Review: Certified Red Team Professional – CRTP

Esse post visa detalhar minha jornada e prover informações uteis para quem for se aventurar no exame CRTP.

Bom, essa certificação faz parte do meu planejamento de desenvolvimento de skills de 2021, caso tenha interesse, a minha trilha para esse ano é a seguinte:

Motivação

No meu planejamento eu tive como ideia pegar as principais skills necessárias para a operação de RedTeam no meu entendimento, nesse contexto, a CRTP é uma certificação dedicada a exploração de ambientet Active Directory. O principal ponto de cair dentro da CRTP foi para melhorar minhas skills nesse cenário, até o momento eu conhecia algumas técnicas de exploração de AD que aprendi na porrada durante minhas campanhas de redteam, escalação de privilégios e exploração de windows localmente (Espólios da OSCP, CTF’s e experiência prêvia com pentests e etc).

Continue reading “Review: Certified Red Team Professional – CRTP”

Review: eLearnSecurity Web application Penetration Tester eXtreme (eWPTXv2)

Esse post visa detalhar minha jornada e prover informações uteis para quem for se aventurar no exame eWPTXv2.

Bom, essa certificação faz parte do meu planejamento de desenvolvimento de skills de 2021, caso tenha interesse, a minha trilha para esse ano é a seguinte:

Continue reading “Review: eLearnSecurity Web application Penetration Tester eXtreme (eWPTXv2)”

WriteUp SkyTower 1

This post describe the necessary steps to gain root in SkyTower: 1 available on Vulnhub (https://www.vulnhub.com/). This box, according to the autor Telspace (https://twitter.com/telspacesystems), was designed for the CTF at the ITWeb Security Summit and BSidesCPT (Cape Town).

Imagem from SkyTower VM, available at https://www.vulnhub.com/entry/skytower-1,96/
Continue reading “WriteUp SkyTower 1”