红日靶场四(非完整)网络配置网卡添加仅主机网卡vmnet2,192.168.183.0/24DHCP:192.168.183.128—192.168.183.255服务器攻击机IPDC(域控)账号密码...
红队实战 | PowerShell混淆绕过杀软
杀软检测机制 绕过语法 set temp=IEX((((((`N""e^w`-""O""b^j^e""c^t ^N""e""T.""W`e""b""C`l^i`e""n""t))))))."D`own...
红队实战:谈一谈红队中的钓鱼姿势实战版
原文链接:https://zone.huoxian.cn/d/2977 作者:和 0x1 前言红队钓鱼社工姿势关于近源场景的详细实战案例来了,这里先简单介绍一点儿小设备,这种工具非Bad...
ATT&CK实战系列-红队实战(一)
地址http://vulnstack.qiyuanxuetang.net/vuln/detail/2/环境下载下载靶场环境,并导入虚拟机分别是win2003、win7、winserver2008配置网...
ATT&CK实战系列——红队实战(一)
ATT&CK实战系列——红队实战(一)vlunstack是红日安全团队出品的一个实战环境,具体介绍请访问:http://vulnstack.qiyuanxuetang.net/vuln/det...
红队实战体系备忘录
课程介绍 该课程为谢公子联合蜉蝣安全团队推出的红队实战体系备忘录,旨在帮助大家对红队实战体系有一个大致了解。本系列课程一共5节课:红队Web打点、红队钓鱼、红队内网渗透、红队域渗透和红队免杀。课...
红队实战、面试必备技能-RCE绕过全讲解
前言 命令注入(也称为 shell 注入)是一种攻击类型,攻击者可以通过易受攻击的应用程序在主机操作系统上执行任意命令。当应用程序将用户提供的不安全数据(表单、Cookie、HTTP 标头等)传递到系...
近期红队实战:出口FireWall助力突破靶标
本文由和师傅发表在火线Zone安全社区 文章地址:https://zone.huoxian.cn/d/2958-firewall 前言 最近实在忙,也没时间写文章了,妥妥的纯牛马。部的HVV刚结束,调...
红队实战靶场ATT&CK(二)
一、环境配置web靶机有一块NAT网卡,只需要修改这块NAT网卡的网关,IP改成与攻击机器同网段就可以了到web靶机中C:/Oracle/Middleware/user_projects/domain...
蓝队能力自查 | 红队实战攻击利用技术汇总
本文由 塞讯安全验证 授权转载为了帮助蓝队更好地进行能力自查和提升,塞讯验证对日常红队场景中的实战攻击利用技术进行了全面的总结和提炼。从不同的渗透阶段出发,梳理每个阶段可能使用的技术。我们将在后续文章...
红队实战屏幕监控利器:RemoteWebScreen
p1d3er@深蓝攻防实验室 项目概述 攻防演练实战场景中当我们想长时间监控运维PC,但是碍于向日葵、Todesk的局限性和隐蔽性,Cobalt Strike截图又怕错过关键操作,那么今天他来了——R...
红队实战教学 社会工程学
本套课程在线学习(网盘地址,保存即可免费观看)地址:https://pan.quark.cn/s/5f6b3b5b770f音译稿,建议还是看上面的视频内容第一天讲了这个被动的信息收集,第二天讲了这个主...