Loading article…
バナー グラビングは、ネットワーク上のコンピュータ システムと、その開いているポートで実行されているサービスに関する情報を取得するために使用される手法です。管理者はこれを使用して、ネットワーク上のシステムとサービスのインベントリを取得できます。ただし、侵入者はバナー グラビングを使用して、既知のエクスプロイトを含むアプリケーションおよびオペレーティング システムのバージョンを実行しているネットワークホストを見つけることができます。
バナーの取得に使用されるサービス ポートの例としては、ハイパー テキスト転送プロトコル ( HTTP )、ファイル転送プロトコル ( FTP )、簡易メール転送プロトコル ( SMTP ) で使用されるポート (それぞれポート 80、21、587) があります。バナーの取得によく使用されるツールは、Telnet、Nmap、Netcatです。
たとえば、Netcat を使用してターゲット Web サーバーへの接続を確立し、HTTP 要求を送信することができます。応答には通常、ホスト上で実行されているサービスに関する情報が含まれます。
[root@prober]# nc www.targethost.com 80 HEAD / HTTP/1.1
HTTP/1.1 200 OK
日付: 2009 年 5 月 11 日月曜日 22:10:40 EST
サーバー: Apache/2.0.46 (Unix) (Red Hat/Linux)
最終更新日: 2009 年 4 月 16 日木曜日 11:20:14 PST
ETag: "1986-69b-123a4bc6"
Accept-Ranges: バイト
Content-Length: 1110
接続: close
Content-Type: text/html
この情報は、管理者がこのシステムをカタログ化するために使用したり、侵入者が適用可能なエクスプロイトのリストを絞り込むために使用したりする可能性があります。
これを防ぐには、ネットワーク管理者はネットワーク上のサービスへのアクセスを制限し、ネットワーク ホストで実行されている未使用または不要なサービスをシャットダウンする必要があります。
Shodan は、インターネットのポートスキャンから取得したバナーを検索するエンジンです。
参考文献
- マクルーア、スチュアート他著『Hacking Exposed』ニューヨーク:McGraw-Hill/Osborne、2005年。
