🏛️AD Checklist
En esta sección recogeré un checklist rápido de técnicas y comandos para auditar entornos Enterprise que puedan involucrar Active Directory.
Scope
Pruebas externas
Pruebas internas
10.129.10.10
(host de destino "externo")
172.16.8.0/23
*.inlanefreight.local
(todos los subdominios)
172.16.9.0/23
INLANEFREIGHT.LOCAL (dominio de Active Directory)
Pruebas externas
Enumeración externa
Añadir host a etc/hosts
Escaneo simple
Escaneo completo
Extraer servicios en ejecución
Escaneo de puertos
Escaneo de servicios
Obtener subdominios
Enumerar Vhosts
EyeWitness para vision global
Enumeración y explotación web
🏛️Enumeración y explotación webÚltima actualización
¿Te fue útil?