原文:红队之外网定向打点

情报收集与外网打点 因为起晚了..第一个议题没听着,有点遗憾,补张图 基础设施架构设计部署 普通架构:红队人员 teamserver cs 目标机 缺点:功能未分离 无潜伏通道 回连日志多 灵活性较低 演进架构:DNS HTTP HTTPS分离server tips: cpu G内存 G硬盘,回连数不超过 台,潜伏通道 根据实际目标环境优先 完整架构: 域名和IP VPS teamserver C ...

2019-09-02 12:26 0 1232 推荐指数:

查看详情

vulstack评估(四)

一、环境搭建: ①根据作者公开的靶机信息整理 虚拟机密码: ubuntu: ubuntu:ubuntu win7: ...

Sun Jun 14 17:41:00 CST 2020 0 660
靶机实战(2)

0x00 前言 [手动滑稽][手动滑稽] 一天一靶机 生活充实而有趣,打算这几天把红日的几个靶机都给撸个遍。打起来还挺有意思。 0x01 环境搭建 至于网卡配置的话,可以直接看官方的讲解怎么去配 ...

Sun Jun 07 04:49:00 CST 2020 0 785
vulstack评估(一)

: ①Win7双网卡模拟内外网外网:192.168.1.43,桥接模式与物理机相通 ...

Sun Jun 14 00:32:00 CST 2020 1 961
vulstack评估(三)

一、环境搭建: ①根据作者公开的靶机信息整理 没有虚拟机密码,纯黑盒测试...一共是5台机器,目标是拿下域控获取flag文件 ②虚拟机网卡设置 centos双网卡模拟内外网外网:192.168.1.110 内网 ...

Sun Jun 14 17:39:00 CST 2020 0 783
资源

攻击的生命周期,整个生命周期包括: 信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之后清理并退出战场。 相关资源列表# https://mitre-attack.github.io/ mitre 科技机构 ...

Sun Dec 27 01:12:00 CST 2020 0 424
vulstack评估(二)

一、环境搭建: 1、根据作者公开的靶机信息整理: 靶场统一登录密码:1qaz@WSX 2、网络环境配置: ①Win2008双网卡模拟内外网外网:192.168.1.80,桥接模式与物理机相通 内网 ...

Sun Jun 14 00:46:00 CST 2020 0 1130
和蓝资料集锦

项目简介 一个 Red Team 攻击的生命周期,整个生命周期包括:信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之后清理并退出战场。 和一个著名的蓝项目:https://github.com/meitar ...

Sat Apr 18 19:20:00 CST 2020 0 1575
和蓝资料集锦

项目简介 一个 Red Team 攻击的生命周期,整个生命周期包括:信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之后清理并退出战场。 和一个著名的蓝项目:https://github.com ...

Thu Nov 12 03:56:00 CST 2020 0 373
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM