[ホーム] >
[サイバー攻撃大辞典 トップ] > [バナー取得]
作成日:2020/09/18
攻撃対象サーバのOSバージョンやミドルウェアバージョン(Apacheなど)を調査する手法。攻撃の前段階の調査段階としてバージョンを調査する。
サーバにアクセスした場合、クライアント側にバナーが表示されるが、そのバナーによりバージョンを推測する。
一般的なアクセスではバナーは表示されない場合があり、その場合は特殊なパケットを使用してバージョンを表示させる。
時にはスニファーなどネットワーク機器を使用して通過するパケットによりバージョンを推測する。
バージョンが判明した場合、そのバージョン特有の脆弱性を使用して攻撃を行う。(脆弱性がある場合)
[ホーム] >
[サイバー攻撃大辞典 トップ] > [バナー取得]