OSCP Methodologie

Enumeration

IP=$ip
mkdir nmap
sudo nmap -sS $IP -sV -sC -Pn -n --open | tee -a nmap/nmap-default-script.md
sudo nmap -sS $IP -p- -T5 --min-rate 2000 -Pn -n --open | tee -a nmap/nmap-full-ports.md
rustscan -a $IP | tee -a nmap/rustscan
sudo autorecon $IP
# UDP
sudo nmap -Pn -n $IP -sU --top-ports=100
netexec rdp   $ip -u '' -p '' -x whoami
netexec wmi   $ip -u '' -p '' -x whoami
netexec smb   $ip -u '' -p '' -x whoami
netexec ldap  $ip -u '' -p ''
netexec ftp   $ip -u '' -p ''
netexec vnc   $ip -u '' -p ''
netexec winrm $ip -u '' -p '' -x whoami
netexec ssh   $ip -u '' -p '' -x whoami
netexec nfs   $ip -u '' -p ''
netexec mssql $ip -u '' -p '' -x whoami

netexec smb   $ip -u '' -p '' --shares

SMB 139,445

WEB

DNS 53

RPC

RDP 3389

LDAP

FTP 21

Flag

Last updated