Kaj je banner grabbing?

Pridobivanje pasic je dejavnost, ki se uporablja za določanje informacij o storitvah, ki se izvajajo na oddaljenem računalniku. Ta tehnika je lahko uporabna za skrbnike pri katalogiziranju njihovih sistemov, etični hekerji pa jo lahko uporabljajo tudi med penetracijskimi testi. Zlonamerni hekerji uporabljajo tudi grabljenje pasic, saj lahko ta tehnika razkrije ogrožajoče informacije o storitvah, ki se izvajajo v sistemu. Tehnika deluje z uporabo Telneta ali lastniškega programa za vzpostavitev povezave z oddaljenim računalnikom, po kateri se pošlje napačna zahteva. To bo povzročilo, da se bo ranljiv gostitelj odzval s sporočilom pasice, ki lahko vsebuje informacije, ki bi jih heker lahko uporabil za nadaljnje ogrožanje sistema.

V kontekstu računalniškega omrežja se izraz pasica običajno nanaša na sporočilo, ki ga storitev posreduje, ko se nanjo poveže drug program. Privzete pasice pogosto vsebujejo informacije o storitvi, kot je številka različice. Pasica za storitev protokola za prenos hiperteksta (HTTP) običajno prikazuje vrsto strežniške programske opreme, številko različice, kdaj je bila nazadnje spremenjena in druge podobne informacije. Ko se program, kot je Telnet, uporablja za namerno zbiranje teh informacij, se to običajno imenuje grabljenje pasic.

Za pridobivanje pasic je mogoče uporabiti nekaj različnih vrst programske opreme, vključno s Telnetom in različnimi lastniškimi programi. Telnet je vrsta omrežnega protokola, ki se uporablja za vzpostavitev povezave navideznega terminala z oddaljenim gostiteljem. Večina operacijskih sistemov (OS) ima možnost vzpostavljanja sej Telnet, tako da je to eden od glavnih načinov, kako se izvaja zajemanje pasic. Ne glede na to, ali se uporablja Telnet ali drug program, se pasice zgrabijo tako, da se povežejo z gostiteljem in nato pošljejo zahtevo v vrata, ki so povezana z določeno storitvijo, na primer vrata 80 za HTTP.

Eden od namenov zajemanja pasic je sistemska administracija, v tem primeru je lahko uporabna za prstne odtise HTTP in druge dejavnosti. Skrbnik lahko uporabi to tehniko tudi za izvedbo popisa vseh različnih storitev in sistemov, ki delujejo na gostitelju, za katerega je odgovoren. Običajno bo vzpostavil povezavo Telnet z gostiteljem in nato poizvedoval po vseh vratih in katalogiziral rezultate. Beli hekerji lahko to tehniko uporabljajo tudi med fazo načrtovanja testa penetracije.

Zlonamerni hekerji pogosto uporabljajo tudi zagrajevanje pasic, ko iščejo ranljive gostitelje. Običajno vzpostavijo povezavo z gostiteljem in nato poizvedujejo po vratih, ki iščejo ranljive storitve. Ker privzete pasice pogosto vključujejo vrsto strežniške programske opreme in različico, je mogoče identificirati storitve z znanimi izkoriščanji. Heker lahko nato te podvige uporabi za izvedbo dodatnih napadov.