Ferramenta john ( para quebrar senha de arquivos )
Pegar a hash do arquivo
# Zip2john Arquivo.zip
Criar uma arquivo.txt com o hash encontrado
# touch arquivo
Executar o comando
# john --format=pkzip arquivoHASH.txt --wordlist="caminho da wordlist" (ex:
/usr/share/wordlist/rockyou.txt
Medusa
Nota:
medusa -h "IP" -U caminho arquivos usuário -P caminho de arquivos de senhas ou usuario -M
SSH -n 22
Hydra
Nota:
hydra -L caminho do arquivo de senha -P caminho de arquivo de senhas SERVIÇO ftp (ssh,rdp..)
Fcrakzip
Nota:
Fcrackzip -v -D -p senha.txt "Arquivo"
Pós Exploração
Nota:
Meterpreter> help
( gama de comandos para executar na máquina invadida )
Meterpreter>Clearev ( Limpa os logs de acesso )
Beef
Nota:
dica: usar um honey spot em uma wifi publica)
Apt-get install beef-xss
User: beef
Httrack
Nota:
Clonar sites
Armitage
Nota:
Dicas:
msfconsole init
Em configurações mudar:
Armitage requered_explouut_rank string (mudar para pool)
Ferramentas web
Gabrify
Nota:
Ferramenta para envio de e-mail e coleta de dados
https://grabify.link/
Shodan
Nota:
Shodan - Coleta
de dados na internet
https://www.shodan.io/
Ex:
1. phpmyadmin
2. Tp-link "default password" country:"BR" city:"rio"
3. Apache2.4.34 country:BR city:"São Paulo"
4. Geo:-latitude,-longitude, 10 -50 has_screenshot:true - ( regiao especifica proximo de São Paulo) Busque longitude e latitude no google maps
5. ps:"windows XP" country:BR city:"São Paulo"
Google Hacker
Nota:
Ex:
:DIR | intitle:index of inurl://whatsapp
Index of config.php
Index of password.txt gmail
Inurl:com.br +@ +gov+mail filetype:txt
site:.br + (,user,|,login,) INSERT ext:sql