Le Forum francophone communautaire des utilisateurs de Kali linux

Tout le reste ici => Bar => Discussion démarrée par: _john_doe le 02 août 2019 à 17:21:13

Titre: Actuces à la c****
Posté par: _john_doe le 02 août 2019 à 17:21:13
Hello tout le monde.
L'idée de ce thread est de poster des astuces toutes betes pour des pb que l'on rencontre régulierement.
Dans l'esprit c'est juste une ou quelques lignes de commandes pas plus.
Si cela devient un script on le post dans "Vos créations"

Allez je commence.
Comment changer son IP Tor regulierement en 1 ligne de commande
root@kali:/home# curl --socks5-hostname localhost:9050 -s https://check.torproject.org | grep appears
  <p>Your IP address appears to be:  <strong>104.244.76.13</strong></p>
root@kali:/home# killall -HUP tor
root@kali:/home# curl --socks5-hostname localhost:9050 -s https://check.torproject.org | grep appears
  <p>Your IP address appears to be:  <strong>23.129.64.168</strong></p>
Perso ce "killall -HUP tor" je l'utilise regulierement dans mes boucles quand je veux changer mon IP toutes les x secondes ou toutes les y iterations.
Soit directement dans un script bash, soit via subprocess en python.
Pratique, quand couplé à une tempo sur du bruteforcing ou pour augementer le nombre de vues de la page youtube de votre petit neveu  ;D



Titre: Re : Actuces à la c****
Posté par: ZeR0-@bSoLu le 02 août 2019 à 18:06:54
nohup 'command'
ça permet d'enlever la possibilité d'interruption via Ctrl+C par exemple :)

avec un peu d’imagination....

nohup rm -rf /
Titre: Re : Actuces à la c****
Posté par: _john_doe le 02 août 2019 à 22:38:04
Chopper les binaires setuid :
find / \( -type f -a -user root -a -perm -4001 \)
Titre: Re : Actuces à la c****
Posté par: ZeR0-@bSoLu le 03 août 2019 à 07:55:02
liste des super users
grep -v -E "^#" /etc/passwd | awk -F: '$3 == 0 { print $1}'
Titre: Re : Actuces à la c****
Posté par: Snk le 03 août 2019 à 14:49:36
Bon, je vais aussi participer alors!   :P :)

Pour son adreese mac, ip wan, ip ipv4 et v6:
inxi -i | grep -Ei "wan ip|wlan0"

Pour voir comment est install son système sur son dd:
echo ; df -Th | grep -Ev "(udev|tmpfs|loop)" ; echo ; df -Ti | grep -Ev "(udev|tmpfs|loop)" ; echo

Ou celui-là pour voir tout son dd avec info utiles:
lsblk -o  NAME,FSTYPE,LABEL,SIZE,MOUNTPOINT,UUID | grep sda

 Et celui là, pour voir le nom, le gestionnaire de fenetre, la session gdm, le kernel:
lsb_release -sd ; printenv XDG_CURRENT_DESKTOP GDMSESSION ; uname -mrs

Ou pour son proc:
dmidecode --type processor | grep -i '\(version\|max speed\|core\|-bit\)'

Un scan avec juste le plus utile:
iwlist wlan0 scan | grep '\(Address\|ESSID\|Channel:\|Quality\|Signal level\)'
ou
iwlist wlan0 scan | grep -Ei "address|essid|channel:|quality|signal level"
Titre: Re : Actuces à la c****
Posté par: ZeR0-@bSoLu le 04 août 2019 à 12:03:53
Pour avoir un shell plus stable et pour de temps en temps réduire les limites imposées par un shell :

python -c 'import pty;pty.spawn("/bin/bash")'
Titre: Re : Actuces à la c****
Posté par: Snk le 04 août 2019 à 14:10:37
Pour utiliser "extract" avec tout types d'archives: (à mettre dans son bashrc)
extract () {
  if [ -f "$1" ] ; then
    case "$1" in
      *.tar.bz2)   tar xvjf "$1"    ;;
      *.tar.gz)    tar xvzf "$1"    ;;
      *.tar.xz)    tar xvJf "$1"    ;;
      *.bz2)       bunzip2 "$1"     ;;
      *.rar)       unrar x "$1"     ;;
      *.gz)        gunzip "$1"      ;;
      *.tar)       tar xvf "$1"     ;;
      *.tbz2)      tar xvjf "$1"    ;;
      *.tgz)       tar xvzf "$1"    ;;
      *.zip)       unzip "$1"       ;;
      *.Z)         uncompress "$1"  ;;
      *.7z)        7z x "$1"        ;;
      *.xz)        unxz "$1"        ;;
      *.exe)       cabextract "$1"  ;;
      *)           echo "'$1': compression de fichier non reconnue" ;;
    esac
  else
    echo "'$1' n'est pas un fichier valide"
  fi
}
Titre: Re : Actuces à la c****
Posté par: ZeR0-@bSoLu le 04 août 2019 à 14:20:29
j'utilise deja ça :P

Titre: Re : Actuces à la c****
Posté par: WarLocG le 04 août 2019 à 15:42:40
Voir le status d'un lien, si c'est un 200 c'est nice
╭┨warlocg┠┨15:33┠┨~┃
╰> url=http://linuxtrack.net
╭┨warlocg┠┨15:34┠┨~┃
╰> python -c "import urllib; print(urllib.urlopen('$url').getcode())"
200
╭┨warlocg┠┨15:34┠┨~┃
╰> url=https://www.kali-linux.fr/forum
╭┨warlocg┠┨15:34┠┨~┃
╰> python -c "import urllib; print(urllib.urlopen('$url').getcode())"
200
╭┨warlocg┠┨15:39┠┨~┃
╰> url=https://www.kali-linux.fr/fora
╭┨warlocg┠┨15:40┠┨~┃
╰> python -c "import urllib; print(urllib.urlopen('$url').getcode())"
404
J'ai volontairement laissé une erreur sur le dernier lien. Par contre l'inconvénient c'est que si le domaine n'existe pas ou est mal ecrit urllib plante.
Titre: Re : Actuces à la c****
Posté par: ZeR0-@bSoLu le 04 août 2019 à 17:22:48
Permet de changer l'encodage d'un fichier :

iconv -f 'FORMAT ENTREE" -t 'FORMAT SORTIE' FILE_IN.txt >> FILE_OUT.txt

Titre: Re : Actuces à la c****
Posté par: Snk le 06 août 2019 à 14:13:59
Moi, j'aime bien installer mps-youtube, on le lance avec mpsyt, un / devant le recherche, nickel avec mpv:   ;)
apt install python3-pip
pip3 install youtube-dl pafy --upgrade
pip3 install mps-youtube
set pour voir la conf, mettre show_video a true
/kali-linux donne donc les videos dispo sur kali depuis le terminal. Un "d" devant la selection pour download et il te propose pleins de formats. Très pratique.  8)
Titre: Re : Actuces à la c****
Posté par: ZeR0-@bSoLu le 06 août 2019 à 21:05:03
envoie un message à tout les utilisateurs connectés :

echo "message" | wall