蓝队技能-报告书写篇&红蓝队&云函数域前置溯源反制&渗透测试&值守日报&安全简历模版

Ethan医生4个月前信息收集359

 红蓝队技能-报告书写-渗透测试&值守日报&安全简历

漏洞风险报告

https://github.com/s1g0day/ShitReport

 

渗透测试报告

启动环境:高版本UbuntuCentOS

https://github.com/feishi-1/petereport-zh

 

蓝队值守报告

https://github.com/R4gd0ll/LazyAnFuZai

 

简历模版下载

https://91huajian.cn/

https://jianlixiazai.cn/

 

部分应急靶场:

1、应急响应靶机(7套)

https://mp.weixin.qq.com/s/opj5dJK7htdawkmLbsSJiQ

 

2、练习靶机:(流量分析)

https://mp.weixin.qq.com/s/WMWBDI5ClhpQP0wDT0PaGw

https://mp.weixin.qq.com/s/y7bciFFH1dQ0PqGVLzfRBg

练习靶机:(Redis攻击)

https://mp.weixin.qq.com/s/-FsopsgFled-7LMb1R7Pdg

 

3、杂乱部分

渗透,暴力破解、留定时任务后门与shift粘贴键后门、植入挖矿程序

暴力破解、写入ssh公钥留后门、植入GPU挖矿程序-应急响应靶场环境

暴力破解、替换ps命令、留多个后门-攻击靶场

暴力破解、留定时任务后门与shift粘贴键后门、植入挖矿程序-应急响应靶场

Web攻击入侵,篡改页面、挖矿(sysupdate、networkservice)

暴力破解、ssh公钥权限维持、GPU Wakuang程序

勒索病毒、蠕虫病毒、系统漏洞、暴破、后门

暴力破解、留定时任务后门与shift粘贴键后门、植入挖矿程序

下载链接:https://pan.baidu.com/s/1F6YztQsNp8icM5_-ZMwRrA?pwd=xiao

 

红队云函数&域前置&API网关&CDN等溯源反制思路:

https://xz.aliyun.com/t/11625

https://mp.weixin.qq.com/s/Js6i71wYTGoeM1sG8H8D6g

https://mp.weixin.qq.com/s/CI_C7zrH5vfzPs1XQiRqug

https://cloud.tencent.com/developer/article/2437292

反制手段:

1、批量上线钓鱼马

2、消耗平台额度

3、重放包虚假上线

4、截图联系官方举报

溯源手段:

有无网络空间找域名的信息及样本威胁情报


标签: 蓝队技能

相关文章

蓝队技能-应急响应篇&近源攻击&Docker镜像&容器分析&Dockfile路径定位&基线扫描

➢ 蓝队技能-Docker镜像-容器分析&处置配置&基线检测#Docker应急Docker拉取的镜像被攻击者拿下,植入后门或挖矿等恶意应用,那么该如何应急?1、启动镜像例子1...

蓝队技能-应急响应篇&ELK系统&日志采集分析&Yara规则&样本识别&特征提取&规则编写

➢ 蓝队技能-工具项目-ELK日志系统&采集分析&导入分析➢ 蓝队技能-工具项目-Yara威胁感知&规则解析&规则开发#ELK专业系统日志分析Ela...

蓝队技能-应急响应篇&Web入侵指南&后门查杀&日志分析&流量解密&攻击链梳理&排查口

蓝队技能-应急响应篇&Web入侵指南&后门查杀&日志分析&流量解密&攻击链梳理&排查口

➢ 蓝队技能-Web入侵-入口&查杀&攻击链等#Web攻击事件获取当前WEB环境的组成架构(脚本,数据库,中间件,系统等)分析思路:1、利用时间节点筛选日志行为2、利用对漏洞...

蓝队技能-应急响应篇&内网攻防&爆破事件&代理隧道&流量提进程&系统日志&处置封锁

➢ 蓝队技能-内网攻防-口令爆破&隧道技术&排查&应急#口令横向场景说明:不管在内网还是在外网,协议口令爆破一直是攻击最常见的方式。1、明确对应口令爆破的日志存储路径...

蓝队技能-应急响应篇&Rookit后门&进程提取&网络发现&隐藏技术&Linux杀毒&OpenArk

➢ 蓝队技能-Rookit技术-Linux&Win系统&进程隐藏&网络隐藏Windows-Rootkit演示:演示项目:https://bytecode77.com/...

蓝队技能-流量分析篇&内网隧道工具 类&版本标记&字符特征&FRP&NPS&reGeorg&Venom

➢ 蓝队技能-流量分析-内网隧道代理工具#蓝队技能-流量分析-内网隧道代理工具#Frphttps://github.com/fatedier/frp一个专注于内网穿透的高性能的反向代理应用,...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。