小峰
红蓝对抗的思考
红日安全负责人小峰
资源下载
个人简介
个人介绍
红日安全负责人
参与电子书籍
《Web安全开发实战》《VulnHub靶场
实战指南》
《PHP代码审计系列》《Web安全实战
系列》
参与安全平台
启元学堂联合创始人、VulnStack联合创
始人
目
录
1 个人理解红蓝
2 红队常规思路
3 蓝队防守思路
4 红蓝对抗案例
个人理解红蓝内容
关于红蓝对抗,19年本人做了两个大纲,本来想着20年可以写红队和蓝队内容,主要还的看时间和精力。
另外希望大纲比较实用性,所以不能涵盖所有内容,大家参考就好。
红队常规思路
红队常规思路
信息泄露
组织架构
供应商信息
历史漏洞
代码泄露
邮箱信息泄露
IT资产信息泄露
资产收集等
红队常规思路
Owasp top 10
中间件漏洞
常规CMS漏洞
常规漏洞
开发组件、框架漏洞
源代码审计漏洞
历史漏洞查找
弱口令爆破/业务漏洞等
代码审计
红队常规思路
内网渗透
主机信息收集
权限获取
内网常规漏洞
网段渗透
杀软绕过
其它漏洞等
网络连接
进程列表
命令执行历史记录
数据库信息
管理员登录
补丁更新
配置管理
总结密码规律
域控
自己在哪要去哪里
等等