Skip to content
HackIndex logo

HackIndex

Windows
Platform

Windows

Windows pentesting reference covering exploitation, privesc, lateral movement via SMB, WMI and RDP, persistence, AD enumeration, and data exfiltration over HTTP, DNS, and FTP

50 guides 8 phases
1 min read Updated: Jul 15, 2026

Practical command-first pentest notes for Windows targets and Active Directory environments, grouped by attack phase. Use the tabs below to jump directly to the phase you need.

Privilege Escalation

Windows privesc guides covering services, tokens, registry, and more

20

Post-Exploitation

Windows post-exploitation enum, creds, loot, and file transfer guides

6

Transferring Files to and from Windows

Covers techniques for moving files between attacker and Windows targets post-compromise, including common transfer methods like SMB, HTTP, and PowerShell.

Apr 4, 2026 5 min read

Windows File and Data Loot Collection

Techniques for locating and extracting sensitive files, credentials, and user data from compromised Windows systems during post-exploitation reconnaissance.

Apr 4, 2026 3 min read

Windows Local Situational Awareness

Enumerate local Windows system info, users, groups, privileges, network config, and running processes to build situational awareness post-compromise.

Apr 4, 2026 3 min read

Windows Post-Exploitation Enumeration Tools

Covers key Windows post-exploitation enumeration techniques using tools like WinPEAS, PowerView, and BloodHound to identify privilege escalation paths and lateral movement opportunities.

Apr 4, 2026 5 min read

Windows Token and Credential Harvesting

Covers techniques for extracting Windows access tokens and credentials post-compromise, including token impersonation, LSASS dumping, and privilege escalation.

Apr 4, 2026 5 min read

Lateral Movement

Hash, ticket, SMB, WMI, WinRM, RDP, and token lateral moves

6

PsExec and SMB Lateral Movement

Covers PsExec-based lateral movement over SMB, including remote execution techniques, admin share abuse, and detection of suspicious PSEXESVC artifacts.

Apr 4, 2026 4 min read

RDP Hijacking and Credential Reuse

Exploits RDP sessions and reused credentials to move laterally across Windows environments, hijacking active sessions without requiring plaintext passwords.

Apr 4, 2026 2 min read

WMI Remote Execution for Lateral Movement

Leverages WMI to execute commands on remote Windows hosts for lateral movement, covering WMIC, PowerShell invoke methods, and evading common detections.

Apr 4, 2026 4 min read

Persistence

Registry, tasks, services, web shells, accounts, and ticket forging

6

Windows Account and Backdoor Creation

Creates persistent backdoor access via Windows local accounts, net user commands, and administrator group manipulation to maintain long-term system compromise.

Apr 4, 2026 4 min read

Windows Registry Persistence

Covers Windows Registry-based persistence techniques, including Run keys, Winlogon hijacking, and COM hijacking to maintain attacker footholds.

Apr 4, 2026 5 min read

Windows Scheduled Task Persistence

Covers abusing Windows Task Scheduler (schtasks/COM) to establish persistent execution, including trigger types, privilege levels, and XML task configurations.

Apr 4, 2026 3 min read

Windows Service Persistence

Establish persistent footholds by creating or hijacking Windows services, ensuring malicious payloads survive reboots and maintain long-term system access.

Apr 4, 2026 3 min read

Windows Web Shell Persistence

Covers detecting and mitigating web shell implants on Windows servers used by attackers to maintain persistent backdoor access via HTTP.

Apr 4, 2026 3 min read

Data Exfiltration

Guides on staging, and exfiltrating data over HTTP, SMB, FTP, and DNS

4

Windows Data Discovery and Staging

Techniques for identifying, collecting, and staging sensitive Windows data prior to exfiltration, covering file enumeration, compression, and archiving methods.

Apr 4, 2026 3 min read

Windows Exfiltration over HTTP and HTTPS

Covers techniques for exfiltrating data from Windows systems via HTTP/HTTPS, including tools, methods, and detection strategies for outbound data theft.

Apr 4, 2026 3 min read

Windows Exfiltration over SMB and FTP

Covers techniques for exfiltrating data from Windows systems via SMB shares and FTP transfers, including tools, commands, and detection evasion methods.

Apr 4, 2026 3 min read

Enumeration

Guides covering Windows and AD enumeration for privesc and pivoting

6

Active Directory Enumeration

Techniques for enumerating AD objects, users, groups, GPOs, trusts, and misconfigurations using tools like BloodHound, ldapsearch, and PowerView.

Apr 4, 2026 3 min read

Windows Antivirus and EDR Enumeration

Techniques for identifying installed AV and EDR solutions on Windows systems, including registry queries, process enumeration, and WMI-based detection methods.

Apr 4, 2026 4 min read

Windows Network Enumeration

Covers active Windows network enumeration techniques including host discovery, share mapping, SMB reconnaissance, and user/group extraction via native and third-party tools.

Apr 4, 2026 2 min read

Windows Service and Process Enumeration

Enumerate Windows services and processes to identify running applications, privileges, and potential attack vectors using native tools and commands.

Apr 4, 2026 3 min read

Windows System Enumeration

Covers techniques for enumerating Windows systems, including users, groups, privileges, network config, running processes, and installed software to identify attack paths.

Apr 4, 2026 3 min read

Windows User and Group Enumeration

Techniques for enumerating local and domain users, groups, and memberships on Windows systems using built-in tools and commands.

Apr 4, 2026 3 min read

Exploitation

Get a shell via evil-winrm, web shells, and EternalBlue

1

Windows Initial Exploitation

Covers techniques for gaining initial footholds on Windows systems, including exploit execution, payload delivery, and leveraging common Windows vulnerabilities.

May 6, 2026 7 min read

Vulnerability Discovery

Find privesc paths via winPEAS, accesschk, tokens, and creds

1