hacktricks/src/network-services-pentesting/8333-18333-38333-18444-pentesting-bitcoin.md

48 lines
1.7 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 8333,18333,38333,18444 - Pentesting Bitcoin
{{#include ../banners/hacktricks-training.md}}
## Temel Bilgiler
- **port 8333**, Bitcoin düğümleri tarafından **mainnet** üzerinde birbirleriyle iletişim kurmak için kullanılır.
- **port 18333**, Bitcoin düğümleri tarafından **testnet** üzerinde birbirleriyle iletişim kurmak için kullanılır.
- **port 38333**, Bitcoin düğümleri tarafından **signet** üzerinde birbirleriyle iletişim kurmak için kullanılır.
- **port 18444**, Bitcoin düğümleri tarafından **regtest** (yerel) üzerinde birbirleriyle iletişim kurmak için kullanılır.
**Varsayılan port:** 8333, 18333, 38333, 18444
```
PORT STATE SERVICE
8333/tcp open bitcoin
```
### Shodan
- `port:8333 bitcoin`
- `User-Agent: /Satoshi`
## Enumeration
Bitcoin düğümleri, başka bir geçerli bitcoin düğümü olduğunuzu düşünürlerse size bazı bilgiler verecektir. **Nmap** bu bilgileri çıkarmak için bazı scriptlere sahiptir:
```
sudo nmap -p 8333 --script bitcoin-info --script bitcoin-getaddr 170.39.103.39
PORT STATE SERVICE
8333/tcp open bitcoin
| bitcoin-info:
| Timestamp: 2022-04-08T22:33:58
| Network: main
| Version: 0.7.0
| Node Id: 1bea074ea4f6eca3
| Lastblock: 731027
|_ User Agent: /Satoshi:0.19.1/
sudo nmap -p 8333 --script bitcoin-getaddr 170.39.103.39
PORT STATE SERVICE
8333/tcp open bitcoin
| bitcoin-getaddr:
| ip timestamp
| 2a02:c7e:486a:2b00:3d26:db39:537f:59f2:8333 2022-03-25T07:30:45
| 2600:1f1c:2d3:2403:7b7d:c11c:ca61:f6e2:8333 2022-04-08T07:16:38
| 75.128.4.27:8333 2022-04-02T08:10:45
[...]
```
{{#include ../banners/hacktricks-training.md}}