
尽管渗透测试是一个创造性的过程,但大多数人仍会维护私人检查清单,以确保不会忘记针对各种场景测试网络、系统和应用程序,并保持评估的整体质量。
该项目的目标是创建详细的检查清单,供渗透测试人员和红队成员在评估期间使用。每份检查清单都将与 https://pentestlab.blog 上的一篇详细博客文章相关联,该文章将描述相关技术以及如何执行所需任务。相关信息也会包含在 Github 的 Wiki 页面中。
| 代码 | 技术 | 数量 |
|---|---|---|
| IA | 初始访问 | 1 |
| WPE | Windows 权限提升 | 16 |
| PE | 持久化 | 40 |
| CA | 凭据访问 | 9 |
| LM | 横向移动 | 8 |
| DE | 域提权 | 8 |
| DP | 域持久化 | 7 |
如果您发现某份检查清单不完整,请提交拉取请求(pull request),或在 Twitter 上通过 @netbiosX 联系我。
这是一个实时仓库,这意味着文章一经发布,检查清单就会立即更新。