0% encontró este documento útil (0 votos)
6 vistas8 páginas

Escaneo y Reconocimiento de Redes

Cargado por

Octavio Angomo
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
6 vistas8 páginas

Escaneo y Reconocimiento de Redes

Cargado por

Octavio Angomo
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

rockyoubas arpp -oVer si la maquina está activa

ping -c {ip}

Escanear ip en la red local


sudo arp-scan -I eth0 --localnet --ignoredups

Ver puertos abiertos


sudo nmap -p- --open -sS --min-rate 5000 -vvv -n -Pn [Link] -oG allPorts

Ver la versión de los puertos y lanzar un conjunto de scripts básicos de


reconocimiento
nmap -sC -sV -p80 [Link] -oN targeted

nmap --script http-enum -p80 ip -oN webScan

Reconocimiento de la web general


whatweb [Link]

Arrastrar cookie de sesión en curl

Cuando está el smtp abierto asi se mandan correos

enter y punto y quit

python -m [Link] 80
en caso de hacer el reconocimiento habitual y no ver nada procederamos a enumerar los
posibles subdirectorios -xms y vhost

gobuster vhost -u [Link] -w /usr/share/seclists/Discovery/DNS/subdomain -t 20

gobuster vhost -u [Link] -w


/usr/share/seclists/Discovery/Web-Content/[Link] -t 20

gobuster dir -u [Link] -w


/usr/share/seclists/Discovery/Web-Content/[Link] -t 20 -x
php,html,txt,[Link],bak
nc -nlvp puerto

Abuso de grupo docker para escalar privilegios

ir al directorio bin y asignar privilegios a la bash

pkexec berdav

tree -fas para ver las rutas de una carpeta


--text
buscar forma recursiva y en case sensitive

inspeccionar certificados

uvicorn

fuzzing sin hilos para evitar cosas raras

wfuzz -c --hc=404 -w /usr/share/seclist/Discovery/Web-content/[Link]


[Link]

wfuzz -c - X POST -w
/usr/share/seclist/Discovery/Web-content/[Link]
[Link]
crear user peticion curl

curl -s -X POSRT http:// -d ‘{“email”:”prueba@[Link]”}’

tenemos acceso a docs

tomcat

probar la contraseña que aprece en el error 403


war malicioso

cuando sea una maquina windows

joomla
buscar contraseña o probar por contraseñas por defecto

se pueden subir archivos php

Werkzeug

En está maquina me ha descargado un [Link]

git log, buscamos el [Link] para ver como funciona la app como vemos que se
puede subir archivhpos sobre escribimos la app para obtener una ejecucion remota
de comandos

console

Buscar el LFI para ver el user que está usando la consola, lanzar script de hattricks

SecNotes/XSS Y SQL

Probar a enviar mensaje al admin

injecciones sql en el registro y xss tambien

Mentor

docs
snmp/

Transferencia de archivos rápida

Escalada de privilegios

Si hay algun fichero backup intentar signar una bash SUID chmod u+s /bin/bas

Persistencia en las maquinas pwneadas

ssh-keygen y enter

cat ~/.ssh/id_rsa.pub | tr -d ‘\n’ | xclip -sel clip


ahora esto lo metemos en la maquina pwneada como authorized_keys

También podría gustarte