// TAG
#渗透
29 篇
红队渗透(最新)OSCP 官方考试指南-双语翻译精校版
(最新)OSCP 官方考试指南-双语翻译精校版
阅读 →
红队渗透一文掌握反弹Shell的原理和用法
反弹 Shell 是指目标主机主动向攻击者的主机发起连接,然后攻击者利用这个连接与目标主机进行交互。与之相对的是绑定 Shell,它是在目标主机上开放一个监听端口,攻击者直接连接这个端口。
阅读 →
红队渗透深入剖析Kerberos认证中的黄金票据与白银票据攻击
黄金票据和白银票据是Kerberos认证体系中常见的被攻击者滥用的两种手段。黄金票据更侧重于全域控制,而白银票据则专注于特定服务的攻击。强化域控和服务账户的安全,防止哈希值泄露。定期更新密码、最小化权限,并使用强认证机制。通过持续监控、日志分析等手段,识别和防止异常行为。通过将Kerberos认证的流程与私人电影院的购票过程做类比,我们可以更加直观地理解黄金票据和白银票据的攻击手段及其威胁。希望大家能通过这篇文章,对Kerberos认证体系中的潜在风险有更深入的认识。
阅读 →
红队渗透渗透利器:NC工具全方位使用指南
nc(Netcat)作为一个功能强大且高度灵活的网络工具,在渗透测试和网络安全领域具有广泛的应用。通过简洁高效的命令行操作,nc可以用于建立反向Shell、传输文件、端口扫描、以及通过隧道穿透内网等多种实战场景。因此,nc不仅仅是一个简单的工具,而是每个渗透测试人员必须熟练掌握的利器,它能在不同的安全测试场景中,提供高效且低风险的解决方案。掌握nc的使用技巧,能够极大地提升渗透测试过程中的灵活性与效率。
阅读 →
红队渗透红队规范:减少工具上传,善用系统自带程序
例如,当你通过漏洞成功获得一个低权限的Shell后,上传一款带有显著特征的工具,很可能立即被系统防护检测到,从而引发管理员的关注。例如,Windows系统中的批处理脚本和PowerShell脚本,由于属于系统默认资源,即便是高敏感度的杀毒软件,也通常不会将它们视为恶意工具。例如,利用漏洞完成初始渗透后,尽量通过目标主机自带工具继续进行内网横向移动,而非直接上传扫描工具进行无差别探测。未来的红队工作,将更多地依赖专业技术人员对目标系统的深入理解,以及对系统原生工具的巧妙运用。实现反向Shell,或者通过。
阅读 →
红队渗透Nmap:网络扫描利器详解
Nmap是网络安全领域的瑞士军刀,其丰富的扫描类型和灵活的参数使其适用于从简单主机发现到复杂漏洞评估的各种场景。在使用时,建议根据目标特性分阶段调整策略(如先-sn发现主机,再-sV探测服务),并结合-oA保存结果以便分析。无论是渗透测试还是防御优化,Nmap都是不可或缺的利器。参考资源Nmap官方手册。
阅读 →
红队渗透玩转 Burp Suite (2):Decoder、Comparer 和 Logger 模块使用
Logger 模块主要用于记录通过 Burp Suite 代理的所有网络流量,它能够详细地记录HTTP请求和响应的各种信息,包括请求方法((如GET、POST等)、请求的URL,请求头(如User-Agent、ContentType等)、请求体内容、响应状态码(如200、404等)、响应头和响应体等。这些数据块可以是HTTP请求、HTTP响应、文件内容等。它可以精确地找出两个数据块在字节级别或字符级别上的不同之处,包括新增的内容、删除的内容以及修改的内容。如果内容有多层编码,可以重复解码操作。
阅读 →
红队渗透掌握 gobuster 的 completion 子命令:红队打靶的“作弊器”
启用gobuster提升效率:无需记忆复杂的命令或选项名称,大幅缩短输入时间。降低错误率:避免输入拼写错误或漏掉必需的参数。动态提示:根据当前上下文提供精确的补全建议,操作更直观。
阅读 →
红队渗透host碰撞与子域名发现的核心区别及实战边界
本文系统对比了子域名发现与Host碰撞两种网络资产探测技术的区别。子域名发现基于已知主域名,通过DNS查询发现其下属子域名;Host碰撞则基于目标IP,通过修改HTTP请求头探测服务器绑定的隐藏域名。两者在核心依赖、技术原理、适用场景等方面存在本质差异:子域名发现依赖DNS解析,适用于公网资产梳理;Host碰撞直接与Web服务器交互,适合探测内网隐藏域名和IP关联资产。实际渗透测试中,两者常组合使用,先通过子域名发现梳理主域资产,再通过Host碰撞挖掘IP关联资产,实现全面的资产探测。
阅读 →
红队渗透玩转 Burp Suite (1)
Burp Suite是一款功能强大的 Web 应用安全测试工具,集成了多种模块化组件,为安全测试人员提供了全方位的漏洞检测能力。无论是中小型网站,还是复杂的大型企业 Web 系统,Burp Suite 都能够胜任,帮助测试人员高效发现潜在的安全问题。下面我们按照 Burp Suite 的功能选项卡,逐一介绍其强大的功能模块。Dashboard 的扫描功能虽然涵盖了爬虫、审计和 API 扫描,但在实际使用中常常并不是最佳选择。Burp Suite 的扫描能力相较于专用工具(如xrayAWVS。
阅读 →
红队渗透信息收集番外篇——资产梳理
资产梳理,顾名思义,是对收集到的目标资产进行分类、筛选和优先级排序的过程。通过对资产的分析,我们可以挑选出那些最有可能存在漏洞、最具攻击价值的资产。这一过程的目的是让渗透测试更加高效,集中精力攻克那些高价值资产,从而提高测试的成功率和影响力。需要注意的是,资产梳理并不是每次都需要执行的操作。它主要适用于目标资产数量庞大的情况。在资产较少的情况下,梳理的作用相对较小,因为我们几乎可以逐一评估每个资产的风险。资产梳理是渗透测试中的重要步骤,尤其是在面对大量资产时,能够有效提高测试的效率和准确性。
阅读 →
红队渗透渗透的本质是信息收集——一点思考
渗透测试的成功与否,往往取决于信息收集的精度和广度。无论是外网渗透还是内网渗透,信息收集都为渗透者提供了宝贵的攻击资源。有效的信息收集不仅帮助渗透者发现潜在漏洞,还能够帮助他们理解目标环境的结构,为后续的攻击铺平道路。正如渗透的核心是“信息收集”,任何攻防项目的成功都离不开扎实的前期准备与信息获取。
阅读 →
红队渗透信息收集系列(六):路径爬取与目录爆破
在信息收集的过程中,路径爬取(爬虫)与目录爆破是获取隐藏资源和潜在漏洞的两种核心方法。本篇将结合工具和实际经验,深入解析如何高效进行路径爬取与目录爆破,从而快速挖掘出隐藏漏洞。路径爬取与目录爆破是信息收集的基础工作,但不能完全依赖工具单独完成任务。在实际操作中,需要结合多种工具和方法,灵活调整策略。希望本篇能为你的渗透测试工作提供实用指导,助你快速收集关键信息,迈出漏洞发现的第一步。
阅读 →
红队渗透AV免杀与EDR免杀:从原理到实践的全面解析
在网络安全攻防中,“免杀”技术是攻击方用以躲避检测的关键手段,而防御方则通过不断演进的技术手段与之对抗。本文将深入解析AV免杀(杀毒软件免杀)与EDR免杀(端点检测与响应系统免杀)的区别,并探讨其背后的原理与应对方式。EDR(端点检测与响应)是一种综合性的终端安全解决方案,它不仅关注静态文件,还监控终端设备上的行为、系统事件和网络活动,运用规则引擎和机器学习模型发现恶意活动。如果将恶意软件比作小偷,AV免杀的手段类似于小偷换一身衣服、带上假发等,通过伪装外貌,逃过仅依赖外貌特征识别的小区保安(杀毒软件)。
阅读 →
红队渗透信息收集系列(五):存活探测与指纹识别
在信息收集系列的前几篇文章中,我们系统地扩展了资产收集范围,从 IP 地址、子域名到端口扫描,逐步完善了目标资产清单。完成端口扫描后,我们已经最大程度地获取了目标资产的基本范围。存活探测:确认资产是否在线,以提高后续扫描效率。指纹识别:获取目标的技术栈信息,分析目标的关联性,并筛选出高危或脆弱资产,为后续渗透测试奠定基础。
阅读 →
红队渗透Linux 敏感文件路径总结以及查找方法
在渗透测试中,了解系统关键文件的路径及其作用是十分必要的。在后渗透阶段,掌握这些路径能够帮助安全测试人员更高效地收集信息并发现潜在的安全漏洞。以下是常见服务文件路径、系统敏感文件路径以及查找方法的总结。Linux 系统中存在一些重要的敏感文件,它们存储了用户信息、系统配置和历史记录等内容。通过了解和掌握这些敏感文件路径及查找方法,可以在渗透测试中更加高效地发现系统的薄弱点,为进一步的渗透打下基础。在后渗透测试阶段,查找机密文件是收集信息的重要步骤。这是一种有效的方法,用于查找潜在的机密内容。
阅读 →
红队渗透信息收集系列(四):端口扫描
在前几篇文章中,我们介绍了 IP 和子域名的收集工作。那么,拿到这些 IP 和子域名后,接下来该做什么呢?我建议优先进行端口扫描。端口扫描是渗透测试和信息收集中的重要环节。《16款端口扫描工具横向对比测评》。这篇文章对主流工具进行了深入分析,非常值得一读。
阅读 →
红队渗透信息收集系列(一):基础概念与工具配置
狭义的资产:通常是指厂商的域名和 IP 地址,这些是直接与厂商拥有的服务器、系统等资源相关的资产。广义的资产:指厂商在互联网上的所有有价值的资源的集合。包括但不限于厂商的域名和 IP、公开的端口和服务、相关的可执行文件(如.apk.exe)、源码托管平台(如 GitHub、GitLab)、云上数据、内部团队协作工具(如 Slack、Google 组)等。这些资产在网络空间中构成了厂商的整体网络资产体系。但需要注意的是,属于厂商的资产并不等同于被纳入合法赏金测试的范围。
阅读 →
红队渗透安全见闻六:通讯协议安全问题剖析
在这篇文章中,我们将深入探讨通讯协议在保密性、完整性、身份验证、可用性等方面的常见安全问题,并介绍相关的防御措施。例如,在网络钓鱼攻击中,攻击者伪装成银行或其他合法机构,骗取用户的敏感信息。例如,在电商平台,攻击者可能通过篡改订单信息改变金额,导致商家和用户的损失。例如,某些协议没有对数据的长度和类型进行严格的限制,攻击者可能利用这些漏洞进行缓冲区溢出攻击。随着工业互联网的发展,越来越多的工业控制系统与传统IT系统相结合,这也意味着它们将面对IT系统常见的安全威胁,如病毒和恶意软件。
阅读 →
红队渗透黑客常用 DOS 命令
这些命令可以帮助管理员快速获取系统信息、进行网络配置、管理用户权限和进程、配置共享、以及进行文件管理等操作。用户管理命令用于查看当前用户、创建或删除用户、修改用户权限等。:本文中的命令仅供学习与合法测试用途,请务必在授权环境下操作,避免在未经授权的系统中进行此类测试。这些命令用于监控和管理系统中的进程、网络端口和服务状态,可以帮助检测异常活动和管理资源。文件管理命令可以进行文件的创建、编辑、删除、目录管理等操作,方便文件快速传输与操作。系统关机命令用于计划关机、重启、取消关机等操作。
阅读 →
红队渗透信息泄露漏洞一文速通
从个人数据的角度看,敏感信息是指那些一旦泄露可能导致个人尊严受损,或造成财产损失的个人信息,如身份证号、信用卡号、住址、联系方式等。不同领域对敏感信息的定义和保护要求不同,在挖掘企业SRC时,我们首先要明确目标企业的行业特性,以便有针对性地寻找潜在的敏感信息和评估其泄露风险。以上为敏感信息泄露的风险点分析及挖掘要点,安全人员在进行安全审查和渗透测试时,需充分利用上述信息并结合行业特性,避免不必要的信息暴露,为企业安全保驾护航。敏感文件、敏感目录的挖掘一般都是靠工具、脚本来找,比如灯塔、BBscan等。
阅读 →
红队渗透常见端口对应服务及漏洞攻击向量
常见端口对应服务及其漏洞
阅读 →
红队渗透CTF和渗透测试中可用命令直接安装的工具(自用)
GitHacker 是一款专门用于从.git泄露中恢复敏感信息的工具。Arjun 是一款非常高效的 HTTP 参数发现工具,能够自动探测隐藏在 URL 中的参数,适用于发现诸如注入点、参数旁注等潜在漏洞。Fenjing (焚靖)是一个针对CTF比赛中Jinja SSTI绕过WAF的全自动脚本工具,可以自动攻击给定的网站或接口,省去手动测试接口,fuzz题目WAF的时间。号称最好的 CTF pyjail 沙箱逃逸自动化解题工具。
阅读 →
红队渗透Kali Linux最新版本下无法直接pip安装?教你四招完美解决‘externally-managed-environment’报错!
PEP 668 规范虽然提高了 Kali Linux 系统的稳定性,但也带来了 Python 包安装的挑战。推荐的解决方案是使用虚拟环境或 pipx,它们能有效隔离依赖,保持系统稳定。解决方案推荐度优点缺点从系统存储库安装⭐⭐⭐⭐⭐简单直接,适合已有的系统包仅适用于系统存储库中的包使用虚拟环境⭐⭐⭐⭐强隔离,适合开发环境需要手动管理虚拟环境使用pipx安装⭐⭐⭐⭐自动创建虚拟环境,适合独立应用不适合多包依赖的复杂项目强制安装(不推荐)⭐⭐直接在系统环境中安装包。
阅读 →
红队渗透一文玩转 tmux:强大的终端复用工具
以下是我个人总结的针对新手的推荐记忆快捷键表,按会话、面板和窗口分类,并将最常用的快捷键排在前面,方便快速查阅和学习。所有快捷键中前缀键统一使用表示。分类功能快捷键说明会话分离当前会话将当前会话转为后台运行恢复会话tmux at -t 恢复已存在的会话,返回之前的工作环境列出所有会话tmux ls查看当前所有会话及其状态新建会话tmux new -s 创建新的会话,指定会话名称删除会话tmux kill-session -t 关闭指定的会话,释放资源。
阅读 →
红队渗透一步步带你在Windows中安装YoScan并解决各种报错问题【详细指南】
YoScan是一款综合性资产收集工具,整合近二十种优秀工具,以实现综合性、一键式资产收集。其功能包括子域名收集、Web存活探测、Web指纹探测、筛选真实IP并整理为C段、真实IP的top1000端口扫描、Google/Bing爬虫寻找后台/上传等接口、GitHub敏感信息收集、邮箱收集、SSL证书提取以及Web favicon提取等。
阅读 →
红队渗透【最新】Kali Linux虚拟机安装与优化全攻略:踩坑经验+必做设置 助你事半功倍!
本文详细介绍了Kali Linux虚拟机环境的安装与优化流程。主要内容包括:从清华镜像源下载Kali镜像文件,根据虚拟机类型选择对应版本;配置虚拟机硬件参数(CPU核心数、内存分配等);设置共享文件夹和时间同步;解决显示缩放和语言环境问题(调整DPI缩放、设置中文界面);提供将用户文件夹改回英文的方法。通过系统化优化,可构建高效稳定的渗透测试环境,适合安全从业者和学习者参考使用。
阅读 →
红队渗透安全见闻七:洞悉硬件设备的安全风险
硬件设备中的漏洞不仅局限于其软件层面的安全问题,红队可以通过多种方式,包括物理攻击、固件修改、侧信道攻击等,发掘设备的弱点并进行利用。通过渗透测试模拟真实攻击场景,企业可以识别潜在的风险并采取相应的防御措施,确保硬件设备的安全性。
阅读 →
红队渗透安全见闻四:操作系统安全机制深度解析
操作系统安全是网络安全防护的基础,也是最复杂的一环,涉及内核漏洞、驱动程序等多层面技术。虽然这些技术对新手来说可能显得高深,但提前掌握相关知识有助于明确学习方向,逐步深入理解网络安全的核心原理。从注册表管理、防火墙控制,到自启动、计划任务和事件日志,每个组成部分都对系统安全有重要影响。对于安全人员而言,熟悉这些底层机制不仅是理解攻击技术的基础,也是有效防御的关键。通过持续学习这些核心技术,安全从业者能够更好地应对复杂网络攻击,确保系统稳定与安全。
阅读 →