前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Red Team | 内部红蓝对抗框架

Red Team | 内部红蓝对抗框架

作者头像
HACK学习
发布2019-09-10 13:50:45
1.1K0
发布2019-09-10 13:50:45
举报
文章被收录于专栏:HACK学习

如果你想看关于Red Team的秘密

请继续往下翻哦

Red Team首次公开部分红蓝对抗框架

公开内容共分14个模块

  1. 准备钓鱼攻击
  2. 发送钓鱼邮件
  3. 发送payload
  4. 运行payload命令
  5. 维持本地持久化
  6. 获取命令&控制通道
  7. 升级本地权限
  8. 执行本地侦查/发现
  9. 执行网络侦察/发现
  10. 进行横向渗透
  11. 升级域权限
  12. 查找和访问敏感数据
  13. 泄露敏感数据
  14. 在没有C2的情况下维持远程访问

01

准备钓鱼攻击(从公开资源)

常见的红队攻击向量和技术

常见的蓝队侦查和预防控制

02

发送钓鱼邮件(到目标组织员工邮箱地址)

常见的红队攻击向量和技术

常见的蓝队侦查和预防控制

03

发送payload(到目标组织的员工系统)

常见的红队攻击向量和技术

常见的蓝队侦查和预防控制

04

运行payload命令(在目标组织员工系统上)

常见的红队攻击向量和技术

常见的蓝队侦查和预防控制

05

维持本地持久化(在目标组织员工系统上)

常见的红队攻击向量和技术

常见的蓝队侦查和预防控制

06

获取命令&控制通道(从员工系统上)

常见的红队攻击向量和技术

常见的蓝队侦查和预防控制

07

升级本地权限(在员工系统上)

常见的红队攻击向量和技术

常见的蓝队侦查和预防控制

08

执行本地侦察/发现(在员工系统上)

常见的红队攻击向量和技术

常见的蓝队侦查和预防控制

09

执行网络侦察/发现(在网络上)

常见的红队攻击向量和技术

常见的蓝队侦查和预防控制

10

进行横向渗透(在系统和网络间)

常见的红队攻击向量和技术

常见的蓝队侦查和预防控制

11

升级域权限(通过常见的载体)

常见的红队攻击向量和技术

常见的蓝队侦查和预防控制

12

查找和访问敏感数据(常见的数据存储中)

常见的红队攻击向量和技术

常见的蓝队侦查和预防控制

13

泄露敏感数据(使用公共通道)

常见的红队攻击向量和技术

常见的蓝队侦查和预防控制

日志记录/SIEM(安全信息和事件管理)/警报

14

无C2的情况维护远程访问(使用通用接口)

常见的红队攻击向量和技术

常见的蓝队侦查和预防控制

专注渗透测试技术

全球最新网络攻击技术

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2019-09-08,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 HACK学习呀 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档