hacktricks/network-services-pentesting/7-tcp-udp-pentesting-echo.md

3.9 KiB
Raw Blame History

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Basic Information

Μια υπηρεσία echo εκτελείται σε αυτόν τον υπολογιστή. Η υπηρεσία echo προοριζόταν για δοκιμές και μετρήσεις και μπορεί να ακούει και στα πρωτόκολλα TCP και UDP. Ο διακομιστής στέλνει πίσω οποιαδήποτε δεδομένα λαμβάνει, χωρίς καμία τροποποίηση.
Είναι δυνατόν να προκαλέσετε άρνηση υπηρεσίας συνδέοντας μια υπηρεσία echo με την υπηρεσία echo στον ίδιο ή σε άλλο υπολογιστή. Λόγω του υπερβολικά υψηλού αριθμού πακέτων που παράγονται, οι επηρεαζόμενοι υπολογιστές μπορεί να βγουν αποτελεσματικά εκτός υπηρεσίας.
Πληροφορίες από https://www.acunetix.com/vulnerabilities/web/echo-service-running/

Default Port: 7/tcp/udp

PORT   STATE SERVICE
7/udp  open  echo
7/tcp  open  echo

Επαφή με την υπηρεσία Echo (UDP)

nc -uvn <IP> 7
Hello echo    #This is wat you send
Hello echo    #This is the response

Shodan

  • port:7 echo

Αναφορές

Wikipedia echo

CA-1996-01 UDP Port Denial-of-Service Attack

{% hint style="success" %} Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Υποστήριξη HackTricks
{% endhint %}