Capture de bannière (banner grabbing)
hackingDéfinition
La capture de bannière, ou banner grabbing, désigne une technique de reconnaissance active consistant à se connecter à un service réseau exposé pour récupérer le message d'accueil ou de réponse initiale qu'il renvoie spontanément, révélant souvent son nom, son éditeur et sa version précise sans nécessiter d'authentification. De nombreux services courants, serveurs FTP, SSH, SMTP ou serveurs web, annoncent leur version par défaut dans cette bannière, une information immédiatement exploitable pour rechercher des vulnérabilités publiquement documentées associées à cette version exacte. Cette technique se distingue du fingerprinting plus sophistiqué par sa simplicité : elle ne nécessite qu'une connexion basique au port ouvert, sans analyse comportementale avancée, ce qui la rend rapide à exécuter sur un grand nombre de cibles lors d'un scan de masse. Elle reste très largement utilisée en phase de reconnaissance car de nombreux systèmes en production conservent les bannières par défaut de leur éditeur sans les avoir modifiées. Pour les équipes défensives, la contre-mesure consiste à configurer explicitement les services pour supprimer ou génériser leurs bannières de version, une pratique de durcissement simple mais souvent négligée. Elle doit impérativement être complétée par une gestion rigoureuse des correctifs, car la suppression de la bannière retarde la découverte de la version sans empêcher un attaquant déterminé de la déduire par d'autres moyens de fingerprinting comportemental.
Ce terme vous interpelle ?
Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.