Folhas de dicas impressionantes do Pentest
coreb1t/awesome-pentest-cheat-sheets
Ăltima confirmação
arquivos
Tipo
Nome
Ăltima mensagem de confirmação
Comprometer tempo
Folhas de dicas impressionantes do Pentest
Coleção de folhas de dicas úteis para pentesting
Contribuição
Suas contribuiçþes e sugestþes são muito bem-vindas. Por favor, verifique as Diretrizes de Contribuição para mais detalhes.
Palestras e vĂdeos de segurança
- InfoCon - Arquivo de ConferĂŞncia de Hacking
- Lista selecionada de palestras e vĂdeos sobre segurança
Em geral
- Folha de referĂŞncia do Docker
- Folha de dicas do Pentest de aplicativos para dispositivos mĂłveis
- Folha de dicas da linha de comando do OSX
- Folha de dicas do PowerShell - Folha de dicas do SANS PowerShell do curso SEC560 (versĂŁo em PDF)
- Inventårio de segurança cibernÊtica da Rawsec - Um inventårio de código aberto de ferramentas, recursos, plataformas CTF e sistemas operacionais sobre segurança cibernÊtica. ( Fonte )
- Folha de dicas de segurança Regexp
- Folhas de dicas de segurança - Uma coleção de folhas de dicas de segurança
- Folha de dicas do Unix/Linux
Descoberta
- Google Dorks - banco de dados de hackers do Google Dorks (Exploit-DB)
- Shodan - Shodan ĂŠ um mecanismo de busca para encontrar dispositivos especĂficos e tipos de dispositivos que existem online
- ZoomEye - Zoomeye Ê um mecanismo de busca do ciberespaço que registra informaçþes de dispositivos, sites, serviços e componentes, etc.
- Amass - mapeamento de rede OWASP de superfĂcies de ataque e descoberta de ativos externos usando informaçþes de cĂłdigo aberto
Enumeração
- enum4linux-ng - Ferramenta Python para enumerar informaçþes de sistemas Windows/Samba
Exploração
- Folha de dicas do Empire - Empire Ê uma estrutura de pós-exploração do PowerShell e Python
- Folha de dicas de desenvolvimento de exploração - desenvolvimento de exploração de @ovid em uma imagem
- Java Deserialization Cheat Sheet - Uma folha de dicas para pentesters sobre as vulnerabilidades de desserialização binåria nativa do Java
- Folha de dicas de inclusĂŁo de arquivo local (LFI) nÂş 1 - Folha de dicas de LFI de Arr0way
- Folha de dicas de inclusĂŁo de arquivo local (LFI) nÂş 2 - Folha de dicas de LFI da Aptive
- Metasploit Unleashed - O melhor guia para o Metasploit Framework
- Metasploit Cheat Sheet - Um guia de referĂŞncia rĂĄpida (versĂŁo PNG) (versĂŁo PDF)
- Folha de dicas do PowerSploit - PowerSploit Ê uma estrutura de pós-exploração do powershell
- Truques do PowerView 2.0
- Truques do PowerView 3.0
- Folha de dicas de injeção de htaccess do PHP - Folha de dicas de injeção de htaccess por PHP Secure Configuration Checker
- Folha de dicas do shell reverso nÂş 1 - Pentestmonkey Folha de dicas do shell reverso
- Folha de dicas do shell reverso nÂş 2 - Folha de dicas do shell reverso de Arr0way
- Folha de dicas de injeção de SQL - Folha de dicas de injeção de SQL do Netsparker
- Folha de dicas de injeção SQLite3
Escalação de PrivilÊgios
Aprenda Escalação de PrivilÊgios
- Windows/Linux Local Privilege Escalation Workshop - O Privilege Escalation Workshop abrange todos os vetores de ataque conhecidos (na ĂŠpoca) de escalonamento de privilĂŠgio de usuĂĄrio local nos sistemas operacionais Linux e Windows e inclui slides, vĂdeos e VMs de teste.
Escalação de PrivilÊgios do Linux
- Basic Linux Privilege Escalation - Linux Privilege Escalation por @g0tmi1k
- linux-exploit-suggester.sh - Ferramenta de auditoria de escalonamento de privilĂŠgios do Linux escrita em bash (atualizada)
- Linux_Exploit_Suggester.pl - Linux Exploit Suggester escrito em Perl (última atualização hå 3 anos)
- Linux_Exploit_Suggester.pl v2 - Sugestão de exploração de próxima geração baseada em Linux_Exploit_Suggester (atualizado)
- Linux Soft Exploit Suggester - linux-soft-exploit-suggester encontra exploits para todos os softwares vulnerĂĄveis ââem um sistema, ajudando na escalação de privilĂŠgios. Ele se concentra em pacotes de software em vez de vulnerabilidades do Kernel
- checksec.sh - script bash para verificar as propriedades dos executĂĄveis ââ(como PIE, RELRO, PaX, Canaries, ASLR, Fortify Source)
- linuxprivchecker.py - Este script destina-se a ser executado localmente em uma mĂĄquina Linux para enumerar informaçþes bĂĄsicas do sistema e procurar por vetores de escalonamento de privilĂŠgios comuns, como arquivos gravĂĄveis, configuraçþes incorretas, senhas de texto nĂŁo criptografado e exploraçþes aplicĂĄveis ââ(@SecuritySift)
- LinEnum - Esta ferramenta ĂŠ Ăłtima para executar vĂĄrias coisas que vocĂŞ deve verificar em um sistema Linux no processo pĂłs-exploração. Isso inclui permissĂľes de arquivo, tarefas cron se visĂveis, credenciais fracas, etc. (@Rebootuser)
- linPEAS - LinPEAS - Script incrĂvel de escalonamento de privilĂŠgios do Linux. Verifique a lista de verificação de escalonamento de privilĂŠgios do Linux local em book.hacktricks.xyz
- MimiPenguin - Uma ferramenta para despejar a senha de login do usuĂĄrio atual do desktop linux. Adaptado da ideia por trĂĄs da popular ferramenta mimikatz do Windows.
Escalação de PrivilÊgios do Windows
- PowerUp - Excelente script powershell para verificação de vetores comuns de escalonamento de privilÊgios do Windows. Escrito por harmj0y (link direto)
- Folha de dicas do PowerUp
- Windows Exploit Suggester - Ferramenta para detecção de patches de segurança ausentes no sistema operacional Windows e mapeamento com os exploits disponĂveis ao pĂşblico
- Sherlock - script do PowerShell para encontrar rapidamente patches de software ausentes para vulnerabilidades de escalonamento de privilĂŠgios locais
- Watson - Enumerar KBs ausentes e sugerir exploits para vulnerabilidades Ăşteis de Privilege Escalation
- Exploits prÊ-compilados do Windows - Coleção de exploits prÊ-compilados do Windows
- MĂłdulos Metasploit
- post/multi/recon/local_exploit_suggester - sugere exploraçþes de meterpreter locais que podem ser usadas
- post/windows/gather/enum_patches - ajuda a identificar quaisquer patches ausentes
Ferramentas
- Folha de ReferĂŞncias do Nmap
- Folha de ReferĂŞncia do SQLmap
- Scripts de violação do SQLmap - Scripts de violação do SQLmap geral/MSSQL/MySQL
- Folha de dicas do VIM
- Filtros de exibição do Wireshark - Filtros para a melhor ferramenta de sniffing
Ferramentas on-line
- Codificador/Decodificador XSS'OR - Decodificador/Codificador Online para fins de teste (@evilcos)
- WebGun - WebGun, criador de carga Ăştil XSS (@brutelogic)
- Hackvertor - Ferramenta para converter vårias codificaçþes e gerar vetores de ataque (@garethheyes)
- JSFiddle - Teste e compartilhe cargas Ăşteis XSS, PoC de exemplo
Cargas Ăşteis
geral
- Fuzzdb - Dicionårio de padrþes de ataque e primitivas para testes de aplicativos de caixa preta Polyglot Challenge com soluçþes enviadas
- SecList - Uma coleção de vårios tipos de listas usadas durante as avaliaçþes de segurança. Os tipos de lista incluem nomes de usuårio, senhas, URLs, strings grep de dados confidenciais, cargas úteis fuzzing e muito mais
XSSName
- XSS Polyglot Payloads # 1 - Lançando uma lista Ultimate XSS Polyglot por 0xsobky
- XSS Polyglot Payloads #2 - @filedescriptor 's XSS
- Browser's-XSS-Filter-Bypass-Cheat-Sheet - Excelente lista de desvios de XSS em execução na versão mais recente do Chrome / Safari, IE 11 / Edge criado por Masato Kinugawa
Redaçþes
- Bug Bounty Reference - lista enorme de descriçþes de bugs que são categorizadas pelo tipo de bug (SQLi, XSS, IDOR, etc.)
- Redaçþes para desafios CTF
- Recompensas de bugs do Facebook - Categorizadas descriçþes de recompensas de bugs do Facebook
Plataformas de aprendizagem
On-line
- Hack The Box :: Laboratórios de teste de penetração
- OWASP Vulnerable Web Applications Directory Project (Online) - Lista de aplicativos vulnerĂĄveis ââdisponĂveis on-line para fins de aprendizado
- Pentestit labs - LaboratĂłrios prĂĄticos de pentesting (estilo OSCP)
- Root-me.org - Centenas de desafios estĂŁo disponĂveis para treinar em ambientes diferentes e nĂŁo simulados
- Vulnhub.com - Vulnerable By Design VMs para experiência pråtica em segurança digital
Desligada
- Damn Vulnerable Xebia Training Environment - Docker Container incluindo vĂĄrios aplicativos web vulnerĂĄveis ââ(DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II e mais)
- OWASP Vulnerable Web Applications Directory Project (Offline) - Lista de aplicativos vulnerĂĄveis ââoffline disponĂveis para fins de aprendizado
- Serviço da Web SOAP vulneråvel - um ambiente de laboratório de serviço da Web SOAP vulneråvel
- Flask Web App vulnerĂĄvel - ambiente de laboratĂłrio Flask Web App vulnerĂĄvel
Hacking sem fio
Ferramentas
- wifite2 - Script de teste de segurança WiFi totalmente automatizado
TĂłpicos de Defesa
- Docker Security Cheat Sheet - As dicas a seguir devem ajudĂĄ-lo a proteger um sistema baseado em contĂŞiner (versĂŁo PDF)
- Windows Domain Hardening - Uma lista com curadoria de tÊcnicas impressionantes de proteção de segurança para Windows
Programação
- Folha de dicas do JavaScript - Aprenda javascript em uma imagem (versĂŁo online) (versĂŁo PNG)
- Python Cheat Sheet #1 - Aprenda python3 em uma imagem (versĂŁo PNG)
- Python Cheat Sheet #2 - Aprenda python3 em uma imagem (versĂŁo online) (versĂŁo PNG)
- Python Snippets Cheat Sheet - Lista de trechos de cĂłdigo reutilizĂĄveis ââĂşteis em Python
ComentĂĄrios
Postar um comentĂĄrio