NOTES V12
NOTAS.... COMANDOS. Para enumerar la red sudo arp-scan -local netdiscover -i 192.168.10.1 nmap -sn ip/24 Este comando sirve para identificar el DC, tambien es posible con el 389 nmap --script smb-os-discovery -p 445 192.168.10.1<DC> Comando para buscar el DC, con protocolos comunes. nmap -p 53,88,389,636 --open -sV 192.168.10.1/24 Comando para buscar productos basado en WEB. nmap -p 80,443,8080,8443 --open -sV -A 192.168.10.1/24 Para buscar temas relacionados a SMB sudo nmap -T4 -sS -p 139,445 --script vuln 192.168.0.0/24 Tambien es posible usar, pero es mejor comprobar en el equipo para sacar el FQDN nslookup 192.168.10.1 EJEMPLOS DE SERVICIOS, no olvidarse de escanear todas las redes. nmap -sV -p 25,80,110,143 192.168.10.1/24 PROTOCOLO RDP nmap -p 3389 --open -sV 192.168.10.1/24 CRACKING PASSWORD HYDRA hydra -t 1 -V -f -l Test -P /home/thedaniux/Dic.txt rdp://192.168.10.1 CRACKING CON OPENSSL openssl enc -aes-256-cbc -d -in file.cfe -out decrypted_i...