Study Notes
Study Notes
Practical Network Penetration Tester (PNPT) by TCM Security
Practical Junior Penetration Tester (PJPT) by TCM Security
Windows Priv Esc
Linux Priv Esc
OSINT
Working with OSINT Tools
OSINT Case Studies
OSINT Report Writing
External Pentest Playbook
Report Writing & Client Presentation
My Exam Checklist
Certificate Attacks (ESC1-15)
ESC1
ESC2
ESC3
ESC7
ESC8
ESC11
Certifried
Operationalizing Cybercrime Data For Red Teams & Offensive Ops
Reader login
Study Notes / Practical Network Penetration Tester (PNPT) by TCM Security / Report Writing & Client Presentation / Common Pentest Findings (External Testing)

Common Pentest Findings (External Testing)

Insufficient Authentication Controls

Weak Password Policy

Insufficient Patching

Default Credentials

Insufficient Encryption (The Most by far)

Information Disclosure

Username Enumeration

Default Web Pages

Open Mail Relays

IKE Aggressive Mode

Unexpected Perimeter Services

Insufficient Traffic Blocking

Undetected Malicious Activity

Historical Account Compromises

Reader ratings (none yet)

Ratings come from verified buyers only.