0% ont trouvé ce document utile (0 vote)
4 vues4 pages

Guide d'installation et hacking Windows/Linux

Transféré par

geoffrey59171
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats ODT, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
4 vues4 pages

Guide d'installation et hacking Windows/Linux

Transféré par

geoffrey59171
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats ODT, PDF, TXT ou lisez en ligne sur Scribd

Cours WINDOWS/LINUX

Installer updog (serveurs de fichier) :

Sur kali : sudo pip3 install updog

Voir port ouvert sur une machine avec son ip :

Vérifier si port smb ouvert


Sans credentials

Avec credentials

Se connecter en smb sur une machine (ici windows) depuis la kali avec un shell
et utiliser le language linux pour naviguer
Avec les chemins visiblent (obligé d’utiliser le language cmd windows)

Craquer un hash de mdp avec une wordlist créée soit même en utilisant john

--rules=all sert a permuter entre les mots entrés dans la wordlist

On récupere [Link] sur la machine windows, on la récupére avec get


[Link]

Ensuite on la renomme directement sur la kali avec mv


On met le fichier renommer sur la windows de nouveau avec put
Puis on se reconnecte sur la windows en exec cette fois et on lance le service
avec le nouveau fichier

Cela sert a créé un service avec une faille (absence de « « en donnant le chemin
du service ), avec cette faille si quelqu’un créé un .exe avec le même nom et le
place dans un chemin avant celui donné dans le service lui permet de faire
exécuter son malware avant le .exe de base exemple :
Chemin de base C:\Users\john\[Link]
Si je place mon .exe en C:\Users\[Link] alors il sera exécute et pas celui de
base .

Pour connexion en bureau a distance linux : xfreerdp**

Gobuster dir -w ‘fzf-wordlists’ -u [Link] --random-agent --threads


1 –retry-attempts 0 –exclude-lenght 0

Gobuster ou dirbuster
Reverse shell sur une machine distante :

Trouver l’adresse ip de la machine qu’on veut hacker : nmap sur son réseau
nmap [Link]/24
résultat :

Adresse ip machine (héberge un serveur appache) : [Link]


On fait un gobuster pour qu’il nous énuméres les chemins existant :
On trouver /[Link]

Vous aimerez peut-être aussi