sede.us.es
Sede Electrónica
Lo que sirve la página, capa a capa: lo que corre en el navegador, lo que mide a quien entra, el gestor de contenidos, la plataforma, el servidor y el cifrado. Tachado, lo que ya no se mantiene o falta. Cada hoja lleva el número de su cita.
- Analítica y terceros
- Front-end
- Gestor de contenidos
- Lenguaje y framework
- Plataforma
- Servidor
- Transporte
- ya no se mantiene o falta
Las fechas que el propio código permite fijar: cuándo dejó de mantenerse cada biblioteca, qué año dice el pie de página y cuándo dejaron de funcionar las técnicas que usa.
No hay ninguna pieza rota con fecha verificable, así que no se puede datar la última revisión.
Bibliotecas sin mantenimiento, técnicas que los navegadores han retirado y cabeceras que faltan. Es lo que hay, no lo que podría pasar.
- altoStruts 1Framework Java declarado fin de vida en 2013.21
- mediojQuery 1.11.1sin mantenimiento desde 2016 · 10 años. la rama 1 se cerró con la 1.12.4 en 2016 y arrastra XSS conocidos13
- medioBootstrap 3.3.7sin mantenimiento desde 2019 · 7 años. el soporte de la rama 3 terminó en 201914
- medioCookie de sesión sin SecureSin el atributo Secure, el navegador enviaría la cookie también por HTTP, sin cifrar.25
- medioSin Strict-Transport-SecurityFalta la cabecera que obliga al navegador a volver siempre por HTTPS.
- bajoPáginas .jspJavaServer Pages: la vista de una aplicación Java de servidor.3
- bajoBootstrap 2 o 3El mantenimiento de Bootstrap 3 terminó en 2019; la 2, en 2013.22
- bajoEtiquetas de HTML 3.2<font>, bgcolor o <center>: presentación escrita en el HTML, desaconsejada desde HTML 4.01 (1999) y retirada en HTML5.23
- bajoPágina «en construcción»El sitio declara que una parte está por hacer.24
- bajoSin Content-Security-PolicyFalta la cabecera que limita de dónde puede cargar scripts la página.
- bajoSin X-Content-Type-OptionsFalta la cabecera que impide al navegador adivinar el tipo de un fichero.
- bajoSin X-Frame-OptionsFalta la cabecera que impide incrustar la página en un marco ajeno.
- El servidor dice su versiónLa cabecera Server lleva producto y versión.1
Lo que el servidor contesta antes de la primera línea de HTML: qué dice de sí mismo y qué protecciones declara.
- HSTSausente
- CSPausente
- X-Frame-Optionsausente
- X-Content-Type-Optionsausente
- ServerOpenCms/11.0.1
- CifradoTLSv1.2 · ECDHE-ECDSA-AES128-GCM-SHA256
- CertificadoFNMT-RCM · caduca el 2027-03-03
Cada afirmación de esta ficha, en la página y la línea donde está. Las direcciones de sesión, los correos y las claves van enmascarados.
1cabeceras y cookies de la portada/opencms/system/modules/sede/index2 citas
server: OpenCms/11.0.1
JSESSIONID: JSESSIONID=····; Path=/opencms; HttpOnly
2direcciones que sirve el dominio2 citas
https://sede.us.es/opencms/system/modules/gsede/elements/secciones/autenticacion/autenticacion.jsp
https://sede.us.es/oficina/tramites/acceso.do?entity=1098&proc=ISG_01
3/opencms/opencms/sede/index.html8 citas
href="/opencms/system/modules/gsede/elements/secciones/autenticacion/autenticacion.jsp"><span
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.1//ES" "http://www.w3.org/TR/xhtml11/DTD/xhtml11.dtd">
src="/opencms/export/system/modules/gsede/resources/jquery/jquery.min.js"></script>
href="/opencms/export/system/modules/gsede/resources/bootstrap/3.3.7-1/css/bootstrap.min.css" />
href="/opencms/export/system/modules/gsede/resources/fontawesome/4.7.0/css/font-awesome.min.css" />
src="/opencms/export/system/modules/gsede/resources/js/modernizr.custom.js"></script>
<script src="https://www.google.com/recaptcha/api.js" async defer></script>
href="/opencms/export/system/modules/gsede/resources/bootstrap/3.3.7-1/css/bootstrap-theme.min.css" />
4/opencms/export/system/modules/sede/resources/fonts/tmicons/cbp-tmicons.svg#cbp-tmicons1 cita
<!DOCTYPE html>
5/oficina/tramites/acceso.do?entity=1098&proc=ISG_011 cita
<!--[if IE]>
6/opencms/export/system/modules/gsede/resources/jquery/jquery.min.js1 cita
/*! jQuery v1.11.1 | (c) 2005, 2014 jQuery Foundation, Inc. | jquery.org/license */
7/opencms/export/system/modules/gsede/resources/bootstrap/3.3.7-1/js/bootstrap.min.js1 cita
* Bootstrap v3.3.7 (http://getbootstrap.com)
8/js/bootstrap/bootstrap.min.js1 cita
* Bootstrap v4.3.1 (https://getbootstrap.com/)
9/opencms/export/system/modules/gsede/resources/js/jquery.dataTables.min.js1 cita
DataTables 1.10.9
10/opencms/export/system/modules/gsede/resources/js/modernizr.custom.js1 cita
/* Modernizr 2.6.2 (Custom Build) | MIT & BSD
11/oficina/webjars/select2/4.0.5/js/select2.min.js1 cita
/*! Select2 4.0.5 | https://github.com/select2/select2/blob/master/LICENSE.md */!function(a){"function"==typeof define&&define.amd?define(["jquery"],a):"object"==typeof module&&module.exports?module.exports=function(b,c){return void 0===c&&(c="undefined"!=typeof window?require("jquery"):require("jqu12/js/bootstrap/jquery-3.3.1.slim.min.js1 cita
/*! jQuery v3.3.1 -ajax,-ajax/jsonp,-ajax/load,-ajax/parseXML,-ajax/script,-ajax/var/location,-ajax/var/nonce,-ajax/var/rquery,-ajax/xhr,-manipulation/_evalUrl,-event/ajax,-effects,-effects/Tween,-effects/animatedSelector | (c) JS Foundation and other contributors | jquery.org/license */
13/opencms/export/system/modules/gsede/resources/jquery-ui/jquery-ui.min.js1 cita
/*! jQuery UI - v1.11.4 - 2021-03-31
14/opencms/system/modules/sede/contents/pages/registroGeneral1 cita
<li><b>Canal digital:</b> a través del procedimiento de <b><a href="https://sede.us.es/oficina/tramites/acceso.do?entity=1098&proc=ISG_01">"Presentación de Instancias y Solicitudes. Modelo Genérico".</a></b></li>
15/opencms/export/system/modules/gsede/resources/bootstrap/3.3.7-1/fonts/glyphicons-halflings-…1 cita
<font id="glyphicons_halflingsregular" horiz-adv-x="1200" >
16/opencms/system/modules/sede/contents/pages/enConstruccion1 cita
<h1>Página en construcción</h1>
De cada dominio se han leído como mucho 120 páginas y 150 scripts, empezando por la portada. Lo que se afirma es de esas páginas; lo que no se ha mirado, no se sabe.