如果你想看关于Red Team的秘密
请继续往下翻哦
Red Team首次公开部分红蓝对抗框架
公开内容共分14个模块
01
准备钓鱼攻击(从公开资源)
常见的红队攻击向量和技术
常见的蓝队侦查和预防控制
02
发送钓鱼邮件(到目标组织员工邮箱地址)
常见的红队攻击向量和技术
常见的蓝队侦查和预防控制
03
发送payload(到目标组织的员工系统)
常见的红队攻击向量和技术
常见的蓝队侦查和预防控制
04
运行payload命令(在目标组织员工系统上)
常见的红队攻击向量和技术
常见的蓝队侦查和预防控制
05
维持本地持久化(在目标组织员工系统上)
常见的红队攻击向量和技术
常见的蓝队侦查和预防控制
06
获取命令&控制通道(从员工系统上)
常见的红队攻击向量和技术
常见的蓝队侦查和预防控制
07
升级本地权限(在员工系统上)
常见的红队攻击向量和技术
常见的蓝队侦查和预防控制
08
执行本地侦察/发现(在员工系统上)
常见的红队攻击向量和技术
常见的蓝队侦查和预防控制
09
执行网络侦察/发现(在网络上)
常见的红队攻击向量和技术
常见的蓝队侦查和预防控制
10
进行横向渗透(在系统和网络间)
常见的红队攻击向量和技术
常见的蓝队侦查和预防控制
11
升级域权限(通过常见的载体)
常见的红队攻击向量和技术
常见的蓝队侦查和预防控制
12
查找和访问敏感数据(常见的数据存储中)
常见的红队攻击向量和技术
常见的蓝队侦查和预防控制
13
泄露敏感数据(使用公共通道)
常见的红队攻击向量和技术
常见的蓝队侦查和预防控制
日志记录/SIEM(安全信息和事件管理)/警报
14
无C2的情况维护远程访问(使用通用接口)
常见的红队攻击向量和技术
常见的蓝队侦查和预防控制
专注渗透测试技术
全球最新网络攻击技术