security

Security

Pentest, OSINT, Hardening, SOC, Audit

75 notes
Type
Niveau
Statut

ebios(3)

pentest(57)

Port Scanning avancé — Nmap NSE, Masscan, Évasion

Nmap scripts NSE, Masscan full-internet rate, techniques d'évasion IDS : fragmentation, decoy, timing, source port

snippetadvanced 5 min read
nmapmasscannseport-scanning+4

DNS Attacks — Zone Transfer, Cache Poisoning, Subdomain Takeover

Transfert de zone AXFR, empoisonnement du cache DNS, subdomain takeover — attaque et défense

snippetadvanced 6 min read
dnszone-transfercache-poisoningsubdomain-takeover+3

Prise de contrôle à distance — SMB / RDP / LAN

Exploitation SMB/RDP sur réseau local : EternalBlue, PsExec, Pass-the-Hash, Meterpreter, durcissement défensif

snippetintermediate 5 min read
smbrdplateral-movementeternalblue+6

Android RAT — TheFatRat / AndroRAT / EvilDroid

Génération de backdoors Android, chaîne d'attaque complète et contre-mesures : TheFatRat, AndroRAT, EvilDroid, détection et hardening mobile

snippetadvanced 8 min read
androidratthefatratandrorat+6

Vol de session — Session Hijacking

XSS cookie theft, Evilginx2 reverse proxy, BeEF, session fixation, MITM cookies — attaque et détection

snippetadvanced 10 min read
session-hijackingxsscookieevilginx+6

VLAN Hopping — Double Tagging & Switch Spoofing

Attaques VLAN : double tagging 802.1Q, switch spoofing DTP, contournement de segmentation réseau

snippetadvanced 5 min read
vlanvlan-hoppingdouble-taggingdtp+4

IDOR — Insecure Direct Object Reference

Identification et exploitation des IDOR : énumération d'IDs, BOLA, mass assignment, défense par contrôle d'accès

snippetintermediate 5 min read
idorbolaaccess-controlbroken-access+3

CSRF — Cross-Site Request Forgery

Génération de PoC CSRF, bypass SameSite, tokens anti-CSRF, défense complète

snippetintermediate 5 min read
csrfsamesitetokenburpsuite+2

HTTP Request Smuggling

CL.TE, TE.CL, TE.TE — désynchronisation frontend/backend, cache poisoning, bypass WAF

snippetadvanced 4 min read
http-smugglingcltetecldesync+3

OAuth & JWT Attacks — Token Forgery, Algorithm Confusion

Attaques JWT : alg:none, RS256→HS256 confusion, brute force secret, OAuth misconfig, open redirect

snippetadvanced 5 min read
jwtoauthtoken-forgeryalgorithm-confusion+3

CORS Misconfiguration

Exploitation des mauvaises configurations CORS : origin reflection, null origin, wildcard, subdomain trust

snippetintermediate 4 min read
corsoriginaccess-controlapi+2

File Upload Bypass

Contournement des filtres d'upload : extension, MIME type, magic bytes, path traversal, RCE via webshell

snippetadvanced 5 min read
file-uploadwebshellrcemime-type+3

Android Pentest — ADB, Drozer, MobSF, Frida

Audit d'applications Android : ADB, Drozer (composants exportés), MobSF (analyse statique/dynamique), Frida (SSL pinning bypass)

snippetadvanced 5 min read
androidadbdrozermobsf+5

IoT Pentest — Firmware, Default Creds, MQTT

Audit IoT : extraction firmware (binwalk), credentials par défaut, MQTT sniffing, UART/JTAG, interfaces web embarquées

snippetadvanced 6 min read
iotfirmwarebinwalkmqtt+5

Brute Force Attack — Hydra, Hashcat, Password Spraying

Attaques par force brute : Hydra (SSH/FTP/HTTP/SMB/RDP), Hashcat (crack de hashes), génération de wordlists, password spraying, défense

snippetintermediate 9 min read
brute-forcehydrahashcatjohn+5

Windows PrivEsc — AlwaysInstallElevated, Services, Token Impersonation

Élévation de privilèges Windows : AlwaysInstallElevated, unquoted service paths, token impersonation (Potato), DLL hijacking

snippetadvanced 5 min read
privescwindowsalwaysinstallelevatedunquoted-path+4

Linux PrivEsc — SUID, Sudo, Cron, Capabilities

Élévation de privilèges Linux : SUID/SGID, sudo misconfig, cron jobs, capabilities, NFS, LinPEAS

snippetadvanced 5 min read
privesclinuxsuidsudo+5

Active Directory — Kerberoasting, AS-REP Roasting, DCSync, BloodHound

Attaques AD avancées : Kerberoasting, AS-REP Roasting, DCSync (Impacket), BloodHound — chemins d'élévation vers Domain Admin

snippetadvanced 5 min read
active-directorykerberoastingasrep-roastingdcsync+4

Credential Dumping — Mimikatz, LSASS, SAM, NTDS

Extraction de credentials Windows : Mimikatz (LSASS, SAM, DPAPI), dump NTDS.dit, extraction hors ligne

snippetadvanced 5 min read
mimikatzlsasssamntds+5

AV/EDR Evasion — Obfuscation, AMSI Bypass, Shellcode Encoding

Techniques d'évasion antivirus et EDR : obfuscation PowerShell, bypass AMSI, shellcode encoding, living off the land

snippetadvanced 5 min read
evasionamsipowershellshellcode+5

Persistance Windows — Registry, Scheduled Tasks, WMI

Mécanismes de persistance Windows : clés Run, tâches planifiées, abonnements WMI, services, DLL hijacking

snippetadvanced 5 min read
persistencewindowsregistryscheduled-tasks+4

Pre-engagement — Scope & Règles d'engagement

Définition du périmètre, règles d'engagement et cadre contractuel avant toute opération

playbookbeginner 3 min read
pre-engagementpentestscoperules-of-engagement+1

Checklist légale & administrative

Points légaux et administratifs à valider impérativement avant tout pentest

checklistbeginner 3 min read
pre-engagementlegalchecklistRGPD+1

Enumération SMB

Enumération complète du protocole SMB avec enum4linux-ng, smbclient, CrackMapExec et impacket

snippetintermediate 3 min read
smbenumerationpentestwindows+2

Enumération LDAP / Active Directory

Enumération LDAP et Active Directory : ldapsearch, ldapdomaindump, BloodHound, Kerbrute

snippetintermediate 4 min read
ldapactive-directoryenumerationpentest+2

Enumération HTTP/HTTPS

Enumération web : directories, vhosts, technologies, paramètres avec gobuster, ffuf, nikto

snippetintermediate 3 min read
httpwebenumerationpentest+4

Enumération DNS

Zone transfer, sous-domaines, records DNS avec dig, dnsrecon, dnsenum, fierce

snippetbeginner 2 min read
dnsenumerationpentestzone-transfer+1

Enumération SNMP

SNMP community strings, MIB walk, extraction d'informations système avec snmpwalk et onesixtyone

snippetintermediate 2 min read
snmpenumerationpentestnetwork+1

Metasploit Framework

Guide complet Metasploit : workflow, modules, Meterpreter, msfvenom, post-exploitation

playbookintermediate 2 min read
metasploitexploitationpentestmeterpreter+1

SQL Injection

Détection et exploitation SQLi : sqlmap, tests manuels, bypass WAF

snippetintermediate 2 min read
sqliwebexploitationpentest+1

Cross-Site Scripting (XSS)

Payloads XSS reflected/stored/DOM, bypass filtres, vol de cookies, exploitation

snippetintermediate 2 min read
xsswebexploitationpentest+1

Attaques WiFi — WPA2, PMKID, Evil Twin

Capturer des handshakes WPA2, attaque PMKID, Evil Twin, WPA Enterprise — aircrack-ng & hashcat

playbookintermediate 4 min read
wifiwpa2wpa3pmkid+5

Social Engineering — Phishing & Pretexting

Campagnes de phishing, spear phishing, pretexting, vishing — SET & GoPhish

playbookintermediate 5 min read
social-engineeringphishingspear-phishinggophish+4

Exploitation côté client — Browser & Office

Attaques navigateur, macros Office, HTA, DLL hijacking, payload delivery

playbookintermediate 5 min read
client-sidebrowserofficemacro+5

Man-in-the-Middle — MITM

ARP spoofing, SSL stripping, Responder, SMB relay, mitm6, Bettercap — interception réseau

snippetadvanced 6 min read
mitmarp-spoofingrespondersmb-relay+5

C2 Frameworks — Command & Control

Metasploit, Sliver, Cobalt Strike — setup listener, beacon, pivoting, staging

playbookadvanced 5 min read
c2command-controlmetasploitsliver+5

Simulation Ransomware — Red Team

Simuler un ransomware en pentest : chiffrement, propagation, indicateurs, défenses

playbookadvanced 7 min read
ransomwaresimulationred-teamencryption+4

Active Directory — Enumération offensive

BloodHound, PowerView, SharpHound — cartographier et attaquer un domaine AD

snippetadvanced 3 min read
active-directorybloodhoundpowerviewsharphound+3

SSRF — Server-Side Request Forgery

Exploiter les SSRF pour accéder aux ressources internes, metadata cloud et rebondir

snippetadvanced 3 min read
ssrfwebexploitationcloud+3

XXE — XML External Entity

Exploiter les injections XXE pour lire des fichiers, SSRF et DoS

snippetadvanced 3 min read
xxexmlinjectionweb+4

Désérialisation — Exploitation

Attaques de désérialisation Java, PHP, Python et .NET pour atteindre RCE

snippetadvanced 4 min read
deserializationjavaphppython+4

Buffer Overflow — x86 Linux & Windows

Fuzzing, contrôle EIP, shellcode, bad chars, ret2libc — exploit BoF classique

snippetadvanced 4 min read
buffer-overflowbofshellcodeexploit+4

Credential Dumping

Extraire des credentials depuis LSASS, SAM, NTDS.dit avec Mimikatz et Impacket

snippetadvanced 3 min read
credentialsmimikatzsecretsdumpLSASS+4

Lateral Movement

Pass-the-Hash, Pass-the-Ticket, PsExec, WMI, WinRM — se déplacer dans un réseau compromis

snippetadvanced 3 min read
lateral-movementpthpass-the-hashpsexec+4

Attaques Active Directory avancées

DCSync, Golden/Silver Ticket, ACL abuse, délégation Kerberos, RBCD

snippetadvanced 4 min read
active-directorykerberosgolden-ticketsilver-ticket+4

Reconnaissance active — Enum sous-domaines & infra

Collecte active d'informations : sous-domaines, IPs, technologies, emails

snippetbeginner 2 min read
reconsubfinderamasstheHarvester+2

Reconnaissance passive — OSINT

Collecte d'informations sans interaction directe avec la cible

snippetbeginner 3 min read
osintreconnaissancepassivepentest+3

Nmap — Service Scanning

Commandes nmap complètes pour la phase de scanning réseau en pentest

snippetintermediate 3 min read
nmapscanningpentestreconnaissance+1

Vulnerability Scanning

Scan de vulnérabilités web et réseau avec nikto, nuclei, openvas

snippetintermediate 2 min read
niktonucleiopenvasvulnscan+2

Privilege Escalation Linux

Élévation de privilèges sur systèmes Linux

snippetadvanced 3 min read
privesclinuxsudosuid+1

Privilege Escalation Windows

Élévation de privilèges sur systèmes Windows

snippetadvanced 2 min read
privescwindowsuactoken+1

Persistance

Techniques de maintien d'accès post-exploitation

snippetadvanced 2 min read
persistencebackdoorcronregistry+1

Pivoting & Tunneling

Techniques de pivoting réseau et création de tunnels

snippetadvanced 3 min read
pivotingtunnelingchiselssh+2

Rapport de Pentest

Template et structure pour rédiger un rapport de pentest professionnel

templateintermediate 3 min read
reportingrapportpentestdocumentation+1

Template de rédaction de findings

Structure et formulation des vulnérabilités dans un rapport de pentest

templateintermediate 3 min read
reportingfindingsvulnpentest+1

CVSS v3.1 — Calcul et scoring

Guide pratique du calcul CVSS v3.1 pour la qualification des vulnérabilités

noteintermediate 3 min read
cvssscoringreportingvulnérabilité+1

Template — Rapport de Pentest

Rapport professionnel de test d'intrusion prêt à remplir

templatebeginner 3 min read
pentestrapporttemplatereporting

hardening(7)

soc(8)

OPS·BRAIN v1.075 notes · Securitylocal