11 KiB
Pentesting Metodologie
{% hint style="success" %}
Leer & oefen AWS Hacking:HackTricks Opleiding AWS Red Team Expert (ARTE)
Leer & oefen GCP Hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)
Ondersteun HackTricks
- Kyk na die subskripsie planne!
- Sluit aan by die 💬 Discord groep of die telegram groep of volg ons op Twitter 🐦 @hacktricks_live.
- Deel hacking truuks deur PRs in te dien na die HackTricks en HackTricks Cloud github repos.
As jy belangstel in 'n hacking loopbaan en die onhackbare hack - ons huur aan! (vloeiend Pools geskryf en gesproke vereis).
{% embed url="https://www.stmcyber.com/careers" %}
Pentesting Metodologie
Hacktricks logo's ontwerp deur @ppiernacho.
0- Fisiese Aanvalle
Het jy fisiese toegang tot die masjien wat jy wil aanval? Jy moet 'n paar truuks oor fisiese aanvalle en ander oor ontsnapping van GUI-toepassings lees.
1 - Ontdek hosts binne die netwerk/ Ontdek bates van die maatskappy
Afhangende of die toets wat jy uitvoer 'n interne of eksterne toets is, mag jy belangstel om hosts binne die maatskappy se netwerk (interne toets) of bates van die maatskappy op die internet (eksterne toets) te vind.
{% hint style="info" %} Let daarop dat as jy 'n eksterne toets uitvoer, sodra jy daarin slaag om toegang tot die interne netwerk van die maatskappy te verkry, jy hierdie gids weer moet begin. {% endhint %}
2- Geniet die netwerk (Intern)
Hierdie afdeling geld slegs as jy 'n interne toets uitvoer.
Voordat jy 'n host aanval, mag jy verkies om sommige akrediteer te steel van die netwerk of sniff sommige data om passief/aktief (MitM) te leer wat jy binne die netwerk kan vind. Jy kan Pentesting Netwerk lees.
3- Poort Skandering - Diens ontdekking
Die eerste ding om te doen wanneer jy soek na kwesbaarhede in 'n host is om te weet watter dienste loop op watter poorte. Kom ons kyk na die basiese gereedskap om poorte van hosts te skandeer.
4- Soek diens weergawe exploits
Sodra jy weet watter dienste loop, en dalk hul weergawe, moet jy soek na bekende kwesbaarhede. Miskien het jy geluk en daar is 'n exploit om jou 'n shell te gee...
5- Pentesting Dienste
As daar nie enige fancy exploit vir enige lopende diens is nie, moet jy soek na gewone misconfigurasies in elke diens wat loop.
Binne hierdie boek sal jy 'n gids vind om die mees algemene dienste te pentest (en ander wat nie so algemeen is nie). Soek asseblief in die linkerindeks die PENTESTING afdeling (die dienste is georden volgens hul standaard poorte).
Ek wil 'n spesiale vermelding maak van die Pentesting Web deel (aangesien dit die mees uitgebreide een is).
Ook, 'n klein gids oor hoe om bekende kwesbaarhede in sagteware te vind kan hier gevind word.
As jou diens nie in die indeks is nie, soek in Google vir ander tutoriaal en laat my weet as jy wil hê ek moet dit byvoeg. As jy niks kan vind in Google nie, voer jou eie blinde pentesting uit, jy kan begin deur aan die diens te koppel, dit te fuzz en die antwoorde te lees (indien enige).
5.1 Outomatiese Gereedskap
Daar is ook verskeie gereedskap wat outomatiese kwesbaarheidsevaluasies kan uitvoer. Ek sal aanbeveel dat jy Legion** probeer, wat die gereedskap is wat ek geskep het en dit is gebaseer op die notas oor pentesting dienste wat jy in hierdie boek kan vind.**
5.2 Brute-Forcing dienste
In sommige scenario's kan 'n Brute-Force nuttig wees om 'n diens te kompromitteer. Vind hier 'n CheatSheet van verskillende dienste brute forcing.
6- Phishing
As jy op hierdie punt nie enige interessante kwesbaarheid gevind het nie, mag jy moet probeer om 'n paar phishing om binne die netwerk te kom. Jy kan my phishing metodologie hier lees:
7- Kry Shell
Op een of ander manier moet jy 'n manier gevind het om kode in die slagoffer uit te voer. Dan, ‘n lys van moontlike gereedskap binne die stelsel wat jy kan gebruik om 'n omgekeerde shell te kry, sal baie nuttig wees.
Veral in Windows mag jy hulp nodig hê om antivirusse te vermy: Kyk na hierdie bladsy.\
8- Binne
As jy probleme met die shell het, kan jy hier 'n klein samestelling van die nuttigste opdragte vir pentesters vind:
9 - Exfiltrasie
Jy sal waarskynlik moet data van die slagoffer onttrek of selfs iets inbring (soos privilige eskalasie skripte). Hier het jy 'n pos oor algemene gereedskap wat jy met hierdie doeleindes kan gebruik.
10- Privilege Eskalasie
10.1- Plaaslike Privesc
As jy nie root/Administrator binne die boks is nie, moet jy 'n manier vind om privileges te eskaleer.
Hier kan jy 'n gids vind om privileges plaaslik in Linux en in Windows** te eskaleer.**
Jy moet ook hierdie bladsye oor hoe Windows werk nagaan:
- Verifikasie, Akrediteer, Token privileges en UAC
- Hoe NTLM werk
- Hoe om akrediteer te steel in Windows
- Sommige truuks oor Aktiewe Gids
Moet nie vergeet om die beste gereedskap te kyk om Windows en Linux plaaslike Privilege Eskalasie paaie te enumerate nie: Suite PEAS
10.2- Domein Privesc
Hier kan jy 'n metodologie vind wat die mees algemene aksies verduidelik om te enumerate, privileges te eskaleer en volharding op 'n Aktiewe Gids. Alhoewel dit net 'n subafdeling van 'n afdeling is, kan hierdie proses uiters delikaat wees op 'n Pentesting/Red Team opdrag.
11 - POST
11.1 - Plundering
Kyk of jy meer wagwoorde binne die host kan vind of as jy toegang het tot ander masjiene met die privileges van jou gebruiker.
Vind hier verskillende maniere om wagwoorde in Windows te dump.
11.2 - Volharding
Gebruik 2 of 3 verskillende tipes volhardingsmeganismes sodat jy nie die stelsel weer hoef te exploiteer nie.
Hier kan jy 'n paar volharding truuks op aktiewe gids** vind.**
TODO: Voltooi volharding Post in Windows & Linux
12 - Pivoting
Met die versamelde akrediteer kan jy toegang tot ander masjiene hê, of dalk moet jy nuwe hosts ontdek en skandeer (begin die Pentesting Metodologie weer) binne nuwe netwerke waar jou slagoffer gekoppel is.
In hierdie geval kan tonnelering nodig wees. Hier kan jy 'n pos oor tonnelering vind.
Jy moet beslis ook die pos oor Aktiewe Gids pentesting Metodologie nagaan. Daar sal jy oulike truuks vind om lateraal te beweeg, privileges te eskaleer en akrediteer te dump.
Kyk ook na die bladsy oor NTLM, dit kan baie nuttig wees om op Windows omgewings te pivot.
MEER
Android Toepassings
Exploitering
Basiese Python
Crypto truuks
As jy belangstel in 'n hacking loopbaan en die onhackbare hack - ons huur aan! (vloeiend Pools geskryf en gesproke vereis).
{% embed url="https://www.stmcyber.com/careers" %}
{% hint style="success" %}
Leer & oefen AWS Hacking:HackTricks Opleiding AWS Red Team Expert (ARTE)
Leer & oefen GCP Hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)
Ondersteun HackTricks
- Kyk na die subskripsie planne!
- Sluit aan by die 💬 Discord groep of die telegram groep of volg ons op Twitter 🐦 @hacktricks_live.
- Deel hacking truuks deur PRs in te dien na die HackTricks en HackTricks Cloud github repos.