红队APT
文章平均质量分 66
主要是社工,钓鱼,反溯源,隐藏自己.
金灰
小小萌新,持续学习中,大家一起加油(ง •̀_•́)ง
展开
-
你也喜欢“钓鱼“吗?
网络钓鱼是通过伪造银行或其他知名机构向他人发送垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号 ID 、 ATM PIN 码或信用卡详细信息)的一种攻击方式。原创 2024-09-14 13:27:19 · 1373 阅读 · 0 评论 -
红队APT--小结
免责声明;内容仅做分享...原创 2024-07-02 12:01:08 · 818 阅读 · 1 评论 -
CS-隐藏防朔源-数据转发-中间件反向代理-Apache
实战情况下还是要准备两台外网服务器.--还是做个中转。原创 2024-06-27 22:22:58 · 637 阅读 · 1 评论 -
CS-隐藏防朔源-数据转发-iptables(Linux自带的防火墙)
免责声明:本文仅做技术交流与学习...原创 2024-06-27 21:28:36 · 479 阅读 · 0 评论 -
CS-流量通讯特征修改-端口&store证书&流量通讯规则
免责声明:本文仅做技术交流与学习...-解决HTTP/S通讯证书及流量特征被特征标示问题红队进行权限控制,主机开始限制出网,尝试走常见出网协议http/https,结果流量设备入侵检测检测系统发现异常,尝试修改工具指纹特征加密流量防止检测,结果被定位到控制服务器,再次使用CDN,云函数,第三方上线等进行隐藏保证权限维持。原创 2024-06-25 18:19:37 · 1235 阅读 · 1 评论 -
MSF-流量通讯特征修改-证书-OpenSSL&impersonate_ssl
免责声明:本文仅做技术交流与学习...-解决 HTTPS-SSL 通讯证书被特征标示问题。原创 2024-06-24 23:49:08 · 551 阅读 · 0 评论 -
NC--介绍-未加密&加密后-流量抓包对比
nc 是一个Linux环境下常用的工具命令,可以用来帮助开发者查询和解决网路问题,通常被认为是 NetCat 工具的缩写,在网络工具中有“瑞士军刀”的美誉。nc 在Linux环境下常常是自带的,如果你使用的Linux发行版本没有这个工具也可以自行安装,比如在CentOS上的安装命令就是 yum install nc -y,并且这个工具在Windows上也可以直接下载使用,下载页面地址为 netcat,简约而不简单。原创 2024-06-24 22:38:47 · 508 阅读 · 0 评论 -
钓鱼隐藏--文件后缀&压缩文件&捆绑文件
免责声明:本文仅做技术交流与学习...原创 2024-06-22 22:02:03 · 683 阅读 · 0 评论 -
快捷方式(lnk)--加载&HTA-CS上线
免责声明:本文仅做技术交流与学习...原创 2024-06-21 19:35:00 · 728 阅读 · 2 评论 -
电子书(chm)-加载JS--CS上线
免责声明:本文仅做技术交流与学习...原创 2024-06-20 22:07:15 · 1364 阅读 · 0 评论 -
Office--加载宏-CS上线
免责声明:本文仅做技术交流与学习...原创 2024-06-19 21:29:31 · 464 阅读 · 0 评论 -
网页钓鱼-克隆修改--劫持口令&下载后门
免责声明:本文仅做技术交流与学习...原创 2024-06-19 16:56:05 · 485 阅读 · 2 评论 -
邮件钓鱼--平台框架-优化内容效率-Gophish项目
---测试----成功收到邮件--->原创 2024-06-18 13:37:50 · 440 阅读 · 0 评论 -
邮件钓鱼--有SPF-修改字眼&转发
免责声明:本文仅做技术交流与学习...原创 2024-06-18 13:24:36 · 369 阅读 · 1 评论 -
邮件钓鱼--有无SPF演示--Swaks
-header "Subject:hello" //邮件头信息,subject 为邮件标题。--body "http://www.baidu.com" //引号中的内容即为邮件正文;-f –from 来源地址 (发件人) -f "text"--data ./Desktop/email.txt //将 TXT 文件作为邮件发送;-t –to 目标地址 -t test@test.com。-ehlo 伪造邮件 ehlo 头。---直接伪造发信人。原创 2024-06-15 19:21:32 · 747 阅读 · 0 评论 -
邮件钓鱼--前置-攻击&防范 7 看
SPF 记录:原理、语法及配置方法简介 (zhetao.com)SPF记录详解_spf写法-CSDN博客发件人策略框架(Sender Policy Framework)电子邮件认证机制 --- 中文译为发送方策略框架,主要作用是防止伪造邮件地址。原创 2024-06-15 19:07:24 · 534 阅读 · 0 评论