// 红队渗透

红队渗透

303 篇

红队渗透
2026-02-06/1563 reads

几种 dump hash 方式对比分析

本文系统梳理了Windows渗透测试中凭证提取(Credential Dumping)的主要方法,重点对比了5种数据来源的特点和适用场景。注册表提取(如impacket-secretsdump)适合低调获取本地账号和缓存凭证;LSASS内存提取(如lsassy/Mimikatz)能获取实时登录凭证和Kerberos票据但风险较高;NTDS.dit提取是域渗透的终极目标。文章提供了实战决策表,建议根据目标选择工具:注册表提取适合大多数场景,内存提取针对高价值账号,域控则直接获取NTDS.dit。

哈希算法算法
阅读 →
红队渗透
2026-02-01/481 reads

动态漏洞探测:带参 URL 收集与扫描流程优化

摘要 针对爬虫与扫描器联动未发现核心漏洞的问题,分析指出关键在于爬取的URL缺少业务参数。解决方案提出:1)通过CAA Dashboard收集全量参数构造带参GET请求;2)使用Katana工具爬取带参URL并联动Xray扫描器。该方法能有效覆盖SQL注入、越权等动态参数相关漏洞,提升扫描覆盖率和精准度。

网络安全渗透测试web安全
阅读 →
红队渗透
2026-02-01/556 reads

深度字典攻击(实操笔记·红笔思考)

本文介绍了高效爆破字典的构建方法。建议从小规模爆破开始验证字典有效性,使用软链接复用工具文件。字典构造流程包括:使用cewl提取目标关键词生成种子字典,通过hashcat规则扩展变形,追加筛选后的通用字典,最后用awk去重保留原有顺序。强调针对性是深度字典攻击的核心,推荐软链接复用系统文件,并指出sort -u会破坏字典优先级排序。最终形成高命中率、低冗余的成品字典,提升爆破效率。

笔记chrome前端
阅读 →
红队渗透
2026-01-27/494 reads

f8x工具使用教程:红队/蓝队环境一键自动化部署

f8x 是红队从业者非常实用的“环境初始化神器”,尤其是频繁重装 VPS 或需要快速拉起测试环境的场景。f8x -b -d(或加 -p)-msf-awvs14-nuclei等使用前建议先f8x -h确认最新选项和兼容性。项目活跃维护中,官方文档地址:https://f8x.wgpsec.org。

自动化运维
阅读 →
红队渗透
2026-01-09/1337 reads

Wfuzz 全面使用指南:Web 应用模糊测试工具详解

Wfuzz 作为一款经典的 Web fuzzing 工具,以其简单却强大的功能在安全社区中广受欢迎。从基本目录爆破到高级多 payload 组合、编码、过滤和脚本扩展,它提供了完整的 Web 安全测试链条。掌握 Wfuzz 需要实践多场景示例,结合官方词典和自定义 payload,能显著提升渗透测试效率。本文基于 Wfuzz 官方文档(https://wfuzz.readthedocs.io/en/latest/)撰写,涵盖了从安装到高级功能的绝大部分内容。实际使用中,建议多运行来探索可用选项。

渗透测试网络安全kali
阅读 →
红队渗透
2025-12-29/996 reads

常用PowerShell渗透框架及工具介绍【后渗透】

本文介绍了PowerShell在渗透测试中的关键作用及常用框架。Nishang作为开源进攻性框架,提供模块化脚本覆盖渗透全流程;PowerSploit虽已归档,仍是经典后渗透工具;Empire作为活跃维护的C2框架,支持多语言代理和隐蔽通信。辅助工具如powercat和Win-PS2EXE增强内网渗透能力。2025年随着EDR技术加强,建议结合混淆技术和C#工具提升隐蔽性。这些工具仍广泛用于授权测试,尤其在Windows域环境中。

网络安全kali
阅读 →
红队渗透
2025-12-29/911 reads

Cobalt Strike 中的 Aggressor Script(.cna)与 Malleable C2 Profile 详解

Cobalt Strike作为红队演练的顶级工具,主要通过Aggressor Script(.cna)和Malleable C2 Profile(.profile)实现高度定制化。.cna脚本基于Sleep语言,用于扩展客户端功能,支持自动化任务、自定义菜单、集成第三方工具等,常见配置包括初始任务、高亮显示、休眠时间等参数。Malleable C2 Profile则通过DSL语言重塑Beacon的网络通信和内存行为,可伪装流量、控制休眠抖动、设置进程注入路径等。两者结合可实现强大的红队操作自动化与隐蔽性提升

网络安全kali渗透测试
阅读 →
红队渗透
2025-12-26/661 reads

使用 argcomplete 为 impacket/netexec 等工具添加命令行自动补全

本文介绍了如何为渗透测试工具(如Impacket和NetExec)实现Shell参数自动补全功能,重点解析了argcomplete的原理与配置方法。 核心内容: 配置方案 NetExec通过argcomplete全局激活实现零配置补全 Impacket需手动修改62个工具脚本,插入补全代码并注册Shell函数 实现原理 argcomplete通过运行时解析argparse定义生成补全候选 采用环境变量协议和文件描述符8进行进程间通信 支持显式注册(精准)和全局激活(兜底)两种模式

kalilinux
阅读 →
红队渗透
2025-12-20/580 reads

NTLM Relay 攻击全解析:从原理到实战姿势

NTLM Relay攻击利用Windows身份验证协议漏洞,通过转发认证请求冒充受害者获取权限。核心流程包括:攻击者诱导受害者发起认证,截获并转发Challenge/Response数据包,最终建立会话。常见触发方式包括LLMNR/NBNS广播劫持、IPv6欺骗、打印机漏洞和PetitPotam强制认证。攻击路径主要分三类:SMB到SMB中继获取本地权限、SMB到LDAP中继实现域提权、HTTP到LDAP攻击ADCS服务。防御措施包括强制SMB/LDAP签名、禁用不安全协议、启用EPA保护等。

windows网络安全渗透测试
阅读 →
红队渗透
2025-12-07/1576 reads

渗透测试红队快速打点策略的思考

本文探讨了渗透测试前期快速打点的关键技术与方法。通过整合网络资产测绘工具(如FOFA、Shodan)和自动化扫描器(gogo、observer_ward、nuclei),构建了一套高效资产收集与漏洞识别流程。重点解决了目标资产形式杂乱(域名、IP、URL混合)的处理难题,提出基于ICP备案、SSL证书等多维度测绘语法,以及资产分类清洗机制。该方法能最大化覆盖目标暴露面,但需持续维护指纹库和POC模板。未来可进一步优化蜜罐识别和红队工具特征检测,形成更智能的打点系统。

安全web安全网络
阅读 →
红队渗透
2025-12-02/1797 reads

精通 SQLMAP 渗透测试:核心功能全解析与实战指南

本文系统解析SQLMAP在SQL注入实战中的核心应用,涵盖命令执行、交互式shell获取、权限检测等高级功能,详细说明请求延时配置规避防护机制的方法,并提供POST登陆框注入的三种实战方案(BurpSuite抓包、自动识别表单、手动POST数据)。针对主流数据库(Access/MySQL/MSSQL)的注入流程进行差异化拆解,从注入检测到数据提取形成完整技术闭环,为安全测试人员提供可落地的渗透测试指南。

渗透测试网络安全kalilinux
阅读 →
红队渗透
2025-11-25/6358 reads

【最新版】Hashcat 用法详解

Hashcat v7+ 提供强大的密码恢复功能,支持300+哈希算法和5种攻击模式(字典/组合/暴力/混合/规则)。本文详细介绍其安装配置、核心语法(如攻击模式选择、GPU优化、会话管理)和密文自动识别技术,包含实战示例和参数速查表,帮助安全人员高效执行渗透测试和密码审计。

linux网络安全渗透测试kali
阅读 →
红队渗透
2025-11-16/1645 reads

Hash家族与密码破解工具:从*2john原理到John与Hashcat的深度对比

本文系统剖析了密码安全领域的核心工具与技术。首先介绍了密码哈希的基本概念和主流算法(如MD5、SHA、bcrypt等),重点分析了现代密码哈希算法的设计逻辑与安全特性。随后详细讲解了*2john工具家族的工作原理,它们能够从各类加密容器中提取可破解的哈希字符串。文章深入对比了两大密码破解工具:John the Ripper作为CPU优化的全能审计专家,支持多种破解模式和强大的规则引擎;Hashcat则凭借GPU加速能力成为速度王者,其标志性的Mask攻击实现了智能暴力破解。

网络安全渗透测试密码学
阅读 →
红队渗透
2025-11-16/253 reads

红队基础设施建设:关键脚本工具和技术栈

红队基础设施自动化建设指南 红队基础设施需兼顾隐蔽性、自动化和高可用性,核心工具链包括: 重定向防护:使用RedWig/Terraform部署HTTP/DNS重定向器,结合Caddy/Nginx脚本伪装流量; C2服务器加固:通过Malleable-C2-Profiles修改流量特征,利用CloudC2实现云函数转发; 自动化部署:采用Terraform+Ansible编排云资源,Docker快速构建钓鱼平台; 监控体系:集成RedELK分析日志,搭配Discord Bot实时告警上线主机。 建议采用IaC

网络安全渗透测试红队云原生
阅读 →
红队渗透
2025-11-13/3130 reads

AK/SK 利用与云平台接管工具

AK/SK 是云上最危险的“万能钥匙”。一次泄露,可能导致全网资产失守。安全左移,从代码提交到 CI/CD 流水线,杜绝明文存储。快速验证资产枚举:ListCloud控制台接管多云管理:行云管家参考资料阿里云 RAM 安全最佳实践腾讯云 CAM 密钥管理Teamssix 云安全 Wiki。

网络网络安全渗透测试
阅读 →
红队渗透
2025-11-12/2054 reads

Linux 配置 SMB 共享简单教程

SMB(Server Message Block)是一种网络文件共享协议,广泛用于 Windows、Linux 等系统间的文件共享。在渗透测试(pentest)场景中,配置 SMB 共享可以方便地在测试环境中传输工具、Payload 或测试数据。本文将详细介绍如何在 Linux 系统中配置 SMB 共享。

linux运维服务器
阅读 →
红队渗透
2025-11-08/1196 reads

RDP 启用多用户会话(当前用户无感知)

攻击者可通过修改Windows Server注册表键值(fSingleSessionPerUser=0)实现多用户并发RDP会话,当前登录用户无感知。该技术提供四种实现路径,包括本地注册表修改和远程PowerShell执行,需管理员权限。启用后,攻击者可实现持久化驻留、横向移动和权限提升。防御建议包括监控注册表修改、限制RDP访问来源、实施最小权限和MFA验证。此技术是红队演练和APT攻击中的常见手段,理解其原理有助于完善检测机制。

windows网络安全渗透测试
阅读 →
红队渗透
2025-11-03/1655 reads

SwitchyOmega 完整使用教程:从基础配置到本地抓包(Burp Suite 必看)

本文详细讲解SwitchyOmega代理插件的安装配置与使用技巧,重点解决本地地址抓包问题。核心内容包括:代理情景创建、不代理地址规则配置(特别是<-loopback>标记的作用)、自动切换模式设置等。针对常见问题如localhost/127.0.0.1无法抓包,明确指出需删除<-loopback>规则。同时提供IP段、通配符等灵活匹配语法,以及自动分流内网/外网流量的高级用法。

网络安全
阅读 →
红队渗透
2025-10-18/666 reads

Kali Linux 快速安装与切换 GDB 三大插件

Kali Linux 默认 GDB 功能简陋,本文介绍如何安装三大调试插件(peda/gef/pwndbg)并实现自由切换。通过创建独立wrapper脚本,用不同命令调用不同插件(gdb-peda/gdb-gef/gdb-pwndbg),避免冲突。安装步骤包括获取源码、配置启动脚本和验证安装,还提供常见问题解决方法。这种方式让逆向调试效率大幅提升,支持按需选用最适合的调试工具。

linux运维服务器
阅读 →
红队渗透
2025-10-17/499 reads

解决 gf / gau 与 Oh-My-Zsh 别名冲突的两种办法

摘要:本文针对Oh-My-Zsh的git插件与安全工具gf/gau产生命令冲突的问题,提出两种解决方案:1)重命名可执行文件(需sudo权限,永久生效);2)临时取消别名(修改.zshrc或单次取消)。两种方法均可立即解决命令冲突,保留原有功能,适合不同使用场景。方案选择取决于个人偏好和系统权限,帮助安全研究人员顺畅使用工具进行漏洞挖掘。

渗透测试网络安全
阅读 →
红队渗透
2025-10-12/1333 reads

APK客户端敏感信息扫描工具——APKLeaks

APKLeaks是一款专为Android应用安全设计的开源扫描工具,能快速检测APK文件中硬编码的敏感数据(如API密钥、数据库凭证等)。该工具通过集成jadx反编译器实现自动化扫描,支持自定义正则规则和JSON输出格式,适用于开发自查、安全审计等场景。相比同类工具,APKLeaks更轻量专注,支持Docker部署和命令行操作,可集成到CI/CD流程。用户可通过pip、uv或源码安装,5分钟内即可完成部署。

网络安全移动安全github渗透测试
阅读 →
红队渗透
2025-10-11/1569 reads

Google Dork工具在渗透测试中的应用与实践

本文介绍了2025年最新的Google Dork工具及其在渗透测试中的应用。Google Dorking是一种利用搜索引擎高级语法发现系统敏感信息的技术,常用于定位SQL注入漏洞。推荐的四款成熟工具包括:DorkEye(Python开源工具)、GoogleDorks Toolkit(自动化批量处理)、HackDork(基于Playwright)和Super Dorking Tool(Web界面工具)。文章提供了SQL注入相关Dork示例,并强调合法合规、自动化配置和漏洞验证等最佳实践。

网络安全安全渗透测试
阅读 →
红队渗透
2025-10-10/1229 reads

CRTP、CRTE、CRTO 红队认证简要介绍

认证名称颁发机构技术重点工具/平台难度等级CRTPAD 红队攻击链、权限提升等PowerShell、AD 工具★★★☆CRTE高级红队攻击设计、跨域攻击等多种红队工具★★★★CRTOCobalt Strike 操作与绕过技术★★★★☆。

网络渗透测试网络安全
阅读 →
红队渗透
2025-10-09/1311 reads

简化OffSec考试报告编写:OSCP-Exam-Report-Template-Markdown项目详解

OffSec认证考试(如OSCP)以严格的报告要求著称,传统工具(如Word)常因格式问题导致考生耗时费力。GitHub开源项目"OSCP-Exam-Report-Template-Markdown"提供了Markdown模板解决方案,支持快速生成符合标准的PDF报告。该项目通过Pandoc转换、LaTeX排版和7z压缩规范化流程,显著提升报告效率。核心优势包括:简化格式调整、支持版本控制、自动生成校验文件,并适用于多种OffSec考试。用户只需安装基础依赖(Pandoc/TeX

网络安全渗透测试
阅读 →