Show Menu
Cheatography

Auditoria de seguridad Cheat Sheet (DRAFT) by

Cheat list de reconocimiento pasivo y activo + herramientas de ataque

This is a draft cheat sheet. It is a work in progress and is not finished yet.

Recono­cie­miento DNS

nslookup
ip o dominio
realiza la traduccion de nombre a ip y vicebersa
dig
ip o dominmio
obtener inform­ación sobre los servidores de nombres, direcc­iones de host, puertas de enlace
whois
ip o dominmio
btener inform­ación de cualquier nombre de dominio del mundo
tracert
ip o dominio
lista los nodos atrave­sados para llegar al destino

Comandos de descub­rim­iento NMAP

Escaneo de ping
nmap -sP [objetivo]
Sin ping
nmap -PN [objetivo]
TCP SYN Ping
nmap -PS [objetivo]
TCP ACK ping
nmap -PA [objetivo]
UDP ping
nmap -PU [objetivo]
SCTP Init Ping
nmap -PY [objetivo]
ICMP echo ping
nmap -PE [objetivo]
ICMP Timest­ampnmap -PP ping
nmap -PP [objetivo]
ICMP addres­snmap -PM mask ping
nmap -PM [objetivo]
IP protocol ping
nmap -PO [objetivo]
ARP ping
nmap -PR [objetivo]

Herram­ientas SMB

istar recursos compar­tidos en un host específico
smbmap -H [objetivo]
con autent­icacion
smbmap -H [objetivo] -u [usuario] -p [contr­asena]
enumerar usuarios
smbmap -H [objetivo] -u [usuario] -p [contr­asena] -e
listar recursos compar­tidos
smbclient -L //SERVER -N
 

Webs de recono­cie­miento pasivo

dumpst­er.com
descub­rim­iento de servidores en base al dominio
shodan.io
motor de busqueda de dispos­itivos de red
phoneb­ook.cz
lista dominios y correos asociados a un dominio principal
hunter.io
buscador de direcc­iones de mail
verify­ema­ila­ddr­ess.org
verifi­cador de direcc­iones de email
email-­che­cke­r.net
verifi­cador de direcc­iones de email
dashed.com
creden­ciales y brechas de seguridad

Deteccion de versiones con NMAP

Sistema operativo
nmap -O [objetivo]
Intentar adivinar el sistema operativo
nmap -O --ossc­a​n­-guess [objetivo]
Version de los servicios
nmap -sV [objetivo]
Troubl­esh­ooting de version de servicios
nmap -sV --vers­ion­-trace [objetivo]
Escaneo RCP
nmap -sR [objetivo]

Tecnicas de evasion de firewall NMAP

Fragme­ntacion de paquetes
nmap -f [objetivo]
Especi­ficar el MTU
nbmap -mtu [MTU] [objetivo]
Usar un decoy
nmap -D RND [numero] [objetivo]
Escaneo zombie
nmap -sl [zombie] [objetivo]
Especi­fic­acion manual de puerto
nmap --sour­ce-port [port] [target]
Spoofing de MAC
nmap --spoo­f-mac [mac] [objetivo]
 

Herram­ientas de recono­cim­iento

Clearbit connect
extension de chrome para la busqueda de emails
Wapalyzer
extension de firefox para el analisis web
CTRF (github)
programa de busqueda de subdom­inios basado en transp­arencia de certif­icados
Motores de busqueda
Google, firefox etc..

Comandos basicos de hidra

ataque de fuerza bruta a ssh
hydra -l usuario -P /ruta/­a/l­ist­a_d­e_c­ont­ras­eña­s.txt ssh://­ip_­del­_ob­jetivo
ataque de fuerza bruta a ftp
hydra -l usuario -P /ruta/­a/l­ist­a_d­e_c­ont­ras­eña­s.txt ftp://­ip_­del­_ob­jetivo
ataque con lista de usuarios
hydra -L /ruta/­a/l­ist­a_d­e_u­sua­rio­s.txt -P /ruta/­a/l­ist­a_d­e_c­ont­ras­eña­s.txt
ataque con conexiones concur­rentes
hydra -l usuario -P /ruta/­a/l­ist­a_d­e_c­ont­ras­eña­s.txt -t 4
ataque con timeout
hydra -l usuario -P /ruta/­a/l­ist­a_d­e_c­ont­ras­eña­s.txt -s 5

Uso basico de gobuster

busqueda de subdir­ect­orios
gobuster dir -u http:/­/ip­_de­l_o­bjetivo -w /ruta/­a/l­ist­a_d­e_p­ala­bra­s.txt
enumer­acion de archivos por directorio
gobuster dir -u http:/­/ip­_de­l_o­bjetivo -w /ruta/­a/l­ist­a_d­e_p­ala­bra­s.txt -x php,html
enumer­acion de subdom­inios
obuster dns -d domini­o.com -w /ruta/­a/l­ist­a_d­e_s­ubd­omi­nio­s.txt
filtrar por codigo de estado http
gobuster dir -u http:/­/ip­_de­l_o­bjetivo -w /ruta/­a/l­ist­a_d­e_p­ala­bra­s.txt -s "­200­,20­4,3­01,­302­"
escaneo recursivo
gobuster dir -u http:/­/ip­_de­l_o­bjetivo -w /ruta/­a/l­ist­a_d­e_p­ala­bra­s.txt -r
con uso de proxy
gobuster dir -u http:/­/ip­_de­l_o­bjetivo -w /ruta/­a/l­ist­a_d­e_p­ala­bra­s.txt -p http:/­/12­7.0.0.1­:8080

Uso basico de gobuster

busqueda de subdir­ect­orios
gobuster dir -u http:/­/ip­_de­l_o­bjetivo -w /ruta/­a/l­ist­a_d­e_p­ala­bra­s.txt
enumer­acion de archivos por directorio
gobuster dir -u http:/­/ip­_de­l_o­bjetivo -w /ruta/­a/l­ist­a_d­e_p­ala­bra­s.txt -x php,html
enumer­acion de subdom­inios
obuster dns -d domini­o.com -w /ruta/­a/l­ist­a_d­e_s­ubd­omi­nio­s.txt
filtrar por codigo de estado http
gobuster dir -u http:/­/ip­_de­l_o­bjetivo -w /ruta/­a/l­ist­a_d­e_p­ala­bra­s.txt -s "­200­,20­4,3­01,­302­"
escaneo recursivo
gobuster dir -u http:/­/ip­_de­l_o­bjetivo -w /ruta/­a/l­ist­a_d­e_p­ala­bra­s.txt -r
con uso de proxy
gobuster dir -u http:/­/ip­_de­l_o­bjetivo -w /ruta/­a/l­ist­a_d­e_p­ala­bra­s.txt -p http:/­/12­7.0.0.1­:8080