蓝队技能-报告书写篇&红蓝队&云函数域前置溯源反制&渗透测试&值守日报&安全简历模版

Ethan医生3个月前信息收集254

 红蓝队技能-报告书写-渗透测试&值守日报&安全简历

漏洞风险报告

https://github.com/s1g0day/ShitReport

 

渗透测试报告

启动环境:高版本UbuntuCentOS

https://github.com/feishi-1/petereport-zh

 

蓝队值守报告

https://github.com/R4gd0ll/LazyAnFuZai

 

简历模版下载

https://91huajian.cn/

https://jianlixiazai.cn/

 

部分应急靶场:

1、应急响应靶机(7套)

https://mp.weixin.qq.com/s/opj5dJK7htdawkmLbsSJiQ

 

2、练习靶机:(流量分析)

https://mp.weixin.qq.com/s/WMWBDI5ClhpQP0wDT0PaGw

https://mp.weixin.qq.com/s/y7bciFFH1dQ0PqGVLzfRBg

练习靶机:(Redis攻击)

https://mp.weixin.qq.com/s/-FsopsgFled-7LMb1R7Pdg

 

3、杂乱部分

渗透,暴力破解、留定时任务后门与shift粘贴键后门、植入挖矿程序

暴力破解、写入ssh公钥留后门、植入GPU挖矿程序-应急响应靶场环境

暴力破解、替换ps命令、留多个后门-攻击靶场

暴力破解、留定时任务后门与shift粘贴键后门、植入挖矿程序-应急响应靶场

Web攻击入侵,篡改页面、挖矿(sysupdate、networkservice)

暴力破解、ssh公钥权限维持、GPU Wakuang程序

勒索病毒、蠕虫病毒、系统漏洞、暴破、后门

暴力破解、留定时任务后门与shift粘贴键后门、植入挖矿程序

下载链接:https://pan.baidu.com/s/1F6YztQsNp8icM5_-ZMwRrA?pwd=xiao

 

红队云函数&域前置&API网关&CDN等溯源反制思路:

https://xz.aliyun.com/t/11625

https://mp.weixin.qq.com/s/Js6i71wYTGoeM1sG8H8D6g

https://mp.weixin.qq.com/s/CI_C7zrH5vfzPs1XQiRqug

https://cloud.tencent.com/developer/article/2437292

反制手段:

1、批量上线钓鱼马

2、消耗平台额度

3、重放包虚假上线

4、截图联系官方举报

溯源手段:

有无网络空间找域名的信息及样本威胁情报


标签: 蓝队技能

相关文章

蓝队技能-应急响应篇&ELK系统&日志采集分析&Yara规则&样本识别&特征提取&规则编写

➢ 蓝队技能-工具项目-ELK日志系统&采集分析&导入分析➢ 蓝队技能-工具项目-Yara威胁感知&规则解析&规则开发#ELK专业系统日志分析Ela...

蓝队技能-设备部署篇&雷池WAF保护Web&蜜罐HFish溯源&堡垒机JumpServer资产管理

➢ 蓝队技能-设备部署-WAF-Web-雷池➢ 蓝队技能-设备部署-蜜罐-服务-HFish➢ 蓝队技能-设备部署-堡垒机-JumpServer#WAF-雷池SafeLin...

蓝队技能-流量分析篇&内网隧道工具 类&版本标记&字符特征&FRP&NPS&reGeorg&Venom

➢ 蓝队技能-流量分析-内网隧道代理工具#蓝队技能-流量分析-内网隧道代理工具#Frphttps://github.com/fatedier/frp一个专注于内网穿透的高性能的反向代理应用,...

蓝队技能-溯源反制篇&暴打红队&蜜罐读取&IDE上线&蚁剑RCE&Goby资产&Sqlmap命令

➢ 蓝队技能-溯源反制-蜜罐&安全工具#溯源反制-蜜罐-伪装MYSQL当红队小子对目标进行扫描时,发下存在MYSQL安全问题去利用,便会落入蓝队的陷阱https://github.c...

蓝队技能-应急响应篇&日志采集&提取查看&自动化分析Web安全&内网攻防&工具项目

➢ 蓝队技能-工具项目-日志收集&提取查看&自动分析#日志自动提取1、七牛Logkit:(Windows&Linux&Mac等)项目地址:https://gi...

蓝队技能-流量分析篇&WebShell工具类&数据解密&特征研判&哥斯拉&天蝎&冰蝎&蚁剑

➢ 蓝队技能-流量分析-WebShell工具#蓝队技能-流量分析-WebShell工具WebShell工具类:菜刀,蚁剑,冰蝎,天蝎,哥斯拉菜刀:https://mp.weixin.qq.c...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。