今週のお役立ち情報
現役ペンテスト技術者が選ぶ 使えるセキュリティツール(8)「httprint」
2007年10月18日16時30分 / 提供:ネットセキュリティ
このコーナーでは、現役のペネトレーションテスト技術者が、使えるセキュリティツールを、ペンテストの現場の視点から紹介します。
・名称…httprint
・分野…フィンガープリンティング
・配布制限…GPL
・商用版の有無…無
・類似ツール…WebServerFP、HMAP、404print
・DL URL…http://www.net-square.com/httprint/
・対応OS…Windows系OS,Linux系OS,MAC OS X,FreeBSD
(1) 基本項目と概要
Webサーバに対し、様々なリクエストを送信し、その応答を挙動(応答)を確認することでWebサーバのバージョンや種類を特定/推測するフィンガープリンティングツールである。Webサーバの挙動による調査を行うため、HTTPレスポンスヘッダーやエラーページなどのバナー情報で判断できない場合でも大よそのWebサーバの種類、バージョンを推測することが可能である。また、一度に複数の対象に対してのスキャニングを登録、実行でき、結果をテキストやHTML形式でレポートを出力することも可能である。httpだけでなくhttpsにも対応している。
httprint メイン画面
https://www.netsecurity.ne.jp/images/article/httprint-main.g
if
(2) コマンドサンプル
Windows版のhttprintはCUI版とGUI版があるのだが今回は、GUI版の解説を行う。(httprint-main.png)スキャンを行う際には、対象をテキストファイル(デフォルトではinput.txt)に記述し、httprintに読み込ませる形で行う。記述する方法はinuput.txtの内容を確認すれば分かるのだが簡単に説明しておこう。
単一の対象を記述する場合は以下の二通りである。
(a) http://サーバのアドレス:ポート番号/
(ポート番号を指定しない場合は80番となる)
(b) https://サーバのアドレス:ポート番号/
IPアドレスの範囲を指定してスキャニングを行う場合は以下の通りに記述する。
xx.xx.xx.xx-yy.yy.yy.yy
(開始アドレス-終了アドレス)
対象の記述が完了したら、次はhttprintに読み込ませるためにウインドウ上部中ほどにある「Load」ボタンをクリックする。読み込みが完了すると中央にある結果表示部分のHostとPortにinput.txtの内容が表示される。これでスキャンする準備は完了である…
【執筆:NTTデータ・セキュリティ株式会社 辻 伸弘】
【セキュリティ用語解説】
フィンガープリント(Finger print)とは
https://www.netsecurity.ne.jp/dictionary/fingerprint.html
【関連リンク】
The GNU Netcat(前編)
https://www.netsecurity.ne.jp/3_9944.html
The GNU Netcat(中編)
https://www.netsecurity.ne.jp/3_10114.html
The GNU Netcat(後編)
https://www.netsecurity.ne.jp/3_10214.html
NTTデータ・セキュリティ株式会社
http://www.nttdata-sec.co.jp/
-----
※ この記事は Scan購読会員向け記事をダイジェスト掲載しました
購読会員登録案内 http://www.ns-research.jp/cgi-bin/ct/p.cgi?w02_ssw
・名称…httprint
・分野…フィンガープリンティング
・配布制限…GPL
・商用版の有無…無
・類似ツール…WebServerFP、HMAP、404print
・DL URL…http://www.net-square.com/httprint/
・対応OS…Windows系OS,Linux系OS,MAC OS X,FreeBSD
(1) 基本項目と概要
Webサーバに対し、様々なリクエストを送信し、その応答を挙動(応答)を確認することでWebサーバのバージョンや種類を特定/推測するフィンガープリンティングツールである。Webサーバの挙動による調査を行うため、HTTPレスポンスヘッダーやエラーページなどのバナー情報で判断できない場合でも大よそのWebサーバの種類、バージョンを推測することが可能である。また、一度に複数の対象に対してのスキャニングを登録、実行でき、結果をテキストやHTML形式でレポートを出力することも可能である。httpだけでなくhttpsにも対応している。
httprint メイン画面
https://www.netsecurity.ne.jp/images/article/httprint-main.g
if
(2) コマンドサンプル
Windows版のhttprintはCUI版とGUI版があるのだが今回は、GUI版の解説を行う。(httprint-main.png)スキャンを行う際には、対象をテキストファイル(デフォルトではinput.txt)に記述し、httprintに読み込ませる形で行う。記述する方法はinuput.txtの内容を確認すれば分かるのだが簡単に説明しておこう。
単一の対象を記述する場合は以下の二通りである。
(a) http://サーバのアドレス:ポート番号/
(ポート番号を指定しない場合は80番となる)
(b) https://サーバのアドレス:ポート番号/
IPアドレスの範囲を指定してスキャニングを行う場合は以下の通りに記述する。
xx.xx.xx.xx-yy.yy.yy.yy
(開始アドレス-終了アドレス)
対象の記述が完了したら、次はhttprintに読み込ませるためにウインドウ上部中ほどにある「Load」ボタンをクリックする。読み込みが完了すると中央にある結果表示部分のHostとPortにinput.txtの内容が表示される。これでスキャンする準備は完了である…
【執筆:NTTデータ・セキュリティ株式会社 辻 伸弘】
【セキュリティ用語解説】
フィンガープリント(Finger print)とは
https://www.netsecurity.ne.jp/dictionary/fingerprint.html
【関連リンク】
The GNU Netcat(前編)
https://www.netsecurity.ne.jp/3_9944.html
The GNU Netcat(中編)
https://www.netsecurity.ne.jp/3_10114.html
The GNU Netcat(後編)
https://www.netsecurity.ne.jp/3_10214.html
NTTデータ・セキュリティ株式会社
http://www.nttdata-sec.co.jp/
-----
※ この記事は Scan購読会員向け記事をダイジェスト掲載しました
購読会員登録案内 http://www.ns-research.jp/cgi-bin/ct/p.cgi?w02_ssw
コメントするにはログインが必要です
Ads by Google
前後の記事
- [BHJ2007特約記事] 海外のセキュリティ専門家に聞く先端動向(7) グエン・アン・クイン 氏 ネットセキュリティ 18日16時30分
- 現役ペンテスト技術者が選ぶ 使えるセキュリティツール(8)「httprint」 ネットセキュリティ 18日16時30分
- シマンテック、個人向けボット対策ソフト「ノートン・アンチボット」日本語ベータ版を公開 RBB TODAY 18日14時57分
- セキュリティホール情報<2007/10/18> ネットセキュリティ 18日16時15分
- トレンドマイクロ、10月17日公開のパターンファイルで誤警告 ネットセキュリティ 18日16時15分
ITアクセスランキング
- 1

- 胸への激しいタッチが、セクハラで訴えられかねない“ビキコン” GIZMODO 21日18時00分
- 2

- シカゴのレストラン、約2.7メートルのサナダムシを寄生させたとして訴えられる デジタルマガジン 21日16時00分
(2)
- 3

- 口臭を改善する8つの方法 GIGAZINE 21日13時59分
(3)
- 4

- PS3、日本ではまだ80GB版すら発売されてないのにもう160GB版を発表 デジタルマガジン 21日14時00分
(10)
- 5

- 高機能携帯電話「OMNIA(オムニア)」のパッケージがあまりにもすごすぎる GIGAZINE 21日09時43分
(2)
- 6

- メンソールの香りで仕上げた缶コーヒー「キリン FIRE メンソール」試飲レビュー GIGAZINE 21日17時22分
- 7

- 9月後半にAppleから定額で音楽がダウンロードし放題の「iTunes Unlimited」登場か GIGAZINE 21日17時56分
(1)
- 8

- ついにあの「フリーオ」がB-CASカード不要に、とんでもない方法を採用 GIGAZINE 21日12時00分
(7)
- 9

- マイクロソフト、「Internet Explorer 8」にプライベート閲覧モードを追加へ CNET Japan 21日12時43分
(4)
- 10

- <集積回路>待機電力ゼロ…パソコン、携帯で省エネに 毎日新聞 21日20時11分
注目の情報
どんなマンションが人気なの?
憧れの広々リビング、メゾネットタイプ、専用庭や開放感のある天井!
理想のマンションは人それぞれだけど、まずは話題の物件見てみよう。
今まさに買いドキな物件はコチラ[HOME'S新築分譲マンション]
販売前の物件を先取りしてみる!















行きの電車、帰りの電車で