User Tools

Site Tools


pages:files:hettis_hacking_schummelzettel

Hettis Hacking Schummelzettel


  ░▒█░▒█░█▀▀▄░▒█▀▀▄░▒█░▄▀░▀█▀░▒█▄░▒█░▒█▀▀█░░░▒█▀▀▀█░▒█▀▀▄░▒█░▒█░▒█░▒█░▒█▀▄▀█░▒█▀▄▀█░▒█▀▀▀░▒█░░░░▒█▀▀▀█░▒█▀▀▀░▀▀█▀▀░▀▀█▀▀░▒█▀▀▀░▒█░░░
  ░▒█▀▀█▒█▄▄█░▒█░░░░▒█▀▄░░▒█░░▒█▒█▒█░▒█░▄▄░░░░▀▀▀▄▄░▒█░░░░▒█▀▀█░▒█░▒█░▒█▒█▒█░▒█▒█▒█░▒█▀▀▀░▒█░░░░░▄▄▄▀▀░▒█▀▀▀░░▒█░░░░▒█░░░▒█▀▀▀░▒█░░░
  ░▒█░▒█▒█░▒█░▒█▄▄▀░▒█░▒█░▄█▄░▒█░░▀█░▒█▄▄▀░░░▒█▄▄▄█░▒█▄▄▀░▒█░▒█░░▀▄▄▀░▒█░░▒█░▒█░░▒█░▒█▄▄▄░▒█▄▄█░▒█▄▄▄█░▒█▄▄▄░░▒█░░░░▒█░░░▒█▄▄▄░▒█▄▄█

Matrix: @Hetti:matrix.org
Mastodon: @Hetti@chaos.social

#########################
#    ACHTUNG - WICHTIG!
#########################

  • Greift ausschließlich Systeme an für die ihr eine Berechtigung habt (schriftlich!) bzw. für Lernzwecke freigegeben sind (Lernplattformen wie z.B. THM/HTB)
  • Angriff auf fremde Systeme ist illegal und kann im schlimmsten Fall zu Gefängnisstrafen führen.

#############################
#    Seite für Challenge Boxen
#############################

##########################
#   TryHackMe OpenVPN Guide 
##########################

IP rausfinden nach OpenVPN Verbindung:

Nach folgender Zeile im Verbindungslog suchen welche net_addr_v4_add beinhaltet: 2022-12-29 06:17:28 net_addr_v4_add: 13.37.40.4/16 dev tun0

Die IP Adresse vor dem /16 ist eure zugewiesene IP Adresse im Netzwerk von THM. Also in dem Fall –> 13.37.40.4

Alternativ: Wieder auf die Access Seite gehen nachdem ihr Verbunden seid (https://tryhackme.com/access), dort steht beim Feld “Internal Virtual IP Address” eure zugewiesene interne IP Adresse.

Auch möglich: Ihr könnt den TryHackme OpenVPN Raum nutzen, um die IP rauszufinden: https://tryhackme.com/room/openvpn

###########################
#   Callenge Box Empfehlung 
###########################

###########################
#    Webseiten Empfehlungen
###########################

######################
#    Tool Empfehlungen
######################

  • man - Man Pages - Sammlung von Hilfs und Dokumentationsseiten; Aufruf: man <programmname>
    • Beispiel: man nmap
  • nmap - Port Scanning Tool mit vielen Funktionalitäten

##################################
#    Methoden Empfehlungen für Linux
##################################

Übliche Dinge die man auch schnell manuell prüfen kann (Linux):

  • Dateien im Home Verzeichnis
  • Bash History
  • Berechtigungen im Home Verzeichnis
  • Cronjobs inkl. der Berechtigungen für die Dateien
  • Binaries mit SUID Bit gesetzt (Siehe GTFO Bins)

SUID Binaries suchen mittels find: find <VERZEICHNIS> -perm -4000

Beispiel:

find /bin -perm -4000

Siehe auch: https://linux-audit.com/finding-setuid-binaries-on-linux-and-bsd/

This website uses cookies. By using the website, you agree with storing cookies on your computer. Also you acknowledge that you have read and understand our Privacy Policy. If you do not agree leave the website.More information about cookies
pages/files/hettis_hacking_schummelzettel.txt · Last modified: 2023/01/01 16:01 by Heiko Mischer