intranet.cuenca.es
Area Interna. Ayuntamiento de Cuenca
Lo que sirve la página, capa a capa: lo que corre en el navegador, lo que mide a quien entra, el gestor de contenidos, la plataforma, el servidor y el cifrado. Tachado, lo que ya no se mantiene o falta. Cada hoja lleva el número de su cita.
- Analítica y terceros
- Front-end
- Gestor de contenidos
- Lenguaje y framework
- Plataforma
- Servidor
- Transporte
- ya no se mantiene o falta
Las fechas que el propio código permite fijar: cuándo dejó de mantenerse cada biblioteca, qué año dice el pie de página y cuándo dejaron de funcionar las técnicas que usa.
Hay algo que dejó de funcionar en 2023 y sigue publicado, así que la última revisión a fondo es anterior a esa fecha: 3 años como mínimo. Y hay capas que ya no se elegían después de 2015.
Bibliotecas sin mantenimiento, técnicas que los navegadores han retirado y cabeceras que faltan. Es lo que hay, no lo que podría pasar.
- medioBootstrap 3.3.7sin mantenimiento desde 2019 · 7 años. el soporte de la rama 3 terminó en 201911
- medioJavaServer FacesFramework de vistas de Java EE; la marca sola no dice la versión.15
- medioGoogle Analytics clásicoUniversal Analytics se apagó el 1 de julio de 2023: el script sigue cargándose y no mide nada.9
- bajoSin Content-Security-PolicyFalta la cabecera que limita de dónde puede cargar scripts la página.
- bajoSin X-Content-Type-OptionsFalta la cabecera que impide al navegador adivinar el tipo de un fichero.
- bajoSin X-Frame-OptionsFalta la cabecera que impide incrustar la página en un marco ajeno.
- ASP.NET declara su versiónLa cabecera X-AspNet-Version dice al navegador qué versión del framework sirve la página.3
Lo que el servidor contesta antes de la primera línea de HTML: qué dice de sí mismo y qué protecciones declara.
- HSTSpresente
- CSPausente
- X-Frame-Optionsausente
- X-Content-Type-Optionsausente
- X-AspNet-Version4.0.30319
- CifradoTLSv1.2 · ECDHE-ECDSA-AES256-GCM-SHA384
- CertificadoFNMT-RCM · caduca el 2026-10-17
Cada afirmación de esta ficha, en la página y la línea donde está. Las direcciones de sesión, los correos y las claves van enmascarados.
1/10 citas
<script type="text/javascript" src="/app_support/js/miniapplet.js"></script>
<link href="/Telerik.Web.UI.WebResource.axd?d=nrK3····QqM_f3amKEUxsYrTGVGWQL-CxqC····Ul9-Ak_PrDJwVefTsZQ2&t=638841126637275692&compress=1&_TSM_CombinedScripts_=%3b%3bTelerik.Web.UI%2c+Version%3d2020.1.219.45%2c+C
background: url(/desktopmodules/signin/defaultlayouts/alpha.png);
<!DOCTYPE HTML>
<link href="https://fonts.googleapis.com/css?family=Nunito:200,200i,300,300i,400,400i,600,600i,700,700i,800,800i,900,900i" rel="stylesheet">
<script src="https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js"></script>
<link href="/app_support/fontawesome7/css/all.min.css" rel="stylesheet" />
gtag('config', 'UA-7014832-15');<script async src='https://www.googletagmanager.com/gtag/js?id=UA-7014832-15'></script>
<input type="hidden" name="__VIEWSTATE" id="__VIEWSTATE" value="/wEPD····TUw+CmQCAg8WAh8E
2cabeceras y cookies de la portada/1 cita
x-aspnet-version: 4.0.30319
3www.cuenca.es/Portals/cuenca/bootstrap/js/bootstrap.min.js1 cita
* Bootstrap v3.3.7 (http://getbootstrap.com)
4cdn.jsdelivr.net/npm/bootstrap@5.3.3/dist/js/bootstrap.bundle.min.js1 cita
* Bootstrap v5.3.3 (https://getbootstrap.com/)
5ajax.googleapis.com/ajax/libs/jquery/3.1.1/jquery.min.js1 cita
/*! jQuery v3.1.1 | (c) jQuery Foundation | jquery.org/license */
6ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js1 cita
/*! jQuery v3.4.1 | (c) JS Foundation and other contributors | jquery.org/license */
De cada dominio se han leído como mucho 120 páginas y 150 scripts, empezando por la portada. Lo que se afirma es de esas páginas; lo que no se ha mirado, no se sabe.