随笔分类 -  红蓝对抗

1
红蓝对抗
摘要:日常流程简要说明入口权限 => 内网搜集/探测 => 免杀提权[非必须] => 抓取登录凭证 => 跨平台横向 => 入口维持 => 数据回传 => 定期权限维护 0x01 入口权限获取 [ 前期侦察,搜集阶段本身就不存在太多可防御的点,非防御重心 ]1.绕CDN找出目标所有真实ip段(1).通过全 阅读全文
posted @ 2023-04-23 10:02 渗透测试中心 阅读(800) 评论(0) 推荐(0) 编辑
摘要:工具准备国外服务器一台自由鲸(VPN)CS 4.4nginxCS服务端配置服务器禁ping1、当服务器禁ping后,从某种角度可以判定为主机为不存活状态。2、编辑文件/etc/sysctl.conf,在里面增加一行。net.ipv4.icmp_echo_ignore_all=1之后使命命令sysct 阅读全文
posted @ 2023-02-27 14:49 渗透测试中心 阅读(1070) 评论(0) 推荐(0) 编辑
摘要:0x00 红队基础知识一、构建一个大型内网域环境搭建父域控制器子域控制器辅域控制器域内主机域内服务器二、Windows NTLM(NT LAN Manager)认证原理Kerberos 域内认证原理0x02 内网信息搜集篇一、工作组和大型域内网如何进行信息搜集如何搜集本机密码MySQLSQL Ser 阅读全文
posted @ 2023-02-24 12:35 渗透测试中心 阅读(467) 评论(0) 推荐(0) 编辑
摘要:网络拓扑信息搜集渗透测试第一步当然是信息搜集拿到 IP192.168.81.151我们先使用nmap对他进行常规TCP端口的扫描nmap -v -Pn -T3 -sV -n -sT --open -p 22,1222,2222,22345,23,21,445,135,139,5985,2121,33 阅读全文
posted @ 2023-02-24 11:25 渗透测试中心 阅读(543) 评论(0) 推荐(0) 编辑
摘要:1.MS14-068kerberos认证,no PAC用户在向 Kerberos 密钥分发中心(KDC)申请TGT(由票据授权服务产生的身份凭证)时,可以伪造自己的 Kerberos 票据漏洞效果:将任意域用户提升到域管权限利用条件:1.小于2012R2的域控 没有打MS14-068的补丁(KB30 阅读全文
posted @ 2022-11-24 00:51 渗透测试中心 阅读(2071) 评论(0) 推荐(0) 编辑
摘要:攻击技战法[list] 云上攻击技战法 https://hackingthe.cloud/[doc] 红队技术实战 https://ired.team/威胁情报 Threat Intelligence[list] https://github.com/hslatman/awesome-threat- 阅读全文
posted @ 2022-09-23 10:42 渗透测试中心 阅读(930) 评论(0) 推荐(0) 编辑
摘要:一、OA系统泛微(Weaver-Ecology-OA)🔸 泛微OA E-cology RCE(CNVD-2019-32204) - 影响版本7.0/8.0/8.1/9.0🔸 泛微OA WorkflowCenterTreeData接口注入(限oracle数据库)🔸 泛微ecology OA数据库 阅读全文
posted @ 2021-01-17 11:57 渗透测试中心 阅读(2226) 评论(0) 推荐(0) 编辑
摘要:第一章 什么是蓝队蓝队,一般是指网络实战攻防演习中的攻击一方。蓝队一般会采用针对目标单位的从业人员,以及目标系统所在网络内的软件、硬件设备同时执行多角度、全方位、对抗性的混合式模拟攻击手段;通过技术手段实现系统提权、控制业务、获取数据等渗透目标,来发现系统、技术、人员、管理和基础架构等方面存在的网络 阅读全文
posted @ 2020-12-29 09:46 渗透测试中心 阅读(6005) 评论(1) 推荐(0) 编辑
摘要:0x01 信息收集 在攻陷一台机器后,不要一味的直接去抓取机器密码、去做一些扫描内网的操作,因为如果网内有IDS等安全设备,有可能会造成报警,丢失权限。本节主要介绍当一台内网机器被攻破后,我们收集信息的一些手法。 1.1、SPN SPN:服务主体名称。使用Kerberos须为服务器注册SPN,因此可 阅读全文
posted @ 2020-08-03 10:49 渗透测试中心 阅读(4064) 评论(0) 推荐(0) 编辑
摘要:一、前言介绍 WatchAD收集所有域控上的事件日志和kerberos流量,通过特征匹配、Kerberos协议分析、历史行为、敏感操作和蜜罐账户等方式来检测各种已知与未知威胁,功能覆盖了大部分目前的常见内网域渗透手法。该项目在360内部上线运行半年有余,发现多起威胁活动,取得了较好的效果。现决定开源 阅读全文
posted @ 2020-06-01 09:56 渗透测试中心 阅读(3765) 评论(0) 推荐(1) 编辑
该文被密码保护。
posted @ 2019-09-05 21:39 渗透测试中心 阅读(90) 评论(0) 推荐(0) 编辑
摘要:0x00 准备钓鱼攻击(从公开资源) 1.常见的红队攻击向量和技术 2.常见的蓝队侦查和预防控制 0x02 发送钓鱼邮件(到目标组织员工邮箱地址) 1.常见的红队攻击向量和技术 2.常见的蓝队侦查和预防控制 0x03 发送payload(到目标组织的员工系统) 1.常见的红队攻击向量和技术 2.常见 阅读全文
posted @ 2019-09-02 12:47 渗透测试中心 阅读(3871) 评论(0) 推荐(2) 编辑
摘要:情报收集与外网打点 因为起晚了..第一个议题没听着,有点遗憾,补张图 基础设施架构设计部署 普通架构:红队人员--》teamserver cs--》目标机 缺点:功能未分离、无潜伏通道、回连日志多、灵活性较低 演进架构:DNS/HTTP/HTTPS分离server tips:1~2cpu 2G内存 阅读全文
posted @ 2019-09-02 12:26 渗透测试中心 阅读(3398) 评论(0) 推荐(1) 编辑
摘要:0x00、Red Team建设目标 在平时听新闻联播,军事解决当中,我们都会听到红蓝军对抗,在信息安全行业与军方的一些相似性,网络世界Red Team就是攻击者的一方。安全能力的提升,在安全威胁没有挖掘出来之前,只能通过攻防对抗的形式体现出来。 Red Team主要专注对不同系统的渗透测试以及各种安 阅读全文
posted @ 2019-08-30 16:45 渗透测试中心 阅读(1462) 评论(0) 推荐(1) 编辑
摘要:0x00 什么是红队 红队,一般是指网络实战攻防演习中的攻击一方。 红队一般会针对目标系统、人员、软件、硬件和设备同时执行的多角度、混合、对抗性的模拟攻击;通过实现系统提权、控制业务、获取数据等目标,来发现系统、技术、人员和基础架构中存在的网络安全隐患或薄弱环节。 红队人员并不是一般意义上的电脑黑客 阅读全文
posted @ 2019-08-30 16:35 渗透测试中心 阅读(16158) 评论(1) 推荐(2) 编辑
摘要:0x01 前言 红蓝对抗的思想最早可追溯到我国现存最早的一部兵书《孙子兵法》,在孙子·谋攻篇有这么一句话:“知彼知己,百战不殆;”,意为如果对敌我双方的情况都能了解透彻,打多少次仗都不会失败。在信息安全领域目前大家都有一个共识:“未知攻,焉知防”,攻防对抗本身是一个持续的过程,在具体的对抗中,对对手 阅读全文
posted @ 2019-06-06 14:54 渗透测试中心 阅读(4272) 评论(0) 推荐(0) 编辑
摘要:第1章 赛前准备——安装 译者:@Snowming 作为红队人员,我们通常不太关注某次攻击的目的(更关注的是攻击手法)。相反,我们想从那些高级威胁组织的 TTP(Tactics、Techniques & Procedures)中学到更多。举个例子,这是一个来自于火眼(FireEye)公司的公开的威胁 阅读全文
posted @ 2019-03-29 10:03 渗透测试中心 阅读(12010) 评论(1) 推荐(0) 编辑
摘要:安装和设置 系统要求 Cobalt Strike的最低系统要求 2 GHz +以上的cpu 2 GB RAM 500MB +可用空间 在Amazon的EC2上,至少使用较高核数的CPU(c1.medium,1.7 GB)实例主机。 支持的操作系统 以下系统支持Cobalt Strike Team S 阅读全文
posted @ 2019-03-28 17:12 渗透测试中心 阅读(14052) 评论(0) 推荐(0) 编辑
摘要:1.Red Teaming VS Penetration Testing VS漏洞测试 基于威胁的安全测试方法可能使用多个名称; 红队、威胁操作、威胁评估、紫队、对抗评估、渗透测试、漏洞测试。这些并非完全相同,安全行业定义用于建立共同理解的术语非常重要。为了解决这个问题,本文中所有基于威胁的安全测试 阅读全文
posted @ 2019-03-27 11:24 渗透测试中心 阅读(4481) 评论(0) 推荐(0) 编辑
摘要:Cobalt Strike 3.13现已推出。此版本添加了TCP Beacong,进程参数欺骗,并将Obfuscate和Sleep功能扩展到SMB和TCP Beacons。 TCP Beacon Cobalt Strike长期以来能够绕过命名管道。Cobalt Strike 3.13使用TCP Be 阅读全文
posted @ 2019-03-05 09:50 渗透测试中心 阅读(3003) 评论(0) 推荐(0) 编辑

1