관리 메뉴

개발자비행일지

배너 그래빙(Banner Grabbing) 본문

▶ 보안

배너 그래빙(Banner Grabbing)

Cyber0946 2020. 11. 30. 16:09

Banner Grabbing

배너그래빙이란 네트워크를 통한 각종 원격 연결(FTP, Telnet, SSH 등)에 연결하기 위한 로그인 과정을 수행할 때, 나타나는 안내문(cf.read me, UI 등)을 통해 정보를 확인하는 것을 말한다. 

보통 이러한 배너에는 OS와 Kernel의 버전 등의 정보가 입력되어 있는데, 이 정보는 공격자에게 매우 유용하다. 

사용하는 OS나 Kernel 버전 정보를 참고하여, 알려진 취약점을 적용할 수도 있기 때문이다. 

공격자는 배너 정보를 바탕으로 타겟 시스템이 가지는 취약점을 검색하여 찾아낼 수 있다. 

이 공격을 방지하기 위해서는 배너를 수정하여 정보를 숨기는 방법이 필요하다.

'▶ 보안' 카테고리의 다른 글

Heap 구조, Chunk란?  (0) 2021.03.10
Independent Link Padding  (0) 2020.11.30
리눅스 find 사용법  (0) 2020.07.13
네트워크 스캔  (0) 2020.06.24
Python 패킷스니퍼(Python packet sniffer)  (0) 2020.06.11