[サイバー攻撃大辞典 トップへ]

バナー取得


スポンサー リンク

説明


攻撃対象サーバのOSバージョンやミドルウェアバージョン(Apacheなど)を調査する手法。攻撃の前段階の調査段階としてバージョンを調査する。
サーバにアクセスした場合、クライアント側にバナーが表示されるが、そのバナーによりバージョンを推測する。
一般的なアクセスではバナーは表示されない場合があり、その場合は特殊なパケットを使用してバージョンを表示させる。
時にはスニファーなどネットワーク機器を使用して通過するパケットによりバージョンを推測する。

バージョンが判明した場合、そのバージョン特有の脆弱性を使用して攻撃を行う。(脆弱性がある場合)


攻撃例




対策


・Webサーバ、SSHサーバ、Telnetサーバ、FTPサーバなどバナー表示を無効化する設定が可能な場合は無効化する。


スポンサー リンク






[サイバー攻撃大辞典 トップへ]


本サイト内掲載されている情報は、誰もその正当性は保証しません。独自の調査により判明した事項を記載しており、内容に誤りがある可能性があります。
内容により発生したいかなる損害は誰も補償しません。自己責任で参考として閲覧してください。
本サイト内掲載されている情報は、著作権法により保護されています。いかなる場合でも権利者の許可なくコピー、配布することはできません。 このページはリンクフリーです。(このページへの直接リンクも可能です。) Copyright(c) securitychecklist.net 2917