• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Заметка Дорожная карта по инфраструктурному тестированию на проникновение.

mcfly

Grey Team
08.09.2016
704
658
2510620_f1b3-2048x1152.jpg


Всем привет! Один из пробелов в образовании, в области пентеста, — это недостаток знаний, когда дело доходит до пентеста Active Directory. Чтобы понять, как атаковать Active Directory надо сначала понять как работает и настраиваеться Windows Server. Сделал для Codeby братства небольшой roadmap в виде графа, что изучать на начальном этапе если хотим атаковать AD, и где практиковаться после изучения Windows Server. Карта предназначена для тех кто хочет пойти именно по этому направлению (внутрянка). Если что то не учел при составление карты cорян.


 
Последнее редактирование:
Очень полезно и структурировано! Благодарю. Хотелось бы полную RoadMap'у
 
Было бы полезно узнать в какие компании можно устроиться на Инфраструктурный пентест, никто ведь сначала не даст тебе пентестить свою сеть и т.д
 
Посмотреть вложение 67785

Всем привет! Один из пробелов в образовании, в области пентеста, — это недостаток знаний, когда дело доходит до пентеста Active Directory. Чтобы понять, как атаковать Active Directory надо сначала понять как работает и настраиваеться Windows Server. Сделал для Codeby братства небольшой roadmap в виде графа, что изучать на начальном этапе если хотим атаковать AD, и где практиковаться после изучения Windows Server. Карта предназначена для тех кто хочет пойти именно по этому направлению (внутрянка). Если что то не учел при составление карты cорян.


 
Отличная мапа, спасибо! Рекомендуешь ли уделять больше времени изучении Powersell в начале, нежели Bash? На линухе сижу давно, но вопрос все же волнует.
 
Если занимаешься внутряком Active Directory то PowerShell, т.к имеет множество встроенных функций и модулей, которые мы
можем использовать при первоначалной разведки хостов сети.
 
  • Нравится
Реакции: Shader
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab