原文:紅隊之外網定向打點

情報收集與外網打點 因為起晚了..第一個議題沒聽着,有點遺憾,補張圖 基礎設施架構設計部署 普通架構:紅隊人員 teamserver cs 目標機 缺點:功能未分離 無潛伏通道 回連日志多 靈活性較低 演進架構:DNS HTTP HTTPS分離server tips: cpu G內存 G硬盤,回連數不超過 台,潛伏通道 根據實際目標環境優先 完整架構: 域名和IP VPS teamserver C ...

2019-09-02 12:26 0 1232 推薦指數:

查看詳情

vulstack評估(四)

一、環境搭建: ①根據作者公開的靶機信息整理 虛擬機密碼: ubuntu: ubuntu:ubuntu win7: ...

Sun Jun 14 17:41:00 CST 2020 0 660
靶機實戰(2)

0x00 前言 [手動滑稽][手動滑稽] 一天一靶機 生活充實而有趣,打算這幾天把紅日的幾個靶機都給擼個遍。打起來還挺有意思。 0x01 環境搭建 至於網卡配置的話,可以直接看官方的講解怎么去配 ...

Sun Jun 07 04:49:00 CST 2020 0 785
vulstack評估(一)

: ①Win7雙網卡模擬內外網外網:192.168.1.43,橋接模式與物理機相通 ...

Sun Jun 14 00:32:00 CST 2020 1 961
vulstack評估(三)

一、環境搭建: ①根據作者公開的靶機信息整理 沒有虛擬機密碼,純黑盒測試...一共是5台機器,目標是拿下域控獲取flag文件 ②虛擬機網卡設置 centos雙網卡模擬內外網外網:192.168.1.110 內網 ...

Sun Jun 14 17:39:00 CST 2020 0 783
資源

攻擊的生命周期,整個生命周期包括: 信息收集、攻擊嘗試獲得權限、持久性控制、權限提升、網絡信息收集、橫向移動、數據分析(在這個基礎上再做持久化控制)、在所有攻擊結束之后清理並退出戰場。 相關資源列表# https://mitre-attack.github.io/ mitre 科技機構 ...

Sun Dec 27 01:12:00 CST 2020 0 424
vulstack評估(二)

一、環境搭建: 1、根據作者公開的靶機信息整理: 靶場統一登錄密碼:1qaz@WSX 2、網絡環境配置: ①Win2008雙網卡模擬內外網外網:192.168.1.80,橋接模式與物理機相通 內網 ...

Sun Jun 14 00:46:00 CST 2020 0 1130
和藍資料集錦

項目簡介 一個 Red Team 攻擊的生命周期,整個生命周期包括:信息收集、攻擊嘗試獲得權限、持久性控制、權限提升、網絡信息收集、橫向移動、數據分析(在這個基礎上再做持久化控制)、在所有攻擊結束之后清理並退出戰場。 和一個著名的藍項目:https://github.com/meitar ...

Sat Apr 18 19:20:00 CST 2020 0 1575
和藍資料集錦

項目簡介 一個 Red Team 攻擊的生命周期,整個生命周期包括:信息收集、攻擊嘗試獲得權限、持久性控制、權限提升、網絡信息收集、橫向移動、數據分析(在這個基礎上再做持久化控制)、在所有攻擊結束之后清理並退出戰場。 和一個著名的藍項目:https://github.com ...

Thu Nov 12 03:56:00 CST 2020 0 373
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM