Exploração de Movimento Lateral em Redes Internas
Ataques de movimento lateral são cruciais em cenários de pentest interno, visando expandir o acesso a recursos valiosos após a quebra inicial de um perímetro. Este guia detalha uma metodologia abrangente para comprometer um ambiente de domínio, partindo de uma vulnerabilidade web até o controle do controlador de domínio.
Cnofiguração do Ambient ...
Publicado em 7-21 16:35
Dominando o Burp Suite: Técnicas de Interceptação, Automação e Turbo Intruder
Configuração Inicial e Certificados SSL
Para interceptar tráfego HTTPS sem erros de segurança no navegador, é fundamental a importação do certificado CA do Burp Suite. Caso o navegador exiba alertas de "conexão não privada", o problema geralmente reside na ausência ou instalação incorreta do certificado.
O procedimento padrão envolve ...
Publicado em 7-15 02:48
Penetração em Servidor Windows com SMB e Elevação de Privilégios
Este artigo doucmenta um processo de avaliação de segurança em um ambiente Windows, seguindo metodologias de teste de penetração. O objetivo principal é identificar vulnerabilidades e obter acesso privilegiado ao sistema.
Reconhecimento Inicial
O primeiro passo consiste em mapear os serviços expostos pela máquina alvo através de varredura de po ...
Publicado em 6-12 21:42