Consiste en hacer una solicitud a un servicio de internet que este corriendo atrás de un puerto en un servidor. Este banner responde al momento de hacer la solicitud, brinda información cómo qué tecnología esta detrás la versión.
Sirve para identificar vulnerabilidades en las versiones si es que ese servicio esta desactualizado.
Banner Grabbing en Kali linux
Abrimos la terminal
Colocamos netcat [udg.mx](http://udg.mx) 80
netcat: Permite conectarnos a un servidor y a un puerto especifico de ese servidor.
consiste en hacer una solicitud a un servicio de internet que este corriendo atras de un puerto en un servidor.
este banner que te responde al momento de hacer la solicitud te brinda informacion como que tecnologia
esta detras la version.
*sirve para identificar vulnerabilidades en las versiones si es que ese servicio esta desactualizado.
se puede hacer la solicitud sin problemas ? no se enoja la uni de mx ?
Es una solicitud superficial, nada intrusivo, así que no hay problema. :D
Banner Grabbing
Es el proceso/técnicas de obtener información (nombres y las versiones) de la infraestructura de una organización (empresa por ejemplo) por medio de una solicitud a un servicio.
La herramienta que podemos emplear son por ejemplo:
NETCAT
Comandos para obtener información del servicio http ejcutandose detras del puerto 80
netcat dominio 80
GET / HTTP/1.1
netcat dominio 80
GET /index.php HTTP/1.1
Seguí cada paso en la terminal de Kali, el script no funciona, no arroja ninguna información
Me paso lo mismo, no me arroja nada, segui todos los pasos
Para realizar a una dirección https cual seria los parámetros a ingresar....ya que no me funciono para platzi.com
Puedes intentar lo siguiente:
HEAD/HTTP/1.1| netcat udg.mx80
NETCAT dominio puerto
Hola, si alguno tuvo problemas al ejecutar el comando:
netcat udg.mx 80
HEAD / HTTP/1.1
y no les devuelve nada, prueben con este, a mi me funciono:
netcat -v udg.mx 80
HEAD / HTTP/1.1
interesante!
Hola, les paso los comandos que funcionaron.
Eso si, ahora no tengo a mano un kali linux, asi que lo instale en ubuntu 22.04
para recordar algunos metodos de solictud http son
HEAD, GET, POST, OPTIONS, PUT y DELETE
Correcto y sirve mucho para evaluar aplicaciones y API's
para quienes no les funciono con el comando que dice el profe
esto sucede debido a que al momennto de ejecutar
netcat udg.mx80
para empezar es recomendable utilizar<u> -v</u> para leer que resultado dio el proceso, de la siguente manera:
netcat -v udg.mx 80
entonces asi arrojaria:
indicando cuando la conexion http al puerto 80 ya este abierta, a continuacion muchos podriamos creer que las peticiones que hacemos siguen siendo en bash (el lenguaje que nuestra terminal maneja) pero no es asi, ahora los requerimientos se los estamos haciendo directo al servidor entonces lo que para nosotros es un doble enter el servidor lo toma asi
HEAD / HTTP/1.0\n\n
lo que en bytes hexadecimales seria
0A 0A
El servidor sí recibe esos \n, pero no necesariamente los interpreta como el final correcto de una línea HTTP.
y esa seria una instruccion erronea al servidor http porque lo que esperaria para indicar el salto de linea y que termino la parte del encabezado de la peticion en hexadecimal deberia ser:
0D 0A 0D 0A
y para resolverly que lo reciba de forma correcta como <u>0D 0A 0D 0A</u> enviamos la peticion <u>\r\n\r\n</u> en un printf para que lo reciba tal cual, asi: