hacktricks/network-services-pentesting/7-tcp-udp-pentesting-echo.md

3.7 KiB

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Try Hard Security Group

{% embed url="https://discord.gg/tryhardsecurity" %}


Podstawowe informacje

Na tym hoście działa usługa echo. Usługa echo była przeznaczona do celów testowych i pomiarowych i może nasłuchiwać na protokołach TCP i UDP. Serwer odsyła wszelkie dane, które otrzymuje, bez modyfikacji.
Możliwe jest spowodowanie odmowy usługi, łącząc usługę echo z usługą echo na tej samej lub innej maszynie. Z powodu nadmiernie dużej liczby generowanych pakietów, dotknięte maszyny mogą zostać skutecznie wyłączone z usługi.
Informacje z https://www.acunetix.com/vulnerabilities/web/echo-service-running/

Domyślny port: 7/tcp/udp

PORT   STATE SERVICE
7/udp  open  echo
7/tcp  open  echo

Skontaktuj się z usługą Echo (UDP)

nc -uvn <IP> 7
Hello echo    #This is wat you send
Hello echo    #This is the response

Shodan

  • port:7 echo

References

Wikipedia echo

CA-1996-01 UDP Port Denial-of-Service Attack

Try Hard Security Group

{% embed url="https://discord.gg/tryhardsecurity" %}

{% hint style="success" %} Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Wsparcie HackTricks
{% endhint %}