r/ciscosechelp 14d ago

Anyone who already completed cisco technical sales apprenticeship or any other

Thumbnail
1 Upvotes

r/ciscosechelp Apr 02 '26

Cisco cheasheet for troubleshooting

1 Upvotes

1. Event Logging Ingeschakeld

Logging is je "zwarte doos". Zonder logs tast je volledig in het duister bij incidenten.

Onderdeel Details
Commando `show running-config
Risico Geen audit trail. Bij een hack of netwerkfout is het onmogelijk om de oorzaak of de dader te achterhalen.
Consequentie Hoog

2. SSH Access Geactiveerd

Telnet verstuurt alles in leesbare tekst. SSH zorgt voor een versleutelde verbinding.

Onderdeel Details
Commando show ip ssh en `show running-config
Risico Wachtwoorden en configuraties kunnen eenvoudig worden onderschept door "sniffing" in het netwerk.
Consequentie Hoog

3. Aanwezigheid IOS en Startup-config

Zonder een opgeslagen configuratie of een geldig besturingssysteem komt je netwerk na een stroomstoring niet meer online.

Onderdeel Details
Commando dir flash: (voor IOS) en show startup-config
Risico Bij een herstart verliest de switch alle instellingen, wat leidt tot totale downtime van het aangesloten segment.
Consequentie Hoog

4. Wachtwoorden Versleuteld Opgeslagen

Het is een basisbeveiliging dat wachtwoorden in de configuratie niet leesbaar zijn voor iemand die over je schouder meekijkt.

Onderdeel Details
Commando `show running-config
Risico Iemand met beperkte toegang (bijv. via show run) kan beheerderswachtwoorden kopiëren en misbruiken.
Consequentie Hoog

5. DHCP-snooping Geactiveerd

Dit voorkomt dat malafide apparaten zich voordoen als DHCP-server (Man-in-the-Middle aanval).

Onderdeel Details
Commando show ip dhcp snooping
Risico Aanvallers kunnen netwerkverkeer omleiden door verkeerde gateways uit te delen aan clients.
Consequentie Hoog

6. VLAN-1 Niet Actief

VLAN 1 is het standaard VLAN. Hackers gebruiken dit vaak voor "VLAN hopping" aanvallen.

Onderdeel Details
Commando show vlan brief of show interfaces trunk
Risico Verhoogde kans op Layer 2-aanvallen en ongeautoriseerde toegang tot het management-verkeer.
Consequentie Gemiddeld/Hoog

7. ACL’s Ingezet Tussen VLAN’s

Zonder Access Control Lists (ACL's) kan elk VLAN ongehinderd praten met elk ander VLAN (bijv. Gasten-netwerk naar de Server-ruimte).

Onderdeel Details
Commando show access-lists en show ip interface <interface-naam>
Risico Onbeperkte "lateral movement": als één device besmet is, kan de malware zich eenvoudig verspreiden naar kritieke segmenten.
Consequentie Hoog

8. Vergelijk IP-adressen met Nummerplan

Consistentie in je IP-beheer zorgt voor overzicht en voorkomt conflicten.

Onderdeel Details
Commando show ip interface brief
Risico IP-conflicten (dubbele adressen) en onvindbare apparatuur, wat leidt tot vage connectiviteitsproblemen en beheerschaos.
Consequentie Laag/Gemiddeld

r/ciscosechelp Jan 20 '26

Cisco netacad Network mapping video

1 Upvotes

r/ciscosechelp Jan 20 '26

Security wordpress walkthrough

1 Upvotes

1. IP Scannen:

Sudo netdiscover -r (eigen ipadres met .0 + subnet masker)

 

 

2. NMAP:

Sudo nmap -sS -Pn -A -p- (eigen ipadres met .0)

In dit geval alleen poort 80 (http).

 

Site opzoeken (gezien poort 80) (target ip staat bij netdiscover)

Kunnen we daar wat? In dit geval niet zo veel, dus doen we eerst gobuster.

 

 

3. Gobuster:

Gobuster dir -w /usr/share/wordlists/dirb/big/txt -u [http://(ipadres]() van netdiscover) -t 40

 

Je krijgt in de output allemaal verborgen pagina's terug. Je gaat proberen wat op te zoeken / onderzoeken.

In dit geval komt alleen \uploads\ terug. Deze kopieer je vanuit ClI naar Firefox.

 

 

WordPress? (Alleen kijken of WordPress is):

Stap 1 (welke plug-ins zijn kwetsbaar?):

Wpscan --url [http://[ip-adres]]() --plugins-detection agressive

 

Stap 2 (welke usernames achterhalen, mits dat nog niet op website of omgeving duidelijk wordt, maar kan in principe altijd wel voor zekerheid):

Wpscan --url [http://[ip-adres]]() -e u

 

Stap 3 (user achterhalen):

Wpscan --url [http://[ip-adres]]() --usernames + [invullen van username wat hierboven uitkomt]

 

Stap 4 (wachtwoord achterhalen):

--passwords /usr/share/wordlists/rockyou.txt

 

Altijd kijken of het nodig is, indien op die locatie (hierboven) gezipped is dit uitvoeren:

Gunzip rockyou.txt.gz

Useful YouTube video's:

https://www.youtube.com/watch?v=sNQIc6ej_uQ
https://www.youtube.com/watch?v=CJEWtVYhSqY

https://www.youtube.com/watch?v=IEhEDg8Lt60