OSCP Methodologie
Enumeration
IP=$ip
mkdir nmap
sudo nmap -sS $IP -sV -sC -Pn -n --open | tee -a nmap/nmap-default-script.md
sudo nmap -sS $IP -p- -T5 --min-rate 2000 -Pn -n --open | tee -a nmap/nmap-full-ports.md
rustscan -a $IP | tee -a nmap/rustscan
sudo autorecon $IP
# UDP
sudo nmap -Pn -n $IP -sU --top-ports=100netexec rdp $ip -u '' -p '' -x whoami
netexec wmi $ip -u '' -p '' -x whoami
netexec smb $ip -u '' -p '' -x whoami
netexec ldap $ip -u '' -p ''
netexec ftp $ip -u '' -p ''
netexec vnc $ip -u '' -p ''
netexec winrm $ip -u '' -p '' -x whoami
netexec ssh $ip -u '' -p '' -x whoami
netexec nfs $ip -u '' -p ''
netexec mssql $ip -u '' -p '' -x whoami
netexec smb $ip -u '' -p '' --sharesSMB 139,445
WEB
DNS 53
RPC
RDP 3389
LDAP
FTP 21
Flag
Last updated