Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

364 total results found

[Exploitation/Windows] Monitoring evasion

Exploitation Windows

Introduction L'objectif est d'effacer les traces laissées par nos actions durant l'attaque afin que l'EDR ne puisse pas avoir conscience de notre activité. Techniques Reflection $logProvider = [Ref].Assembly.GetType('System.Management.Automation.Tracing....

[Exploitation/Windows] Living Off the Land

Exploitation Windows

Introduction Le terme de Living Off The Land signifie se débrouiller avec les moyens du bord et donc avec les outils déjà présents dans notre contexte pour du Red teaming. L'intérêt d'utiliser des outils déjà présent sont multiples : Ne pas éveiller les s...

[Exploitation/Web] Encodage

Exploitation Web

Introduction Lors de vos attaques web vous aurez besoin d'encoder vos payloads sous divers formats. Cette page liste des outils qui vous permettront de le faire. Manuel Urlencode Cet outil peut être installé sur les distributions Debian de cette façon : a...

[Exploitation/Réseau] IDS/IPS Evasion

Exploitation Réseau

Introduction Cette page décrit des solutions pour contourner des solutions IDS/IPS telles que Snort ou autre. Manuel Reverse shell avec certificat SSL Socat permet l'utilisation de certificat SSL pour chiffrer une connexion. Il va donc nous permettre d'éta...

[Docker] Swarm

Docker

Introduction Docker Swarm permet de faire de la répartition de charge et de la HA dans vos infrastructures Docker. Pour cela, on va mettre en place un cluster de noeuds avec des managers et des workers (masters/slaves). Prérequis Avoir Docker installé ...

[Exploitation/AD] Initial Access

Exploitation Active Directory

Introduction Les techniques pour obtenir un accès initial au domaine ne manquent pas avec Active Directory. Nous étudierons quelques techniques dans cette fiche. Techniques Fake samba server Une des techniques consite à lancer un faux serveur Samba et att...

[Alpine] Installation

Alpine Linux

Introduction Sur Alpine, l'installation n'est pas forcément triviale comme d'autres distributions Linux. Elle se fait généralement à l'aide d'un script qui nous pose des questions et va configurer le système selon nos réponses. Installation Voici le lien ...

[Alpine] Activer les dépôts communautaires

Alpine Linux

Introduction Sur Alpine pour installer des paquets vous aurez presque systématiquement besoin d'activer les dépôts communautaires. Manuel Décommentez la ligne associée aux dépôts communautaires dans le fichier /etc/apk/repositories : vi /etc/apk/repositori...

[Exploitation/AD] Cheat-sheet

Exploitation Active Directory

Introduction Quelques techniques d'exploitation de vulnérabilité sur l'Active Directory. Techniques Mauvaise configuration ACE Les ACE pour Access Control Entries sont des propriétés propres aux objets du domaines. Si elles sont mal configurées, elles peu...

[Exploitation/Windows] Keylogger

Exploitation Windows

Introduction Afin de récupérer des mots de passe dans un contexte réel, il peut être utile de déployer un keylogger sur le poste de l'utilisateur. Nous allons voir comment le faire avec Metasploit, mais vous pouvez utiliser le keylogger de votre choix. Manu...

[Terraform] Installation

Terraform

Introduction Débutez l'Infrastructure As Code avec Terraform pour déployer de manière automatiser des instances ou des réseaux entiers dans le cloud. Installation Debian sudo apt-get update && sudo apt-get install -y gnupg software-properties-common && w...

[Terraform] Déploiement d'une instance

Terraform

Introduction Nous allons voir comment déployer une instance sur le cloud Infomaniak en utilisant Terraform via le provider OpenStack. Source Tutoriel Xavki Déploiement Tout d'abord, il faudra récupérer le fichier openrc depuis l'interface web. Pour c...

[Persistence/AD] Cheat-sheet

Persistence Windows / AD

Introduction Lorsqu'un domaine est compromis par un pirate et qu'il parvient à avoir les pleins pouvoir dessus, il va généralement mettre en place des techniques de persistence pour s'implanter et garder ses accès. À noter que si votre contrôleur de domaine ...

[Exploitation/AD] Credentials Harvesting

Exploitation Active Directory

Introduction Cette pratique a pour objectif de récupérer des identifiants qui pourront nous servir à élever nos privilèges ou pivoter sur d'autres machines du domaine. Elle fait partie intégrante de la phase d'énumération post-compromission. Techniques Mot...

[Fondammentaux] Partitionnement

Fondamentaux

Introduction Le partitionnement sous Linux est essentiel et permet de "découper" votre disque. Ici pour l'exemple nous allons créer une simple partition primaire au format ext4 sur le disque /dev/sda. Manuel Création de la partition On peut faire avec p...

[Cisco] Routage OSPF

Cisco

Introduction OSPF pour Open Shortest Path First est un protocole de routage dynamique standard. Il a une distance administrative de 110 et sa métrique est basée sur la somme des coûts (108/Bande Passante). Configuration Activer OSPF Sur une seule interfa...

[Cisco] ACL

Cisco

Introduction Les ACLs, pour Access Control Lists, sont des listes de sécurité qui permettent de filtrer les adresses IPs sources pour accéder à certaines ressources. Configuration Créer une Access List Pour une ACL standard : access-list <ACL_ID> <permi...

[Cisco] NAT et PAT

Cisco

Introduction Le NAT pour Network Address Translation et le PAT pour Port Address Translation permmettent d'utiliser une adresse IP publique pour communiquer sur Internet, ce qui serait impossible avec des adresses IP privées. Configuration NAT et PAT stat...