TraceList の手順(3) | ScanNetSecurity
2024.04.28(日)

TraceList の手順(3)

>> TraceList のプロファイリングの実際

製品・サービス・業界動向 業界動向
>> TraceList のプロファイリングの実際

(1) PrisonMEMO Pro でのチェック
 ターゲットのIPアドレス分布すべてに対する調査が完了すると、"PrisonMEMO Pro" には、表形式でIPアドレスごと、ホストごとの調査結果が表示される。

◇「PrisonMEMO Pro」
http://shop.vagabond.co.jp/o-pmp01.shtml

 この調査結果に対して例えば下記のような点をチェックする。

 ・空いているポートのあるIPアドレス
 ・ドメイン名がつけられているIPアドレスをチェックする。
  "gw"、"fw"、"router"、"gateway"といったゲートウェイであることをわかりやすく示しているドメインも少なくない。ゲートウェイである可能性が高い場合、ベンダやファームウェアのバージョンを特定する方法がある。
  ファームウェアのバージョンに脆弱性があるような場合、ここで発見できる。
 ・サーバのバージョンが古いもの、脆弱性が存在しているもの
  該当する Expoloit コードを送信(Well Known Port を使用)して脆弱性の有無を確認できる。
 ・23、80で、見慣れないアプリケーションバナーを返しているIP
  スイッチ、ルータである可能性が高い。
  手動でフルアクセスを行い、サーバの応答を確認する
  例えば、シスコ社のスイッチ、ルータに既知の脆弱性が存在する場合、「level15」といったダイアログが現れ、 Expoloit を行うことで脆弱性の有無を確認できる。ルータ、スイッチについても致命的なセキュリティホールが存在していることがある。
 ・ポート25が空いているIPアドレスあるいはMXに対する不正中継テストを実施
 ・ポート80、443が空いているものに対する手動フルアクセスによる手動確認
 ・上記ポートでWEBサービスが稼動していた場合、簡易webアプリケーションチェックを実施
  FORMタグの入力項目(checkbox、radiobuttunなど含む)へスクリプトおよびHTMLタグなどのインジェクションを行う。
  URLにパラメータが含まれる場合のスクリプト、タグのインジェクション
  上記いずれも基本パターンのみで確認を行う。
  「<>"(){}';= &,#|」などの文字列に対するサニタイジングが行われているかを確認する。
 ・netbiosポートの空いているもの
 ・その他、チェック項目は、多数あるが、ターゲットの様子やどこまでをチェックすべきかにより、柔軟に項目を調整する。


>> TraceList の再調査

 さらに、調査結果からグレーゾーンと判断されたIPアドレスに対して再調査を実施する。


(詳しくはScan本誌をご覧ください)
http://shop.vagabond.co.jp/m-ssw01.shtml

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  6. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  7. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る