hacktricks/post-exploitation.md
2024-02-11 02:13:58 +00:00

4.3 KiB

Jifunze kuhusu kudukua AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks:

Loot ya Ndani

  • PEASS-ng: Hizi script, mbali na kutafuta PE vectors, zitatafuta habari nyeti ndani ya mfumo wa faili.
  • LaZagne: Mradi wa LaZagne ni programu huria inayotumiwa kupata nywila nyingi zilizohifadhiwa kwenye kompyuta ya ndani. Kila programu inahifadhi nywila zake kwa kutumia njia tofauti (maandishi wazi, APIs, algorithms maalum, databases, nk). Zana hii imeendelezwa kwa lengo la kupata nywila hizi kwa programu zinazotumiwa sana.

Huduma za Nje

  • Conf-Thief: Moduli hii itaunganisha kwenye API ya Confluence kwa kutumia ishara ya ufikiaji, kusafirisha kwa PDF, na kupakua hati za Confluence ambazo lengo ana ufikiaji.
  • GD-Thief: Zana ya Timu Nyekundu ya kudukua kwa kuchukua faili kutoka kwenye Google Drive ya lengo ambayo wewe (mshambuliaji) una ufikiaji, kupitia API ya Google Drive. Hii ni pamoja na faili zote zilizoshirikiwa, faili zote kutoka kwenye anatoa zilizoshirikiwa, na faili zote kutoka kwenye anatoa za kikoa ambazo lengo ana ufikiaji.
  • GDir-Thief: Zana ya Timu Nyekundu ya kudukua kwa kuchukua Orodha ya Watu ya Google ya shirika la lengo ambayo una ufikiaji, kupitia API ya Watu ya Google.
  • SlackPirate: Hii ni zana iliyoundwa kwa Python ambayo hutumia API za asili za Slack kuchambua habari 'zinazovutia' kutoka kwenye nafasi ya kazi ya Slack kwa kutumia ishara ya ufikiaji.
  • Slackhound: Slackhound ni zana ya mstari wa amri kwa timu nyekundu na timu ya bluu kufanya uchunguzi wa haraka wa nafasi ya kazi/ shirika la Slack. Slackhound inafanya ukusanyaji wa watumiaji, faili, ujumbe, nk. wa shirika kuwa rahisi kutafuta na vitu vikubwa huandikwa kwenye CSV kwa ukaguzi nje ya mtandao.
Jifunze kuhusu kudukua AWS kutoka sifuri hadi shujaa na htARTE (Mtaalam wa Timu Nyekundu ya AWS ya HackTricks)!

Njia nyingine za kusaidia HackTricks: