蓝队技能-报告书写篇&红蓝队&云函数域前置溯源反制&渗透测试&值守日报&安全简历模版

Ethan医生1个月前信息收集111

 红蓝队技能-报告书写-渗透测试&值守日报&安全简历

漏洞风险报告

https://github.com/s1g0day/ShitReport

 

渗透测试报告

启动环境:高版本UbuntuCentOS

https://github.com/feishi-1/petereport-zh

 

蓝队值守报告

https://github.com/R4gd0ll/LazyAnFuZai

 

简历模版下载

https://91huajian.cn/

https://jianlixiazai.cn/

 

部分应急靶场:

1、应急响应靶机(7套)

https://mp.weixin.qq.com/s/opj5dJK7htdawkmLbsSJiQ

 

2、练习靶机:(流量分析)

https://mp.weixin.qq.com/s/WMWBDI5ClhpQP0wDT0PaGw

https://mp.weixin.qq.com/s/y7bciFFH1dQ0PqGVLzfRBg

练习靶机:(Redis攻击)

https://mp.weixin.qq.com/s/-FsopsgFled-7LMb1R7Pdg

 

3、杂乱部分

渗透,暴力破解、留定时任务后门与shift粘贴键后门、植入挖矿程序

暴力破解、写入ssh公钥留后门、植入GPU挖矿程序-应急响应靶场环境

暴力破解、替换ps命令、留多个后门-攻击靶场

暴力破解、留定时任务后门与shift粘贴键后门、植入挖矿程序-应急响应靶场

Web攻击入侵,篡改页面、挖矿(sysupdate、networkservice)

暴力破解、ssh公钥权限维持、GPU Wakuang程序

勒索病毒、蠕虫病毒、系统漏洞、暴破、后门

暴力破解、留定时任务后门与shift粘贴键后门、植入挖矿程序

下载链接:https://pan.baidu.com/s/1F6YztQsNp8icM5_-ZMwRrA?pwd=xiao

 

红队云函数&域前置&API网关&CDN等溯源反制思路:

https://xz.aliyun.com/t/11625

https://mp.weixin.qq.com/s/Js6i71wYTGoeM1sG8H8D6g

https://mp.weixin.qq.com/s/CI_C7zrH5vfzPs1XQiRqug

https://cloud.tencent.com/developer/article/2437292

反制手段:

1、批量上线钓鱼马

2、消耗平台额度

3、重放包虚假上线

4、截图联系官方举报

溯源手段:

有无网络空间找域名的信息及样本威胁情报


标签: 蓝队技能

相关文章

蓝队技能-应急响应篇&Web入侵指南&后门查杀&日志分析&流量解密&攻击链梳理&排查口

蓝队技能-应急响应篇&Web入侵指南&后门查杀&日志分析&流量解密&攻击链梳理&排查口

➢ 蓝队技能-Web入侵-入口&查杀&攻击链等#Web攻击事件获取当前WEB环境的组成架构(脚本,数据库,中间件,系统等)分析思路:1、利用时间节点筛选日志行为2、利用对漏洞...

蓝队技能-应急响应篇&钓鱼攻击&邮件与文件&EML还原&蠕虫分析&线索定性&处置封锁

➢ 蓝队技能-钓鱼攻击-邮件&附件&分析&排查&应急#钓鱼邮件如何分析邮件安全性:1、看发信人地址2、看发信内容信息3、看发信内容附件4、查询发信域名反制&n...

蓝队技能-应急响应篇&日志采集&提取查看&自动化分析Web安全&内网攻防&工具项目

➢ 蓝队技能-工具项目-日志收集&提取查看&自动分析#日志自动提取1、七牛Logkit:(Windows&Linux&Mac等)项目地址:https://gi...

蓝队技能-应急响应篇&内网攻防&爆破事件&代理隧道&流量提进程&系统日志&处置封锁

➢ 蓝队技能-内网攻防-口令爆破&隧道技术&排查&应急#口令横向场景说明:不管在内网还是在外网,协议口令爆破一直是攻击最常见的方式。1、明确对应口令爆破的日志存储路径...

蓝队技能-溯源反制篇&暴打红队&C2远控&CS批量上线&CVE漏洞&口令爆破&NPS未授权

➢ 蓝队技能-溯源反制-C2CS&应用平台#溯源反制-远程控制工具-CobaltStrike对抗Cobaltstrike中的手段:1、伪造流量批量上线(欺骗防御)条件:知道对方的CS...

蓝队技能-设备部署篇&雷池WAF保护Web&蜜罐HFish溯源&堡垒机JumpServer资产管理

➢ 蓝队技能-设备部署-WAF-Web-雷池➢ 蓝队技能-设备部署-蜜罐-服务-HFish➢ 蓝队技能-设备部署-堡垒机-JumpServer#WAF-雷池SafeLin...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。