红队攻击的生命周期,整个生命周期包括:
信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之后清理并退出战场。
重点提醒:本项目工具来源于互联网,是否含带木马及后门请自行甄别!!Hvv来即,请大家提高警惕!!!
受限于篇幅原因,无法全部展示,如果你需要的话,可以评论区告诉我!也可以点击蓝色字体自助获取
【一一帮助安全学习(网络安全面试题+学习路线+视频教程+工具)一一】
相关资源列表#
攻防测试手册#
内网安全文档#
学习靶场#
工具包集合#
-
内网安全文档
- https://attack.mitre.org/wiki/Lateral_Movement mitre 机构对横向移动的总结
- 彻底理解Windows认证 - 议题解读 « 倾旋的博客 彻底理解 Windows 认证 - 议题解读
- https://github.com/klionsec/klionsec.github.io 内网大牛的学习历程
- GitHub - l3m0n/pentest_study: 从零开始内网渗透学习 从零开始内网渗透学习
- GitHub - Ridter/Intranet_Penetration_Tips: 2018年初整理的一些内网渗透TIPS,后面更新的慢,所以整理出来希望跟小伙伴们一起更新维护~ 内网渗透 TIPS
学习手册相关资源
- GitHub - HarmJ0y/CheatSheets: Cheat sheets for various projects. 多个项目的速查手册(Beacon / Cobalt Strike,PowerView,PowerUp,Empire 和 PowerSploit)
- Kali Linux Web 渗透测试秘籍 中文版 · Kali Linux Web 渗透测试秘籍 Kali Linux Web 渗透测试秘籍 中文版
- GitHub - langu-xyz/kali-tools-zh: kali linux 工具使用中文说明书 kali 下工具使用介绍手册
- Metasploit Unleashed - Free Online Ethical Hacking Course kali 出的 metasploit 指导笔记
- A Detailed Guide on Hydra - Hacking Articles hydra 使用手册
- GitBook - Where technical teams document burpsuite 实战指南
- Nmap脚本使用指南 - 知乎 Nmap 扩展脚本使用方法
- https://somdev.me/21-things-xss/ XSS 的 21 个扩展用途