hacktricks/network-services-pentesting/7-tcp-udp-pentesting-echo.md

4.3 KiB
Raw Blame History

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Try Hard Security Group

{% embed url="https://discord.gg/tryhardsecurity" %}


Basic Information

Ένας υπηρεσία echo εκτελείται σε αυτόν τον υπολογιστή. Η υπηρεσία echo προοριζόταν για δοκιμές και μετρήσεις και μπορεί να ακούει και στα δύο πρωτόκολλα TCP και UDP. Ο διακομιστής στέλνει πίσω οποιαδήποτε δεδομένα λαμβάνει, χωρίς καμία τροποποίηση.
Είναι δυνατόν να προκαλέσετε άρνηση υπηρεσίας συνδέοντας μια υπηρεσία echo με την υπηρεσία echo στον ίδιο ή σε άλλο υπολογιστή. Λόγω του υπερβολικά υψηλού αριθμού πακέτων που παράγονται, οι επηρεαζόμενοι υπολογιστές μπορεί να βγουν αποτελεσματικά εκτός υπηρεσίας.
Πληροφορίες από https://www.acunetix.com/vulnerabilities/web/echo-service-running/

Default Port: 7/tcp/udp

PORT   STATE SERVICE
7/udp  open  echo
7/tcp  open  echo

Επαφή με την υπηρεσία Echo (UDP)

nc -uvn <IP> 7
Hello echo    #This is wat you send
Hello echo    #This is the response

Shodan

  • port:7 echo

References

Wikipedia echo

CA-1996-01 UDP Port Denial-of-Service Attack

Try Hard Security Group

{% embed url="https://discord.gg/tryhardsecurity" %}

{% hint style="success" %} Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Υποστήριξη HackTricks
{% endhint %}