Folhas de dicas impressionantes do Pentest

coreb1t/awesome-pentest-cheat-sheets

Última confirmação

arquivos

Folhas de dicas impressionantes do PentestIncrĂ­vel

Coleção de folhas de dicas úteis para pentesting

Contribuição

Suas contribuiçþes e sugestĂľes sĂŁo muito bem-vindas. Por favor, verifique as Diretrizes de Contribuição para mais detalhes.

Palestras e vídeos de segurança

Em geral

Descoberta

  • Google Dorks - banco de dados de hackers do Google Dorks (Exploit-DB)
  • Shodan - Shodan ĂŠ um mecanismo de busca para encontrar dispositivos especĂ­ficos e tipos de dispositivos que existem online
  • ZoomEye - Zoomeye ĂŠ um mecanismo de busca do ciberespaço que registra informaçþes de dispositivos, sites, serviços e componentes, etc.
  • Amass - mapeamento de rede OWASP de superfĂ­cies de ataque e descoberta de ativos externos usando informaçþes de cĂłdigo aberto

Enumeração

  • enum4linux-ng - Ferramenta Python para enumerar informaçþes de sistemas Windows/Samba

Exploração

Escalação de PrivilÊgios

Aprenda Escalação de PrivilÊgios

  • Windows/Linux Local Privilege Escalation Workshop - O Privilege Escalation Workshop abrange todos os vetores de ataque conhecidos (na ĂŠpoca) de escalonamento de privilĂŠgio de usuĂĄrio local nos sistemas operacionais Linux e Windows e inclui slides, vĂ­deos e VMs de teste.

Escalação de PrivilÊgios do Linux

  • Basic Linux Privilege Escalation - Linux Privilege Escalation por @g0tmi1k
  • linux-exploit-suggester.sh - Ferramenta de auditoria de escalonamento de privilĂŠgios do Linux escrita em bash (atualizada)
  • Linux_Exploit_Suggester.pl - Linux Exploit Suggester escrito em Perl (Ăşltima atualização hĂĄ 3 anos)
  • Linux_Exploit_Suggester.pl v2 - SugestĂŁo de exploração de prĂłxima geração baseada em Linux_Exploit_Suggester (atualizado)
  • Linux Soft Exploit Suggester - linux-soft-exploit-suggester encontra exploits para todos os softwares vulnerĂĄveis ​​em um sistema, ajudando na escalação de privilĂŠgios. Ele se concentra em pacotes de software em vez de vulnerabilidades do Kernel
  • checksec.sh - script bash para verificar as propriedades dos executĂĄveis ​​(como PIE, RELRO, PaX, Canaries, ASLR, Fortify Source)
  • linuxprivchecker.py - Este script destina-se a ser executado localmente em uma mĂĄquina Linux para enumerar informaçþes bĂĄsicas do sistema e procurar por vetores de escalonamento de privilĂŠgios comuns, como arquivos gravĂĄveis, configuraçþes incorretas, senhas de texto nĂŁo criptografado e exploraçþes aplicĂĄveis ​​(@SecuritySift)
  • LinEnum - Esta ferramenta ĂŠ Ăłtima para executar vĂĄrias coisas que vocĂŞ deve verificar em um sistema Linux no processo pĂłs-exploração. Isso inclui permissĂľes de arquivo, tarefas cron se visĂ­veis, credenciais fracas, etc. (@Rebootuser)
  • linPEAS - LinPEAS - Script incrĂ­vel de escalonamento de privilĂŠgios do Linux. Verifique a lista de verificação de escalonamento de privilĂŠgios do Linux local em book.hacktricks.xyz
  • MimiPenguin - Uma ferramenta para despejar a senha de login do usuĂĄrio atual do desktop linux. Adaptado da ideia por trĂĄs da popular ferramenta mimikatz do Windows.

Escalação de PrivilÊgios do Windows

  • PowerUp - Excelente script powershell para verificação de vetores comuns de escalonamento de privilĂŠgios do Windows. Escrito por harmj0y (link direto)
  • Folha de dicas do PowerUp
  • Windows Exploit Suggester - Ferramenta para detecção de patches de segurança ausentes no sistema operacional Windows e mapeamento com os exploits disponĂ­veis ao pĂşblico
  • Sherlock - script do PowerShell para encontrar rapidamente patches de software ausentes para vulnerabilidades de escalonamento de privilĂŠgios locais
  • Watson - Enumerar KBs ausentes e sugerir exploits para vulnerabilidades Ăşteis de Privilege Escalation
  • Exploits prĂŠ-compilados do Windows - Coleção de exploits prĂŠ-compilados do Windows
  • MĂłdulos Metasploit
    • post/multi/recon/local_exploit_suggester - sugere exploraçþes de meterpreter locais que podem ser usadas
    • post/windows/gather/enum_patches - ajuda a identificar quaisquer patches ausentes

Ferramentas

Ferramentas on-line

Cargas Ăşteis

geral

  • Fuzzdb - DicionĂĄrio de padrĂľes de ataque e primitivas para testes de aplicativos de caixa preta Polyglot Challenge com soluçþes enviadas
  • SecList - Uma coleção de vĂĄrios tipos de listas usadas durante as avaliaçþes de segurança. Os tipos de lista incluem nomes de usuĂĄrio, senhas, URLs, strings grep de dados confidenciais, cargas Ăşteis fuzzing e muito mais

XSSName

Redaçþes

Plataformas de aprendizagem

On-line

Desligada

Hacking sem fio

Ferramentas

  • wifite2 - Script de teste de segurança WiFi totalmente automatizado

TĂłpicos de Defesa

Programação

ComentĂĄrios

Ebook

Postagens mais visitadas