Перейти к содержимому

CPTS: Guía de preparación y metodología | Todo lo que debes dominar antes del examen

B4NGG

0:00 / 0:00

CPTS: Guía de preparación y metodología | Todo lo que debes dominar antes del examen

217 просмотров · 3 недели назад
B4NGG
26 подписчиков
217 просмотров · 3 недели назад
📌 Post complementario del blog, actualizado constantemente con detalles, notas y recursos adicionales que no mencioné en el video: https://b4ngg.com/blog/cpts/ 📌 Metodología de Active Directory + comandos: https://b4ngg.com/blog/metodologia-ac... 📌 Notas y técnicas de Active Directory by ArtesOscuras: https://github.com/ArtesOscuras/Notes 📌 Credential Hunting by NeCr00: https://github.com/NeCr00/Credential-... 📌 Mi fork de Credential Hunting, con mejoras y funcionalidades adicionales: https://github.com/y0naldez/Credentia... Máquinas recomendadas para practicar: EASY -Trick -ServMon -Squashed -Return -Forest MEDIUM -Union -Unattended -Jeeves -UpDown -Inception -Breach -Authority -Administrator -VulnCicada -Voleur -TombWatcher HARD -Phoenix -Vintage INSANE -Ghost Iré actualizando el post del blog y esta lista conforme encuentre nuevos recursos y máquinas que considere útiles para la preparación del CPTS. 00:00 Introducción 00:29 Cómo funciona CPTS 01:24 No memorices ataques: practica variantes 03:13 Máquinas recomendadas para practicar 03:54 Credential Hunting durante la post-explotación 05:26 Pivoting 06:47 Active Directory 07:11 Active Directory: Domain Gathering 07:23 Active Directory: RPC Enumeration 07:34 Active Directory: SMB Enumeration 08:09 Active Directory: LDAP Enumeration 08:29 Active Directory: Kerberoasting 08:40 Active Directory: AS-REP Roasting 08:48 Active Directory: ACEs y ACLs 10:16 Flag 8 11:44 Consejos y errores generales 11:47 Dejar el reporte para el final 13:10 Toma más capturas de las que crees necesarias 14:12 Prioriza el reporte cuando alcances los puntos necesarios 15:18 Organiza tus notas por máquinas y rutas de ataque 15:52 Guarda hashes, credenciales y usuarios de forma organizada 17:42 Descansa 18:31 Lleva el control del tiempo de spawn 19:07 Despedida #cpts #pentesting #cybersecurity #htb