Banner grabbing
Banner grabbing — şəbəkədəki kompüter sistemi və onun açıq portlarında işləyən xidmətlər haqqında məlumat əldə etmək üçün istifadə edilən bir texnikadır. Administratorlar bundan öz şəbəkələrindəki sistem və xidmətlərin inventarını aparmaq üçün istifadə edə bilərlər. Bununla belə, müdaxilə edən şəxs tətbiqlərin və əməliyyat sistemlərinin versiyalarını işləyən şəbəkə hostlarını tapmaq üçün banner ələ keçirmədən istifadə edə bilər.
Banner grabbing üçün istifadə edilən xidmət portlarına bəzi nümunələr Hyper Text Transfer Protocol (HTTP), File Transfer Protocol (FTP) və Simple Mail Transfer Protocol (SMTP) tərəfindən istifadə edilən portlardır; portlar müvafiq olaraq 80, 21 və 25-dir. Banner grabbing üçün istifadə olunan alətlər Telnet, Nmap və Netcat-dır.
Məsələn, Netcat istifadə edərək hədəf veb serverinə əlaqə yarada, sonra HTTP sorğusu göndərə bilərsiniz. Cavabda adətən hostda işləyən xidmət haqqında məlumat olur:
Bu məlumat administrator tərəfindən bu sistemi kataloqlaşdırmaq üçün istifadə edilə bilər və ya müdaxilə edən şəxs müvafiq istismarların siyahısını daraltmaq üçün istifadə edilə bilər.
Bunun qarşısını almaq üçün şəbəkə administratorları öz şəbəkələrindəki xidmətlərə girişi məhdudlaşdırmalı və şəbəkə hostlarında işləyən istifadə olunmamış və ya lazımsız xidmətləri bağlamalıdırlar.
Shodan, İnterneti skan edən portdan alınan bannerlər üçün axtarış motorudur.
== İstinadlar ==
McClure, Stuart et al.