Exploração de Movimento Lateral em Redes Internas

Ataques de movimento lateral são cruciais em cenários de pentest interno, visando expandir o acesso a recursos valiosos após a quebra inicial de um perímetro. Este guia detalha uma metodologia abrangente para comprometer um ambiente de domínio, partindo de uma vulnerabilidade web até o controle do controlador de domínio. Cnofiguração do Ambient ...

Publicado em 7-21 16:35

Dominando o Burp Suite: Técnicas de Interceptação, Automação e Turbo Intruder

Configuração Inicial e Certificados SSL Para interceptar tráfego HTTPS sem erros de segurança no navegador, é fundamental a importação do certificado CA do Burp Suite. Caso o navegador exiba alertas de "conexão não privada", o problema geralmente reside na ausência ou instalação incorreta do certificado. O procedimento padrão envolve ...

Publicado em 7-15 02:48

Penetração em Servidor Windows com SMB e Elevação de Privilégios

Este artigo doucmenta um processo de avaliação de segurança em um ambiente Windows, seguindo metodologias de teste de penetração. O objetivo principal é identificar vulnerabilidades e obter acesso privilegiado ao sistema. Reconhecimento Inicial O primeiro passo consiste em mapear os serviços expostos pela máquina alvo através de varredura de po ...

Publicado em 6-12 21:42