
Red Teaming & Pentesting checklists for various engagements

على الرغم من أن اختبار الاختراق عملية إبداعية، إلا أن معظم الأشخاص يحتفظون بقوائم تحقق خاصة لضمان عدم نسيان اختبار الشبكات والأنظمة والتطبيقات ضد سيناريوهات مختلفة، والحفاظ على الجودة الإجمالية للتقييم.
يهدف المشروع إلى إنشاء قوائم تحقق مفصلة يمكن لمختبري الاختراق وأعضاء الفريق الأحمر استخدامها أثناء تقييماتهم. سترتبط كل قائمة تحقق بمقالة مدونة مفصلة على https://pentestlab.blog تصف التقنية وكيفية تنفيذ المهمة المطلوبة. ستُدرج المعلومات أيضًا في صفحة ويكي على Github.
| الرمز | التقنيات | العدد |
|---|---|---|
| IA | الوصول الأولي | 1 |
| WPE | تصعيد الامتيازات في ويندوز | 16 |
| PE | الثبات | 40 |
| CA | الوصول إلى بيانات الاعتماد | 9 |
| LM | الحركة الجانبية | 8 |
| DE | تصعيد امتيازات المجال | 8 |
| DP | ثبات المجال | 7 |
إذا لاحظت أن قائمة التحقق غير مكتملة، فيرجى إجراء طلب سحب أو التواصل معي على تويتر @netbiosX
هذا مستودع حي، مما يعني أنه سيتم تحديث قوائم التحقق فور نشر المقالات.