現役ペンテスト技術者が選ぶ 使えるセキュリティツール(8)「httprint」
2007年10月18日16時30分 / 提供:ネットセキュリティ
このコーナーでは、現役のペネトレーションテスト技術者が、使えるセキュリティツールを、ペンテストの現場の視点から紹介します。
・名称…httprint
・分野…フィンガープリンティング
・配布制限…GPL
・商用版の有無…無
・類似ツール…WebServerFP、HMAP、404print
・DL URL…http://www.net-square.com/httprint/
・対応OS…Windows系OS,Linux系OS,MAC OS X,FreeBSD
(1) 基本項目と概要
Webサーバに対し、様々なリクエストを送信し、その応答を挙動(応答)を確認することでWebサーバのバージョンや種類を特定/推測するフィンガープリンティングツールである。Webサーバの挙動による調査を行うため、HTTPレスポンスヘッダーやエラーページなどのバナー情報で判断できない場合でも大よそのWebサーバの種類、バージョンを推測することが可能である。また、一度に複数の対象に対してのスキャニングを登録、実行でき、結果をテキストやHTML形式でレポートを出力することも可能である。httpだけでなくhttpsにも対応している。
httprint メイン画面
https://www.netsecurity.ne.jp/images/article/httprint-main.g
if
(2) コマンドサンプル
Windows版のhttprintはCUI版とGUI版があるのだが今回は、GUI版の解説を行う。(httprint-main.png)スキャンを行う際には、対象をテキストファイル(デフォルトではinput.txt)に記述し、httprintに読み込ませる形で行う。記述する方法はinuput.txtの内容を確認すれば分かるのだが簡単に説明しておこう。
単一の対象を記述する場合は以下の二通りである。
(a) http://サーバのアドレス:ポート番号/
(ポート番号を指定しない場合は80番となる)
(b) https://サーバのアドレス:ポート番号/
IPアドレスの範囲を指定してスキャニングを行う場合は以下の通りに記述する。
xx.xx.xx.xx-yy.yy.yy.yy
(開始アドレス-終了アドレス)
対象の記述が完了したら、次はhttprintに読み込ませるためにウインドウ上部中ほどにある「Load」ボタンをクリックする。読み込みが完了すると中央にある結果表示部分のHostとPortにinput.txtの内容が表示される。これでスキャンする準備は完了である…
【執筆:NTTデータ・セキュリティ株式会社 辻 伸弘】
【セキュリティ用語解説】
フィンガープリント(Finger print)とは
https://www.netsecurity.ne.jp/dictionary/fingerprint.html
【関連リンク】
The GNU Netcat(前編)
https://www.netsecurity.ne.jp/3_9944.html
The GNU Netcat(中編)
https://www.netsecurity.ne.jp/3_10114.html
The GNU Netcat(後編)
https://www.netsecurity.ne.jp/3_10214.html
NTTデータ・セキュリティ株式会社
http://www.nttdata-sec.co.jp/
-----
※ この記事は Scan購読会員向け記事をダイジェスト掲載しました
購読会員登録案内 http://www.ns-research.jp/cgi-bin/ct/p.cgi?w02_ssw
・名称…httprint
・分野…フィンガープリンティング
・配布制限…GPL
・商用版の有無…無
・類似ツール…WebServerFP、HMAP、404print
・DL URL…http://www.net-square.com/httprint/
・対応OS…Windows系OS,Linux系OS,MAC OS X,FreeBSD
(1) 基本項目と概要
Webサーバに対し、様々なリクエストを送信し、その応答を挙動(応答)を確認することでWebサーバのバージョンや種類を特定/推測するフィンガープリンティングツールである。Webサーバの挙動による調査を行うため、HTTPレスポンスヘッダーやエラーページなどのバナー情報で判断できない場合でも大よそのWebサーバの種類、バージョンを推測することが可能である。また、一度に複数の対象に対してのスキャニングを登録、実行でき、結果をテキストやHTML形式でレポートを出力することも可能である。httpだけでなくhttpsにも対応している。
httprint メイン画面
https://www.netsecurity.ne.jp/images/article/httprint-main.g
if
(2) コマンドサンプル
Windows版のhttprintはCUI版とGUI版があるのだが今回は、GUI版の解説を行う。(httprint-main.png)スキャンを行う際には、対象をテキストファイル(デフォルトではinput.txt)に記述し、httprintに読み込ませる形で行う。記述する方法はinuput.txtの内容を確認すれば分かるのだが簡単に説明しておこう。
単一の対象を記述する場合は以下の二通りである。
(a) http://サーバのアドレス:ポート番号/
(ポート番号を指定しない場合は80番となる)
(b) https://サーバのアドレス:ポート番号/
IPアドレスの範囲を指定してスキャニングを行う場合は以下の通りに記述する。
xx.xx.xx.xx-yy.yy.yy.yy
(開始アドレス-終了アドレス)
対象の記述が完了したら、次はhttprintに読み込ませるためにウインドウ上部中ほどにある「Load」ボタンをクリックする。読み込みが完了すると中央にある結果表示部分のHostとPortにinput.txtの内容が表示される。これでスキャンする準備は完了である…
【執筆:NTTデータ・セキュリティ株式会社 辻 伸弘】
【セキュリティ用語解説】
フィンガープリント(Finger print)とは
https://www.netsecurity.ne.jp/dictionary/fingerprint.html
【関連リンク】
The GNU Netcat(前編)
https://www.netsecurity.ne.jp/3_9944.html
The GNU Netcat(中編)
https://www.netsecurity.ne.jp/3_10114.html
The GNU Netcat(後編)
https://www.netsecurity.ne.jp/3_10214.html
NTTデータ・セキュリティ株式会社
http://www.nttdata-sec.co.jp/
-----
※ この記事は Scan購読会員向け記事をダイジェスト掲載しました
購読会員登録案内 http://www.ns-research.jp/cgi-bin/ct/p.cgi?w02_ssw
Ads by Google
コメントするにはログインが必要です
関連ニュース:セキュリティ
- 驚異の20枚/秒連写から世界最薄まで!これが個性派揃いのau 09年秋冬の新ケータイだ
ITライフハック 11月08日09時00分(3) - [新製品]東芝、Windows 7搭載ビジネスノートPC「dynabook」の秋冬モデル6シリーズ
RBB TODAY 11月10日12時08分 - 高専カンファレンス、人気の理由は“ワクワク”
ITmedia エンタープライズ 11月10日11時29分 - ネット販売:口座番号を書き換え代金詐取朝鮮日報 11月10日11時24分
- 東芝、企業向けのWindows 7搭載ノートPC計6製品を投入
+D PC USER 11月10日11時23分
|
7,190円
アウトレットプラザ
|
6,980円
ニッセン
|
19,800円
コムロード オンラインストア
|
12,520円
アウトレットプラザ
|
ITアクセスランキング
- 2009年10月の特選iPhoneアプリまとめ
GIZMODO 09日22時00分(1) - 【リアルタイム更新中】ソフトバンクモバイルが2009年冬および2010年春モデルを発表、無線LAN装備モデルやAndroidケータイなどGIGAZINE 10日09時15分
- カシオと凸版印刷が有機ELディスプレイで協業--新会社設立へCNET Japan 09日16時29分(4)
- ひょえ〜! 『Google』で「夫」のあとにスペースを記入すると!
ガジェット通信 09日18時11分(4) - 有名ゲーム店「ゲームボーイミクロと同じ香りがしてきたPSP go」と発言
ガジェット通信 09日17時12分(11) - 世界最薄のプレミアムノート!デル、「Adamo XPS」を発表
ITライフハック 09日09時00分(7) - ソフトバンク、新製品発表会をライブ中継へITライフハック 10日07時05分
- 11.6型WXGA液晶×10.7時間駆動で魅せる貝殻ノート――「Eee PC 1101HA」を駆る
+D PC USER 09日01時21分(1) - 【ゲームニュース一週間】“洋ゲー”という偏見、示された意外な突破口インサイド 08日23時14分(9)
- パソコンのパフォーマンスを向上!キングストン、新型SSDを発表
ITライフハック 10日09時00分
注目の情報
過払い金返還の無料弁護士相談!消費者金融に払い過ぎた利息が取り返せる可能性があります
完済後もOK。返済中であれば取り立てを止めることができます
借金215万円がゼロになり、368万円戻ってきた事例も!!
弁護士相談24時間受付中



![偽セキュリティ対策ソフトの脅威が再拡大 〜 10月のウイルス・不正アクセス状況[IPA]](http://image.news.livedoor.com/newsimage/7/8/78f52_58_339ac550f54d5427383243ea184dbca4-s.jpg)











行きの電車、帰りの電車で