Banner Grabbing - Detencion de baners en Information Gathering

Banner Grabbing

¿Qué es un Banner?

Un mensaje , un  texto que se incrusta con un mensaje que se recibe de un host. Por lo general, este texto incluye las firmas de aplicaciones que emiten el mensaje. Por lo tanto no revela quien o que es.


No hay mucho que decir es tan simple y sencillo como ver los banners de los servidores..
por ejemplo con un telnet podemos ver los headers de cualquier servicio obteniendo asi el banner respectivo.

  • telnet 192.168.1.10 80
Responde con:
HTTP/1.1 200 OK
Date: Mon, 20 June 2011 13:00:10 EST
Server: Apache/2.6.01 (Unix) (Red Hat/Linux)
Accept-Ranges: bytes
Content-Length: 10
Connection: close
Content-Type: text/html

  •  telnet 192.168.1.10 3306

Responde con:
SqlServ $$%#$ daemon ||112
 

IMPACTO

Los hackers pueden tomar estas banderas para dirigir ataques especificos, aveces es muy simple ya que un banner nos dice incluso la version exacta del programa lo cual es muy simple ya que con una flag exacta podemos encontrar un exploit exacto y vulnerar el sistema.
 

SOLUCION

La solucion a esta tecnica de hacking se llama HARDENING, es tan simple en este caso como decir, desactivar todos los baneers de cualquier servicio, especialmente numero de versiones.

-- James Jara

Comentarios

Entradas populares de este blog

Solucion USSD Exploit - Compruebe si su celular es vulnerable

NetSleuth - en tiempo real y analizador PCAP

Día Internacional de la Seguridad Informática, 30 de noviembre 2013, Nicoya