logo资料库

红蓝对抗的思考.pdf

第1页 / 共14页
第2页 / 共14页
第3页 / 共14页
第4页 / 共14页
第5页 / 共14页
第6页 / 共14页
第7页 / 共14页
第8页 / 共14页
资料共14页,剩余部分请下载后查看
小峰 红蓝对抗的思考 红日安全负责人小峰
资源下载 个人简介 个人介绍  红日安全负责人  参与电子书籍 《Web安全开发实战》《VulnHub靶场 实战指南》 《PHP代码审计系列》《Web安全实战 系列》  参与安全平台 启元学堂联合创始人、VulnStack联合创 始人
目 录 1 个人理解红蓝 2 红队常规思路 3 蓝队防守思路 4 红蓝对抗案例
个人理解红蓝内容 关于红蓝对抗,19年本人做了两个大纲,本来想着20年可以写红队和蓝队内容,主要还的看时间和精力。 另外希望大纲比较实用性,所以不能涵盖所有内容,大家参考就好。
红队常规思路
红队常规思路 信息泄露 组织架构 供应商信息 历史漏洞 代码泄露 邮箱信息泄露 IT资产信息泄露 资产收集等
红队常规思路 Owasp top 10 中间件漏洞 常规CMS漏洞 常规漏洞 开发组件、框架漏洞 源代码审计漏洞 历史漏洞查找 弱口令爆破/业务漏洞等 代码审计
红队常规思路 内网渗透 主机信息收集 权限获取 内网常规漏洞 网段渗透 杀软绕过 其它漏洞等 网络连接 进程列表 命令执行历史记录 数据库信息 管理员登录 补丁更新 配置管理 总结密码规律 域控 自己在哪要去哪里 等等
分享到:
收藏