
Red Teaming & Pentesting checklists for various engagements

ペネトレーションテストは創造的なプロセスではありますが、ほとんどの人は、ネットワーク、システム、アプリケーションをさまざまなシナリオに対してテストし忘れることがないようにし、評価全体の品質を維持するために、個人的なチェックリストを保持しています。
このプロジェクトの目的は、ペネトレーションテスターやレッドチームが評価中に使用できる詳細なチェックリストを作成することです。各チェックリストは、https://pentestlab.blog の詳細なブログ記事にリンクされ、その技術と必要なタスクの実行方法が説明されます。また、情報はGitHubのWikiページにも掲載されます。
| コード | 技術 | 数 |
|---|---|---|
| IA | 初期アクセス | 1 |
| WPE | Windowsの特権昇格 | 16 |
| PE | 永続化 | 40 |
| CA | 資格情報へのアクセス | 9 |
| LM | ラテラルムーブメント | 8 |
| DE | ドメインの特権昇格 | 8 |
| DP | ドメインの永続化 | 7 |
チェックリストが不完全であることに気付いた場合は、プルリクエストを送信するか、Twitter @netbiosX までご連絡ください。
これはライブリポジトリであり、記事が公開され次第、チェックリストが更新されることを意味します。