluiere, ob sie noch verfügbar oder anfällig sind.

  2. Exploitation: Suche nach öffentlich zugänglichen Dateien (z. B. .env, .git, backup.zip).

  3. Reconnaissance: Analysiere frühere Website-Inhalte, um Informationen wie veraltete Frameworks oder CMS-Versionen zu identifizieren.

Last updated