// 红队渗透
红队渗透
303 篇
红队渗透基于环境特征关键词的子域名Fuzz方法
本文提出一种基于关键词变异的子域探测方法,用于识别企业暴露的非生产环境(如测试、预发布等)。通过分析资产命名规范,构建包含环境、职能等维度的种子词库,并利用拼接、缩写等变异策略生成候选子域。结合高并发DNS解析与HTTP指纹验证,精准发现隐藏资产,同时通过泛解析过滤和风险评分模型提升效率。该方法以逻辑推演替代暴力猜解,有效扩大攻击面并减少干扰,适用于渗透测试中的资产探测环节。
阅读 →
红队渗透构建可审计、可分层、可扩展的SSH身份管理体系
本文介绍了SSH身份管理的安全优化方案。针对传统SSH使用中存在的单密钥复用、配置混乱等问题,提出分层隔离身份与模块化配置策略。通过创建规范目录结构、设置严格权限,并采用双密钥体系(高敏环境使用硬件安全密钥,低敏环境使用软件密钥)来提升安全性。同时将SSH配置拆分为模块化文件,实现关注点分离和插件化管理。该方案可帮助红队成员、运维工程师等用户在资产规模扩大时,仍能保持SSH体系的可靠性和隐蔽性,避免身份混用和密钥扩散风险。
阅读 →
红队渗透基于资源约束的委派 (RBCD) 利用细节
RBCD(基于资源的约束委派)是一种安全机制,允许资源自主决定委派权限。其核心是目标计算机的msDS-AllowedToActOnBehalfOfOtherIdentity属性,配置后可实现任意用户委派访问。利用方式包括:1)通过默认MAQ值创建伪造机器账户;2)修改现有账户SPN绕过MAQ限制;3)结合密码修改权限使用S4U+U2U协议。防御建议监控计算机属性变更并限制MAQ值为0。该机制将控制权从服务端转移到资源端,需严格管理相关权限。
阅读 →
红队渗透【红队】企业内部安全区域划分与攻防思路解析
护网实战中,红队的核心竞争力不仅在于漏洞利用、工具使用,更在于对企业内网安全区域的清晰认知——明确五大区域的定位、防御重点、核心资产,才能精准规划攻击路径,避免盲目操作。回顾五大区域的攻防逻辑:第一类区域是“突破口”,重点在于获取内网入口;第二类区域是“外网主战场”,核心是快速获取初始权限;第三类区域是“内网核心”,重点是横向移动、窃取核心数据;第四类区域是“必经之路”,依托其实现区域跳转;第五类区域是“终极目标”,掌控其即可掌控整个内网。
阅读 →
红队渗透SOAP 协议中的 XML 外部实体注入(XXE)漏洞
本文探讨了SOAP协议中的XML外部实体注入(XXE)漏洞。文章首先介绍了SOAP协议的结构和XML解析机制,分析了XXE漏洞通过恶意DTD定义外部实体读取服务器敏感文件的攻击原理。针对现代SOAP框架中的XOP/MTOM优化机制,文章阐述了其可能被用于绕过WAF检测的高级攻击方式。在影响方面,XXE可导致信息泄露、SSRF、DoS甚至RCE。防御策略包括配置XML解析器禁用外部实体、升级框架版本、部署WAF以及遵循最小权限原则。文章强调在复杂网络环境中,XXE漏洞仍具有高风险,需要多层防御确保系统安全。
阅读 →
红队渗透一文厘清DDoS与CC攻击
本文对比分析了DDoS和CC两种拒绝服务攻击的核心区别。DDoS是分布式"流量洪水"攻击,通过僵尸网络发起海量请求耗尽服务器带宽或协议资源,依赖UDP、ICMP等多层协议,攻击特征明显;CC攻击则是应用层"精准偷袭",模拟合法用户高频请求消耗特定应用资源,仅依赖HTTP/HTTPS协议,隐蔽性强。两者在攻击层面、协议依赖、流量特征和防御策略上存在本质差异:DDoS需流量清洗和协议加固,而CC攻击需WAF和行为识别防护。理解这些区别有助于针对性制定防御方案。
阅读 →
红队渗透接口与路由的区别
路由与接口的核心区别在于:路由是路径分发机制,负责匹配请求路径并导向处理逻辑;而接口是功能暴露点,定义了输入输出格式和业务逻辑。一个路由可对应多个接口(如GET/POST方法),攻击方式也不同——路由攻击利用路径解析差异(如路径规范化漏洞),接口攻击则针对业务逻辑(如IDOR越权)。渗透测试应先探测路由,再分析接口逻辑。路由层报错返回标准404页面,业务层报错返回JSON格式错误信息。理解二者差异有助于高效漏洞挖掘。
阅读 →原创 Burp 插件 | Injector - Path Collector:专攻 URL 路径与 XFF 头部 SQL 注入
Burp Suite 插件 Injector - Path Collector,专注于检测传统扫描器容易忽略的 SQL 注入点。该插件具有三大核心功能:1) 自动检测 URL 路径中的注入点;2) 识别 X-Forwarded-For 等代理头部的注入漏洞;3) 集成接口自动采集功能。插件针对 OA、ERP 等老旧系统及 RESTful API 设计,支持自定义 Payload,可提高渗透测试效率。项目已在 GitHub 开源。
阅读 →
红队渗透HaE正则表达式语法详解
摘要:HaE是一款基于Burp Suite的HTTP分析插件,采用模块化设计,通过自定义正则表达式实现HTTP消息的精细化标记与内容提取。其核心功能包括:1)支持F-Regex主正则和S-Regex次正则的双重匹配机制;2)提供DFA和NFA两种正则引擎选择;3)可设置8种作用域精准定位匹配范围;4)支持格式化输出和大小写敏感控制。该工具广泛应用于漏洞识别、敏感信息提取等安全分析场景,其独特的"括号包裹"语法规则和灵活的匹配策略显著提升了渗透测试效率。
阅读 →
红队渗透HackMyVM: Flute 靶机渗透题解
本文记录了针对目标主机(192.168.56.159)的渗透测试过程。首先通过端口扫描发现8888端口运行的GraphQL服务(Apollo Server),利用未禁用的内省功能成功获取User对象中的敏感信息,提取到SSH凭证(hamelin/comewithmerats)。登录SSH后发现系统为Alpine Linux环境,并进行了初步的进程枚举。整个过程展示了GraphQL内省漏洞的利用方法及权限提升路径。
阅读 →
红队渗透逻辑漏洞挖掘思路小结
逻辑漏洞是应用程序在业务功能设计、开发、校验环节出现缺陷,未严格遵循业务规则、权限校验、状态管理、参数校验,导致攻击者可以通过正常业务流程+篡改参数/跳过步骤/修改状态,实现未授权操作、破坏业务规则、窃取数据或牟利的安全问题。它不属于代码语法漏洞,而是业务思维漏洞——代码本身无报错,但逻辑违背了产品设计初衷。逻辑漏洞是渗透测试的“万金油”,相比于技术型漏洞,它更考验对业务的理解能力和逆向思维。前端不可信,流程要走通,参数必篡改,后端严校验掌握本文内容,你可以独立完成:✅ 任意账户密码重置。
阅读 →
红队渗透Burp Intruder 中所有 Payload 类型的使用详解
Burp Intruder是Burp Suite的核心工具,用于自动化Web安全测试,支持18种Payload类型实现模糊测试、暴力破解等任务。常用类型包括:Simple list(基础词表)、Runtime file(大文件读取)、Numbers(数字生成)、Brute forcer(排列组合)、Recursive grep(递归提取)等。每种类型针对不同场景设计,如Simple list适合加载词典文件,Brute forcer适合短密码爆破。
阅读 →
红队渗透文件上传漏洞绕过技术总结(含实操指南与防御方案)
文件上传功能是Web安全的重要风险点,攻击者通过构造恶意文件绕过校验机制,上传WebShell等恶意程序,可能导致服务器沦陷。本文详细解析文件上传漏洞的绕过技术,重点介绍前端校验和MIME头检测的绕过方法。前端校验可通过禁用JavaScript、篡改校验函数或Burp Suite修改响应包绕过;MIME头检测则通过篡改Content-Type字段或伪装文件头实现。这些方法适用于低安全要求的系统,但若服务器存在多层校验(如文件内容检测),则需结合其他技术。
阅读 →
红队渗透evil-winrm 与 evil-winrm-py 使用指南
evil-winrm和evil-winrm-py是渗透测试中常用的WinRM交互式Shell工具,支持通过明文密码、NTLM哈希或Kerberos票据等方式连接Windows主机。evil-winrm(Ruby实现)功能全面但依赖复杂,而evil-winrm-py(Python实现)优化了Kerberos支持和响应速度,安装更便捷。两者均支持文件传输、命令执行等操作,但evil-winrm-py在易用性和性能上更优,适合现代渗透测试需求。
阅读 →
红队渗透钻石票据与蓝宝石票据(Diamond Ticket & Sapphire Ticket)
摘要:Silver Ticket和Golden Ticket是经典的Kerberos攻击手法,前者伪造服务票据(TGS)用于横向移动,后者伪造票据授予票据(TGT)实现全域权限。2022年提出的Diamond Ticket和Sapphire Ticket进一步优化了攻击的隐秘性:Diamond Ticket通过合法TGT请求修改PAC来规避检测;Sapphire Ticket则利用S4U2self协议获取高权限用户的真实PAC进行替换,使检测系统更难发现异常。这些新型攻击手法在保持Golden Ticket
阅读 →
红队渗透域环境下的几种密码修改方式与Impacket-changepasswd用法
Active Directory 提供了多种密码修改方式,每种方式使用不同的协议和端口。常见方法包括:SMB-SAMR(445端口,易触发限制)、RPC-SAMR(135端口,绕过SMB限制)、Kerberos kpasswd(464端口,使用Kerberos票据)和LDAP(389/636端口,需加密通道)。Impacket-changepasswd工具支持多种场景,如基础密码更新、机器账户绕过、管理员强制重置及Pass-the-Hash攻击,可通过参数指定协议、使用哈希或Kerberos认证。
阅读 →
红队渗透开源 C2 框架 AdaptixC2 (变色龙) 最新安装攻略
在红队演练与高对抗渗透测试中,C2(Command and Control)框架的选择至关重要。AdaptixC2(社区常称其为“变色龙”)是一款近年来备受瞩目的开源 C2 框架。它以轻量化、高隐蔽性、多协议通信以及出色的免杀能力著称。目前该项目迭代非常迅速,截至 2026 年 3 月 2 日,最新版本已更新至v1.2。相比早期版本,v1.2 在架构稳定性上有了长足进步,配置文件也从.json转向了更具可读性的.yaml格式。项目地址官方文档。
阅读 →
红队渗透sudo apk 提权:利用自制恶意 apk 包执行 post-install 脚本
Alpine Linux的apk包管理器存在本地提权漏洞。攻击者可制作恶意apk包,通过--allow-untrusted参数安装未签名包时,系统会以root权限执行.post-install脚本。利用方法包括:创建包含.PKGINFO元数据和恶意.post-install脚本的apk包,安装后自动提权。验证方式包括检查/etc/sudoers.d目录变化或测试sudo权限提升效果。
阅读 →
红队渗透Linux 终端复用工作流配置实录:Alacritty + Zellij + Catppuccin 踩坑全记录
本文介绍了在Kali Linux下配置Alacritty终端和Zellij复用器的优化工作流,重点解决启动速度、视觉舒适度和剪贴板同步三大痛点。配置过程涉及字体安装(推荐MesloLGS NF)、Zellij主题设置(内置catppuccin主题)和Alacritty的TOML格式配置迁移(0.13+版本)。文中特别标注了多个常见坑点:版本兼容性问题、字体渲染异常、剪贴板同步失效、配置文件路径错误等,并提供了具体解决方案。最终配置实现了终端美化、高效复用和稳定的复制粘贴功能,适合长期在终端工作的用户参考。
阅读 →
红队渗透AD CS证书服务缺陷配置
AD CS证书服务常见缺陷配置集中在证书模板、CA全局设置、权限与身份映射四大类。高风险场景包括:ESC1(自定义SAN+客户端认证EKU导致权限提升)、ESC2(无EKU限制)、ESC3(注册代理滥用)、ESC4(模板权限过大)、ESC6(CA全局SAN注入)、ESC8(Web注册未认证)、ESC9(禁用安全扩展)和ESC10(弱UPN映射)。攻击者可利用这些缺陷伪造高权限证书或绕过身份验证。加固建议包括关闭危险模板配置、限制注册权限、移除CA风险标志、安装安全补丁并启用强绑定验证。
阅读 →
红队渗透MinIO 与 mc 客户端完整使用指南
摘要 MinIO是一款开源高性能对象存储系统,完全兼容AWS S3 API,适合云原生和大数据场景。其客户端工具mc支持管理本地和S3兼容存储,通过别名配置简化操作。MinIO采用AWS S4签名认证(SigV4),通过哈希签名确保请求安全,要求时间同步精确到15分钟内。核心功能包括桶/文件操作、权限管理,常见问题涉及时间同步和签名验证。Kali Linux可通过NTP同步解决时间偏差问题。
阅读 →
红队渗透在 OpenCode 中使用 HexStrike 进行自动化渗透
HexStrike AI是一款集成150+ Kali Linux安全工具的MCP服务器,支持AI自主执行渗透测试等安全任务。安装时需配置监听地址并启动服务,Windows端通过OpenCode客户端连接。使用时,AI可调用工具链完成从侦察到漏洞利用的全流程,如子域名枚举、端口扫描和漏洞检测。系统支持本地和远程模式,需确保Python环境及网络连通性。典型应用包括自动化渗透测试和安全代码审查,实现AI驱动的网络安全工作流。
阅读 →
红队渗透实战必备:端口转发工具Gost完整使用指南
Gost是一款开源、免费、无功能限制的命令行端口转发与代理工具,其设计目标是提供简单、高效的网络隧道解决方案,支持多种协议转发、加密传输、多跳代理链等功能,广泛应用于内网穿透、绕过网络限制、渗透测试等场景。跨平台兼容:支持Windows、Linux、macOS、FreeBSD等所有主流操作系统,同时提供32位、64位二进制文件,无需依赖复杂运行环境,直接部署即可使用。
阅读 →
红队渗透NetExec全模块(-M modules)使用手册
NetExec(nxc)是一款针对Windows域环境的内网渗透测试工具,支持SMB、LDAP、MSSQL等协议。它提供模块化功能,包括漏洞检测(如永恒之蓝、Zerologon)、信息收集(共享爬取、凭证提取)和后渗透操作(LSASS转储、权限提升)。工具支持高低权限模块,可通过命令行快速执行批量扫描和漏洞利用。典型工作流包括模块查询、参数配置和多模块组合使用,大幅提升内网渗透效率。
阅读 →