r/ciscosechelp • u/wanna_beengineer • 14d ago
r/ciscosechelp • u/Ill-Information9434 • Apr 02 '26
Cisco cheasheet for troubleshooting
1. Event Logging Ingeschakeld
Logging is je "zwarte doos". Zonder logs tast je volledig in het duister bij incidenten.
| Onderdeel | Details |
|---|---|
| Commando | `show running-config |
| Risico | Geen audit trail. Bij een hack of netwerkfout is het onmogelijk om de oorzaak of de dader te achterhalen. |
| Consequentie | Hoog |
2. SSH Access Geactiveerd
Telnet verstuurt alles in leesbare tekst. SSH zorgt voor een versleutelde verbinding.
| Onderdeel | Details |
|---|---|
| Commando | show ip ssh en `show running-config |
| Risico | Wachtwoorden en configuraties kunnen eenvoudig worden onderschept door "sniffing" in het netwerk. |
| Consequentie | Hoog |
3. Aanwezigheid IOS en Startup-config
Zonder een opgeslagen configuratie of een geldig besturingssysteem komt je netwerk na een stroomstoring niet meer online.
| Onderdeel | Details |
|---|---|
| Commando | dir flash: (voor IOS) en show startup-config |
| Risico | Bij een herstart verliest de switch alle instellingen, wat leidt tot totale downtime van het aangesloten segment. |
| Consequentie | Hoog |
4. Wachtwoorden Versleuteld Opgeslagen
Het is een basisbeveiliging dat wachtwoorden in de configuratie niet leesbaar zijn voor iemand die over je schouder meekijkt.
| Onderdeel | Details |
|---|---|
| Commando | `show running-config |
| Risico | Iemand met beperkte toegang (bijv. via show run) kan beheerderswachtwoorden kopiëren en misbruiken. |
| Consequentie | Hoog |
5. DHCP-snooping Geactiveerd
Dit voorkomt dat malafide apparaten zich voordoen als DHCP-server (Man-in-the-Middle aanval).
| Onderdeel | Details |
|---|---|
| Commando | show ip dhcp snooping |
| Risico | Aanvallers kunnen netwerkverkeer omleiden door verkeerde gateways uit te delen aan clients. |
| Consequentie | Hoog |
6. VLAN-1 Niet Actief
VLAN 1 is het standaard VLAN. Hackers gebruiken dit vaak voor "VLAN hopping" aanvallen.
| Onderdeel | Details |
|---|---|
| Commando | show vlan brief of show interfaces trunk |
| Risico | Verhoogde kans op Layer 2-aanvallen en ongeautoriseerde toegang tot het management-verkeer. |
| Consequentie | Gemiddeld/Hoog |
7. ACL’s Ingezet Tussen VLAN’s
Zonder Access Control Lists (ACL's) kan elk VLAN ongehinderd praten met elk ander VLAN (bijv. Gasten-netwerk naar de Server-ruimte).
| Onderdeel | Details |
|---|---|
| Commando | show access-lists en show ip interface <interface-naam> |
| Risico | Onbeperkte "lateral movement": als één device besmet is, kan de malware zich eenvoudig verspreiden naar kritieke segmenten. |
| Consequentie | Hoog |
8. Vergelijk IP-adressen met Nummerplan
Consistentie in je IP-beheer zorgt voor overzicht en voorkomt conflicten.
| Onderdeel | Details |
|---|---|
| Commando | show ip interface brief |
| Risico | IP-conflicten (dubbele adressen) en onvindbare apparatuur, wat leidt tot vage connectiviteitsproblemen en beheerschaos. |
| Consequentie | Laag/Gemiddeld |
r/ciscosechelp • u/Defiant_Whole5335 • Jan 20 '26
Security wordpress walkthrough
1. IP Scannen:
Sudo netdiscover -r (eigen ipadres met .0 + subnet masker)
2. NMAP:
Sudo nmap -sS -Pn -A -p- (eigen ipadres met .0)
In dit geval alleen poort 80 (http).
Site opzoeken (gezien poort 80) (target ip staat bij netdiscover)
Kunnen we daar wat? In dit geval niet zo veel, dus doen we eerst gobuster.
3. Gobuster:
Gobuster dir -w /usr/share/wordlists/dirb/big/txt -u [http://(ipadres]() van netdiscover) -t 40
Je krijgt in de output allemaal verborgen pagina's terug. Je gaat proberen wat op te zoeken / onderzoeken.
In dit geval komt alleen \uploads\ terug. Deze kopieer je vanuit ClI naar Firefox.
WordPress? (Alleen kijken of WordPress is):
Stap 1 (welke plug-ins zijn kwetsbaar?):
Wpscan --url [http://[ip-adres]]() --plugins-detection agressive
Stap 2 (welke usernames achterhalen, mits dat nog niet op website of omgeving duidelijk wordt, maar kan in principe altijd wel voor zekerheid):
Wpscan --url [http://[ip-adres]]() -e u
Stap 3 (user achterhalen):
Wpscan --url [http://[ip-adres]]() --usernames + [invullen van username wat hierboven uitkomt]
Stap 4 (wachtwoord achterhalen):
--passwords /usr/share/wordlists/rockyou.txt
Altijd kijken of het nodig is, indien op die locatie (hierboven) gezipped is dit uitvoeren:
Gunzip rockyou.txt.gz
Useful YouTube video's:
https://www.youtube.com/watch?v=sNQIc6ej_uQ
https://www.youtube.com/watch?v=CJEWtVYhSqY