花费 20 ms
安全之红蓝对抗简介

什么是红蓝对抗 在军事领域,演习是专指军队进行大规模的实兵演习,演习中通常分为红军、蓝军,演习多以红军守、蓝军进攻为主。类似于军事领域的红蓝军对抗,网络安全中,红蓝军对抗则是一方扮演黑客(蓝军),一 ...

Mon Dec 03 19:24:00 CST 2018 1 8691
Coablt strike官方教程中文译版本

安装和设置 系统要求 Cobalt Strike的最低系统要求   2 GHz +以上的cpu   2 GB RAM   500MB +可用空间 在Amazon的EC2上,至少使用较高核数 ...

Fri Mar 29 01:12:00 CST 2019 0 6640
红蓝紫实战攻防演习手册2020

第一章 什么是蓝队 蓝队,一般是指网络实战攻防演习中的攻击一方。 蓝队一般会采用针对目标单位的从业人员,以及目标系统所在网络内的软件、硬件设备同时执行多角度、全方位、对抗性的混合式模拟攻击 ...

Tue Dec 29 17:46:00 CST 2020 1 3964
[译] 渗透测试实战第三版(红队版)

第1章 赛前准备——安装 译者: @Snowming 作为红队人员,我们通常不太关注某次攻击的目的(更关注的是攻击手法)。相反,我们想从那些高级威胁组织的 TTP(Tactic ...

Fri Mar 29 18:03:00 CST 2019 1 5887
实战攻防演习之红队

0x00 什么是红队 红队,一般是指网络实战攻防演习中的攻击一方。 红队一般会针对目标系统、人员、软件、硬件和设备同时执行的多角度、混合、对抗性的模拟攻击;通过实现系统提权、控制业务、获取数据等目 ...

Sat Aug 31 00:35:00 CST 2019 0 3741
红蓝对抗之Windows内网渗透(转)

0x01 信息收集 在攻陷一台机器后,不要一味的直接去抓取机器密码、去做一些扫描内网的操作,因为如果网内有IDS等安全设备,有可能会造成报警,丢失权限。本节主要介绍当一台内网机器被攻破后,我们收集 ...

Mon Aug 03 18:49:00 CST 2020 0 2820
红队建设与备忘录

1.Red Teaming VS Penetration Testing VS漏洞测试 基于威胁的安全测试方法可能使用多个名称; 红队、威胁操作、威胁评估、紫队、对抗评估、 ...

Wed Mar 27 19:24:00 CST 2019 0 2487
APT组织跟踪与溯源

前言 在攻防演练中,高质量的蓝队报告往往需要溯源到攻击团队、国内黑产犯罪团伙、国外APT攻击。 红队现阶段对自己的信息保护的往往较好,根据以往溯源成功案例来看还是通过前端js获取用户ID信息、mys ...

Thu Sep 09 22:09:00 CST 2021 0 446
安恒Red Team 内部红蓝对抗框架

0x00 准备钓鱼攻击(从公开资源) 1.常见的红队攻击向量和技术 2.常见的蓝队侦查和预防控制 0x02 发送钓鱼邮件(到目标 ...

Mon Sep 02 20:47:00 CST 2019 0 1605
权限安全管控的设计想法

权限安全管控的设计想法 OWASP发布最新的《2021年版OWASP TOP 10》,其中“Broken Access Control(失效的访问控制)”位居第一,访问控制安全是常规安全产品难以解决 ...

Mon Dec 20 05:12:00 CST 2021 0 421

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM