Review: Certified Red Team Professional – CRTP

Esse post visa detalhar minha jornada e prover informações uteis para quem for se aventurar no exame CRTP.

Bom, essa certificação faz parte do meu planejamento de desenvolvimento de skills de 2021, caso tenha interesse, a minha trilha para esse ano é a seguinte:

Motivação

No meu planejamento eu tive como ideia pegar as principais skills necessárias para a operação de RedTeam no meu entendimento, nesse contexto, a CRTP é uma certificação dedicada a exploração de ambientet Active Directory. O principal ponto de cair dentro da CRTP foi para melhorar minhas skills nesse cenário, até o momento eu conhecia algumas técnicas de exploração de AD que aprendi na porrada durante minhas campanhas de redteam, escalação de privilégios e exploração de windows localmente (Espólios da OSCP, CTF’s e experiência prêvia com pentests e etc).

Continue reading “Review: Certified Red Team Professional – CRTP”

Review: eLearnSecurity Web application Penetration Tester eXtreme (eWPTXv2)

Esse post visa detalhar minha jornada e prover informações uteis para quem for se aventurar no exame eWPTXv2.

Bom, essa certificação faz parte do meu planejamento de desenvolvimento de skills de 2021, caso tenha interesse, a minha trilha para esse ano é a seguinte:

Continue reading “Review: eLearnSecurity Web application Penetration Tester eXtreme (eWPTXv2)”

Metagoofil is dead.

Um bom pentest sempre começa com uma boa enumeração, um bom levantamento do alvo, o reconhecimento é a parte mais importante por assim dizer. Um ótimo vetor de ataque para realizar um footprint é se basear no fato que o alvo provavelmente disponibilizam arquivos online onde estão atrelados ao seu dominio, seja pdf, doc etc, atráves desses arquivos nós podemos extrair os metadados.

Continue reading “Metagoofil is dead.”