Banner Grabbing Nedir?
Banner grabbing, bir sunucuya yapılan bağlantılarda, sunucunun işletim sistemi,
yazılım sürümü ve diğer önemli bilgiler hakkında bilgi edinme yöntemidir. SSH
(Secure Shell) protokolü üzerinden banner grabbing, genellikle SSH sunucusuna
bağlanıldığında dönen başlangıç mesajlarını inceleyerek gerçekleştirilir. Bu
mesajlar, sunucunun yapılandırması hakkında ipuçları verebilir ve hedef sistemin
güvenlik açıklarını değerlendirmek amacıyla kullanılabilir.
Searchsploit Nedir?
Searchsploit, siber güvenlik uzmanlarının ve penetrasyon testçilerinin belirli
yazılım ve sistemler üzerindeki bilinen güvenlik açıklarını araştırmak için
kullandıkları bir araçtır. Kali Linux ile birlikte gelen bu araç, Exploit-DB
veritabanındaki exploit’leri ve güvenlik açıklarını hızlıca aramayı sağlar.
Banner Grabbing Komut : nc -vn 10.10.155.105 22
Searchsploit Komut : searchsploit openssh