hacktricks/src/network-services-pentesting/7-tcp-udp-pentesting-echo.md

32 lines
1.2 KiB
Markdown

{{#include ../banners/hacktricks-training.md}}
# Informations de base
Un service d'écho fonctionne sur cet hôte. Le service d'écho était destiné à des fins de test et de mesure et peut écouter à la fois sur les protocoles TCP et UDP. Le serveur renvoie toutes les données qu'il reçoit, sans modification.\
**Il est possible de provoquer un déni de service en connectant un service d'écho au service d'écho sur la même machine ou une autre**. En raison du nombre excessivement élevé de paquets produits, les machines affectées peuvent être effectivement mises hors service.\
Info de [https://www.acunetix.com/vulnerabilities/web/echo-service-running/](https://www.acunetix.com/vulnerabilities/web/echo-service-running/)
**Port par défaut :** 7/tcp/udp
```
PORT STATE SERVICE
7/udp open echo
7/tcp open echo
```
## Contacter le service Echo (UDP)
```bash
nc -uvn <IP> 7
Hello echo #This is wat you send
Hello echo #This is the response
```
## Shodan
- `port:7 echo`
## Références
[Wikipedia echo](http://en.wikipedia.org/wiki/ECHO_protocol)
[CA-1996-01 Attaque par déni de service sur le port UDP](http://www.cert.org/advisories/CA-1996-01.html)
{{#include ../banners/hacktricks-training.md}}