Info&Resources
يرجى الملاحظة هذا ليس cheat sheet ، وإنما خريطة عامة قد لا تشمل بعض التفاصيل وذكرت الـTools وأهم Services مع بعض المصادر للتدرب مثل TryHackMe ,HackTheBox وبعض الـMachines وروابط لمحتويات عربية ,ولا يعني أنه يجب عليكم تجربة المصادر كاملة ، ولا يعني أيضا أنه لا يوجد أكثر من تحدي في المنصات المذكورة التي قد تساعدك في الممارسة فانصح بالبحث عن اسم الموضوع الذي تريد الممارسة فيه إن كنت تريد التدرب أكثر
يوجد كثير من الأدوات وأداة تشبه أدةً أخرى ، تذكر أن في الاختبار ليس عليك استخدام جميعها ولا داعي للفزع ، استخدم ما تحتاجه
Videos
TryHackMe
HackTheBox
Machines
Metasploitable 2 or Metasploitable 3
Wordlists
1- Assessment Methodologies
Labs in TryHAckme
https://tryhackme.com/room/passiverecon
https://tryhackme.com/room/redteamrecon
https://tryhackme.com/room/activerecon
2- Host & Network Penetration Testing
Network-bead Attack Topics:
Wireshark
Tshark
Arp poisoning
-- https://tryhackme.com/room/layer2
-- https://www.javatpoint.com/arp-spoofing-using-arpspoof
-- https://techyrick.com/arpspoof-full-tutorial/
SMB
Samba
FTP
SSH
HTTP
MYSQL
SMTP
RDP
apache PHP-CGI
WordPress
Microsoft IIS
Windows
Windows Privilege Escalation
PrivescCheck - script aims to enumerate common Windows ( example)
Bypassing UAC
Token Impersonation With Incognito
Linux
Linux Privilege Escalation
LinEnum - bash script to enum and identify privilege escalation
Linux Kernel Exploits
Misconfigured Cron Jobs
SUID Binaries
Weak Permissions
Dumping & Cracking
Dumping & Cracking NTLM Hashes -->Windows
Mimikatz
Hashcat
John The Ripper
Pass-the-Hash attack: is a technique where an attacker captures a password hash
Pivoting
Port Forwarding: is like when you say (I want you to redirect the traffic from the specific port on a Target system that you would like to compromise and I want you to forward the traffic to a local port on my system so that we can access that system)
Bind & Reverse Shells
you should know how to do both.
Reverse shell
3- Web
important Topics
HTTP Login using Hydra
SQL Injection
XSS
Tools
Last updated