HW中,红队、蓝队都会很累。没有说哪个会更强一些,道高一尺,魔高一丈。一切为了不丢分工作环境工作时全部操作均在虚拟机中完成虚拟机中不登陆个人帐号,如QQ、微信、网盘、CSDN等渗透环境、开发环境、调试...
HVV之WIFI蜜罐反制红队
网安引领时代,弥天点亮未来 0x00具体操作1.在HVV的过程中,红队通过常规的Web进不去的时候,就会现场近源渗透,自带网线在客户现场插网线,或者连接客...
Metasploit 通过隐藏 Bind Shell,只允许指定目标接收反弹 Shell
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 50 篇文章,本公众号会记录一些红队攻击的笔记(由浅到深),不定时更新正向SHELL在内网渗透中,正向 b...
红蓝对抗:蓝队经验总结
今天划水摸鱼的时候想起自己也参与了很多次护网攻防演练的蓝队了,但是一直没有对此做一个知识总结,所以本文旨在分享自己的蓝队经验以及记录自己对应急响应的一些理解,话不多说,上正文。 Ti...
蓝队反入侵工作经验分享
点击图片查看指南何为反入侵?那就要先知道什么是入侵行为,这里的入侵主要指通过各种方式进入企业公司内部,获取权限,盗取数据的行为,也就是咱们通常所说的红队的成功的入侵行为,而反入侵的存在就是为了防止红队...
2021HW之蓝队经验总结
针对即将到来的HW行动、近两年来一直在做红队的HW,针对防守这块能力欠缺太多,好在这段时间在某HW做裁判,见证了大大小小的攻击与防守,使我真正懂得了“攻防无绝对”这句话的真正意义,让我全面掌握了攻防经...
Red Team Attack
红队武器库信息收集类[2021.01.19] - EHole(棱洞)-红队重点攻击系统指纹探测工具[2021.01.19] - ESTeye(棱眼)-红蓝攻防中...
2021HW红队培训及红队人员招募
2021HW前夕,似乎今年的规模更加壮大,参加的企业也越来越多,蓝队的各种精巧手段层出不穷。红队的路似乎越来越难走了.......
认证红队操作员(CRTO)--红队行动一回顾
简述 原文:https://blog.zsec.uk/crto-review/ 标题:Certified Red Team Operator (CRTO) - Red Team Ops I Revie...
记录一次红队钓鱼攻击—组合漏洞利用
0x01 背景故事首先解释一下,消失的几个月去了哪———————————————— Halo everyone, I am soooo embr...
红队测试之Windows提权小结
本文与“酒仙桥六号部队”的公众号文章《红队测试之Linux提权小结》是兄弟篇,本节主要针对Windows操作系统下的权限提升进行介绍,提权是后渗透重要的一环节,在权限较低的情况下,站在攻击者的视角进行...
红队之浅谈基于Windows telemetry的权限维持
在我们红队拿到主机权限的时候,我们往往需要通过这台机器进行深一步的渗透,或者目标服务器可能因为系统更新,杀软更新等等原因往往导致会话莫名其妙下线了,所以权限持久化是红队一个必不可少的工作。常见的权限维...
63