Skip to main content

Posts

Showing posts from October, 2022

Parsing .bash_history with CyberChef

No time to waste: Open cyberchef: https://gchq.github.io/CyberChef/ Cook the following recipe: Fork('\\n','\\n',false) Conditional_Jump('#',true,'end',10) Find_/_Replace({'option':'Regex','string':'#'},'',true,false,true,false) From_UNIX_Timestamp('Seconds (s)') Label('end')

Quebrando senha API com Hydra

Neste domingo eu estava aproveitando para estudar um poucos sobre protocolo HTTP e autenticação web. Eu estava analisando as portas que estavam escutando no meu gateway wifi. Após alguma pesquisa no google, encontrei o manual do produto e algumas informações importantes. Percebi que além do IP 192.168.0.1 o roteador também tinha uma interface adicional 192.168.100.1 . Quais portas estão este roteador está escutando? Temos o nmap pra isso: # nmap -sS -p1-65535 -r 192.168.0.1 Starting Nmap 7.80 ( https://nmap.org ) at 2020-10-25 19:50 EDT Nmap scan report for 192.168.0.1 Host is up (0.046s latency). Not shown: 65528 closed ports PORT STATE SERVICE 22/tcp filtered ssh 80/tcp open http 1990/tcp open stun-p1 4700/tcp open netxms-agent 5431/tcp open park-agent 5523/tcp filtered unknown 8848/tcp open unknown Nmap done: 1 IP address (1 host up) scanned in 31.66 seconds # nmap -sS -p1-65535 -r 192.168.100.1 Starting Nmap 7.80 ( https://nmap.org ) at 2020-10-25...