hacktricks/network-services-pentesting/7-tcp-udp-pentesting-echo.md
2024-02-10 13:03:23 +00:00

4.2 KiB

Impara l'hacking di AWS da zero a eroe con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks:

Informazioni di base

Su questo host è in esecuzione un servizio di echo. Il servizio di echo è stato creato per scopi di test e misurazione e può ascoltare sia i protocolli TCP che UDP. Il server invia indietro qualsiasi dato riceve, senza modificarlo.
È possibile causare un denial of service connettendo un servizio di echo al servizio di echo sulla stessa o su un'altra macchina. A causa del numero eccessivamente elevato di pacchetti prodotti, le macchine interessate potrebbero essere effettivamente disattivate.
Informazioni da https://www.acunetix.com/vulnerabilities/web/echo-service-running/

Porta predefinita: 7/tcp/udp

PORT   STATE SERVICE
7/udp  open  echo
7/tcp  open  echo

Contattare il servizio Echo (UDP)

To contact the Echo service using UDP, you can use the nc command. The Echo service simply sends back any data it receives.

Per contattare il servizio Echo utilizzando UDP, puoi utilizzare il comando nc. Il servizio Echo invia semplicemente indietro qualsiasi dato riceve.

$ echo "Hello, World!" | nc -u <target_ip> <port>

Replace <target_ip> with the IP address of the target machine and <port> with the port number on which the Echo service is running.

Sostituisci <target_ip> con l'indirizzo IP della macchina di destinazione e <port> con il numero di porta su cui il servizio Echo è in esecuzione.

You should receive the same message you sent as a response from the Echo service.

Dovresti ricevere lo stesso messaggio che hai inviato come risposta dal servizio Echo.

nc -uvn <IP> 7
Hello echo    #This is wat you send
Hello echo    #This is the response

Shodan

  • port:7 echo

Riferimenti

Wikipedia echo

CA-1996-01 Attacco di negazione del servizio sulla porta UDP

Impara l'hacking di AWS da zero a eroe con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks: