// 红队渗透
红队渗透
303 篇
红队渗透每次启动msf都要等半天?送你一份Metasploit数据库配置与优化指南
MSF依赖PostgreSQL数据库存储渗透测试数据,但配置不当会导致启动卡顿。本文详解MSF数据库管理方法:1)确保PostgreSQL服务运行(systemctl start postgresql);2)使用msfdb init初始化数据库;3)通过db_rebuild_cache优化模块缓存;4)临时用msfconsole -n跳过数据库连接加速启动。同时介绍数据库配置文件(database.yml)管理及常用db_命令
阅读 →
红队渗透【CTF】PHP反序列化基础知识与解题步骤
PHP反序列化漏洞在CTF中常见,通过构造恶意序列化字符串触发魔术方法实现攻击。本文介绍了PHP序列化基础、反序列化漏洞成因及解题步骤,包括分析源码、构造对象链、生成序列化字符串和验证利用。重点讲解了如何利用__wakeup等魔术方法构建POP链,并提供了从简单到复杂的实例分析,帮助理解反序列化链的构造原理和利用方法。
阅读 →
红队渗透命令注入bypass之变量比较与逻辑运算
命令注入绕过技术研究 本文深入探讨命令注入漏洞的绕过技术,重点分析变量比较与逻辑运算在绕过过滤和WAF中的关键作用。文章系统化梳理了三种shell测试命令(test、[[ ]]、(( )))的语法差异,并提供了"万能真值/假值"速查表。针对WAF防御,提出运算符混淆(如-a/-o替代&&/||、逗号运算、位运算)等绕过方案,并演示典型payload场景。最后给出防御建议(允许列表、参数数组)和检测方法(ShellCheck、auditd监控)。研究为安全人员提供了对抗命令
阅读 →
红队渗透SSRF URL绕过手法技巧总结
本文深入探讨了服务器端请求伪造(SSRF)漏洞及其URL绕过技术。SSRF允许攻击者诱导服务器向非预期目标发起请求,访问内部服务或敏感数据。尽管常见防护措施包括黑名单过滤、白名单限制和输入验证,攻击者仍能通过多种方式绕过:IP地址编码(十进制/八进制/十六进制)、URL编码混淆、DNS解析操纵(自定义域名/DNS重绑定)、重定向利用、协议操纵(file:///gopher://)及其他高级技术(Unicode/XXE结合)。文章还提供了SSRF测试方法和防御建议,强调开发者需要采用多层次防护策略,包括严格输
阅读 →
红队渗透【教程】使用 ngrok 进行临时端口映射(含警告页绕过方法)
本文介绍了如何使用ngrok进行本地端口映射。主要内容包括:1) 注册ngrok账号并安装客户端;2) 通过Authtoken认证账户;3) 启动HTTP/TCP端口映射(免费用户仅支持随机端口);4) 提供Web服务和SSH等示例;5) 付费用户可指定子域名;6) 支持配置文件管理多个隧道。操作简单,只需几个命令即可将本地服务暴露到公网,方便测试和共享。
阅读 →
红队渗透Sudo历史漏洞梳理【详细】
本文系统梳理了Linux/Unix核心工具sudo的历史安全漏洞,重点分析了三个典型高危漏洞: Baron Samedit堆溢出漏洞(CVE-2021-3156):隐藏十年的堆溢出漏洞,影响1.8.2-1.9.5版本,允许本地用户获得root权限。 2025年最新漏洞:包括host选项绕过(CVE-2025-32462)和chroot提权漏洞(CVE-2025-32463),后者已被CISA确认存在活跃利用。 sudoedit系列漏洞
阅读 →
红队渗透Redis渗透思路总结
Redis 以其快速和轻量级的特性而闻名,但默认配置和不当设置可能使其成为攻击者的目标。未启用身份验证:Redis 默认不要求密码,攻击者可直接连接。对外网开放:Redis 默认绑定到 0.0.0.0,允许远程访问。权限过高:Redis 服务以高权限用户(如 root)运行,攻击者可执行系统级操作。数据持久化问题:Redis 的持久化机制可能被利用写入恶意文件。主从复制漏洞:高版本 Redis 的主从复制机制可能被用于远程代码执行(RCE)。
阅读 →
红队渗透HVV注意事项(个人总结 非技术)
本文基于个人经验分享,仅供参考,欢迎讨论但请勿喷。本文总结了一些非技术方面的“混子经验”,希望对大家有所帮助。重要提醒:切勿在公共社交媒体上透露任何与项目相关的内容,保护项目信息安全!
阅读 →
红队渗透Apache 配置文件提权的实战思考
Apache配置权限滥用提权风险分析 摘要:本文分析了Linux系统中Apache配置权限被滥用的提权风险。当普通用户获得通过sudo执行Apache并加载自定义配置文件的权限时,可能被攻击者利用实现本地提权。文章详细探讨了四种主要提权路径:通过静态文件服务实现任意文件读取、利用WebDAV模块进行任意文件写入、加载恶意模块执行命令,以及通过日志管道实现RCE。每种方法都提供了具体配置示例和攻击步骤说明。最后提出了防御建议,包括限制sudo权限、配置文件校验、最小权限原则和模块加载限制等措施,以降低此类安全
阅读 →
红队渗透渗透测试中 phpinfo() 的信息利用分析
phpinfo()函数在渗透测试中是一个重要信息泄露点,它能暴露PHP环境配置、系统信息、文件路径等关键数据。攻击者可利用这些信息进行漏洞利用、权限提升等操作。本文从实战角度分析了phpinfo()页面中的各类信息及其渗透利用方式,包括系统环境、PHP版本、已加载模块、文件路径、禁用函数、HTTP请求等,并总结了其在渗透测试中的核心价值,如系统指纹识别、漏洞适配、文件系统探索等。掌握phpinfo()的分析能力对攻防两端至关重要。
阅读 →
红队渗透Metasploit 数据库管理工具 msfdb 原理解析
msfdb run与msfconsole的本质区别,是工程化自动化运维与纯终端轻量化启动的分野。msfconsole提供纯粹的攻击能力,极简但缺乏环境保障,适合临时、轻量化测试;msfdb run以微小启动开销为代价,封装了数据库管理的所有不稳定因素,实现数据持久化与环境一致性,是专业渗透测试的标准最佳实践。在当前防御体系日趋复杂的环境下,高效利用 Metasploit 数据库进行资产管理、数据留存与协同作战,已成为安全从业者从工具使用者走向专业专家的重要标志。除非明确无需数据库功能,否则。
阅读 →
红队渗透现代杀软对抗技术分析
现代杀软对抗是一场技术和策略的博弈。攻击者通过流量伪装、内存对抗、行为隐藏等手段,试图绕过杀软的流量查杀、静态查杀和动态查杀机制。流量对抗利用OSS、CDN和加密技术隐藏C2通信;行为对抗通过动态调用、Syscall、堆栈欺骗等技术规避动态监控;针对360、卡巴斯基等杀软的特定对抗策略则需要更精细的优化。未来,随着杀软和EDR技术的不断发展,攻击者需要持续创新,开发更隐蔽的对抗技术。同时,安全研究人员也需要深入理解这些对抗手段,以设计更有效的防御机制。
阅读 →
红队渗透MSSQL渗透命令总结
本文整理了MSSQL渗透测试中的常用命令,涵盖连接认证、权限枚举、数据库探查、权限提升、敏感信息提取和命令执行等场景。内容包括: 使用mssqlclient.py和SQLCMD连接MSSQL的方法 权限检查命令(用户身份、sysadmin角色等) 数据库、表和列信息的枚举技巧 利用IMPERSONATE权限进行用户模拟 通过xp_cmdshell、OLE自动化和SQL Agent执行系统命令 敏感信息查询(凭据、链接服务器等) 这些命令按功能分类,适合在渗透测试中快速查询使用,合并为单行方便直接复制粘贴。
阅读 →
红队渗透Windows 后渗透中可能会遇到的加密字符串分析
Windows 系统中的加密字符串通常与凭据存储、身份验证或敏感数据保护相关。这些字符串的加密机制、存储方式和解密条件各不相同。分类加密机制典型存储位置解密条件后渗透工具标志性特征PowerShell 脚本、内存用户上下文或 SYSTEM 权限Mimikatz, PowerShell 反射DPAPI内存、序列化文件用户上下文或 SYSTEM 权限Mimikatz, PowerShell 反射DPAPI BlobDPAPI文件、注册表、内存、凭据管理器。
阅读 →
红队渗透为什么黑客更偏爱命令行工具
黑客偏爱命令行工具的原因可归结为:开发周期短、体积小资源占用低、逻辑透明便于排错、错误信息直观、文档清晰易上手、支持管道操作整合工作流、跨平台兼容性强,以及符合黑客追求效率与控制的文化理念。这种轻量级工具赋予黑客对系统的完全掌控力,使其成为渗透测试、系统管理等技术实践中的首选。命令行不仅是工具,更体现着黑客对技术本质的深刻理解和高效解决问题的哲学。
阅读 →
红队渗透BloodyAD 命令使用详解:强大的AD提权框架
bloodyAD 是一个模块化的命令行工具,专为Active Directory环境设计,支持权限提升、域操作和信息查询。其核心功能分为四大模块: GET模块:提供信息检索功能,包括子对象枚举(children)、LDAP属性查询(object)、组成员关系检查(membership)和DNS记录导出(dnsDump)。 ADD模块:支持创建用户/计算机账户(user/computer)及添加组成员(groupMember)。 全局连接选项:支持NTLM、Kerberos等多种认证方式,通过参数如--dom
阅读 →
红队渗透常见哈希格式类型及其在CTF与渗透测试中的爆破与伪造策略(PBKDF2、bcrypt...)
本文系统分析了主流密码哈希算法(PBKDF2、bcrypt、scrypt、yescrypt、Argon2)在安全攻防中的特性与破解策略。PBKDF2通过重复哈希增加破解成本,但易被GPU加速;bcrypt基于EksBlowfish算法抗GPU并行化;scrypt和yescrypt作为内存密集型KDF提升ASIC防御能力;Argon2则平衡内存与计算需求。文章详细阐述了各算法的识别方法、Hashcat/John破解参数配置及伪造可行性.
阅读 →
红队渗透Active Directory Certificate Services(AD CS)攻击基础
证书颁发机构(CA):负责生成、颁发和撤销数字证书。智能卡登录:通过证书实现高安全性的用户认证。Wi-Fi和VPN认证:利用证书确保设备和用户的安全连接。加密文件系统(EFS):为文件提供基于证书的加密保护。自动化证书注册(Autoenrollment):简化证书的分发和管理流程。网络设备注册服务(NDES):支持非域设备(如路由器)获取证书。:通过Web界面提供证书申请功能。这些功能使AD CS成为企业安全基础设施的重要组成部分,但也因其复杂性带来了潜在风险。
阅读 →
红队渗透BloodHound 社区版 (BHCE) 终极指南【双语翻译】
当我们对搜索的运行方式感到满意并希望保存它以备后用时,我们可以使用 “Save Query” 按钮保存它。这将填充同一文件夹图标内的 “Custom Searches” 类别,供以后使用。保存自定义搜索以备后用。但是,目前似乎没有办法从磁盘加载类似于 BloodHound Legacy 的自定义查询。这在 BloodHound Slack 中已经解决了几次,建议改用 API。很高兴知道我不是唯一一个有这个问题的人尽管如此,我们可以使用 API 文档来尝试弄清楚我们需要做什么。
阅读 →
红队渗透内网渗透测试技巧与利用操作手册(SMB / MSSQL / LDAP)
本文提供SMB/MSSQL/LDAP协议的渗透测试速查指南,包含枚举连接、提权利用、文件传输和反向Shell获取的实用命令。SMB部分涵盖空会话连接、共享枚举和RID暴破;MSSQL包含xp_cmdshell启用和命令执行;LDAP涉及AS-REP/Kerberoasting攻击和BloodHound收集。后渗透阶段包含横向移动、权限提升和痕迹清除建议,适用于红队和渗透测试人员快速参考执行Windows环境下的安全评估。
阅读 →
红队渗透Nuclei PoC 编写详解:从入门到实践
Nuclei 是一个基于 YAML 的开源漏洞扫描工具,由 ProjectDiscovery 开发,广泛应用于网络安全领域,用于自动化检测 Web 应用、API、服务器等目标中的漏洞。Nuclei 的核心在于其模板(PoC),通过定义请求和匹配规则,快速识别漏洞并提取关键信息。本文将详细介绍 Nuclei PoC 的编写方法,包括模板结构、匹配器、提取器、调试技巧和实际案例,帮助安全从业者快速上手并编写高效的 PoC。Nuclei 的 DSL 是一种强大的表达式语言,用于匹配器和提取器中的复杂逻辑。
阅读 →
红队渗透在 Kali 上打造渗透测试专用的 VSCode 环境
本文详细介绍如何为 Kali Linux 配置优化的 VSCode 渗透测试开发环境。内容涵盖: 安装方法:通过官方 .deb 包或 Snap 方式安装 VSCode 基础配置:设置深色主题、等宽字体和终端集成 必备扩展:包括文本高亮(xshrim.txt-syntax)、Python格式化(autopep8)、备忘单查询(cheat.sh)等 工作流优化:自定义快捷键、创建工作区和直接集成渗透测试工具(nmap等)
阅读 →
红队渗透利用“Cookie夹心”技术窃取HttpOnly Cookie的奥秘
摘要: "Cookie夹心"是一种绕过HttpOnly限制的技术,通过构造含特殊字符的Cookie,诱导服务器错误解析。攻击者在存在XSS漏洞的页面中,设置夹带目标Cookie(如PHPSESSID)的伪造Cookie,利用服务器反射漏洞获取敏感值。该技术依赖特定服务器(如Apache Tomcat的RFC2109模式)的解析缺陷,需配合反射型XSS或CORS漏洞实现。防御建议包括禁用遗留Cookie解析、严格输入验证及加强CORS配置。
阅读 →
红队渗透AMSI绕过技术入门(初学者食用)
AMSI 绕过技术简介 AMSI(反恶意软件扫描接口)是Windows防护机制,可检测恶意脚本。为执行免杀操作,常见绕过方法包括: 1️⃣ 内存补丁:修改amsi.dll关键函数使其失效 2️⃣ 脚本混淆:通过Base64编码/加密隐藏恶意代码 3️⃣ 降级攻击:使用PowerShell 2.0规避检测 4️⃣ 反射加载:动态替换AMSI组件 5️⃣ 禁用初始化:篡改AMSI环境变量 测试时需在隔离环境验证效果,同时应了解防御措施如启用PS日志、部署EDR等。本文仅供安全研究学习,实际应用需遵守法律规范。
阅读 →