1. 1. Knowledge Base
  2. 2. Methodology
    1. 2.1. Reconnaissance
      1. 2.1.1. Passive
      2. 2.1.2. Active
    2. 2.2. Enumeration
    3. 2.3. Exploitation
      1. 2.3.1. Binary Exploitation
      2. 2.3.2. Container
      3. 2.3.3. LFI / RFI
      4. 2.3.4. Client-Side
      5. 2.3.5. RCE
    4. 2.4. Post-Exploitation
      1. 2.4.1. Privilege Escalation
      2. 2.4.2. Exfiltration
      3. 2.4.3. Infiltration
    5. 2.5. Password
    6. 2.6. Restricted Shell
    7. 2.7. Reverse Shell
    8. 2.8. Active Directory
  3. 3. Tools
    1. 3.1. Linux
      1. 3.1.1. autorecon
      2. 3.1.2. bloodhound.py
      3. 3.1.3. cadaver
      4. 3.1.4. certbox
      5. 3.1.5. cewl
      6. 3.1.6. chisel
      7. 3.1.7. mingw
      8. 3.1.8. crackmapexec
      9. 3.1.9. enum4linux
      10. 3.1.10. evil-winrm
      11. 3.1.11. feroxbuster
      12. 3.1.12. gobuster
      13. 3.1.13. hydra
      14. 3.1.14. iconv
      15. 3.1.15. ident-user-enum
      16. 3.1.16. impacket
      17. 3.1.17. john
      18. 3.1.18. kerbrute
      19. 3.1.19. ldapsearch
      20. 3.1.20. metasploit
      21. 3.1.21. msfvenom
      22. 3.1.22. nmap
      23. 3.1.23. openssl
      24. 3.1.24. proxychains
      25. 3.1.25. pypykatz
      26. 3.1.26. python
      27. 3.1.27. responder
      28. 3.1.28. pcredz
      29. 3.1.29. sed
      30. 3.1.30. sendmail
      31. 3.1.31. smbclient
      32. 3.1.32. smbmap
      33. 3.1.33. sqlmap
      34. 3.1.34. ssh
      35. 3.1.35. wfuzz
      36. 3.1.36. windows-exploit-suggester
      37. 3.1.37. wpscan
      38. 3.1.38. xfreerdp
      39. 3.1.39. yum
      40. 3.1.40. tmux
      41. 3.1.41. coercer
    2. 3.2. Windows
      1. 3.2.1. certutil
      2. 3.2.2. cmd
      3. 3.2.3. curl
      4. 3.2.4. net
      5. 3.2.5. netsh
      6. 3.2.6. powershell
      7. 3.2.7. procdump
      8. 3.2.8. reg
      9. 3.2.9. runas
      10. 3.2.10. sc
      11. 3.2.11. schtask
      12. 3.2.12. sherlock
      13. 3.2.13. wget
      14. 3.2.14. xcopy
    3. 3.3. Cypher Queries
  4. 4. Services
    1. 4.1. Active Directory
      1. 4.1.1. Kerberos
    2. 4.2. Databases
    3. 4.3. Shares
    4. 4.4. Mail
    5. 4.5. Ports
    6. 4.6. CMS
    7. 4.7. HTTP
    8. 4.8. IM
    9. 4.9. Message Queue
    10. 4.10. SNMP
    11. 4.11. SSH
    12. 4.12. SMB
    13. 4.13. LDAP
    14. 4.14. VoIP
  5. 5. Hosting
    1. 5.1. iptables
    2. 5.2. Apache
    3. 5.3. Nginx
  6. 6. System Configuration
    1. 6.1. Windows
  7. 7. Hardware
    1. 7.1. Raspberry Pi

Knowledge Base

Tools