Banner grabbing

Banner grabbing é o ato de capturar as informações fornecidas pelos banners, telas de boas-vindas baseadas em texto configuráveis de hosts de rede que geralmente exibem informações do sistema. Os banners são destinados à administração da rede.

Banner grabbing é frequentemente usado para tentativas de hacking de chapéu branco, como análise de vulnerabilidade e testes de penetração, assim como atividades de chapéu cinza (veja: hacktivismo) e hacking de chapéu preto. Telas de banner podem ser acessadas através do Telnet no prompt de comando no endereço IP do sistema alvo. Outras ferramentas para pegar banners incluem Nmap, Netcat e SuperScan. Uma tela de login, frequentemente associada ao banner, é destinada para uso administrativo, mas também pode fornecer acesso a um hacker. Entretanto, os dados dos banners podem render informações sobre softwares e serviços vulneráveis rodando no sistema hospedeiro.

Por razões de segurança, se os banners não são um requisito de negócios ou outro software em um sistema hospedeiro, os serviços que os fornecem podem ser totalmente desabilitados. Os banners também podem ser personalizados para apresentar desinformação ou mesmo uma mensagem de aviso para hackers.