原文:安全之红蓝对抗简介

什么是红蓝对抗 在军事领域,演习是专指军队进行大规模的实兵演习,演习中通常分为红军 蓝军,演习多以红军守 蓝军进攻为主。类似于军事领域的红蓝军对抗,网络安全中,红蓝军对抗则是一方扮演黑客 蓝军 ,一方扮演防御者 红军 。在国外的话,进行渗透攻击的团队经常称做红队,在国内称为蓝队实际上应该是比较准确的叫法。 红蓝对抗的目的 安全是一个整体,正如木桶定律,最短的木板是评估木桶品质的标准,安全最薄弱环节 ...

2018-12-03 11:24 1 8691 推荐指数:

查看详情

对抗之信息收集

这篇文章发表在了朋友的公众号上,大家也可以移步公众号阅读,今天想起来备份到博客上 https://mp.weixin.qq.com/s?__biz=Mzg5NzY1NTI2OQ==&mid=2 ...

Wed Nov 17 19:28:00 CST 2021 0 1270
(转)对抗之Windows内网渗透

作者:腾讯安全平台部 对抗之Windows内网渗透 作者 jumbo@腾讯蓝军 前言 无论是渗透测试,还是对抗,目的都是暴露风险,促进提升安全水平。企业往往在外网布置重兵把守,而内网防护 ...

Thu Jul 02 17:26:00 CST 2020 0 668
对抗之Windows内网渗透(转)

0x01 信息收集 在攻陷一台机器后,不要一味的直接去抓取机器密码、去做一些扫描内网的操作,因为如果网内有IDS等安全设备,有可能会造成报警,丢失权限。本节主要介绍当一台内网机器被攻破后,我们收集信息的一些手法。 1.1、SPN SPN:服务主体名称。使用Kerberos须为服务器 ...

Mon Aug 03 18:49:00 CST 2020 0 2820
对抗——队手册

0x01 前言 对抗的思想最早可追溯到我国现存最早的一部兵书《孙子兵法》,在孙子·谋攻篇有这么一句话:“知彼知己,百战不殆;”,意为如果对敌我双方的情况都能了解透彻,打多少次仗都不会失败。在信息安全领域目前大家都有一个共识:“未知攻,焉知防”,攻防对抗本身是一个持续的过程,在具体的对抗中 ...

Thu Jun 06 22:54:00 CST 2019 0 890
CTF基础知识 && AWD对抗

AWD 备份源码,修改账户密码,查看是否有预留后门然后删掉 修改mysql密码 格式:mysqladmin -u用户名 -p旧密码 password 新密码 例子:mysqladmin -uro ...

Fri Nov 29 06:46:00 CST 2019 0 302
对抗优秀文章与知识点整理

本文仅学习使用!!!请遵守《网络安全法》!用于非法目的与本人无关、与本文分享无关! 相关资源列表 攻防测试手册 漏洞利用 内网安全文档 学习手册相关资源 学习靶场 漏洞复现 开源漏洞库 工具包集合 漏洞收集与 Exp、Poc 利用 物 ...

Sat Aug 01 20:47:00 CST 2020 0 715
对抗——加密Webshell“冰蝎”攻防

演练中,第一代webshell管理工具“菜刀”的攻击流量特征明显,容易被安全设备检测到,攻击方越来越少使用,加密webshell正变得越来越流行,由于流量加密,传统的WAF、WebIDS设备难以检测,给威胁监控带来较大挑战。这其中最出名就是“冰蝎”,“冰蝎”是一款动态二进制加密网站管理客户端,演练 ...

Fri Sep 25 01:42:00 CST 2020 0 748
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM