3702/UDP - Pentesting WS-Discovery
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Το Πρωτόκολλο Δυναμικής Ανακάλυψης Υπηρεσιών Ιστού (WS-Discovery) αναγνωρίζεται ως ένα πρωτόκολλο σχεδιασμένο για την ανακάλυψη υπηρεσιών εντός ενός τοπικού δικτύου μέσω multicast. Διευκολύνει την αλληλεπίδραση μεταξύ των Υπηρεσιών Στόχου και των Πελατών. Οι Υπηρεσίες Στόχου είναι τα σημεία που είναι διαθέσιμα για ανακάλυψη, ενώ οι Πελάτες είναι αυτοί που αναζητούν ενεργά αυτές τις υπηρεσίες. Η επικοινωνία καθορίζεται χρησιμοποιώντας SOAP queries over UDP, που κατευθύνονται στη διεύθυνση multicast 239.255.255.250 και στην θύρα UDP 3702.
Αφού ενταχθεί σε ένα δίκτυο, μια Υπηρεσία Στόχου ανακοινώνει την παρουσία της εκπέμποντας ένα multicast Hello. Παραμένει ανοιχτή για να λαμβάνει multicast Probes από Πελάτες που αναζητούν υπηρεσίες κατά Τύπο, έναν μοναδικό αναγνωριστικό για το σημείο (π.χ., NetworkVideoTransmitter για μια κάμερα IP). Σε απάντηση σε ένα αντίστοιχο Probe, μια Υπηρεσία Στόχου μπορεί να στείλει ένα unicast Probe Match. Ομοίως, μια Υπηρεσία Στόχου θα μπορούσε να λάβει ένα multicast Resolve που στοχεύει στην αναγνώριση μιας υπηρεσίας κατά όνομα, στην οποία μπορεί να απαντήσει με ένα unicast Resolve Match αν είναι ο προορισμένος στόχος. Σε περίπτωση αποχώρησης από το δίκτυο, μια Υπηρεσία Στόχου προσπαθεί να εκπέμψει ένα multicast Bye, σηματοδοτώντας την αποχώρησή της.
Default port: 3702
Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)