saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
parent
12987539a4
commit
7e06ce46cf
76 changed files with 2682 additions and 8 deletions
|
|
@ -0,0 +1,43 @@
|
|||
# Bucles bash sobre IPs
|
||||
|
||||
> Lo que ahorra horas: enumerar **toda la red** de golpe a partir de la salida greppable de Nmap. Usa Operadores Bash.
|
||||
|
||||
## Ping sweep (descubrir hosts sin nmap)
|
||||
```bash
|
||||
for i in $(seq 1 254); do ping -c1 -W1 10.11.1.$i >/dev/null && echo "10.11.1.$i UP"; done
|
||||
```
|
||||
```cmd
|
||||
for /L %i in (1,1,254) do @ping -n 1 -w 200 10.5.5.%i >nul && echo 10.5.5.%i up
|
||||
```
|
||||
(PowerShell rápido → Port scanner PowerShell). Útil tras un foothold para mapear la red interna antes de Tunneling.
|
||||
|
||||
## Filtrar resultados de nmap (greppable)
|
||||
```bash
|
||||
grep "445/open" smb.txt | cut -d' ' -f2 # IPs con ese puerto
|
||||
grep -c "445/open" smb.txt # cuántos hosts lo tienen
|
||||
grep "Status: Up" scan.gnmap | cut -d' ' -f2 # hosts vivos
|
||||
```
|
||||
|
||||
## Bucle sobre IPs (anatomía)
|
||||
```bash
|
||||
for ip in $(grep "445/open" smb.txt | cut -d' ' -f2); do
|
||||
echo "=== $ip ==="
|
||||
enum4linux -a $ip < /dev/null 2>/dev/null | grep -i alfred
|
||||
done
|
||||
```
|
||||
- `< /dev/null` → evita que se cuelgue en prompts `Password:`.
|
||||
- Si falta `done`, bash se queda en `for>` (Ctrl+C).
|
||||
|
||||
## Enumerar SMB de todos y luego grep
|
||||
```bash
|
||||
for ip in $(grep "445/open" smb.txt | cut -d' ' -f2); do enum4linux -a $ip < /dev/null > enum_$ip.txt 2>&1; done
|
||||
grep -l "alfred" enum_*.txt # en QUÉ host está el usuario
|
||||
grep -iE 'remark|flag|OS\{' enum_HOST.txt # flag en comentarios de shares
|
||||
```
|
||||
|
||||
## Flags en comentarios de shares de toda la red
|
||||
```bash
|
||||
for ip in $(grep "445/open" smb.txt | cut -d' ' -f2); do echo "=== $ip ==="; rpcclient -U "" -N $ip -c "netshareenumall" 2>/dev/null | grep -i "flag\|OS{"; done
|
||||
```
|
||||
|
||||
Relacionado: SMB · Enumeración · OSCP MOC
|
||||
Loading…
Add table
Add a link
Reference in a new issue