红蓝对抗思路

阶段手段备注
敏感信息收集公司的组织架构 
 公司的邮箱格式 
 公司的员工姓名格式 
 公司的运维IT人员联系方式 
 公司的合作伙伴 
 公网资产(云资产、IP、域名、子公司域名) 
 泄露代码 
 用于web\系统打点、社工、钓鱼 
资产梳理主域名、ICP备案域名(关联子域名) 
 子域名    SubDomainBrute
    OneForAll
    ct-exposer
    Layer子域名爆破机
    信息收集之利用Shodan搜索ico相同的网站
    FOFA-网络空间安全搜索引擎
    微步在线
    钟馗之眼
    天眼查
 IP
网段
基础设施
域名反查
nmap\masscan
远程接入VPN
 硬件设备打印机
信息卡
摄像头
员工设备
资产信息收集端口、服务nmap
漏洞利用人员脆弱性VPN
精准投递
社工
钓鱼
服务脆弱性AWVS、nsssus
应用后台
tomcat后台:版本、漏洞
redius、smb、ssh、DB、weblogic、jboos、struts2、fastjson……应用漏洞
 应用脆弱性弱口令、默认口令、sql注入、xml注入、代码注入、上传漏洞、越权
getshell提权维持 
 linux提权:https://blog.csdn.net/qq_36119192/article/details/97180489 
 windows提权 
 维持反弹shell、反弹服务:FRP
  端口复用
  端口转发
  远控:冰蝎、向日葵
  icmp隧道、dns隧道
  定时任务、开机启动、替换文件
内网横向渗透本机查找信息本地文件:mimikatz、LaZagne
  本地库
  浏览器保存信息
  内网连接
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值