3.9 KiB
AWS hackleme becerilerini sıfırdan kahraman seviyesine öğrenmek için htARTE (HackTricks AWS Kırmızı Takım Uzmanı)'ı öğrenin!
HackTricks'ı desteklemenin diğer yolları:
- Şirketinizi HackTricks'te reklamını görmek isterseniz veya HackTricks'i PDF olarak indirmek isterseniz ABONELİK PLANLARINI kontrol edin!
- Resmi PEASS & HackTricks ürünlerini edinin
- The PEASS Ailesi'ni keşfedin, özel NFT'lerimiz koleksiyonumuz
- 💬 Discord grubuna veya telegram grubuna katılın veya Twitter 🐦 @carlospolopm'ı takip edin.
- Hacking hilelerinizi paylaşarak HackTricks ve HackTricks Cloud github reposuna PR göndererek.
Temel Bilgiler
Web Hizmetleri Dinamik Keşif Protokolü (WS-Discovery), yerel bir ağ içinde hizmetlerin keşfi için tasarlanmış bir protokol olarak tanımlanır. Hedef Hizmetler ve İstemciler arasındaki etkileşimi kolaylaştırır. Hedef Hizmetler, keşfedilebilir durumda olan uç noktalardır, İstemciler ise bu hizmetleri aktif olarak arayanlardır. İletişim, UDP üzerinden SOAP sorguları kullanılarak, 239.255.255.250 çoklu yayın adresine ve UDP portu 3702'ye yönlendirilerek kurulur.
Bir ağa katıldığında, bir Hedef Hizmet varlığını çoklu yayın Hello ile duyurur. Hizmetlerin Tipine göre (örneğin bir IP kamera için NetworkVideoTransmitter) hizmetleri arayan İstemciler tarafından çoklu yayın Probes almak üzere açık kalır. Eşleşen bir Probe'a yanıt olarak, bir Hedef Hizmet tekli yayın Probe Match gönderebilir. Benzer şekilde, bir Hedef Hizmet, bir hizmeti adına göre tanımlamak için yönlendirilen bir çoklu yayın Resolve alabilir ve hedef hizmet ise tekli yayın Resolve Match ile yanıt verebilir. Ağdan ayrıldığında, bir Hedef Hizmet, ayrılığını bildiren bir çoklu yayın Bye yayını yapmaya çalışır.
Varsayılan port: 3702
PORT STATE SERVICE
3702/udp open|filtered unknown
| wsdd-discover:
| Devices
| Message id: 39a2b7f2-fdbd-690c-c7c9-deadbeefceb3
| Address: http://10.0.200.116:50000
|_ Type: Device wprt:PrintDeviceType
AWS hackleme becerilerini sıfırdan kahraman seviyesine öğrenmek için htARTE (HackTricks AWS Kırmızı Takım Uzmanı)'ı öğrenin!
HackTricks'i desteklemenin diğer yolları:
- Şirketinizi HackTricks'te reklamını görmek veya HackTricks'i PDF olarak indirmek için ABONELİK PLANLARINI kontrol edin!
- Resmi PEASS & HackTricks ürünlerini edinin
- PEASS Ailesi'ni keşfedin, özel NFT'lerimiz koleksiyonumuz
- 💬 Discord grubuna veya telegram grubuna katılın veya Twitter 🐦 @carlospolopm'u takip edin.
- Hacking hilelerinizi HackTricks ve HackTricks Cloud github depolarına PR göndererek paylaşın.