Whackermelon

Notes

Cheatsheets offensives : reconnaissance, exploitation de services, attaques web, Active Directory, élévation de privilèges, pivoting. Recherche globale avec ⌘K.

01 Introduction Contexte et format de l'examen 1 p. 02 Checklist examen OSCP Points, preuves, screenshots 1 p. 03 Scan réseau nmap, rustscan, autorecon 1 p. 04 Exploitation des services Une fiche par port, de FTP à FreeSWITCH 19 p. 05 Attaques applications web SQLi, LFI/RFI, injection de commandes, attaques client 6 p. 06 Brute force Hydra, wordlists, services 1 p. 07 Élévation de privilèges Windows et Linux : énumération, exploits locaux 13 p. 08 Pivoting — Ligolo-ng Tunnels, routes, listeners 2 p. 09 Active Directory Énumération, Kerberos, mouvement latéral 9 p. 10 Transfert de fichiers Download et upload, Kali ↔ Windows 4 p. 11 Shells Reverse, bind, webshells 3 p. 12 Techniques diverses (FR) Imprimantes LPD/PJL/JetDirect, SCM_RIGHTS 3 p. 13 Méthodo AD — aide-mémoire & glossaire Méthodologie AD, aide-mémoire, glossaire 4 p.