> For the complete documentation index, see [llms.txt](https://n4shx.gitbook.io/wiki/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://n4shx.gitbook.io/wiki/schule/tools/allgemeines.md).

# Allgemeines

{% embed url="<https://docs.rapid7.com/metasploit/metasploitable-2-exploitability-guide/>" %}

### 2. Erreichbarkeit testen

#### Host erreichbar?

```
ping -c 4 <IP>
```

#### Einzelnen Port testen

```
nc -nv <IP> <PORT>
```

#### Banner manuell prüfen

```
nc -nv <IP> 21
nc -nv <IP> 80
nc -nv <IP> 25
```

***

### 3. Nmap Basics

#### Standard-Scan

```
nmap -sC -sV <IP>
```

#### Alle Ports

```
nmap -p- --min-rate 1000 <IP>
```

#### Aggressiver Überblick

```
nmap -A <IP>
```

#### UDP grob

```
nmap -sU <IP>
```

***

### 4. Python HTTP Server im aktuellen Ordner

#### Im aktuellen Ordner bereitstellen

```
python3 -m http.server 8000 --bind 0.0.0.0
```

#### Andere Linux-VM lädt Datei

```
wget http://<IP>:8000/<DATEI>
curl -O http://<IP>:8000/<DATEI>
```

#### Windows PowerShell lädt Datei

```
iwr http://<IP>:8000/<DATEI> -OutFile <DATEI>
```

#### Windows mit certutil

```
certutil -urlcache -f http://<IP>:8000/<DATEI> <DATEI>
```

***

### 5. Listener starten

#### Netcat Listener

```
nc -lvnp 4444
```

Bedeutung:

* `-l` = listen
* `-v` = verbose
* `-n` = keine DNS-Auflösung
* `-p` = Port

#### Listener auf anderem Port

```
nc -lvnp 9001
```

#### Prüfen ob Listener lokal offen ist

```
ss -tulpn | grep 4444
```

***

### 6. Einfache Dateiübertragung mit Netcat

#### Empfänger

```
nc -lvnp 4444 > datei.bin
```

#### Sender

```
nc <IP> 4444 < datei.bin
```

***

### 7. Dateien mit SCP übertragen

#### Datei auf andere VM kopieren

```
scp ./datei user@<IP>:/tmp/
```

#### Datei von anderer VM holen

```
scp user@<IP>:/tmp/datei .
```

#### Ganzen Ordner kopieren

```
scp -r ./ordner user@<IP>:/tmp/
```

***

### 8. FTP / SSH / Web schnell testen

#### FTP

```
ftp <IP>
```

#### SSH

```
ssh user@<IP>
```

#### HTTP Header

```
curl -I http://<IP>
```

#### HTTP Inhalt

```
curl http://<IP>
```

***

### 9. Web Enumeration

#### Technologien erkennen

```
whatweb http://<IP>
```

#### Schneller Webscan

```
nikto -h http://<IP>
```

#### Verzeichnisse suchen

```
gobuster dir -u http://<IP> -w /usr/share/wordlists/dirb/common.txt
```

#### Alternative

```
dirb http://<IP>
```

***

### 10. SMB / Samba

#### Shares anzeigen

```
smbclient -L //<IP> -N
```

#### Share öffnen

```
smbclient //<IP>/<SHARE> -N
```

#### Mehr Enumeration

```
enum4linux -a <IP>
```

***

### 11. DNS / Infrastruktur / OSINT Basics

#### A-Record

```
dig <DOMAIN> A
```

#### MX-Record

```
dig <DOMAIN> MX
```

#### NS-Record

```
dig <DOMAIN> NS
```

#### TXT-Record

```
dig <DOMAIN> TXT
```

#### Alternative

```
nslookup <DOMAIN>
host <DOMAIN>
```

#### Zonentransfer testen

```
dig axfr @<NS-SERVER> <DOMAIN>
```

#### Whois

```
whois <DOMAIN>
```

***

### 12. Datenbanken

#### MySQL

```
mysql -h <IP> -u root -p
```

#### PostgreSQL

```
psql -h <IP> -U postgres
```

***

### 13. Exploit-Recherche

#### Searchsploit

```
searchsploit samba
searchsploit tomcat
searchsploit unrealircd
```

#### Metasploit starten

```
msfconsole
```

#### Modul suchen

```
search <dienst>
```

#### Optionen zeigen

```
show options
```

***

### 14. Nach Zugriff immer prüfen

#### Wer bin ich?

```
whoami
id
groups
```

#### Systeminfos

```
uname -a
hostname
cat /etc/os-release
```

#### Netzwerk

```
ip a
ip r
ss -tulpn
```

#### Prozesse

```
ps aux
```

#### Aktuelles Verzeichnis

```
pwd
ls -la
```

***

### 15. Dateien suchen

#### Nach Konfigurationsdateien

```
find / -name "*.conf" 2>/dev/null
```

#### Nach Passwörtern / Hinweisen

```
grep -R "password" /etc 2>/dev/null
grep -R "pass" /var/www 2>/dev/null
```

#### Nach SUID-Dateien

```
find / -perm -4000 2>/dev/null
```

***

### 16. Rechte / Ausführbarkeit

#### Datei ausführbar machen

```
chmod +x script.sh
```

#### Rechte anzeigen

```
ls -l
```

***

### 17. Archive

#### ZIP entpacken

```
unzip datei.zip
```

#### tar.gz entpacken

```
tar -xvf datei.tar
tar -xzf datei.tar.gz
```

#### Verzeichnis packen

```
tar -czf backup.tar.gz ordner/
```

***

### 18. Hashes

#### MD5

```
md5sum <DATEI>
```

#### SHA256

```
sha256sum <DATEI>
```

***

### 19. Traffic mitschneiden

#### Alles auf Interface

```
tcpdump -i eth0
```

#### Nur Host

```
tcpdump -i eth0 host <IP>
```

#### Nur Port

```
tcpdump -i eth0 port 80
```

***

### 20. Mini-Workflow

1. Ziel erreichbar?
2. Nmap laufen lassen
3. Interessante Ports markieren
4. Pro Dienst gezielt enumerieren
5. Version / Fehlkonfiguration / Credentials prüfen
6. Zugriff validieren
7. Artefakte / Detection mitdenken

***

### 21. Mini-Merker

#### HTTP-Dateiserver

```
python3 -m http.server 8000 --bind 0.0.0.0
```

#### Listener

```
nc -lvnp 4444
```

#### Standard-Nmap

```
nmap -sC -sV <IP>
```

#### Alle Ports

```
nmap -p- --min-rate 1000 <IP>
```

#### Nach Zugriff

```
whoami
id
uname -a
hostname
```

````

Hier ist noch eine **ultra-kurze Spickzettel-Version**:

```md
# Mini Cheatsheet

## Netzwerk
```bash
ip a
hostname -I
ip r
ss -tulpn
````

### Nmap

```
nmap -sC -sV <IP>
nmap -p- --min-rate 1000 <IP>
```

### Python HTTP Server

```
python3 -m http.server 8000 --bind 0.0.0.0
```

### Datei holen

```
wget http://<IP>:8000/<DATEI>
curl -O http://<IP>:8000/<DATEI>
```

### Listener

```
nc -lvnp 4444
```

### SMB

```
smbclient -L //<IP> -N
enum4linux -a <IP>
```

### Web

```
whatweb http://<IP>
nikto -h http://<IP>
gobuster dir -u http://<IP> -w /usr/share/wordlists/dirb/common.txt
```

### DNS

```
dig <DOMAIN> A
dig <DOMAIN> MX
whois <DOMAIN>
```

### Nach Zugriff

```
whoami
id
uname -a
hostname
ip a
```
