Beyond The Limitations
How to clone the site nd use offline mode without internet access with that solfware.
Download from that linkđđđ
https://www.WinHTTrackWebsiteCopier.com
Be careful dudes.
It'll be useful for my homies.
11/01/2021
How to prepare proxy server...?
Proxy áááŻááŹá attacker áá˛áˇ target ááźáŹá¸áážáŹ ááąáá˛áˇ system áá
áşááŻááźá
áşááŤáááşáProxy áá˝áąá ááááşááąáŹáˇ target áááąááźááşááźáŽá¸ trace áááŻááşáááŻáˇáááĄáąáŹááş scanner áá˝áąáá˛áˇ identity áá˝áąááᯠhide ááŻááşááąá¸áá˛áˇ system áá
áşááŻááźá
áşááŤáááşá
áĽáááŹááuser áá
áşááąáŹááşá public server áááą resource áá
áşááŻááŻáśá¸áááŻáˇáĄáá˝ááş request ááąáŹááşá¸áááşáááŻááŤá
ááŻáˇáááŤáááŻáááş áĄáááşááŻáśá¸ áĄá˛áˇáᎠrequest ááᯠproxy server á forwarded áĄááąáá˛áˇ áááşááśááážááážáŹááźá
áşááźáŽá¸ ááťááşááťááşá¸ááŻááşááąáŹááşááąá¸áážáŹááźá
áşááŤáááşá ááźáŽá¸ááž proxy server á áĄá˛áˇáᎠrequest ááᯠweb page áá
áşááŻáĄááąáá˛áˇ ááźá
áşááźá
áşá file áá
áşááŻááŻááᯠdownload áá˝á˛á
áąááźááşá¸ááźááˇáşááźá
áşááźá
áşáááŤáážáááŻááş ááąáŹááşáááş server áá
áşááŻááᯠááťáááşáááŻáˇ indicate ááŻááşááąá¸ááŹááźá
áşááźá
áş áááşáááş ááŻááşááąáŹááşááąá¸áážáŹ ááźá
áşááŤáááşááĄááŻáśá¸ááťáŹá¸ááŹáááąáŹáˇ web proxy server ááźá
áşááŤáááşáweb proxy server áá˝áąá "www" access ááááŻáˇáĄáá˝ááş IP address áá˝áąááᯠBypass ááŻááşááźáŽá¸ blocking ááŻááşááąá¸áááŻáˇááźá
áşááŤáááşá
Proxy Chaining
--------------------
Proxy Chaining áááŻááŹá proxy server áĄááťáŹá¸ááźáŽá¸ááᯠáá
áşááŻáá˛áˇáá
áşáᯠááťáááşáááşááźáŽá¸ áĄááŻáśá¸ááźáŻáá˛áˇ áááşá¸áááşá¸áááŻááąáŤáşáᏠááźá
áşááŤáááşáuser áááŻáˇáááŻááşáá˛áˇ request ááᯠproxy server áá
áşááŻáᎠforward ááŻááşáááşá áĄá˛áˇááŽáˇ forwarded ááŻááşááŹá¸áá˛áˇ proxy server áááąáážáá
áşáááˇáş ááąáŹááşáááş proxy server áá
áşááŻááᯠáááşááźáŽá¸ traffic áá˝áąááᯠforward áááşááŻááşááŹááźá
áşááŤáááşá áááŻááş ááźááŻááşáááąáŹááş forward ááŻááşáááŻáˇáááŤáááşááĄá˛áˇááŹááᯠProxy Chaining áááŻáˇááąáŤáşááŹáŹááźá
áşááŤáááşá
Proxy Tools
---------------
1)Proxy Switcher
2)Proxy Workbench
3)TOR
4)CyberGhost
Proxy Tool for Mobile
---------------------------
1)Proxy Droid
2)Net Shade
Anonymizers for Mobile
-------------------------------
1)Orbit
2)Psiphon
3)Open door
ááťááąáŹáşáááąáŹáˇ Harry Potter invisible cloak áááŻáááş
"Proxy Switcher" áá˛ááźááŻááşáááşá
Scanning Beyond IDS
-----------------------------
Security Devices áá˝áąááźá
áşáá˛áˇ Firewall,IDS áá˛áˇ IPS áá˝áąáááŻáážáąáŹááşáááŻáˇáĄáá˝ááş packet áá˝áąááᯠ"Fragmentation" ááŻááşááŹáááŻáˇápacket áá˝áąáááŻááŻáśáážááşáááş ááąá¸áá˛áˇ "small size" áĄáá˝ááşááąá¸áá˝áą ááŻááşááźáŽá¸ áĄááŻáśá¸ááźáŻáááŻáˇáááŤááąá¸áááşááťá áĄááá áááąáŹáˇ "Payload" áá˝áąááᯠpacket áĄááąá¸ááąá¸áá˝áą áá˝á˛ááźáŽá¸áááŻáˇááŹááźá
áşááŤáááşá IDS áá˝áąáᏠáááşááŹáá˛áˇ incoming packet stream áá˝áąááᯠáá˝á˛ááźááşá¸á
áááşááźáŹáááŻáˇáá˛áˇ detect ááŻááşáááŻáˇááźááşááźáŽá¸ á
áŻá
ááşá¸ááąáˇáážáááŤáááşáááŤááąáá˛áˇ "small packet" áá˝áąááᯠmodified ááŻááşáááŻááşáááşáááŻáááşááąáŹáˇ detect ááŻááşáááŻáˇáááźá
áşáááŻááşááąáŹáˇááŤáá°á¸ááťá
"Fragmentation" ááᯠáĄááŻáśá¸ááźáŻááźáŽá¸ áááŻáˇáááŻáˇááá˛áˇááąáŹááşáá
áşáááşá¸áááąáŹáˇ fragmented packet áá˝áąááᯠáĄá
ááşáááŻááşáááŻááşáᲠout of order áá˛áˇ áááŻáˇááźááşá¸áĄáŹá¸ááźááˇáş ááźáŹá¸áá˛áážáŹ delay áá˝áąááźá
áşááźáŽá¸ áĄááťáááşááźáŹá
áąááŹááźáąáŹááˇáş ááźá
áşááŤáááşáááŤááž áᏠááťááąáŹáşáááŻáˇáááŻááťááşáá˛áˇ pause áá˝áąááťáŹá¸ááŹáážáŹááźá
áşááźáŽá¸ IDS á detect ááŻááşáááŻáˇáĄáááşáááźáąááźá
áşáážáŹááźá
áşááŤáááşáááźáŽá¸ááąáŹáˇ fragmented packet áá˝áąáᏠproxy server ááᯠáĄááŻáśá¸ááźáŻááąáˇáážáááźááŤáááşá
UDP Scanning
-------------------
UDP Scanning áááąáŹáˇ áááá˛áˇáĄáááŻááşá¸ connectionless protocol ááźá
áşáá˛áˇ UDP ááᯠáĄááŻáśá¸ááźáŻááźáŽá¸ scan áá˛áˇ technique áá
áşááŻááźá
áşááŤáááşááťáUDP áᏠTCP ááᯠFlag áá˝áąáááŤáá˛áˇáĄáá˝ááş UDP packet áá˝áąáᏠport áá˝áąáá˛áˇáĄááŻááşááŻááşááŹááźá
áşááŤáááşáááźáąáŹááťááşááŹá TCP ááᯠconnection orientation ááŻáśá
áśááááŻáĄááşááŤáá°á¸ááĄáááş post áá
áşááŻáážáŹ ááźáąáŹáá°á¸áááşááą connection oriented áá˛áˇ connectionless áĄááźáąáŹááşá¸áááŻááą áážááşáááááşáááŹá¸...á
áĄááŻáááşá¸áááşá¸ááźááşáá˝ážáąá¸ááąá¸áááşá
Host A áááą Host B áááŻáá˝áŹá¸áááŻáˇáĄáá˝ááş áááşá¸ááźáąáŹááşá¸áážá
áşáᯠáážááááşááŹá¸ááŤááąáŹáˇáconnection oriented áážáŹáááŻáááş áááŻáˇááááˇáş packet áá˝áąáᏠorder áĄáááŻááşá¸ áááşá¸ááźáąáŹááşá¸áá
áşááŻáá˛ááŻáśááą áááşáážááşááźáŽá¸ áááŻáˇááŹááźá
áşááŤáááşá connectionless áážáŹáááŻáááşááąáŹáˇ
áááŻáˇááááˇáş packet áá˝áąáᏠout of order ááźá
áşááąááźáŽá¸ áááşá¸ááźáąáŹááşá¸áážá
áşááŻá
ááŻáśá¸áááą áááŻáˇááťááşááááŻáááŻáˇááźáŽá¸ ááąáŹááşááťááşááááŻááąáŹááşááąááŹááᯠááźáąáŹááŹááźá
áşááŤáááşá
Port á open ááźá
áşááąáááş ááŹááž ááŻáśáˇááźááşáážáŹ áááŻááşááŤáá°á¸ááĄáááşá port á closed ááźá
áşááąáááşááąáŹáˇ "Port Unreachable" áááŻááźáŽá¸ reply ááźááşááŹáážáŹááźá
áşááŤáááşáMalicious program áá˝áąá Trojan áá˝áąáSpyware áá˝áąá UDP port ááᯠáĄááŻáśá¸ááźáŻááźáŽá¸ target ááᯠaccess ááĄáąáŹááşááŻááşááŹááźá
áşááŤáááşááťá
UDP scan ááᯠáĄááŻáśá¸ááźáŻáááŻáˇáááŻáááşááąáŹáˇ
$nmap -sU -v
áááŻááźáŽá¸ áĄááŻáśá¸ááźáŻáááŻááşááŤáááşá
OS Fingerprinting
------------------------
OS Fingerprinting áááŻááŹá target machine áážáŹ áᏠOS áá˝áą running ááŻááşááąáááşáááŻááŹááᯠáĄáááşááźáŻáááŻáˇááźá
áşááŤáááşá
áá°áˇáážáŹ Active OS Fingerprinting áá˛áˇ Passive OS Fingerprinting áááŻááŽá¸ (2)ááťááŻá¸áážáááŤáááşá
Active áá˛áˇ Passive ááąáŹáˇ áááááşáááŹá¸áGrammer á active,passive áá˛áááŻááşáá°á¸áDota2 á active,passive spell áá˝áąáá˛áááŻááşáá°á¸ááąáŹáşđ
á
Active áááŻááŹá action áááŻáĄááşááŹáááŻááźáąáŹááŹááźá
áşááŤáááşá
Passive áááŻááŹá action ááááŻáĄááşáᲠáĄááŻáśá¸ááźáŻáááŻáˇáááŹáááŻááźáąáŹááŹááźá
áşááŤáááşááĄááşá¸...áááşá¸áááşá¸á
ááşá¸á
áŹá¸ááźááˇáşááąáŹáˇ D2 á spell áá˝áąáá˛áˇááąáŹáˇ áááşá¸áááşá¸áá°áááşđá
Active OS Fingerprinting ááᯠáĄááŻáśá¸ááźáŻáááŻáˇáááŻáááşááąáŹáˇ
nmap -O -v
ááźá
áşááŤáááşá
Passive OS Fingerprinting ááᯠáĄááŻáśá¸ááźáŻáááŻáˇáááŻáááşááąáŹáˇ áááşááťáŹá¸áᏠTTL(Time to live)áááŻááŹá¸áááşááááşáTCP window size ááᯠááŹá¸áááşááááşáTTL áááŻááąáŹáˇ ááťááąáŹáş áĄáááşá Post áá
áşááŻáážáŹ ááźáąáŹááźáá˛áˇáááŻáˇááŹá¸áááşááŤááááˇáşáááşáááŤááąáá˛áˇ TCP window size áááŻááąáŹáˇ áááşááťáŹá¸ ááŹá¸áááşáŚá¸áážáŹ áááŻááşááąá¸áá°á¸áááŤáˇááźáąáŹááˇáş TCP window size áááŻááźáąáŹááźáŚá¸áááşá
TCP window size áááŻááŹá receiver á ACK áá˝áąááźááşááááŻáˇáááş sender ááᯠ"ááąáˇááąáŹááş sender áááşá¸áááŻáˇáááŻááşáá˛áˇ data segment bytes á áááşááąáŹááşáá ááťáŹá¸áá˛" áááŻáá˛áˇááąá¸áá˝ááşá¸ááťááŻá¸ááąá¸áá˛áˇáááąáŹááźá
áşááŤáááşáwindow size á ááŹáááŻááąáŹáşááźáá˛áááŻááąáŹáˇ receiver buffer áá˛áˇ size ááᯠááąáŹáşááźááŹááźá
áşááŤáááşáááŤáˇááźáąáŹááˇáş ááťááąáŹáşáááŻáˇáᏠTTL value áá˛áˇ TCP window size ááᯠááźááˇáşááźáŽá¸ Operating System áá˝áąááᯠáááˇáşáážááşá¸áááŻáˇáááŤáááşá
OS ------------> TTL ------------>TCP window size
Linux---------> 64 --------------> 5840 bytes
Google
Customized-> 64 -------------> 5720 bytes
Linux
FreeBDS-----> 64 -------------> 65535 bytes
Window XP--->128------------> 65535 bytes
Window Vista,
7 & Server 2008--->128------> 8192 bytes
Cisco Router
(IOS 12.4)----------->255 ------> 4128 bytes
Network Discovery Tools
--------------------------------
1)Network Topology Mapper
2)OpManager
3)Network View
4)LANState Pro
Scanning Tools for Mobile
----------------------------------
1)Network Scanner
2)Fing
3)Network Discovery
4)Port Droid
(Available on Playstore)
05/01/2021
IDEL Scan(Decoy with innocent Zombieđ
đ
)
áá°áˇáážáŹááąáŹáˇ ááŻáśáážááş scan áááşá¸áá˝áąááᯠáá˝ááşá¸áá˝ááşá¸ááźáŽá¸ scan ááŹáááŻááşáᲠáááŻáááŻááááşááááşááąá¸áá˛áˇ áááŻáˇ tips & tricks ááąá¸áá˝áąáážáááŤáááşááťá áááŻááşááŽá¸ á
áŽá¸ááťáąáŹ ááśá
áŹá¸ááŽá¸ á
áááşáá°á¸áá˛áážáŹ think ááŻááşááźááˇáşááŤá
IDEL Scan á ááťááąáŹáşáááŻáˇááᯠáá˝ááşááŹá¸ááąá¸ááŤáááşááááşáááŻáá˝ááşááąá¸ááŹáááşá¸áááŻááąáŹáˇ áážááşá¸áážááşá¸ááźáąáŹááááş decoy ááŻááşááŽá¸ real scanner ááᯠááá˝áąáˇáᲠááťááąáŹáşáááŻáˇ decoy ááŻááşááŹá¸áá˛áˇ ááŹá¸á
áŹááśááąá¸áááŻáá˛áážáŹáá˝áąáˇáááŻááşáá˛áˇ technique áá
áşááŻááźá
áşááŤáááşááťáááťááąáŹáşáááŻáˇá packet áá˝áąááąáŹáˇ target áááŻááźááşááŽá¸áááŻáˇáááŻááşááŹáᲠááŤááąáá˛áˇ target áááąááž áá
áşáááˇáş bounce ááŻááşááźáŽá¸ decoy á
ááşááąá¸á
áŽááąáŹááşáááşá decoy á
ááşááąá¸áááž áá
áşáááˇáş target áááŻáá˝áŹá¸ scan ááŹááźá
áşááŤáááşááťá
áĄá˛áˇááᯠdecoy á
ááşááąá¸ááᯠ"Zombie" áááŻáˇááąáŤáşááŤáááşááťááĄáááşá áᎠthreat ááᯠnetwork Administrator á trace ááźááşáááŻááşáááşáááŻáááşááąáŹááş ááťááąáŹáşáááŻáˇáááŻáá˝áąáˇáážáŹ áááŻááşááŤáá°á¸ááᎠáĄááźá
áşáááşá¸á
ááşáá˛áˇ Zombie ááąá¸áááŻáᲠáá˝áąáˇáážáŹ ááźá
áşááŤáááşááťáZombie áááŻáᏠname áĄááąáŤáşáĄááąáŤáşááŤáááááşááąáŹáˇ áá°á ááťááąáŹáşáááŻáˇáá˛áˇ target network áĄáá˝ááşá¸á host áá
áşááŻááźá
áşáááşááźá
áş áááŻááşáááş ááťááąáŹáşáááŻáˇ port forwarding ááŻááşááŹá¸áá˛áˇ áááźáŹá¸ network áĄáá˝ááşá¸á host áá
áşááŻááźá
áşááŤáááşá host áááŻááşáážááşáá˝áąáááąáŹáˇ áá°áááŻáˇáᏠáĄááŻáśá¸ááśááąááážááşá¸ ááááąáŹááşáááážáŹáááŻááşáá°á¸ááťá(ááŤáˇááźáąáŹááˇáşááźáąáŹááťááşááŹá á
áąáŹááşááťááˇáşááŻááşááťááşáááş ááŻááşáááŻáˇááá˛áˇáĄáá˝ááşáá˝áą áĄááťáŹá¸ááźáŽá¸ áážááááşá)ááŤáˇááźáąáŹááˇáş hacking ááááşáááş ethic(ááťááˇáşáááş)áá˝áą áááŻáĄáááşááąáˇááŹáááŹááąáŤáˇááťáŹááááŻááşá ááťááˇáşáááşáááşá¸ááąáŹááşá¸áprogramming áááşá¸ááąáŹááşá¸áskill áááşá¸ ááąáŹááşá¸áááş (no system is safe Who am I)ááŤáá˛ááťáŹá
How does it work?
-Idel scan ááŻáśá¸ááŽá¸ open port check ááťááşáááş áĄáááşááŻáśá¸ ááŻáśá¸á
áśáĄáááŻááşá¸ SYN packet áá˝áąáááŻáˇáááşá
-target ááŽáááą SYN+ACK packet ááŹáááş openáRST ááŹáááş closedá(ááŤáááááşááąáŹáş áĄáážáąáˇáá˝áąáážáŹáá˛ááźáąáŹáá˛áˇááŽá¸ááźáŽ)á
-IP packet áá˝áąáážáŹ fragment ID number(IPID)áá˝áąááŤáááşá
-áĄá˛áˇáᎠIPID áá˝áąáá˛áˇ increment áááŻááźááˇáşáááşá
ááŤáá˝áąá áááşá¸ááťááşáááŻáˇáĄáá˝ááş ááťááşá¸áááźááşáá˝ááşááŽáááŹá¸ááŹááŹááąáŤáˇááťáŹááá°áááŻáˇáááŻááŻáśá¸ááźáŽá¸ áááşá¸ááąáŹááşá¸áá
áşáá˝ááşáááşááŽá¸áááşá
Step-1
--------
-áĄáááşááŻáśá¸ Zombie ááᯠSYN+ACK packet áá˝áąáááŻáˇááŽá¸ Zombie áá˛áˇ IPID áá˝áą ááĄáąáŹááş ááŻááşáááşá
-Zombie á SYN+ACK áá˝áąáááŻááá°ááťááşáá°á¸ááťáŹáááŹááźá
áşáááŻáˇáá˛áááŻááąáŹáˇ ááťááąáŹáşáááŻáˇá Zombie áá˛áˇ Three-way Handshake ááźá
áşááťááşááŹáááŻááşáá°á¸áááŤá decoy ááŻááşáááŻáˇ áĄáá˝ááş áá˛áááŻááąáŹáˇ áá°á RST packet áá˛ááźááşáááŻáˇáááşááá°ááźááşáážáŹá IPID áá˝áąáááźáŽá¸áááş áĄá˛áˇáᎠIPID áááşááąáŹááşáážááá˛áááŻáᏠextract ááŻááşáááşá
Step-2
--------
-target ááᯠZombie áá˛áˇ IP address áá˛áˇ spoofing ááŻááşááŹá¸áá˛áˇ SYN packet áá˝áąáááŻáˇáááşá
-áĄáááşá port á open ááźá
áşááąáááş target á SYN+ACK packet áá˝áąááᯠZombie áᎠáááŻááźááşáááşáZombie áááž áá
áşáááˇáş ááťááąáŹáşáááŻáˇááŽááᯠRST packet áá˝áąááźááşáááşá
-áĄáááşá port á closed ááźá
áşááąáááş target á RST áá˝áąááᯠZombie ááŽááźááşáááşáááŽááąáŹáˇááž ááťááąáŹáşáááŻáˇá Zombie áá˛áˇ IPID áááŻááźááˇáşááŽá¸ (áĄáááŻá¸áĄááťážáąáŹáˇááąáŹáş) ááŻáśá¸ááźááşáááşá
Step-3
--------
-Zombie ááŽáááŻáᲠSYN+ACK packet ááźááşáááŻáˇáááşáááźáŽá¸áááş áááşáááŹáá˛áˇ IPID ááᯠstep-1 ááŻááşá¸á extract ááŻááşááŹá¸áááᯠááŻááşááŽá¸ áááŹáááˇáş IPID áá˛áˇ compare ááŻááşááźááˇáşáááşá
-Port á open ááźá
áşááąáááş IPID á 2 increment áááŻá¸ááŹáááşá(áĽáááŹááIPID=1234--->IPID=1236)
-Port á closed ááźá
áşááąáááş IPID á áá°á IPID áááş 1 increment áᲠáááŻá¸ááąááááˇáşáááşááťá
(áĽáááŹááIPID=1234--->IPID=1235)
IDEL scan áá˛áˇ command áááąáŹáˇ
# nmap -sI
...ááááŻáśá¸ááťáŻááşááááş scan áá˛áážáŹááąáŹáˇ ááŽááąáŹááşá áááşá¸áááşá¸ áĄááąáŹááşáá˛đááááşá¸áááşá¸ááąáŹáˇ áááşááąáˇááŹááźááˇáşááŤáááŽá¸áááş á
ááşá¸ááźááˇáşááŤá solution áážáŹáᏠááťáąáŹáşá
ááŹááąáŹááşá¸ááŤáááşá
15/12/2020
Website Footprinting
---------------------------
Website áá
áşááŻáá˛áˇ informations áá˝áąááááŻáˇáĄáá˝ááşáááŻáááş
-Solfware running
-Versions of solfware
-Operating system
-Sub-directories
-Database
-Scripting informations áááŻáˇáááą ááážááááŻááşááŤáááşááťá
áĄá˛áˇááŽáˇ informations áá˝áąááᯠonline services áá˝áą ááźá
áşáá˛áˇ netcraft.com ááŤáážáááŻááş solfware áá˝áąááźá
áşáá˛áˇ
Burp Suite,Zaproxy,Website Informer,Firebug áááŻáˇáááą ááá°áááŻááşááŤáááşááťá ááźáŽá¸áááş target website áá˝áąáá˛áˇ connection áĄááťááŻá¸áĄá
áŹá¸áá˝áąástatus áá˝áąáá˛áˇ ááąáŹááşááŻáśá¸áĄááťáááş upgrade ááŻááşáá˛áˇáá˛áˇ informations áá˝áąá፠áááşááśááážááááŻááşááąá¸ááŤáááşááťáááŽááᯠáĄááťááşáá˝áąáááŻááźááˇáşááťááşá¸áĄáŹá¸ááźááˇáş source code áááŻáˇ developer's details áááŻáˇ file system structure áá˛áˇ scripting áá˝áąááᯠáá˝á˛ááźááşá¸á
áááşááźáŹáááŻááşáážáŹááźá
áşááŤáááşá
Determine the Operating System
-------------------------------------------
Netcraft.com ááᯠáĄááŻáśá¸ááźáŻááźááşá¸ááźááˇáş target website á ááŹáĄááťááŻá¸áĄá
áŹá¸ OS ááᯠááŻáśá¸ááŹá¸áááşá¸áááŻáᏠáááážááááŻááşáážáŹááźá
áşááŤáááşá
áĄááŻáśá¸ááźáŻááťááşáááşááąáŹáˇ
www.netcraft.com
ááᯠáá˝áŹá¸ááŽá¸ target website áá˛áˇ official URL ááᯠáááˇáşáá˝ááşá¸ááŽá¸ áĄááŻáśá¸ááźáŻáááŻááşááŤáááşááťá
Shodan search engine áááąáŹáˇ connected devices áá˝áąááźá
áşáá˛áˇ routeráá˝áą serveráá˝áą IoT áá˛áˇ áĄááźáŹá¸ devices áá˝áąáááŻáážáŹáá˝áą ááąá¸áá˛áˇ web service ááźá
áşááŤáááşááťá
áĄááŻáśá¸ááźáŻááťááşáááşááąáŹáˇ
www.shodan.io
áááŻáá˝áŹá¸ááŽá¸ target website áá˛áˇ official URL áááŻáááˇáşáá˝ááşá¸ááŽá¸ áĄááŻáśá¸ááźáŻáááŻááşááŤáááşááťá
Website Monitoring
-------------------------
Website Monitoring ááŻááşáááşáááŻáᏠWebsite áá
áşááŻááŻáśá¸ááᯠDownload ááťááŽá¸ offline mode áá˛áˇ website áá˛áˇ vulnerabilities áá˝áąáááŻáážáŹáá˝áąááŹááźá
áşááŤáááşááťá
Website Monitoring Tools áá˝áąáááąáŹáˇ
Solfware áĄáá˝ááşáááŻáááş
-Win HTTrack Website Copier
-Surf offline Professional
-Black Widow
-NCollector Studio
-Website Ripper Copier
-Teleport Pro
-Portable Offline Browser
-PageNest
-Backstreet Browser
-Offline Explorer Enterprise
-GNU Wget
-Hooeey Webprint
áááŻáˇááźá
áşááŤáááşá
Website Links áá˝áąáááąáŹáˇ
-https://www.httrack.com/page/2/
-http://www.surfoffline.com/
-http://softbytelabs.com
-http://www.calluna-solfware.com
-http://www.tensons.com
-http://www.tenmax.com
-http://www.metaproducts.com
-http://www.pagenest.com
-http://spadixbd.com
-http://www.gnu.org.com
áááŻáˇááźá
áşááŤáááşá
Extract Website Information
------------------------------------
https://web.archive.org
áá°áááąáŹáˇ target website áá
áşááŻáá˛áˇ áážá
áşá
ááş áĄáááŻááş áááŻá¸áááşááŹáážáŻ áĄááťááŻá¸áĄá
áŹá¸ááᯠááźááˇáşáážáŻáˇá
á
áşááąá¸áá˛áˇ web service ááźá
áşááŤáááşá áá°áˇááᯠ"Wayback Machine" áááŻáˇááąáŤáşááŤáááşááťááᎠwebsite ááąá¸áááŻááąáŹáˇ áááşááąáŹááşááźááˇáşáážáŻááąá¸áááŻáˇ áááŻááşáá˝ááşá¸ááŤáááşááťá
Monitoring Web Updates
---------------------------------
áá°áááąáŹáˇ website áá
áşááŻáá˛áˇ update áĄááźáąáŹááşá¸áĄáᲠáá˝áąááᯠááźááˇáşáážáŻá
á
áşááąá¸áááŻáˇáĄáá˝ááş ááźá
áşááŤáááşááťá
Tools áá˝áąáááąáŹáˇ
-http://www.changedetection.com
-http://www.followthatpage.com
-http://www.watchthatpage.com
-https://addons.mozilla.org
-http://onwebchange.com
-http://www.informinder.com
-http://trackedcontent.com
-http://websnitcher.com
áááŻáˇááźá
áşááŤáááşááááşááąáŹááşááźááˇáşáážáŻááźáááŻáˇáááŻááşáá˝ááşá¸ááŤáááşá
(áá
áşááťááŻáˇ website áá˝áąááᯠfacebook ááĄáááşáááśáá°á¸
ááááąáŹááşááąá¸ááŻááşááąá¸áááŻááşáááş)
Netcraft Internet Research, Cybercrime Disruption and PCI Security Services
13/12/2020
Gathering Information Using Metasploit
----------------------------------------------------
ááťááąáŹáşáááŻáˇ metasploit framework ááᯠáĄááŻáśá¸ááźáŻááŽá¸ network áĄáá˝ááşá¸á host áá˝áąáá˛áˇ informations áá˝áąááᯠgathering ááŻááşáážáŹ ááźá
áşááŤáááşámetasploit framework ááᯠexploit ááŻááşáááŻáˇ áĄáá˝ááşááŹáá scanning áá˛áˇ gathering ááŻááşáááŻáˇ áááşá¸ áĄááŻáśá¸ááźáŻáááŻááşááŤááąá¸áááşá
áĄáááşááŻáśá¸ metasploit áĄááŻáśá¸ááźáŻáááŻáˇáĄáá˝ááş terminal áá˝ááˇáşááŽá¸
muggle@wizard-VirtualBox~/msfconsole
áááŻááŽá¸ áááŻááşááąá¸ááážáŹááźá
áşááŤáááşááááŤáá°á¸áááŻáááş áĄáááşááŻáśá¸ install ááŻááşááąá¸ááŚá¸áážáŹááźá
áşááŤáááşááĄáááşá kali áĄááŻáśá¸ááźáŻáááşáá°áááŻáááşááąáŹáˇ ááŤááŽá¸ááŹá¸ááźá
áşááŤáááşá
msf > db_status
áááŻáˇáááŻááşááŽá¸ msf á postgresql áá˛áˇ ááťáááşáááťáááş áĄáááşááźááˇáşáážáŹááźá
áşááŤáááşáááŤáážáᏠáááşááťáŹá¸áᏠpostgresql database ááᯠáá°ááŻáśá¸áááŻááşáážáŹááźá
áşááŤáááşááĄá˛áˇááŽáĄáá˝ááş postgresql service ááᯠáĄáááş start ááŻááşááŹá¸áááŻáˇáááŻáĄááşááŤáááşástart ááŻááşáááŻáˇáĄáá˝ááş
muggle@wizard-VirtualBox~/service postgresql start áááŻááŽá¸ áááŻááşááážáŹááźá
áşááŤáááşááĄáááşá postgresql ááážáááąá¸áááş install ááŻááşáááŻáˇáĄáá˝ááş OS á áá˝ážááşááźáŹá¸ááŤááááˇáşáááşááťá
service start ááŻááşáááŻáˇááᯠterminal áá
áşááŻáááşáááşáá˝ááˇáşááŹá¸áááŻááşááŤáááŽá¸ááž metasploit áĄáá˝ááş terminal áĄáá
áşáá˝ááˇáşááŽá¸ ááŻáśá¸ááŤá ááŤáážááŹáážááşá¸áážááşá¸áááşá¸áááşá¸ ááźá
áşáážáŹ ááźá
áşááŤáááşá
postgresql database áá˛áˇ ááťáááşáá˝áŹá¸áááş scan ááŻááşááĄáąáŹááş
msf > nmap -Pn -sS -A -oX Test 192.168.1.100/24
áááŻááŽá¸ áááŻááşááážáŹááźá
áşááŤáááşá(ip address áááş áĽáááŹááŹááźá
áşáááş)
-Pn áááŻááŹá online ááźá
áşááąáá˛áˇ hosts áĄáŹá¸ááŻáśá¸áááŻáááŻáááŻááŹááźá
áşááŤáááşá
-sS áááŻááŹá TCP SYN scan áááŻáááŻáááŻááŹááźá
áşááŤáááşá
-A áááŻááŹá OS detection áá˝áą Version detection áá˝áą script scanning áá˛áˇ traceroute áá˝áąááᯠáĄááŻáśá¸ááźáŻáááşáááŻáˇ áááŻáááŻááŹááźá
áşááŤáááşá
-oX áááŻááŹá áĄáážáąáˇáážáŹ ááŻáśá
áśáĄááťááŻá¸ááťááŻá¸áá˛áˇ scan áááşáááŻáˇ áááˇáşááŹá¸áá˛áˇááŹáá˝áąááᯠXML file ááŻáśá
áśáá˛áˇ áá
áşááŻááťááşá¸á
Ꭰoutput ááŻááşááąá¸áááŻáˇâááźáąáŹááŹááᯠáááŻáááŻááŹááźá
áşááŤáááşá
áᎠcommand áááŻááşááŽá¸áááşááąáŹáˇ XML file ááᯠimport ááŻááşááąá¸ááážáŹ ááźá
áşááŤáááşáááŤáážáᏠhosts áá˝áąáá˛áˇ data áá˝áąááᯠáá˝á˛áá°áááŻáˇááážáŹááźá
áşááŤáááşáimport ááŻááşáááŻáˇáĄáá˝ááş
msf > db_import Test
áááŻááŽá¸áááŻááşááąá¸ááážáŹááźá
áşááŤáááşáááŽá¸áááş import ááŻááşááŹá¸áá˛áˇ dataáá˝áą
áá˝á˛áá°áááŻáˇáĄáá˝ááş
msf > hosts
áááŻáˇáááŻááşááąá¸ááážáŹááźá
áşááŤáááşáááŤáááŻáááş hosts áá˝áąáá˛áˇ ip address áá˝áą MAC address áá˝áą OS name áá˝áąáá˛áˇ server or device áá˝áąááᯠáááážááááŻááşááŤááŽááťá
SERVICE SCAN
---------------------
ááŽá¸áááş ááťááąáŹáşáááŻáˇáᏠááŻáá ááážááá˛áˇáá˛áˇ hosts áá˝áąáá˛áˇ run ááąáá˛áˇ server áĄáááĄááťáááááŻáˇáĄáá˝ááş
msf > db_nmap -sS -A 192.168.1.100
áááŻáááŻááşááąá¸ááážáŹááźá
áşááŤáááşá database áá˝áąááᯠscan ááŽá¸áááşááąáŹáˇ
msf > services
áááŻááŽá¸ hosts áá
áşááŻááťááşá¸á
áŽáá˛áˇ server name áá˛áˇ device info áĄááťááŻá¸ááťááŻá¸ááᯠáááážááááŻááşááŤááŽááťá
Using smb module
-------------------------
ááťááąáŹáşáááŻáˇ smb module áááŻááŻáśá¸ááŽá¸ information áážáŹáážáŹááźá
áşáá˛áˇáĄáá˝ááş áĄáááşááŻáśá¸ msf áá˛áážáŹ auxiliary áááŻáážáŹáážáŹááźá
áşááŤáááşááážáŹáááŻáˇáĄáá˝ááş
msf > search auxiliary
áááŻáˇáááŻááşááąá¸áááşáááŤááŽáááŽáááş module ááťááŻá¸á
áŻáśá¸ááťááŹááŤááááˇáşáááşá
áĄá˛áˇááŽáˇáá˛áááž
auxiliary/scanner/smb/smb_version
áááŻáá˛áˇááŹááᯠcopy ááŻááşááąá¸ááážáŹááźá
áşááŤáááşááĄá˛áˇááŽáˇááąáŹááş
msf > use
áááŻááŽá¸ use ááąáŹááşáážáŹ paste ááŻááşááąá¸áááŻááşááŤáááŤáááŻáááşááźá
áşáá˝áŹá¸áážáŹá
msf > use auxiliary/scanner/smb/smb_version
áááŻááŽá¸ Enter ááąáŤááşáááŻááşáááş
msf auxiliary(smb_version) >
áááŻááŽá¸ smb module á áĄááŻáśá¸ááźáŻáááŻáˇ ready ááźá
áşáááşáááŻáá˛áˇáááąáŹááŤáááŤáááŻáááş áĄááŻáśá¸ááźáŻáááŻáˇáĄáá˝ááş ingredients
áá˝áą áááˇáşáááąáŹáˇáááşááááˇáşáááŻáˇáĄáá˝ááş
msf auxiliary(smb_version) > show options
áááŻááŽá¸ áááŻáĄááşáá˛áˇ ingredientsáá˝áąáááŻááźááˇáşáááŻááşááŤáááşá
áĄá˛áˇááŽáážáŹááąáŤáşááŹáážáŹá Name ,Current,Setting áá˛áˇ Require DiscriptionáááŻáˇááźá
áşááŤáááşá
Name áá˛áˇ column áážáŹááąáŹáˇ RHOSTS,SMBDomain,SMBPass,SMBUser áá˛áˇ THREADS áááŻáˇ ááŤáááşááŤáááşá
Current column áážáŹááąáŹáˇ THREADS ááąááŹá 1 ááá˝á˛ááŽá¸
ááťááşááŹáá˝áą á ááźá
áşááąáážáŹááźá
áşááŤáááşá
Setting column áážáŹááąáŹáˇ RHOSTS áááş THREADS á yes ááźá
áşááąááŽá¸ ááťâááşááŹáá˝áąáááąáŹáˇ no ááźá
áşááąáážáŹááźá
áşááŤáááşá
Require Discription column áááąáŹáˇ áĄááŻáśá¸ááźáŻááŻáśáááŻááźáąáŹááŹá¸áá˛áˇ column ááźá
áşááŤáááşá
Table á Setting column áážáŹ yes,no áážáááŹáááŻâááźáąáŹááźááŹá¸áááşááąáŹáşáááťááąáŹáşáááŻáˇáááŻá
ááŻááşááážáŹá yes ááźá
áşááąáá˛áˇááŹáá˝áąáá˛áááŻá
ááŻááşááážáŹááźá
áşááŤáááşáno áááŻááŹá ááťááąáŹáşáááŻáˇ áĄá˛áˇáᎠprocess ááᯠáĄááŻáśá¸ááźáŻáá˝ááˇáşáááážááá°á¸áááŻáˇáááŻáááŻááŹááźá
áşááŤáááşááᲠááŤáááŻáááş yes ááźá
áşááąáá˛áˇ RHOSTS áážááˇáş THREADS ááᯠinput áááˇáşááĄáąáŹááşááááˇáşáááŻáˇáĄáá˝ááş
msf auxiliary(smb_version) > set RHOSTS 192.168.1.100-211
RHOSTS=>192.168.1.100-211
msf auxiliary(smb_version) > set THREADS 100
THREADS= >100
ááŽá¸ááŹáá˛áˇ show options áááŻááŽá¸ áááşááąáŤáşáááŻááşáááş
RHOSTS áá˛áˇ Current ááąááŹáážáŹ ip address áááşáá˝áŹá¸áážáŹ ááźá
áşááŽá¸ THREADS áá˛áˇ Current ááąááŹá 1 ááąááŹáážáŹ 100 áááşáá˝áŹá¸áážáŹááźá
áşááŤáááşáááŤáááŻáááş áᎠmodule ááᯠáĄááŻáśá¸ááźáŻáááŻáˇáĄáá˝ááş ááźááˇáşá
áŻáśáá˝áŹá¸ááŤááŽá
msf auxiliary(smb_version) > run
áááŻááŽá¸ á
áááş run áááŻááşááŤááŽááťárun áááŻáˇ ááááŻááşáᲠexploit áááŻááŽá¸áááşá¸ áĄááŻáśá¸ááźáŻáááŻááşááŤááąá¸áááşáááŤáááŻáááş host áá
áşááŻááťááşá¸á
áŽááᯠscan ááźáŽá¸ informations áá˝áąááᯠáážáŹááąááŤááźáŽáááźáŽá¸ááŹáá˛áˇ
msf auxiliary(smb_version) > hosts
áááŻááŽá¸ ááážáááŹá¸áá˛áˇ informations áá˝áąááᯠááźááˇáşáážáŻáááŻááşááŤááźáŽááťáŹá
(For Educational Purpose)
(áá˝ááˇáşááźáŻáá˝ááˇáşáááŹá¸áá˛áˇ network áááŻáᏠáĄááŻáśá¸ááźáŻáááŻáˇ áááŻááşáá˝ááşá¸ááŤáááş)
Click here to claim your Sponsored Listing.
Contact the business
Telephone
Website
Address
11062