
Red Teaming & Pentesting checklists for various engagements

Même si un test d'intrusion est un processus créatif, la plupart des gens tiennent des listes de contrôle privées pour s'assurer de ne pas oublier de tester les réseaux, les systèmes et les applications contre divers scénarios et de maintenir la qualité globale de l'évaluation.
L'objectif du projet est de créer des listes de contrôle détaillées qui peuvent être utilisées par les testeurs d'intrusion et les red teamers lors de leurs évaluations. Chaque liste de contrôle sera liée à un article de blog détaillé sur https://pentestlab.blog qui décrira la technique et la manière d'effectuer la tâche requise. Des informations seront également incluses dans la page Wiki sur Github.
| Code | Techniques | Number |
|---|---|---|
| IA | Accès initial | 1 |
| WPE | Élévation de privilèges Windows | 16 |
| PE | Persistance | 40 |
| CA | Accès aux identifiants | 9 |
| LM | Mouvement latéral | 8 |
| DE | Élévation de domaine | 8 |
| DP | Persistance de domaine | 7 |
Si vous remarquez qu'une liste de contrôle n'est pas complète, veuillez effectuer une pull request ou me contacter sur Twitter @netbiosX
Ceci est un dépôt live, ce qui signifie que les listes de contrôle seront mises à jour dès que des articles seront publiés.