16 hoofdstukken over netwerk- en Active Directory-pentest. Van initiële toegang en evasion tot Kerberos-aanvallen, ADCS, persistentie en tunneling.
Introductie en leeswijzer voor het netwerk-handboek.
Pentest-methodiek voor interne netwerken en scope.
Netwerk-scanning, service-enumeratie en OSINT.
Phishing, brute force, password spraying en exploits.
AMSI bypass, ETW patching, Defender evasion en CLM bypass.
PowerView, BloodHound, sessie-hunting en share-enumeratie.
Token impersonation, potato-aanvallen, service exploits.
ACL-misbruik, delegation, trusts en forest pivoting.
Kerberoasting, AS-REP, golden/silver tickets en delegation.
PsExec, WMI, WinRM, DCOM en Pass-the-Hash.
LSASS dumping, SAM/NTDS, DPAPI, LAPS en gMSA.
Certificate Services: ESC1–ESC16, golden certificates.
Skeleton Key, DCSync, AdminSDHolder, SID History.
Chisel, SSH tunnels, plink, SOCKS proxying.
Privilege escalatie, persistence en credential harvesting op Linux.
Pentest-rapport, executive summary en technische details.