Tryhackme
測試種類
Sqlmap Commands
POST & GET 用法
post用法
sqlmap -r <request_file> -p <vulnerable_parameter> --dbs
GET用法
sqlmap -u https://testsite.com/page.php?id=7 -D <database_name> -T <table_name> --columns
hashcat --help | grep {你要的hash}
: 查hash的代碼hashcat -m {hash的代號} <shadow_file> <passwordlist> --force
jack: 使用者名稱
$6: 加密演算法
$G2zG9OBU
: salt
$9PtyoiQbma1ZNX5kQhVH9gyLeKSq6ge5tGnYYswKhWpnl2MHgjOIQ9Z/IDr5ohganBnpQH25UevJP5CKhPvQW0
: hashed password
18386
: 上一次密碼的更新時間
0
: 兩次要更新密碼之間的天數要少於0天
99999
: password有效天數
7
: 幾天建議更換
john --list=formats | grep -iF "md5"
unshadow [path to passwd] [path to shadow]
john --single --format=[format] [path to file]
通用自定義規則
創立自訂規則
john.conf
etc/john/john.conf
使用自訂義規則
Zip2John
zip2john zipfile.zip > zip_hash.txt
Rar2John
SSH2John
cracking