Grimorio de XTORMIN
Xtormin GithubLinkedIn
  • Home
  • 🧠IA / AI
    • Investigación y automatización
    • IA en local
    • Plantillas de prompts
      • Informes de pentesting
  • 🏢Pentesting en Infraestructuras
    • Intrusión física
    • Redes Wi-Fi
      • Herramientas
      • Metodología de Pentest Wifi
      • WEP
      • WPA2-PSK / Red personal
      • WPA2-MGT / Red corporativa
    • Cloud
      • 🔷Azure
        • Herramientas
        • Metodología de Azure Pentest
          • Reconocimiento externo
            • Portales de Azure
          • Acceso inicial
            • Password Spraying
            • Concesiones de consentimiento ilegales
            • Ataques a aplicaciones web
            • Acceso anónimo
            • Roles con permisos excesivos
            • Credenciales expuestas
            • Restricción de acceso insuficiente en Azure EntraID
          • Reconocimiento interno
            • Enum con herramientas de MS
              • AzureAD
              • Az Powershell
              • Az Cli
            • Entra ID
            • Recursos de Azure
          • Escalada de privilegios
    • Perímetro
      • Acceso remoto
    • Red interna
      • Windows
      • Active directory
        • Enumeración manual
    • Servicios
      • FTP - 21/tcp
      • SSH - 22/tcp
      • DNS - 53/UDP
      • SMB - 135, 445 /tcp
      • SNMP - 161, 162, 10161, 10162/udp
      • IPMI - 623/udp/tcp
      • RDP - 3389/TCP
      • Redis - 6379/tcp
    • Misc
      • Transferencia de ficheros
  • 🌐Pentesting en aplicaciones web
    • General
      • Ataques y vulnerabilidades
        • Autenticación
          • Vulnerabilidades JWT
        • Javascript
          • XSS
          • Contaminación de prototipos - Prototype pollution
        • GraphQL
      • Explotación
        • Webshell
    • Tecnología
      • Jenkins
      • Salesforce
  • ⚒️Herramientas comunes
    • Recursos generales
    • Nmap
    • Nuclei
    • BloodHound
  • 👾MISC
    • [ Kali ] Setup
      • VPN
Con tecnología de GitBook
En esta página

¿Te fue útil?

  1. 🏢Pentesting en Infraestructuras
  2. Cloud
  3. 🔷Azure
  4. Metodología de Azure Pentest
  5. Reconocimiento interno

Entra ID

AnteriorAz CliSiguienteRecursos de Azure

¿Te fue útil?