- help
- search <cadena> || busca cualquier campo, mientras más específico, mejor
- info || muestra la informacion del exploit, modulo o lo que sea que se esté usando. De vital importancia usarlo
- show || se puede usar en el entorno en general o en un modulo/exploit ya cargado; show options es el mas comun.
- use || permite seleccionar un módulo, se debe especificar la ubicacion del mismo
- set, setg || configura los parametros de cada modulo. Si se usa el setg, la configuracion seria global y aplicaria para cualquier modulo que se cargue en adelante.
- unset, unsetg || antagonistas de los anteriores
- connect || es como nectac pero en msfconsole
- check || sirve para verificar si el exploit a punto de ser lanzado si funcionará o no
- exploit || lanza el exploit. Cuando es un modulo distinto (auxiliary), se usa run
- sessions || si se tienen diferentes equipos ya hackeados, este comando permite interactuar entre unos y otros
- makerc || almacena en un archivo el historial de comandos y acciones que se han realizado en la sesion en curso. Deja el archivo en el $HOME/.msf3 (puede variar)
- save || guarda todo el entorno configurado. La proxima vez que se lance el msfconsole, todas las variables y demás configuraciones "seteadas" se cargaran de nuevo
- route || permite enrutar. De todo. Incluso los exploits; muy usado en pivoting
- db_nmap || ejecuta nmap y guarda los resultados en la base de datos
- db_hosts || muestra los hosts guardados en la base de datos.
- db_destroy || cuando sea hora de huir
19/6/13
Comandos Metasploit
Comandos para el manejo de la msfconsole:
XML, NMAP y Metasploit
Usando NMAP, la opcion -oX (o de Output) envía la busqueda que realicemos a un archivo .xml
El archivo .xml podemos importarlo luego a Metasploit.
Esto es util si queremos escanear un solo puerto, por ejemplo el 80, en una red completa de computadores.
Para filtrar mas adelante cuales estan abiertos, podemos usar Metasploit de la siguiente forma:
1. Después de tener el archivo .xml, se puede importar a Metasploit usando el comando:
db_import <archivo.xml>
2 Cuando termine la importación, hay varias cosas que podemos ver desde metasploit:
hosts (muestra los hosts que se escanearon y fueron importados mediante db_import)
services (muestra los servicios, puertos y demás escaneados anteriormente e importados por medio de db_import)
3. Con el comando services (ver services -h), podemos filtrar los servicios, puertos abiertos y demás antes escaneados)
services -p 80 -c port,state -S open
Muestra los objetivos que tienen el pueto 80 en estado abierto. Lo demás se deja a la imaginación ;)
El archivo .xml podemos importarlo luego a Metasploit.
Esto es util si queremos escanear un solo puerto, por ejemplo el 80, en una red completa de computadores.
Para filtrar mas adelante cuales estan abiertos, podemos usar Metasploit de la siguiente forma:
1. Después de tener el archivo .xml, se puede importar a Metasploit usando el comando:
db_import <archivo.xml>
2 Cuando termine la importación, hay varias cosas que podemos ver desde metasploit:
hosts (muestra los hosts que se escanearon y fueron importados mediante db_import)
services (muestra los servicios, puertos y demás escaneados anteriormente e importados por medio de db_import)
3. Con el comando services (ver services -h), podemos filtrar los servicios, puertos abiertos y demás antes escaneados)
services -p 80 -c port,state -S open
Muestra los objetivos que tienen el pueto 80 en estado abierto. Lo demás se deja a la imaginación ;)
14/6/13
Edicion de archivos en Linux
Hoy me paso esto:
Necesitaba hacer un ping sweep a un rango en particular de direcciones IP, pero el resultado, como se comprenderá, viene lleno de basura que nadie necesita. Lo que yo necesito son solo las direcciones IP:
Necesitaba hacer un ping sweep a un rango en particular de direcciones IP, pero el resultado, como se comprenderá, viene lleno de basura que nadie necesita. Lo que yo necesito son solo las direcciones IP:
Script para extraer correos en Zimbra
#!/bin/bash
if [ "$1" = "--help" ]; then
echo "./cuenta.sh <dominio> <archivo creacion="creacion"> <correo de="de" envio="envio">"
exit
fi
if [ "$1" = "" ]; then
echo "DEBE COLOCAR EL NOMBRE DEL DOMINIO DE LAS CUENTAS A EXPORTAR: EJ: synaptic.cl"
exit
fi
if [ "$2" = "" ]; then
echo "DEBE COLOCAR EL NOMBRE DEL ARCHIVO EN EL CUAL EXPORTARA LAS CUENTAS: EJ: LISTAS.TXT"
exit
fi
if [ "$3" = "" ]; then
echo "DEBE COLOCAR UNA CUENTA DE CORREO ELECTRONICO PARA ENVIAR EL INFORME: EJ: SOPORTE@SYNAPTIC.CL"
exit
fi
DOMINIO=$1
listaDeNombres=$2
COMANDO1='/opt/zimbra/bin/ zmprov ga '
echo "NOMBRE,CUENTA,ESTADO">$ listaDeNombres
clear
echo "Generando Informe Espere Por Favor...."
for usuario in `/opt/zimbra/bin/zmprov -l gaa $DOMINIO`
do
#echo -e "$usuario\n"
#echo -e "Comando: zmprov ga $usuario |grep displayName |awk -F': ' '{print $2}'\n"
$COMANDO1 $usuario >tmp.txt
nombre=`cat tmp.txt | grep displayName | awk -F': ' '{print $2}'\n`
cuenta=`cat tmp.txt | grep '# name' | awk '{print $3}'\n`
estado=`cat tmp.txt | grep "zimbraAccountStatus:" | awk -F': ' '{print $2}'\n`
echo "$nombre,$cuenta,$estado">>$ listaDeNombres
done
echo "Enviando Correos Electronicos del Dominio $1 a $3"
mail -s "CORREOS ELECTRONICOS DOMINIO $1" $3<$listaDeNombres
echo "Proceso Terminado con Exito"
echo "eliminando archivos temporales"
rm -rf tmp.txt</correo></archivo></ dominio>
Tomado de geekscripting.blogspot.com
Suscribirse a:
Entradas (Atom)
