SIZMA TESTİ (Hack The Box Archetype CTF)

Описание к видео SIZMA TESTİ (Hack The Box Archetype CTF)

Abone Ol : https://bit.ly/3uzKdxv

====== Kullanılan Araçlar ======
https://www.kali.org/tools/nmap/
https://www.kali.org/tools/impacket-s...
https://www.kali.org/tools/metasploit...

xp_cmdshell
https://learn.microsoft.com/en-us/sql...

https://github.com/peass-ng/PEASS-ng/...


====== Nmap ======
-sS : SYN + ACK Tarama
-sV : Versiyon bilgisi bulma
--version-all : Versiyon bilgisini doğru bulmaya çalış
-O : İşletim sistemi tespiti
--osscan-guess : İşletim sistemi bilgisini doğru bulmaya çalış
-A : Agresif tarama (Birden fazla işlemi aynı anda yapar)
-sC : Hazır scriptleri kullan
-Pn : Nmap varsayılanda taramadan önce ICMP paketi yollar bu parametre kullanılır ise ICMP yollamadan tarama işlemine başlar
-T4 : Nmap tarama hızı
-p : İstenil portları tarar


====== Smbclient ======
smbclient -N -L \\\\192.168.1.1
-N : Parola olmadan ilerle
-L : Listele
smbclient -N \\\\192.168.1.1\\backups
backups içerisine gir


====== impacket-scripts======
impacket-mssqlclient -p : Port username:password@ IP -windows-auth
impacket-psexec username@ IP


====== Windows Komutları ======
CMD : whoami : Hangi kullanıcı olduğunu gösterir
CMD : systeminfo : Sistem hakkında önemli bilgileri listeler
CMD : echo %PROCESSOR_ARCHITECTURE% : Sistem mimarisini ekrana basar (x86, x64)
PS : (get-psreadlineoption).historysavepath : ps geçmişinin tutulduğu belgeyi gösterir

====== Msfvenom Kullanımı =====
-p : İstenilen payload
LHOST= Kali ipsi
LHOST= Port bilgisi
-f : Zararlı yazılımın uzantısı
msfconsole -q -x "use exploit/multi/handler"
-q : Resimsiz açıl
-x : Otomatik "exploit/multi/handler" modülünü seç
Daha ayrıntılısı için :    • Windows Sistemlere Nasıl Sızılır(Msfv...  

python2 -m SimpleHTTPServer : Komutun çalıştığı dizini web sunucusu olarak yayınlar

00:00 NOT
00:09 Bilgi Toplama
00:44 SMB
01:22 Microsoft SQL Server
03:58 Yetki Yükseltme 1 (Manuel)
05:02 Yetki Yükseltme 2 (Script)
07:00 Administrator

Vuln Hub : https://bit.ly/3JByfIV
Exploitation : https://bit.ly/3tZCPd2
Web Hacking : https://bit.ly/3JtvjOi
Siber Saldırı Savunma : https://bit.ly/3OHNJgK
Deep Web : https://bit.ly/3AosE6A
Kablosuz Ağ Saldırılar : https://bit.ly/3K65Drf
Şifre Saldırıları : https://bit.ly/3MkRSWe
Adli Bilişim : https://bit.ly/3Dge28P
CCNA : https://bit.ly/3OSJqjj
Linux Dersleri : https://bit.ly/3w6pf9T
Bilgi Toplama : https://bit.ly/3EtESv1
Kurulumlar : https://bit.ly/3dvZBoy

Eğitim amaçlı siber güvenlik ve hacking ile ilgili videolar paylaşıyorum amacı dışında kullanılması halinde tüm sorumluluk kullanan kişiye aittir.

#ctf #hackthebox #pentesting #kalilinux #oscp #archetype

Комментарии

Информация по комментариям в разработке