06/02/2025
ip windows: 192.168.0.127
spiare quello che fa la macchina fisica
programma ettercap sulla macchina kali – password (1234) – 3puntini – host- scan for host – host list su 3
puntini – trova la macchina fisica - add to target1 – (risposta: Host 192.168.0.127 added to TARGET1) –
macchina fisica- browser – http://testphp.vulnweb.com/ - sign up – user: test psswd: test – kali→ scritto test
test -
fisica – whireshark – questo è abbastanza discreto – se non lo prende – asggiorna
men in the middle
shutdown -r : riavviare la macchina
shutdown -i (ip della macchina ad essere riavviata)
C:\Users\Administrator>dir desktop – entra nella directory desktop
C:\Users\Administrator>cd desktop – cambiare directory
C:\Users\Administrator\Desktop>cd .. → C:\Users\Administrator>cd .. → C:\Users>
C:\>cd c:\programmi → c:\Programmi>
c:\>cd users → c:\Users>cd Administrator → c:\Users\Administrator>tree
Elenco del percorso delle cartelle
Numero di serie del volume: 7A42-6116
C:.
├───3D Objects
├───Contacts
├───Desktop
├───Documents
├───Downloads
├───Favorites
│ └───Links
├───Links
├───Music
├───Pictures
├───Saved Games
├───Searches
└───Videos
c:\Users\Administrator\Desktop>mkdir sitoweb – qui e stata creata una cartella su desktop con il nome
“sitoweb” una cartella
c:\Users\Administrator\Desktop>md a\b\c → c:\Users\Administrator\Desktop>tree intero path di cartella
Elenco del percorso delle cartelle
Numero di serie del volume: 7A42-6116
C:.
├───a
│ └───b
│ └───c
└───sitoweb
c:\Users\Administrator\Desktop>move a sitoweb
1 directory spostata/e.
c:\Users\Administrator\Desktop\sitoweb>ren a images → c:\Users\Administrator\Desktop\sitoweb>tree
Elenco del percorso delle cartelle - rinomina
Numero di serie del volume: 7A42-6116
C:.
└───images
└───b
└───c
c:\Users\Administrator\Desktop\sitoweb>mkdir prova → c:\Users\Administrator\Desktop\sitoweb>tree
Elenco del percorso delle cartelle
Numero di serie del volume: 7A42-6116
C:.
├───images
│ └───b
│ └───c
└───prova
c:\Users\Administrator\Desktop\sitoweb>rmdir prova solo quando la cartella e vuota!!
c:\Users\Administrator\Desktop\sitoweb>rmdir images
La directory non è vuota.
c:\Users\Administrator\Desktop\sitoweb>rd /s /q images → elimina cartella non vuota!
S – elimini cartelle non vuote Q- il programma non deve chiedere conferma
c:\Users\Administrator\Desktop\sitoweb>dir > file o c:\Users\Administrator\Desktop\sitoweb>dir >> file
10/02
dir > f1.txt
dir >> f1.txt
type f1.txt
c:\Users\Administrator\Desktop>cd sitoweb
c:\Users\Administrator\Desktop\sitoweb>echo "<h1>Hello World!" > index.html
c:\Users\Administrator\Desktop\sitoweb>type index.html
"<h1>Hello World!"
c:\Users\Administrator\Desktop\sitoweb>echo lorem ipsum >> index.html
c:\Users\Administrator\Desktop\sitoweb>type index.html
"<h1>Hello World!"
lorem ipsum
c:\Users\Administrator\Desktop\sitoweb>
c:\Users\Administrator\Desktop\sitoweb>copy index.html index.bkp
1 file copiati.
c:\Users\Administrator\Desktop\sitoweb>ren nuovo file da rinominare→ index.bkp nuovo nome →
pag1.html
c:\Users\Administrator\Desktop>del sitoweb
c:\Users\Administrator\Desktop\sitoweb\*, Procedere con l'operazione (S/N)? S
c:\Users\Administrator\Desktop>dir > f1
c:\Users\Administrator\Desktop>dir > f2
c:\Users\Administrator\Desktop>fc f1 f2
Confronto in corso dei file f1 e F2
c:\Users\Administrator\Desktop>find "f1" *
sort – ordinare
sort /r → reverse
echo @echo off > script.bat : durante la sua esecuzione non da output
echo DEL . >> script. bat
type script.bat
script.bat → s → torna un errore
c:\Users\Administrator\Desktop>mklink demolink f1 : link simbolico : contiene il percorso di un’altro file
collegamento simbolico creato per demolink <<===>> f1
c:\Users\Administrator\Desktop>mklink /H demolinkH f1 : una sorta di alias
Collegamento reale creato per demolinkH <<===>> f1
c:\Users\Administrator\Desktop>mklink /J demoCartella sitoweb :
Giunzione creata per demoCartella <<===>> sitoweb
c:\Users\Administrator\Desktop>hostname
GESTIONE DELLA RETE
>getmac: indirizzo fisico della macchina
>ipconfig -all
>ipconfig -renew: rinnova la configurazione dhcp
>ipconfig -flushdns: svuota la cash del risolver dns, costringe la macchina a rinnovare l’ip
>arp -a:
>arp -d:
>ping google.it:
tracert google.it:
pathping www.google.it
netstat
netstat -an
nslookup
11/02
percorso
\\WIN-R5MP9RGVNKA\cond
>nbtstat -n : statistica della macchina stessa
>nbtstat -a (ip) altre macchine
>nbtstat -s:
>route print -4: route attiva – nat nella macchina – altre righe – quando il pacchetto raggiunge questa
macchina, che fine fa questo pacchetto?
>sfc /scannow
>ace – access control element
OI CI I F
>klist -
C:\Users\Administrator>mkdir a
C:\Users\Administrator>mkdir b
C:\Users\Administrator>dir > a\1.txt
C:\Users\Administrator>dir > a\2.txt
C:\Users\Administrator>dir > a\3.txt
C:\Users\Administrator>cd a
C:\Users\Administrator\a>dir
Il volume nell'unità C non ha etichetta.
Numero di serie del volume: 7A42-6116
Directory di C:\Users\Administrator\a
11/02/2025 10:00 <DIR> .
11/02/2025 10:00 <DIR> ..
11/02/2025 10:00 937 1.txt
11/02/2025 10:00 937 2.txt
11/02/2025 10:00 937 3.txt
3 File 2.811 byte
2 Directory 39.307.747.328 byte disponibili
C:\Users\Administrator>xcopy a b _ tutti i file di a sono stati copiati su b, se non ci sono, vengono creati
a\1.txt
a\2.txt
a\3.txt
3 File copiati
C:\Users\Administrator>xcopy a b /l _
Sovrascrivere C:\Users\Administrator\b\1.txt (Sì/No/Tutti)? t
a\1.txt
a\2.txt
a\3.txt
3 File
>dir > a\4.txt
C:\Users\Administrator>xcopy a b /u _soltanto se esistono, i nuovi file no
Sovrascrivere C:\Users\Administrator\b\1.txt (Sì/No/Tutti)? t
C:\Users\Administrator\a\1.txt
C:\Users\Administrator\a\2.txt
C:\Users\Administrator\a\3.txt
3 File copiati
C:\Users\Administrator>mkdir a\c
C:\Users\Administrator>dir > a\c\5.txt
C:\Users\Administrator>tree a
Elenco del percorso delle cartelle
Numero di serie del volume: 0000019B-7A42:6116
C:\USERS\ADMINISTRATOR\A
└───c
C:\Users\Administrator>xcopy a b /s
Sovrascrivere C:\Users\Administrator\b\1.txt (Sì/No/Tutti)? t
a\1.txt
a\2.txt
a\3.txt
a\4.txt
a\c\5.txt
5 File copiati
C:\Users\Administrator>xcopy a b /r
Sovrascrivere C:\Users\Administrator\b\1.txt (Sì/No/Tutti)? t
a\1.txt
a\2.txt
a\3.txt
a\4.txt
4 File copiati
C:\Users\Administrator>xcopy a b /d _ file piu recenti che se incontrano nella cartella
Sovrascrivere C:\Users\Administrator\b\1.txt (Sì/No/Tutti)? t
a\1.txt
1 File copiati
>schtasks /query _ operazioni pianificati
C:\Users\Administrator>schtasks /create -tn prova -sc minute -tr winwer
OPERAZIONE RIUSCITA: l'attività pianificata "prova" è stata creata.
C:\Users\Administrator>schtasks /delete -tn prova
AVVISO: rimuovere l'attività "prova" (S/N )? s
OPERAZIONE RIUSCITA: l'attività pianificata "prova" è stata eliminata.
C:\Users\Administrator>msg administrator
Immettere il messaggio che si desidera inviare; terminare il messaggio
premendo CTRL+Z su una nuova riga, quindi premere INVIO
hell!!!
^Z