Banner Grabbing - Detencion de baners en Information Gathering
Banner Grabbing
¿Qué es un Banner?
Un mensaje , un texto que se incrusta con un mensaje que se recibe de un host. Por lo general, este texto incluye las firmas de aplicaciones que emiten el mensaje. Por lo tanto no revela quien o que es.
No hay mucho que decir es tan simple y sencillo como ver los banners de los servidores..
por ejemplo con un telnet podemos ver los headers de cualquier servicio obteniendo asi el banner respectivo.
- telnet 192.168.1.10 80
Responde con:
HTTP/1.1 200 OK
Date: Mon, 20 June 2011 13:00:10 EST
Server: Apache/2.6.01 (Unix) (Red Hat/Linux)
Accept-Ranges: bytes
Content-Length: 10
Connection: close
Content-Type: text/html
Date: Mon, 20 June 2011 13:00:10 EST
Server: Apache/2.6.01 (Unix) (Red Hat/Linux)
Accept-Ranges: bytes
Content-Length: 10
Connection: close
Content-Type: text/html
- telnet 192.168.1.10 3306
Responde con:
SqlServ $$%#$ daemon ||112
IMPACTO
Los hackers pueden tomar estas banderas para dirigir ataques especificos, aveces es muy simple ya que un banner nos dice incluso la version exacta del programa lo cual es muy simple ya que con una flag exacta podemos encontrar un exploit exacto y vulnerar el sistema.
SOLUCION
La solucion a esta tecnica de hacking se llama HARDENING, es tan simple en este caso como decir, desactivar todos los baneers de cualquier servicio, especialmente numero de versiones.-- James Jara
Comentarios
Publicar un comentario