ゲストさんログイン

ウェブ検索

最新ニュース! クリックするほどよく分かる

[PR]もう見た?コレがグーグルのCM!

現役ペンテスト技術者が選ぶ 使えるセキュリティツール(8)「httprint」

2007年10月18日16時30分 / 提供:ネットセキュリティ

ネットセキュリティ
このコーナーでは、現役のペネトレーションテスト技術者が、使えるセキュリティツールを、ペンテストの現場の視点から紹介します。


・名称…httprint

・分野…フィンガープリンティング

・配布制限…GPL

・商用版の有無…無

・類似ツール…WebServerFP、HMAP、404print

・DL URL…http://www.net-square.com/httprint/

・対応OS…Windows系OS,Linux系OS,MAC OS X,FreeBSD


(1) 基本項目と概要

Webサーバに対し、様々なリクエストを送信し、その応答を挙動(応答)を確認することでWebサーバのバージョンや種類を特定/推測するフィンガープリンティングツールである。Webサーバの挙動による調査を行うため、HTTPレスポンスヘッダーやエラーページなどのバナー情報で判断できない場合でも大よそのWebサーバの種類、バージョンを推測することが可能である。また、一度に複数の対象に対してのスキャニングを登録、実行でき、結果をテキストやHTML形式でレポートを出力することも可能である。httpだけでなくhttpsにも対応している。

httprint メイン画面
https://www.netsecurity.ne.jp/images/article/httprint-main.g
if



(2) コマンドサンプル

Windows版のhttprintはCUI版とGUI版があるのだが今回は、GUI版の解説を行う。(httprint-main.png)スキャンを行う際には、対象をテキストファイル(デフォルトではinput.txt)に記述し、httprintに読み込ませる形で行う。記述する方法はinuput.txtの内容を確認すれば分かるのだが簡単に説明しておこう。

単一の対象を記述する場合は以下の二通りである。

(a) http://サーバのアドレス:ポート番号/
(ポート番号を指定しない場合は80番となる)
(b) https://サーバのアドレス:ポート番号/

IPアドレスの範囲を指定してスキャニングを行う場合は以下の通りに記述する。

xx.xx.xx.xx-yy.yy.yy.yy
(開始アドレス-終了アドレス)

対象の記述が完了したら、次はhttprintに読み込ませるためにウインドウ上部中ほどにある「Load」ボタンをクリックする。読み込みが完了すると中央にある結果表示部分のHostとPortにinput.txtの内容が表示される。これでスキャンする準備は完了である…

【執筆:NTTデータ・セキュリティ株式会社 辻 伸弘】

【セキュリティ用語解説】
フィンガープリント(Finger print)とは
https://www.netsecurity.ne.jp/dictionary/fingerprint.html

【関連リンク】
The GNU Netcat(前編)
https://www.netsecurity.ne.jp/3_9944.html
The GNU Netcat(中編)
https://www.netsecurity.ne.jp/3_10114.html
The GNU Netcat(後編)
https://www.netsecurity.ne.jp/3_10214.html
NTTデータ・セキュリティ株式会社
http://www.nttdata-sec.co.jp/
-----
※ この記事は Scan購読会員向け記事をダイジェスト掲載しました
購読会員登録案内 http://www.ns-research.jp/cgi-bin/ct/p.cgi?w02_ssw
関連ワード:
セキュリティ  サーバ  NTT  Windows  Linux  
Ads by Google
コメントするにはログインが必要です
ログインしてください
投稿

関連ニュース:セキュリティ

関連商品

become
簡単セキュリティSuperパック
10,120円
アウトレットプラザ
シリコンパワー USBメモリ カードリーダ&セキュリティ付 4GB ゲンテイUSB4GB 1個
1,980円
カウモール
ポータブルセキュリティ
7,190円
アウトレットプラザ
セキュリティUSBメモリ RUF2-FHS1G
13,800円
コムロード オンラインストア

ITアクセスランキング

  1. 【トレビアン】ニコニコ生放送のリスカ騒動は釣りだった? ひろゆきも釣られる画像トレビアンニュース 27日11時20分(8)
  2. 2ちゃんねる「一年前まで彼女だった女の名言」がおもしろい!画像ガジェット通信 26日17時37分(2)
  3. グーグル参入で新OS戦争勃発!マイクロソフト戦略大転換の成否(下) ダイヤモンド・オンライン 27日11時05分(3)
  4. ソニー、またも痛恨のミスに謝罪!一部のパソコンが低温時に起動しない不具合ITライフハック 27日07時00分(4)
  5. 【ゲーム×コンボ】桃太郎電鉄が路線をジャック? 今度はWiFi対戦も可能に!画像ゲーム×コンボ 26日12時40分(2)
  6. 「ゆとり世代」の学力は本当に低下してるの? 教育者の方々に尋ねてみましたトレンドニュース 27日14時00分(5)
  7. 電子メールは消える運命か?インターネットコム 27日09時00分(1)
  8. ニコン「D3S」の連写で毎秒90MB転送可能なサンディスクのコンパクトフラッシュ「Extreme Pro」の実力を試すGIGAZINE 26日19時17分(1)
  9. 【コラム】 サイトに入会しただけで満足してはいけないネット婚活体験者が語る事前準備の大切さR25.jp 26日11時00分(1)
  10. コンテンツは無料という非常識を拒絶する マードックの対グーグル戦争は正しい【岸博幸コラム】 ダイヤモンド・オンライン 27日11時05分
注目の情報
47才の男が使うと…
今、このシャンプーが90万本もバカ売れしている。なんでも通販のみ
にも関わらず、「毛髪に悩む男性」に凄く売れてるのだと。試しに注文
してみると…「えーっ!」と驚くほど。それは47才の…


ある男が語る秘密≫

ヘッドライン

まさにコロンブスの卵!世界初のスライド式2画面ノートPCが発売へ まさにコロンブスの卵!...
株式会社工人舎は2009年11月27日、スライドオープン式デュアルディスプレイ機構を採用したノートパソコン「KOHJINSHA DZ シリーズ」を12月11日より発売するとし

写真ニュース

 わずかな時間で安心をお届け! 無料ツールの「エフセキュア ヘルスチェック」 新バージョンリリース ウイルスなんか怖くない!Windows 7をセキュリティソフトで守る【知っ得!虎の巻】 無料でも安心!セキュリティを強化するテクニック集【知っ得!虎の巻】 偽セキュリティ対策ソフトの脅威が再拡大 〜 10月のウイルス・不正アクセス状況[IPA]
駆除サービス会社こそが犯人!? 〜 シマンテックが新種トロイを発見 第9回エムオーテックスユーザ会 「LanScopeアワード2009」開催! 偽のマイクロソフト製セキュリティソフトが登場 〜 トレンドマイクロ調べ スパムメール対策のSPAMWATCHER UPSバンドルキャンペーン!
「Gumbler/GENO」に類似したあらたな攻撃が発生 〜 被害サイトの1/3以上が“再発病” 人気のある有料セキュリティソフトは「トレンドマイクロ」「シマンテック」「マカフィー」 「サイト管理人がウイルス感染を助長しないTIPS」、G Dataが公開 不合格通知メールで大量の個人情報が漏洩!

特集

ケータイでニュースを見る
QRコード 行きの電車、帰りの電車で
livedoorニュースを読もう!
ケータイにメールを送る
livedoor サービス: