教程 | 外国专业红队学习之路

admin 2023年3月6日03:18:30评论278 views字数 2148阅读7分9秒阅读模式

教程 | 外国专业红队学习之路

成为红队黑客与蓝队黑客有很大不同。如果您已经掌握了这些领域中的一些知识,那么这篇文章对你非常有帮助

渗透术语:

Penetration Test : 简称Pen-test,对服务或网站渗透测试。这是一个常用术语,通常与 Bug Bounty hunting 或 Black Hat hacking 一起使用。

渗透测试:常见测试

本地网络渗透测试(识别网络、系统、主机和网络设备中的漏洞)
Web 应用程序渗透测试(搜索网站和 Web 应用程序中的漏洞,通常需要某种形式的人工审查)
移动应用程序渗透测试(通常在软件初始发布之前识别弱点)
无线网络渗透测试(易被利用的漏洞)
社会工程(黑客攻击/网络钓鱼类型的方法)
DDOS测试(分布式拒绝服务/过载服务)

重要标准 →

OSSTMM — 开源安全测试方法手册
OWASP — 开放式 Web 应用程序安全项目
OWASP 前 10 名:
  • A01:2021-Broken Access Control
  • A02:2021-Cryptographic Failures
  • A03:2021-Injection
  • A04:2021-Insecure Design
  • A05:2021-Security Misconfiguration
  • A06:2021-Vulnerable and Outdated Components
  • A07:2021-Identification and Authentication Failures
  • A08:2021-Software and Data Integrity Failures
  • A09:2021-Security Logging and Monitoring Failures
  • A10:2021-Server-Side Request Forgery

一些比较厉害的工具!!!!

2022 年顶级硬件黑客工具

随着世界每天都在使用越来越多的技术,安全世界的关键方面变得……https://medium.com/the-gray-area/top-6-hardware-hacking-tools-df47a8cd879b

大牛多年安全经验

展示我多年来用于网站黑客、社会工程,甚至制作一些……的最佳工具。https://medium.com/the-gray-area/the-absolute-essentials-in-cybersecurity-software-702f6960cff0

GitHub nuclei: 可定制的漏洞扫描器…

基于简单的基于 YAML 的 DSL 的快速且可定制的漏洞扫描器https://github.com/projectdiscovery/nuclei

GitHub -BugBountyToolkit: 多平台漏洞赏金工具包
可以安装在 Debian/Ubuntu 上或使用 Docker 进行设置https://github.com/AlexisAhmed/BugBountyToolkit

GitHub - lc/gau: 从 AlienVault 的 Open Threat Exchange、

很好用的一个红队工具发现大多数重大漏洞需要进行了大量的手动渗透测试和代码审计,因为人类比机器人更能检测到这些东西中的缺陷(无论如何,就目前而言)。https://github.com/lc/gau

构建漏洞报告(用于错误赏金和那种负责任的披露)→

等等……你为什么要写好报告?
因为你的报告越好,公司就可以越快地执行他们的验证过程,你甚至可能得到更高的奖金。它让你看起来更有经验,并从专业的角度提高你的排名。
模板(来自 HackerOne [流行的漏洞赏金网站]):
## 标题:
[bug 的标题,“[domain] 上的 [bug type] 导致 [list possible consequences]]
## 摘要:
[添加漏洞摘要]## 重现步骤:
[添加其他人如何重现问题的详细信息]1. [添加步骤]
2. [添加步骤]
3. [添加步骤]## 支持材料/参考资料:
[列出任何其他材料(例如屏幕截图、日志等)]* [附件/参考]##IP地址:[用于识别您的流量的 IP 地址]##时间戳:[测试日期和时间]
按照这些步骤,您一定会更快地获得漏洞赏金奖励。

进一步的步骤:

这里有一些 CTF 和零基础黑客学习的链接 →
2023零基础白帽+中级进阶渗透学习路线

从零开始学习黑客,内容含盖8个方向,资源大小4000G

学习路径 | 网络安全学院

https://portswigger.net/web-security/learning-path

夺旗 | Hack The Box CTF

https://www.hackthebox.com/hacker/ctf

Hacker101 CTf  https://ctf.hacker101.com/

我强烈推荐 Portswigger 学习路径,它对实际类型的应用程序有很好的练习。
这是我自己编写的一个工具,

GitHub - grahamzemel/WebHeckScanner: 漏洞赏金的黑客工具。

https://github.com/grahamzemel/WebHeckScanner

教程 | 外国专业红队学习之路
知识星球
教程 | 外国专业红队学习之路

微信群
教程 | 外国专业红队学习之路
教程 | 外国专业红队学习之路
想成为凯文·米特尼克一模一样的
黑客教父?不存在的
想成为透透之神?醒吧
看了无数入门视频,依然搞不到Shell
不如看《安全帮Live》
教程 | 外国专业红队学习之路


原文始发于微信公众号(安全帮Live):教程 | 外国专业红队学习之路

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年3月6日03:18:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   教程 | 外国专业红队学习之路http://cn-sec.com/archives/1588189.html

发表评论

匿名网友 填写信息