Kas yra reklamjuostės griebimas?

Reklamjuosčių griebimas yra veikla, naudojama informacijai apie paslaugas, vykdomas nuotoliniame kompiuteryje, nustatyti. Ši technika gali būti naudinga administratoriams kataloguojant savo sistemas, o etiški įsilaužėliai taip pat gali ją naudoti atlikdami įsiskverbimo testus. Kenkėjiški įsilaužėliai taip pat naudoja reklamjuosčių griebimą, nes ši technika gali atskleisti kompromituojančią informaciją apie sistemoje veikiančias paslaugas. Ši technika veikia naudojant Telnet arba patentuotą programą, kad užmegztų ryšį su nuotoliniu kompiuteriu, po kurio siunčiama bloga užklausa. Dėl to pažeidžiamas kompiuteris atsakys reklamjuostės pranešimu, kuriame gali būti informacijos, kurią įsilaužėlis gali panaudoti dar labiau pakenkdamas sistemai.

Kompiuterių tinklo kontekste terminas reklamjuostė paprastai reiškia pranešimą, kurį paslauga perduoda, kai prie jos prisijungia kita programa. Numatytąsias reklamjuostes dažnai sudaro informacija apie paslaugą, pvz., versijos numeris. Hiperteksto perdavimo protokolo (HTTP) paslaugos reklamjuostė paprastai rodo serverio programinės įrangos tipą, versijos numerį, kada ji buvo paskutinį kartą modifikuota, ir kitą panašią informaciją. Kai tokiai informacijai rinkti naudojama tokia programa kaip Telnet, tai paprastai vadinama reklamjuostės griebimu.

Reklamjuosčių griebimui galima naudoti keletą skirtingų programinės įrangos tipų, įskaitant Telnet ir įvairias patentuotas programas. Telnet yra tinklo protokolo tipas, naudojamas virtualiam terminalo ryšiui su nuotoliniu kompiuteriu užmegzti. Dauguma operacinių sistemų (OS) turi galimybę sukurti Telnet seansus, todėl tai yra vienas iš pagrindinių reklamjuosčių griebimo būdų. Nesvarbu, ar naudojamas Telnet, ar kita programa, reklamjuostės paimamos prisijungus prie pagrindinio kompiuterio ir siunčiant užklausą į prievadą, susietą su konkrečia paslauga, pvz., 80 prievadą HTTP.

Vienas iš reklamjuosčių griebimo tikslų yra sistemos administravimas, tokiu atveju jis gali būti naudingas HTTP pirštų atspaudams ir kitai veiklai. Administratorius taip pat gali naudoti šią techniką, kad atliktų visų skirtingų paslaugų ir sistemų, veikiančių pagrindiniame kompiuteryje, už kurį jis yra atsakingas, inventorizaciją. Paprastai jis užmezga Telnet ryšį su pagrindiniu kompiuteriu, tada užklausa kiekvieną prievadą ir kataloguoja rezultatus. Baltųjų skrybėlių įsilaužėliai taip pat gali naudoti šią techniką planuodami įsiskverbimo testą.

Piktybiški įsilaužėliai dažnai naudoja reklamjuosčių griebimą, kai ieško pažeidžiamų prieglobų. Paprastai jie užmezga ryšį su pagrindiniu kompiuteriu ir tada užklausa prievadų, ieškodami pažeidžiamų paslaugų. Kadangi numatytosios reklamjuostės dažnai apima serverio programinės įrangos tipą ir versiją, galima identifikuoti paslaugas su žinomais išnaudojimais. Tada įsilaužėlis gali panaudoti tuos išnaudojimus, kad įvykdytų papildomas atakas.