Skip to content

Latest commit

 

History

History
59 lines (57 loc) · 1.74 KB

7 - Commands, Tips, Tools - CEHP.md

File metadata and controls

59 lines (57 loc) · 1.74 KB

Commands - tips - tools.

Commands

  • Hashcal calcula el hash de un archivo
  • Rcalc a nivel de consola
  • Sacar base de datos : sqlmap
  • Escaneo tcp nmap, Tcp mas info
  • scan pcap files or network wireshark, tshark

Tips

  • Banner grabing
  • Aprender sobre rainbow tables hashcat
  • unicorn scan os discovery
  • snpm on nmap and msfconsole
  • use of nikto parrot y nessus windows
  • aprender escaneo tcp udp arp
  • saber que maquinas hay en la red
  • Scaneo mediante icmp
  • ecanear la red y revisar los puertos abiertos con nmap y filtrar los puertos
  • te dan un hash, cual es la contraseña ontenida en tal parte (Comparar hashes Hash-identifier)
  • Dicionario: Rockyou pero el seclist
  • Rainbow tables
  • Md5 checksunq
  • Ssrf cambiando id=1 por Id=2
  • Wireshark filtear por metodo post
  • Ipv6 enumeration

Tools

  • wireshark
  • hash-identifier, hashid
  • netdiscover (para ver la red o mapearla) <<
  • nmap (para ip, sistema, versiones, puertos)
  • hash-identifier - hashid (para conocer la encriptacion de un hash)
  • john de ripper (para crackear la contrasena del hash)
  • wpscan (para hacer enumeracion de wordpress, usuarios, plugins, fuerza bruta ...)
  • cewl (para hacer diccionarios en base a texto de la pagina a hackear)
  • sqlmap (para enumerar bases de datos)
  • netdiscover (parrot 🦜)
  • stego, hydra
  • Nikto
  • NMAP
  • SQLMap
  • Hydra
  • Wireshark
  • Veracrypt
  • Hashcalc
  • rcalc
  • Dirb
  • Steghide
  • Searchsploit
  • Hashcat
  • John
  • WPSCAN
  • Metasploit
  • rainbow-tables
  • metasploit
  • metasploit android
  • stego windows
  • wireshark filters
  • wordpress