2021HW平安夜 | 04/08-拭目以待

admin 2021年4月8日06:00:50评论56 views1字数 1351阅读4分30秒阅读模式

“满当当的昨天,
富意义的今天~”

今日主题:01 HW日记、02 红队手册

2021HW平安夜 | 04/08-拭目以待


01 HW日记

说真的,好累啊,前期准备了好久,备战备战、备战

忙忙碌碌中也不知道准备了什么,就是觉得再不开始就要坚持不住的感觉

我想,应该很多人跟我一样的感受吧

我想,大多数的累都是因为自己的无能为力吧

2021HW平安夜 | 04/08-拭目以待


这几年网络安全越来越火了,网络安全人才越来越稀缺了

攻防促进了技术的升级、飞速的升级,也让我这种菜鸟深深的感觉到了我和大佬的差距,即使一直在拼命往前跑,希望自己不掉队,但是还是感觉心有余力不足。

新技术的发展与迭代,也造成网络安全人才的竞争压力。


开战在即,希望今年  依旧平安夜,希望今年  看到更多的技术手段。希望今年  认识更多优秀的网络安全人才。

2021HW平安夜 | 04/08-拭目以待


“生活不会因为进入了黑夜而停止 凌晨一点也有灯光闪闪发亮 意思是你不动 生活会推着你走 每个人都很累 但每个人都在自己的世界里好好努力 无论你当前在坚持什么 请别轻易放弃”

送给每一个还在苦苦坚持的网安人儿~愿今年hw,各位收获满满~


02 红队手册

来自:https://github.com/zhutougg/RedteamStandard

一切为了不丢分

工作环境

  • 工作时全部操作均在虚拟机中完成,

  • 浏览器隐私模式

  • 虚拟机中不登陆个人帐号,如QQ、微信、网盘、CSDN等

  • 电脑本地浏览器清空缓存、电脑端配置账号密码一律跟个人id无关

  • 渗透环境、开发环境、调试环境需要分开,从目标服务器上下载的程序需要在单独的环境中测试运行

  • 渗透虚拟机中全程使用代理IP上网

  • 物理机必须安装安全防护软件,并安装最新补丁,卸载与公司相关的特定软件

  • fofa、cmd5、天眼查等第三方工具平台帐号密码不得与公司有关,云协作平台同理

  • RAT使用CDN保护的域名上线

  • 尽量不使用公司网络出口,可以使用移动4G网卡,然后虚拟机再连代理

渗透工具

  • WebShell不能使用普通一句话木马,连接端使用加密流量,建议使用蚁剑

  • 不使用默认冰蝎,需要修改为硬编码密钥

  • 内网渗透时尽量使用socks代理,在本地操作

  • 上传程序到目标服务器时,需要修改文件名:如svchost等,尽量不上传内部自研工具

  • 公开工具需要去除特征指纹,如:sqlmap、masscan、Beacon证书

  • 工具需要设置线程或访问频率,如sqlmap的--delay、内网扫描时线程不大于5

  • Cobalt Strike后⻔上线后,设置time.sleep⼤于500秒

  • 手机短信验证码需使用在线平台如z-sms.com

  • socks代理通道需要使用SSL加密

  • 团队工具去除团队指纹

  • 钓鱼邮件不要使用自己注册的域名及vps

  • 恶意程序反连不要使用自己注册的域名或vps

重点

  • 攻防演习成功的关键是团队协作,要互相帮助学习和进步,不要勾心斗角,每个团队的成功都需要有人当红花有人当绿叶的,外网打点与内网渗透同等重要

  • 渗透过程中,记住上传的webshell、木马等地址,服务器添加的帐号,项目结束后要删除或描述在报告中,避免不必要的麻烦

  • 登陆3389不建议添加用户,尝试激活guest,如必须要添加帐户,帐户名与目标相关即可,避免使用qax、qaxNB等友商关键词

  • 清理日志时需要以文件覆盖的方式删除文件,防止数据恢复,或者仅删除指定ID的日志

  • 碰到蜜罐就不要慌,多喝点花茶。

2021HW平安夜 | 04/08-拭目以待


本文始发于微信公众号(LemonSec):2021HW平安夜 | 04/08-拭目以待

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月8日06:00:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   2021HW平安夜 | 04/08-拭目以待http://cn-sec.com/archives/328743.html

发表评论

匿名网友 填写信息