Kali Linux for security artisans
-
Kali Linux Fundamentals
- Kali Linux installation
- Virtual machines
- Kali Linux filesystem
- Terminal
- Shell
- APT package management
- Users and permissions
- sudo
- Processes
- Services
- Environment variables
- SSH
- Bash basics
- Kali Linux tool organization
- Man pages
- Kali documentation
- Updating Kali
- Installing security tools
-
Linux Skills for Pentesting
- Essential Linux commands
- File permissions
- Processes
- Services
- Networking commands
- ip
- ss
- ping
- traceroute
- curl
- wget
- grep
- find
- awk
- sed
- sort
- cut
- xargs
- Pipes and redirection
- Bash scripting
-
Networking for Pentesting
- TCP/IP
- IPv4
- IPv6
- MAC addresses
- ARP
- TCP
- UDP
- Ports
- Sockets
- DNS
- DHCP
- ICMP
- Routing
- NAT
- CIDR
- Subnets
- Firewalls
- Proxies
- VPNs
-
Network Reconnaissance
- Passive reconnaissance
- Active reconnaissance
- OSINT
- WHOIS
- DNS enumeration
- Subdomain enumeration
- Certificate Transparency
- Search engine reconnaissance
- theHarvester
- Amass
- Subfinder
-
Network Scanning
- Nmap
- Host discovery
- Port scanning
- TCP scanning
- UDP scanning
- SYN scanning
- Service detection
- Version detection
- OS detection
- Nmap NSE
- Nmap scripting
- Masscan
- RustScan
- Netcat
-
Network Traffic Analysis
- Wireshark
- tcpdump
- Packet capture
- TCP analysis
- UDP analysis
- DNS analysis
- HTTP analysis
- ARP analysis
- Network troubleshooting
-
Vulnerability Scanning
- CVE
- CVSS
- Vulnerability identification
- Vulnerability validation
- Nuclei
- Nikto
- Greenbone / OpenVAS
- Searchsploit
- Exploit-DB
-
Web Reconnaissance
- HTTP
- HTTPS
- HTTP methods
- HTTP headers
- Cookies
- Sessions
- Web technologies
- Directory enumeration
- File enumeration
- ffuf
- Gobuster
- Feroxbuster
- WhatWeb
- JavaScript reconnaissance
- API endpoint discovery
-
Web Pentesting with Burp Suite
- Burp Suite
- Proxy
- HTTP interception
- Repeater
- Intruder
- Decoder
- Request manipulation
- Response analysis
- Authentication testing
- Authorization testing
- Session testing
- Parameter testing
- Burp extensions
-
Basic Web Vulnerabilities
- SQL Injection
- XSS
- CSRF
- IDOR
- Path Traversal
- File Inclusion
- File Upload
- Command Injection
- SSRF
- SSTI
- XXE
- Authentication vulnerabilities
- Authorization vulnerabilities
- Security misconfiguration
-
Password Attacks
- Password hashes
- Hash identification
- Wordlists
- Hashcat
- John the Ripper
- Hydra
- Password spraying
- Brute-force concepts
- Credential stuffing concepts
-
Exploitation
- Exploit concepts
- Exploit-DB
- Searchsploit
- Metasploit
- Metasploit modules
- Payloads
- Auxiliary modules
- Exploit validation
- Manual exploitation
- Meterpreter
-
Linux Privilege Escalation
- Linux permissions
- SUID
- SGID
- sudo
- Capabilities
- Cron jobs
- PATH hijacking
- Writable files
- Writable services
- Environment variables
- Kernel vulnerabilities
- LinPEAS
- Manual enumeration
-
Windows Pentesting from Kali
- SMB
- RDP
- WinRM
- Windows enumeration
- Windows authentication
- Windows users
- Windows services
- PowerShell
- CrackMapExec / NetExec
- Impacket
- Evil-WinRM
- BloodHound
-
Active Directory Basics
- Domain enumeration
- LDAP
- Kerberos
- SMB
- Domain users
- Domain groups
- Domain controllers
- BloodHound
- Kerberoasting
- AS-REP Roasting
- Password spraying
- Lateral movement
-
Pivoting
- Network pivoting
- Port forwarding
- SSH tunneling
- SOCKS proxies
- Proxychains
- Chisel
- Ligolo-ng
- Internal network enumeration
-
Wireless Pentesting
- Wireless fundamentals
- 802.11
- Monitor mode
- Wireless interfaces
- Packet capture
- Aircrack-ng
- Wireshark
- WPA/WPA2/WPA3
- Wireless reconnaissance
-
Pentesting Automation
- Bash scripting
- Python for pentesting
- Requests
- Scapy
- Nmap automation
- API automation
- Custom enumeration scripts
- Parsing scan results
- Automated reconnaissance
-
Pentesting Methodology
- Scope
- Rules of engagement
- Reconnaissance
- Enumeration
- Scanning
- Vulnerability identification
- Exploitation
- Privilege escalation
- Lateral movement
- Pivoting
- Evidence collection
- Cleanup
- Reporting
-
Pentest Reporting
- Finding identification
- Evidence
- Proof of Concept
- Risk rating
- CVSS
- Business impact
- Remediation
- Technical report
- Executive summary
- Retesting
-
Practical Pentesting
- Vulnerable Linux machines
- Vulnerable Windows machines
- Web application labs
- Network penetration testing labs
- OWASP Juice Shop
- DVWA
- Metasploitable
- Hack The Box
- TryHackMe
- PortSwigger Web Security Academy
- Full penetration test simulation