Umfassende Pentest-Referenz
Drei-Spalten-Referenz aus Tool-Katalog, Schwachstellenklassen-Checkliste und CVE-Matrix pro Dienst. Die konkreteste Tool-Referenz im Index.
VORNAC RESEARCH
Methodiken, Frameworks und Red-Team-Playbooks. Die Wie-wir-testen-Ebene.
Featured
Drei-Spalten-Referenz aus Tool-Katalog, Schwachstellenklassen-Checkliste und CVE-Matrix pro Dienst. Die konkreteste Tool-Referenz im Index.
PTES, handwerkliche Notizen zur Engagement-Sequenz und die Web-App-Methodik-Varianten — konsolidiert in einer navigierbaren Referenz.
Jenseits der OWASP-Basics: verkettete Exploitation, Air-gapped Lab-Aufbau für Payload-Tests und die operativen Notizen zur Adversary-Simulation.
Der Recon-Katalog von A bis Z: passive vs. aktive Modi, Subdomain-Erkennung über CT-Logs und DNS, Web-Stack-Fingerprinting und Port-zu-Service-Mapping.
Angriffsketten pro Server-Klasse mit zugehörigen Härtungsmaßnahmen — Apache, nginx, IIS, Tomcat, JBoss — und der Entscheidungsbaum vom ersten 200 OK bis zum authentifizierten Kontext.
Active Directory von A bis Z: Enumeration, Kerberos, ACL-Missbrauch, GPO-Waffenbau, Jagd auf Tier 0 — inklusive Playbook für interne Engagements vom Foothold bis zur Domain Dominance.
Tunnel-Topologien, Port-Forwarding-Muster, der Übergang vom Web-Kompromiss zum internen Foothold und ein durchgespielter JBoss-zu-Domain-Fall.
Referenz
nmap-Scan-Templates nach Ziel, transformgetriebene Entity-Discovery in Maltego und die Timing-vs-Stealth-Trade-offs, die entscheiden, wann was eingesetzt wird.
Meterpreter, PowerShell und der erweiterte Pentest-Toolkit-Katalog — empfohlene Defaults pro Slot, ergänzt um Linux- und Python-Operator-Notizen.
Wo Automatisierung sich rentiert, wo sie konstruktionsbedingt vorbeischaut und an welchen Nähten ein menschlicher Reviewer übernehmen muss — gegenübergestellt mit den manuellen Techniken, die sich Tooling entziehen.
Background
Pretext-Design, Kanalwahl und die Muster speziell für Phishing privilegierter Nutzer — inklusive der Fehlermodi, die eine Kampagne in einen internen Vorfall auf eigener Seite verwandeln.
Skill-Rubric für Senior-Tester, Repo-Archäologie für Security-Engineers und die CTF-Tool- und Infrastruktur-Referenzen, die die Praxis scharf halten.
Von der Referenz zum Befund