hacktricks/network-services-pentesting/pentesting-631-internet-printing-protocol-ipp.md

4 KiB
Raw Blame History

AWSハッキングをゼロからヒーローまで学ぶには htARTE (HackTricks AWS Red Team Expert)

HackTricksをサポートする他の方法:

インターネットプリンティングプロトコル IPP

インターネットプリンティングプロトコル IPP はRFC2910とRFC2911で定義されています。これは拡張可能なプロトコルであり、例えば「IPP Everywhere」はモバイルおよびクラウドプリンティングの標準候補であり、3Dプリンティング用のIPP拡張がリリースされています。 IPPは_HTTP_に基づいているため、基本認証/ダイジェスト認証や_SSL/TLS_暗号化などの既存のセキュリティ機能を継承しています。プリントジョブを送信するか、プリンターからステータス情報を取得するために、HTTP POSTリクエストがポート631/tcpでリスニングしているIPPサーバーに送信されます。有名なオープンソースのIPP実装にはCUPSがあり、多くのLinuxディストリビューションやOS Xでデフォルトのプリンティングシステムとなっています。LPDと同様に、IPPは印刷される実際のデータを配信するチャネルであり、悪意のあるPostScriptやPJLファイルのキャリアとして悪用される可能性があります。

プリンターのハッキングについてもっと学びたい場合は、このページを読んでください

AWSハッキングをゼロからヒーローまで学ぶには htARTE (HackTricks AWS Red Team Expert)

HackTricksをサポートする他の方法: