logo mit Text lexexakt.de Werbung:
Artikel Diskussion (0)
linux tools hackhub
(it.)
    

Inhalt
             1. bettercap
             2. hashcat
             3. nslookup
             4. openssl
             5. nmap
             6. hydra, brutfore Password-Cracker
             7. lynx
             8. python3 netTree
             9. metasploit
             10. subfinder
             11. nuclei
             12. sqlmap

1. bettercap

In-Game:

net.probe on
net.show
wifi.recon [Interface]
wifi.show
set.wifi.ap [BSSD]
wifi.deauth

Der Vorgang produziert ein Datei mit der Endung .pcap aus der dann im nächsten Schritt mit hashcat das Wifi-Passwort ausgelesen wird.

Realität

Zunächst muss man ein wlan-Device haben, das in der Lage ist im Promiscuous mode Pakete abzufangen. Die Dann muss entweder mit bettercap oder wireshar Pakete abfangen und diese dann mit aircrack-ng, nach einer Konvertierung mit editcap versuchen zu cracken.

wifi

Wlan-Verbindung muss ausgeschaltet sein.

# sudo airmon-ng start wlan0
# sudo airmon-ng check kill
# sudo bettercap - -iface wlan0
wlan0: set wifi.recon channel [ch]
wlan0: wifi.recon on
wlan0: set  net.sniff.outpout handshake.pcap
wlan0: net.sniff on
wifi.deauth   // Reconnects erzwingen
net.sniff off
exit

arp

Wlan-Verbindung muss bestehen.

set arp.spoof.targes [IP]
set arp.spoof.fullduplex.true
arp.spoof on

Diese Befehlsfolge produziert dann im Erfolgsfalle eine .pcap- File dass man versuchen muss auszulesen:

aircrack-ng handshake.pcap

2. hashcat

In-Game:

hashcat [file.pcap]
nslookup

3. nslookup

In-Game:

nslookup [domain.name]

Real:

Funtkioniert

4. openssl

In-Game:

"decrypt it: Txkg..."

openssl -dec TXkgYmFuayBwYXNzd29yZDogMTJ0YWdiZzBiVFpSR1di

Real:

Die Zeichenfolge ist nur mit base-64 kodiert und nicht mit einem Password o.ä. verschlüsselt und kann daher einfach mit base-64 dekodiert werden.

echo "TXkgYmFuayBwYXNzd29yZDogMTJ0YWdiZzBiVFpSR1di" | openssl base64 -d

5. nmap

In-game:

nmap [ip-adress][Optionen z.B. -Sv]

6. hydra, brutfore Password-Cracker

In-game:

hydra -T 242.166.4.221:3306 -P ./downloads/wordlist.lst

7. lynx

In-game:

lynx [Suchbegriff]

Real:

osint-toos wie sherlock, oder social engeneering oder ähnliches.

8. python3 netTree

python3 netTree [IP-Adresse]

9. metasploit

msfconsole 

Kommandos in der Konsole:

search

Innerhalb eines Modules dann:

show options
set rhost [IP Adresse]
set rport [port]

10. subfinder

Findet subdomains zu einer gegeben TLD.

11. nuclei

Findet Schwachstellen in über domainnahmen spezifizierte hosts die aus einer Datei ausgelesen werden, idealer Partner zu nuclei.

12. sqlmap

sqlmap -u charming-spork.bcc.com -dump -table users > names.txt

Werbung:

Auf diesen Artikel verweisen: keine Verweise