Red Team之7- tcp/udp - ECHO渗透
2022-12-13 09:2:21 Author: Gcow安全团队(查看原文) 阅读量:16 收藏

该主机上正在运行一个echo服务。echo服务用于测试和测量目的,可以监听TCP和UDP协议。服务器发送回它接收到的任何数据,不做任何修改。

通过将回声服务连接到同一台或另一台机器上的回声服务,可能会导致拒绝服务。由于产生的数据包数量过高,受影响的机器可能会有效地停止服务。

参考 https://www.acunetix.com/vulnerabilities/web/echo-service-running/

默认端口: 7/tcp/udp

  1. PORT   STATE SERVICE

  2. 7/udp  open  echo

  3. 7/tcp  open  echo

访问 Echo 服务(UDP)

  1. nc -uvn <IP> 7

  2. Hello echo    #This is wat you send

  3. Hello echo    #This is the response

Shodan

  • port:7echo

凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中凑字数中

推荐一个靶场,靶场地址:https://yunjing.ichunqiu.com/ranking/summary?id=BzMFNFpvUDU 从web到内网再到域的靶场环境都全,且出题的思路很好,感兴趣的可以去玩玩


文章来源: http://mp.weixin.qq.com/s?__biz=MzUyNzk2NDcwMw==&mid=2247488161&idx=3&sn=bb1a4e60976d804f33cb52695a3c909e&chksm=fa76ddd1cd0154c72de7f0bf9b7f2c51c8e301533c126db71100282d34083839c3e83fdebe43#rd
如有侵权请联系:admin#unsafe.sh