· offense
Sobre a coluna de ofensiva
O que esperar dos posts de segurança ofensiva: técnicas, tooling, infra de Red Team e estudos de caso.
Esta categoria reúne anotações sobre segurança ofensiva: técnicas, ferramentas, infraestrutura de Red Team, simulação de adversários e estudos de caso. A ideia não é o tutorial passo-a-passo — é entender o porquê das técnicas, o que falha quando elas falham e como adaptá-las a ambientes reais.
Tópicos previstos:
- Reconnaissance e enumeração em ambientes corporativos
- Active Directory: ataques modernos contra Kerberos, ADCS e relações de confiança
- Command & Control: design, opsec e infraestrutura redirector → teamserver
- Detection evasion: bypass de EDR, AMSI, ETW e named pipes
- Cloud abuse: identidade e privilégios em Azure / AWS / GCP
Exemplo de bloco de código (só pra validar o highlight):
def kerberoast(domain: str, username: str, password: str) -> list[str]:
"""Solicita tickets TGS de contas com SPN e devolve hashes pra crackear."""
spns = enumerate_spns(domain, username, password)
tickets = [request_tgs(spn) for spn in spns]
return [extract_hash(t) for t in tickets]
Este post é um placeholder pra validar o layout. Os posts reais virão em seguida.
#meta#red-team