Ports
NMAP - recherche de ports ouverts
nmap -p- <machine_ip>
nmap -sC -sV -A <machine_ip>
cat nmap.txt | grep open | cut -d "/" -f1 | sed -z "s/\n/,/g"-p- : tous les ports
-sU : scan UDP (défaut TCP)
-sC : script par défaut
-sV : énumère les versions
--script vuln : lance scripts pour vérifier si vulnérabilitéFTP (21)
ftp <machine_ip>
ftp anonymous@<machine_ip>
wget -m --no-passive ftp://anonymous:anonymous@10.129.167.42get : télécharger
mget * : télécharger tous les fichiers
put : upload
passive : passe en mode passive
binary / ascii : mode de téléchargement
prompt off : désactiver promptSSH (22)
Créer clefs ssh
SMTP (25)
DNS (53)
DNS Zone transfer
Kerberos (88)
ASREProast
Kerberoast
Kerbrute
POP (110/995) IMAP (143,993)
Commandes IMAP
Commandes POP3
RPC (135/593)
SMB (139/445)
SMBCLIENT
SMBMAP
SNMP (161,162/UDP)
MSSQL
Oracle DB (1521/1748)
LDAP (389/3268)
NFS (2049)
MySQL (3306)
Mis à jour