FOOTHOLD Metodoloji Cheat-sheet

Metodoloji — Kill-Chain Omurgası

Foothold'dan rapora bütün akış. Her faz kendi enumeration checklist'ine bağlanır.

Bilgi: AKIŞ
TJnull — PEN-200/OSCP Preparation Guide (NetSecFocus)'dan uyarlanmıştır. Sıra katı değildir — yeni bilgi buldukça enumeration'a geri dön ("enumeration is key").
Recon 6 adımlı checklist →

Kapsamı belirle, canlı hostları ve açık portları haritala.

Pasif OSINT + aktif tarama. Geniş başla (tüm TCP), sonra derinleş.

Enum 7 adımlı checklist →

Her açık servisi derinlemesine numaralandır — "enumeration is key".

Servis başına playbook. SMB/LDAP/Kerberos AD için kritik; web için dizin/vhost fuzz.

Exploit 5 adımlı checklist →

İlk erişim: zafiyetli servis, zayıf kimlik bilgisi veya web zinciri.

Önce düşük-asılı meyve: default cred, bilinen CVE, password reuse. Sınav: otomatik exploit/araç sınırlarına dikkat.

PrivEsc 6 adımlı checklist →

Yerel yetki yükseltme — SYSTEM / root.

Otomatik enum (winPEAS/linPEAS) + manuel kontrol. Token/servis/sudo/kernel.

Post 4 adımlı checklist →

Post-exploitation: credential access + kalıcılık temeli.

Loot credential dump; AD ise DCSync/NTDS yolunu hazırla.

Lateral 6 adımlı checklist →

Yatay hareket → domain dominance.

BloodHound ile en kısa DA yolu; PtH/PtT, delegation/RBCD, coerce+relay.

Loot 3 adımlı checklist →

Hedef veriyi topla, kanıt (proof) al.

Flag/proof dosyaları, hassas veri, ekran görüntüleri.

Cleanup 3 adımlı checklist →

İz temizliği + raporlama.

Bıraktığın artefaktları kaldır, değiştirdiğin konfigi geri al, bulguları yaz.

0/15 set