开展专业的红蓝演练 Part.1:演练目的及形式开展专业的红蓝演练 Part.2:红蓝演练的优点及作用“开展专业的红蓝演练 Part.3:红蓝演练的缺点”开展专业的红蓝演练 Part.4:论红队的自动...
内网渗透之各种正反向内网穿透、端口转发(http,socks5)- 渗透红队笔记
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 15 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),每天一更内网穿透...
实践分享 | 攻防演练之红队组长项目管理经验技能总结
一般来说,红队的工作可分为三个阶段:情报收集、建立据点和横向移动。这三个阶段称为红队工作的“三板斧”。一、第一阶段:情报收集当红队接到目标任务后,并不会像渗透测试那样在简单收集数据后直接去尝试各种常见...
FireEye红队工具IOC披露
概述:2020年12月8日,美国著名网络安全公司FireEye发布通告称,其被国家级APT组织入侵,并窃取了其红队在进行渗透测试过程中使用的工具合集。并提到了该国家级APT组织主要目的是查看火眼的客户...
FireEye红队工具遭盗取,微步在线TDP已全面支持检测
近日,美国网络安全公司 FireEye 遭到某政府黑客入侵,同时,FireEye 用于检测客户安全防御能力的红队评估工具(Red Team Tool)被盗。为防止黑客利用这些红队工具进行恶意攻击,Fi...
APT组织分析公司火眼被APT组织入侵,红队工具被窃
2020年2月18日,火眼发布了一则通告,通告显示一个由国家赞助的高度复杂的APT组织偷走了FireEye 红队渗透工具。其中, 火眼创始人凯文·曼迪亚(Kevin Mandia)亲自发文称:根据我2...
红队重点攻击系统指纹探测工具与重点系统漏洞整理
本文来自https://github.com/ShiHuang-ESec/EHolehttps://github.com/r0eXpeR/redteam_vul两者配合使用更佳EHole(棱洞)-红队...
域权限维持 | Hook PasswordChangeNotify 攻击
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 40 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),不出意外每天一更Hook Passw...
白银票据(Silver Ticket)攻击
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 38 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),不出意外每天一更白银票据Silver...
黄金票据(Golden Ticket)攻击
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 37 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),不出意外每天一更黄金票据在渗透测试过...
入侵对抗中的蓝队技战术 #1 #2 #3
本系列文章,我们将为大家揭开入侵对抗中蓝队那些鲜为人知的“小秘密”。“蓝队”的起源 红蓝对抗一词源自军事领域,冷战时期,红队是一组军事人员,扮演对手、敌人...
使用 Metasploit 获取哈希或域内哈希值
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 35 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),不出意外每天一更Metasploit...
63