Lançamentos Programados

Novo conteúdo empolgante está chegando. Prepare-se para novos desafios, labs imersivos, capítulos educativos e quizzes estimulantes.

0 Labs
1 Desafios
6 Capítulos
Próximo Lançamento Em
14 horas
seg., fev. 16 às 00:00
11 Pontos Totais
185 min Tempo Est.
7 Conteúdo Gratuito
Escalação de Privilégios Windows
Novo Capítulo: Ataques de registro

AutoRuns, AlwaysInstallElevated, credenciais armazenadas - o registro é um tesouro para atacantes. Chaves mal configuradas podem transformar qualquer usuário em SYSTEM. Aprenda a ler o registro como um atacante. 🔑

Escalação de Privilégios Windows
Novo Capítulo: Personificação de tokens

Os tokens do Windows carregam a identidade e os privilégios do usuário. Com as permissões certas, você pode roubar tokens de processos SYSTEM e personificá-los. A família de exploits Potato tornou essa técnica lendária. 🥔

Escalação de Privilégios Windows
Novo Capítulo: Bypass de UAC

Os prompts de Controle de Conta de Usuário são destinados a impedir a elevação não autorizada. Mas binários auto-elevados, sequestro de DLL e truques de registro contornam o UAC silenciosamente. Quando o prompt nunca aparece, o usuário nunca sabe. 👻

Escalação de Privilégios Windows
Novo Capítulo: Coleta de credenciais

Memória LSASS, banco de dados SAM, gerenciador de credenciais, credenciais de domínio em cache - o Windows armazena segredos em muitos lugares. Mimikatz e outras ferramentas extraem todos eles. Um conjunto de credenciais de admin abre todas as portas. 🗝️

Novo Desafio: Token Trust

CloudVault's authentication service uses industry-standard OAuth 2.0. But the development team made a critical mistake: a configuration endpoint reveals OAuth client credentials, and a grant type meant only for trusted backend services is enabled. Can you leverage this to mint your own admin tokens?

Escalação de Privilégios Windows
Novo Capítulo: Exploits de kernel Windows

PrintNightmare, EternalBlue, MS16-032 - vulnerabilidades de kernel fornecem acesso SYSTEM instantâneo. Sistemas não atualizados são alvos fáceis. Saber quais exploits funcionam em quais versões separa os script kiddies dos profissionais. 🎯

Escalação de Privilégios Windows
Novo Capítulo: Hardening Windows

Toda técnica de ataque tem uma contramedida. Credential Guard, Proteção LSA, configurações adequadas de serviços e gerenciamento de patches fecham as portas que os atacantes usam. O conhecimento de blue team faz de você um red teamer melhor. 🛡️

Junte-se a 5.000+ hackers aprendendo cibersegurança com labs práticos. Criar Conta