Study Notes
Study Notes
Practical Network Penetration Tester (PNPT) by TCM Security
My Exam Checklist
External Pentest Playbook
Practical Junior Penetration Tester (PJPT) by TCM Security
Linux Priv Esc
Windows Priv Esc
OSINT Report Writing
OSINT Case Studies
Working with OSINT Tools
OSINT
Certificate Attacks (ESC1-15)
ESC11
ESC1
ESC7
ESC3
ESC2
ESC8
Certifried
Report Writing & Client Presentation
Common Pentest Findings (External Testing)
Client Debriefs
Attestation Letters
Client Retests
Report Writing
Operationalizing Cybercrime Data For Red Teams & Offensive Ops
Reader login
Study Notes / Practical Network Penetration Tester (PNPT) by TCM Security / Report Writing & Client Presentation / Common Pentest Findings (External Testing)

Common Pentest Findings (External Testing)

Insufficient Authentication Controls

Weak Password Policy

Insufficient Patching

Default Credentials

Insufficient Encryption (The Most by far)

Information Disclosure

Username Enumeration

Default Web Pages

Open Mail Relays

IKE Aggressive Mode

Unexpected Perimeter Services

Insufficient Traffic Blocking

Undetected Malicious Activity

Historical Account Compromises

Reader ratings (none yet)

Ratings come from verified buyers only.