hacktricks/network-services-pentesting/3702-udp-pentesting-ws-discovery.md
Translator workflow 75e8745ba3 Translated to Hindi
2023-11-06 08:38:02 +00:00

7.6 KiB

☁️ HackTricks क्लाउड ☁️ -🐦 ट्विटर 🐦 - 🎙️ ट्विच 🎙️ - 🎥 यूट्यूब 🎥

मूलभूत जानकारी

वेब सेवा डायनेमिक खोज प्रोटोकॉल (WS-Discovery) एक मल्टीकास्ट खोज प्रोटोकॉल है जो स्थानीय नेटवर्क पर सेवाएं खोजता है।

WS-Discovery शब्दावली में, एक टारगेट सेवा एक ऐसा अंत बिंदु है जो खोज के लिए उपलब्ध होता है, जबकि एक क्लाइंट एक ऐसा अंत बिंदु है जो टारगेट सेवाओं की खोज करता है। दोनों 239.255.255.250 मल्टीकास्ट पते पर UDP के माध्यम से SOAP क्वेरी का उपयोग करते हैं, जहां गंतव्य UDP पोर्ट 3702 होता है।

जब एक टारगेट सेवा नेटवर्क में शामिल होती है, तो वह मल्टीकास्ट हैलो 1 भेजती है। टारगेट सेवा किसी भी समय मल्टीकास्ट प्रोब 2 प्राप्त कर सकती है, जो एक क्लाइंट द्वारा टारगेट सेवा की खोज के लिए भेजा जाता है। टाइप एंडप्वाइंट के लिए पहचानकर्ता है। उदाहरण के लिए, एक आईपी कैमरा के लिए NetworkVideoTransmitter टाइप हो सकता है। यदि टारगेट सेवा प्रोब के साथ मेल खाती है, तो वह एक यूनिकास्ट प्रोब मैच 3 भी भेज सकती है (अन्य मेल खाने वाली टारगेट सेवाएं भी यूनिकास्ट प्रोब मैच भेज सकती हैं)। इसी तरह, टारगेट सेवा किसी भी समय मल्टीकास्ट रिज़ॉल्व 4 प्राप्त कर सकती है, जो एक क्लाइंट द्वारा नाम के द्वारा टारगेट की खोज के लिए भेजा जाता है, और यदि वह एक रिज़ॉल्व के लक्ष्य है, तो वह एक यूनिकास्ट रिज़ॉल्व मैच 5 भी भेज सकती है। अंत में, जब एक टारगेट सेवा नेटवर्क से बाहर निकलती है, तो वह मल्टीकास्ट बाय 6 भेजने का प्रयास करती है।

डिफ़ॉल्ट पोर्ट: 3702

PORT     STATE         SERVICE
3702/udp open|filtered unknown
| wsdd-discover:
|   Devices
|     Message id: 39a2b7f2-fdbd-690c-c7c9-deadbeefceb3
|     Address: http://10.0.200.116:50000
|_    Type: Device wprt:PrintDeviceType
☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥