在红队的实战过程中,红队专家们逐渐摸出了一些套路、总结了一些经验:有后台或登录入口的,会尽量尝试通过弱口令等方式进入系统;找不到系统漏洞时,会尝试社工钓鱼,从人开展突破;有安全防护设备的,会尽量少用或...
提升钓鱼成功率看这七点建议
在红蓝对抗当中,钓鱼攻击被越来越多的红队使用,因为员工的安全意识薄弱,导致钓鱼成功的可能性很大,因为钓鱼事件导致内网被入侵的事件比比皆是,作为红队的一员做钓鱼测试的时候,如何提升钓鱼成功率,可以看看以...
红队浅析二
在线靶场DVMA: http://43.247.91.228:81/XSS: http://59.63.200.79:8004/Feedback.asp第三章 红队四板斧——攻击的四个阶段红...
红队基础设施:从0到1的搭建之路
红队(Red Team)是指负责对公司的各个业务进行渗透测试,与防守方蓝队进行对抗。红队往往进行的是全范围,多层次,宽领域的渗透模拟,旨在衡量公司的人员和网络、应用程序和物理安全控制,最终达到提升安全...
红队视角下Linux信息收集
本文所有操作和截图皆在本地环境下的靶机中进行前言近年来各地各行业积极举办演练、HW等活动,对于防守方来说,严防死守也不能保证万无一失,而攻击方为了拿到分数更可谓是无所不用其极,对于蓝方人员来说,己方的...
红队测试之redis检测利用脚本
背景: 最近在做红队测试,在进入到内网后,通过代理转发出来流量,进行内网扫描,linux内网横移肯定少不了redis服务。 由于代理的性能问题,内网扫描不能动静太大,我比较钟爱msf的portscan...
记录一次绕过杀软的过程
一、背景 在做红队渗透时,经常会遇到目标机安装了各种杀毒软件,诸如360、腾讯管家之类的。导致生成的payload总是无法利用且被杀软强制删除的事情时常发生。这个东西真的很烦人,烦死了!只能停下来去研...
干货 |GitHUB安全搬运工 五
渗透测试工具地址:https://github.com/S3cur3Th1sSh1t/Pentest-ToolsGoScanSuzaku是采用Golang语言编写的一款综合资产搜集系统,适合红队、SR...
FireEye红队工具规则相关文件样本更新
奇安信威胁情报中心于近日发布了一篇关于美国著名网络安全公司FireEye被窃红队工具的规则,所对应的样本合集以及简单分析报告。链接:https://mp.weixin.qq.com/s/qq6IOXO...
【工具篇】-EHole(棱洞)-红队重点攻击系统指纹探测工具
一、简介: ______ __ ______ / ____/___/ /___ ____/_ __/__ ____ _____ ___ / __/ / __ / __ `/ _ / / / _ / _...
漏洞复现 | CVE-2020-0796 (SMBv3远程代码执行) Windows-10
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 42 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),不出意外每天一更CVE-2020-0...
红色行动之从绝望到重见光明
这是 酒仙桥六号部队 的第 122 篇文章。全文共计3455个字,预计阅读时长10分钟。前言无论是红队项目还是渗透项目,打点的过程总是充斥着不确定性的,在一个攻击面上充满...
63