国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

紅隊攻防之快速打點

jf_73420541 ? 來源:易安聯(lián) ? 作者:易安聯(lián) ? 2024-05-27 10:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

導讀:

在整個紅隊攻防體系中,打點是最基礎也是最重要的一步。它對于紅隊在攻防比賽中取得快速和高效的進展至關重要。然而,在實際的攻防比賽中,由于資產(chǎn)數(shù)量龐大、紅隊人員稀缺以及時間緊迫等各種因素,導致打點的效果常常不盡如人意。

在打點階段快人一步、率先進入內(nèi)網(wǎng)并獲得更高的分數(shù)對于紅隊來說非常關鍵。在攻防比賽中,打點的質(zhì)量和效率直接影響著整個紅隊的表現(xiàn)和成績。那么如何能提高打點的質(zhì)量呢?

01

打點

打點的好壞取決于兩個關鍵的因素,人力的投入和工具的投入。其中人力的投入無法彌補,有些隊伍紅隊人員就那么幾個,而有些隊伍看似是兩三個人,實則背后是十幾個人甚至整個公司在背后支持,打點效率自然快不少。人力因素無法彌補,因此只能在工具上下文章了。打點實質(zhì)上是一項體力勞動,在眾多的資產(chǎn)中找到脆弱的資產(chǎn)從而利用,說白了,只要比別人隊伍搜集資產(chǎn)的數(shù)目更多,比別人找到脆弱的資產(chǎn)更快,在打點方面就更勝一籌。因此,打點的流程化建設至關重要,而有了流程化,就可以實現(xiàn)自動化,這樣以來,打點的效率更加高效。

02

打點的流程化

打點的步驟分為:人工收集、工具掃描、弱口令爆破、指紋識別、POC驗證。

poYBAGSiL-uAYBDyAABd-k6gS5s529.png

人工收集:

人工收集:根據(jù)客戶所給資產(chǎn),進一步擴充資產(chǎn)列表,如:1.給定單位名稱,如:某某單位,則需要擴充,某某單位下屬所有網(wǎng)站域名、IP地址、各省、備案信息、小藍本、資產(chǎn)測繪語法搜索、證書等多種收集手段,獲取目標網(wǎng)站的IP、域名資產(chǎn)、URL資產(chǎn)等,其中URL資產(chǎn)可能存在新域名,則也加入到域名資產(chǎn)中。2.給定資產(chǎn)列表,如:Excel文檔(包含域名、IP、URL等)。3.給定資產(chǎn)范圍:如:某某公司(網(wǎng)站域名、IP地址、各省、備案,語法搜索)。對于某些上述某些操作,可使用腳本來代替人工,如:1.ICP信息收集:根據(jù)主域名、備案信息、主辦單位名稱快速提取網(wǎng)站域名(可能為IP地址)。2.根據(jù)資產(chǎn)測繪語法,對“后臺、管理、系統(tǒng)、password、域名、證書、icp備案”關鍵詞等信息進行IP、URL、域名的資產(chǎn)收集。最終結(jié)果:域名、IP地址、URL資產(chǎn)表。舉例:通過備案信息查詢百度的網(wǎng)站域名。

pYYBAGSiMACAepjmAAPCvEpQ700905.png

工具掃描:

工具掃描是指利用各種掃描工具進一步擴充人工收集到的資產(chǎn)信息。1.針對域名,利用域名爆破、oneforall等手段獲取域名,若為oneforall,則可獲取更多IP地址,加入IP資產(chǎn)表。如:利用oneforall對某某網(wǎng)站進行資產(chǎn)收集。

poYBAGSiMAqAUBCUABzUBeYWK14779.pngpYYBAGSiMBKAVIAnAAzJLa1fecY169.png

2.針對IP地址,對獲得到域名進行IP獲取,排除CDN,對IP地址從大到小排序,補充C段。3.對IP地址進行端口探測以及服務掃描,服務分為主機服務和Web服務(可能存在WAF,需要考慮)。4.根據(jù)Web服務更新URL資產(chǎn)表。流程圖如下:

pYYBAGSiMBiAf1R9AACWpSJNs7k749.png

腳本實現(xiàn):包括域名爆破,域名反查IP、補C段、端口服務掃描。最終結(jié)果:URL資產(chǎn)表(包括IP服務資產(chǎn)表)、IP服務資產(chǎn)表。

弱口令爆破:

弱口令爆破:利用工具對常見主機服務進行弱口令爆破。對服務資產(chǎn)表中的Redis、Mysql、Telnet、SSH、RDP等服務進行弱口令爆破(可針對目標生成常見弱口令,密碼賬號組合不超過100個,top100等)。腳本實現(xiàn):常見主機服務器弱口令爆破腳本編寫(Telnet、SSH、Redis、Mysql、RDP等)。如:Mysql爆破示例代碼(Python)。

pYYBAGSiMCOALoSHAAAx2ziuPN4820.png

指紋識別:

指紋識別:利用指紋庫對所有URL資產(chǎn)表進行指紋識別。對URL資產(chǎn)表進行指紋識別,識別結(jié)果字段(目標URL、跳轉(zhuǎn)URL、狀態(tài)碼、title字段、CMS指紋信息等)。最終結(jié)果:指紋識別表,包括已識別的URL資產(chǎn)和未識別的URL資產(chǎn)。運營:指紋庫運營,需要建立內(nèi)部指紋庫。指紋庫規(guī)則可參考Finger,將指紋對應的POC關聯(lián)起來形成內(nèi)部漏洞指紋庫,如:

pYYBAGSiMC6AQ9NOAAApiPnMktg684.png

POC認證:

POC驗證:根據(jù)指紋識別表中的已識別的URL資產(chǎn)進行POC驗證。1.根據(jù)指紋信息對URL資產(chǎn)進行批量POC驗證;2.對403、404等狀態(tài)碼頁面進行目錄掃描;3.對登錄界面進行快速弱口令檢測;4.對各種路由器、攝像頭、默認口令設備進行默認弱口令測試(收集常見默認設備弱口令);5.對Web服務器進行人工測試(目錄掃描、接口測試、邏輯漏洞、登錄框等);最終結(jié)果:漏洞信息匯總。舉例:當我們通過指紋信息對Web資產(chǎn)進行識別后,同時會獲得poc文件名,我們直接可調(diào)用該yaml文件進行漏洞掃描,這樣既能節(jié)約漏洞掃描時間,又能提高漏洞掃描的準確度。

poYBAGSiMDqAe5FxAAM1JvDtAQ4987.pngpoYBAGSiMECAZz9UAATpX-cgmxM750.png

03

另類打點手段

釣魚:

近些年來,在攻防比賽中,隨著防守方大量部署安全設備,如WAF、IDS、IPS等,以及各家單位都開展了很多次攻防比賽,想要從Web端打點的方式進入對方內(nèi)網(wǎng)難度頗高,而人類因素仍是網(wǎng)絡安全中最大的漏洞,因此釣魚攻擊已經(jīng)成為在攻防比賽中必不可少且非常有效的攻擊手段,一旦有人中招,攻擊方就可繞過層層防護,直接進入對方內(nèi)網(wǎng)。事實上,釣魚攻擊也一直是APT的主要打點手段。

近源:

近源攻擊不同于有線網(wǎng)絡進行攻擊,而是攻擊人員靠近或處于目標單位各種網(wǎng)絡環(huán)境中,利用各類無線通信技術、物理接口和智能設備進行滲透測試,包括WiFi、藍牙Ethernet、蜂窩等各類物聯(lián)網(wǎng)通信技術,甚至包括智能設備的嵌入式安全

0day:

0day攻擊指的是利用未公開的、未修復的漏洞或安全漏洞進行攻擊的方法。這些漏洞通常是軟件、操作系統(tǒng)、應用程序或其他技術中的未知漏洞,對于開發(fā)者和供應商是未知的,因此受害者通常沒有時間采取防御措施或修復漏洞,可能導致數(shù)據(jù)泄露、系統(tǒng)癱瘓等眾多危害。在經(jīng)歷了常規(guī)打點、釣魚等多種手段無法進入內(nèi)網(wǎng)的情況下,掌握0day可以讓攻擊者事半功倍。

供應鏈:

供應鏈攻擊是一種針對軟件供應鏈中的弱點或漏洞進行的攻擊方式。在供應鏈中,包括軟件開發(fā)、分發(fā)、集成和部署等環(huán)節(jié),攻擊者可以利用其中的環(huán)節(jié)漏洞或不安全的實踐,將惡意代碼或惡意組件植入到正常的軟件或系統(tǒng)中。在常見的紅隊攻擊中,針對某些單位來說,采用了其他公司的產(chǎn)品或系統(tǒng),攻擊者可以將矛頭指向上游公司,上游公司的安全防護能力也許不足,打入供應鏈公司內(nèi)部,獲取產(chǎn)品源代碼或者目標公司數(shù)據(jù),通過產(chǎn)品源代碼進行代碼審計,獲得0day,或者利用目標公司數(shù)據(jù)掌握更多信息,不過這種方式成本巨大,并且有可能耗費巨大且效果不佳,在一般短期的攻防比賽中基本不采用。

04

總結(jié)

打點的手段無非那么幾種,如果能把這些手段變成自動化,不僅減少重復繁重的人力勞動,更能提高打點效率,將重心放到后滲透階段中,此不失為一種好方式。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    萬里當選中國計算機行業(yè)協(xié)會數(shù)據(jù)流通利用專業(yè)委員會常務理事單位

    近日,作為數(shù)字安全與數(shù)智應用領域“國家”,北京萬里科技有限公司(以下簡稱:萬里)憑借其前沿技術積淀與長期實踐經(jīng)驗,正式當選為中國計算機行業(yè)協(xié)會數(shù)據(jù)流通利用專業(yè)委員會(以下簡稱:數(shù)利委)常務理事單位。此次當選,標志著萬里
    的頭像 發(fā)表于 01-30 09:07 ?626次閱讀

    探索SN65LVPE504:PCIe驅(qū)動器與均衡器的卓越

    探索SN65LVPE504:PCIe驅(qū)動器與均衡器的卓越選 在當今高速數(shù)據(jù)傳輸?shù)臅r代,PCIe接口憑借其高速、高效的特性,成為了眾多電子設備中不可或缺的一部分。然而,隨著數(shù)據(jù)傳輸速率的不斷提升
    的頭像 發(fā)表于 12-24 15:15 ?301次閱讀

    萬里正式入駐天津京津冀工業(yè)設計城

    近日,作為數(shù)字安全與數(shù)智應用領域的“國家”,北京萬里科技有限公司(以下簡稱:萬里)正式入駐天津京津冀工業(yè)設計城,共同推動京津冀地區(qū)數(shù)字化建設與產(chǎn)業(yè)轉(zhuǎn)型升級。
    的頭像 發(fā)表于 12-18 11:27 ?549次閱讀

    TUSB1146:USB Type - C Alt Mode驅(qū)動開關的卓越

    TUSB1146:USB Type - C Alt Mode驅(qū)動開關的卓越選 在當今高速數(shù)據(jù)傳輸?shù)臅r代,USB Type - C接口憑借其強大的功能和廣泛的應用,成為了電子設備中不可或缺的一部分
    的頭像 發(fā)表于 12-17 15:50 ?286次閱讀

    HPQD/MPQD快速斷開連接器系列:高功率應用的理想

    HPQD/MPQD快速斷開連接器系列:高功率應用的理想選 在電子工程領域,高功率應用一直對連接器提出了極高的要求。今天,我們來深入了解一下HPQD?和MPQD?這一全新的高功率應用連接器系列,探討
    的頭像 發(fā)表于 12-12 15:50 ?384次閱讀

    萬里推出智能輔助定密系統(tǒng)

    2025年10月29日,北京萬里科技有限公司(以下簡稱:萬里)受邀出席2025通明湖論壇,并于現(xiàn)場正式發(fā)布《政務垂域大模型應用——萬里智能輔助定密系統(tǒng)》,充分展示了公司在保密領域的創(chuàng)新能力和關鍵技術成果,現(xiàn)場反響熱烈。
    的頭像 發(fā)表于 11-02 14:51 ?1108次閱讀

    請問rtt studio 的文件夾打叉什么意思?

    rtt studio 的文件夾打叉什么意思?而且文件夾里面實際是有文件的,但是瀏覽不出來。
    發(fā)表于 09-18 06:34

    萬里推出可信數(shù)據(jù)空間平臺

    北京萬里科技有限公司(以下簡稱:萬里)在由中國信息協(xié)會主辦的“2025可信數(shù)據(jù)空間推進大會”中重磅發(fā)布萬里可信數(shù)據(jù)空間平臺(行業(yè)版)。同時,該平臺在公共數(shù)據(jù)領域的實踐成果成功獲評大會優(yōu)秀
    的頭像 發(fā)表于 08-28 09:14 ?1973次閱讀

    SMT貼片工藝貼片膠作用及應用

    SMT貼片膠點膠是一種在表面貼裝(SMT)工藝中常用的膠水點膠技術。SMT是一種電子元器件組裝技術,通過將電子元器件直接安裝在印刷電路板(PCB)的表面上,取代了傳統(tǒng)的插件式組裝。而貼片膠點膠
    的頭像 發(fā)表于 08-12 09:33 ?2119次閱讀
    SMT貼片工藝<b class='flag-5'>之</b>貼片<b class='flag-5'>紅</b>膠作用及應用

    Docker容器安全攻防實戰(zhàn)案例

    在云原生時代,Docker已成為現(xiàn)代應用部署的基石。然而,容器化帶來便利的同時,也引入了新的安全挑戰(zhàn)。作為一名在生產(chǎn)環(huán)境中管理過數(shù)千個容器的運維工程師,我將通過真實的攻防實戰(zhàn)案例,帶你深入了解Docker安全的每一個細節(jié)。
    的頭像 發(fā)表于 08-05 09:52 ?1323次閱讀

    萬里以科技之力筑牢國家安全數(shù)字防線

    ,劇中的技術攻防并非虛構,維護國家安全需要強大的技術支撐。回歸現(xiàn)實,北京萬里科技有限公司(以下簡稱:萬里)作為中國“數(shù)字安全國家”,憑借在信息安全保密領域的深厚積累,正在時刻為國
    的頭像 發(fā)表于 07-21 14:31 ?1385次閱讀

    軟通動力旗下機械革命與狼無畏契約分部達成戰(zhàn)略合作

    近日,國內(nèi)知名游戲PC品牌機械革命(MECHREVO)正式宣布,與狼電子競技品牌旗下無畏契約分部達成戰(zhàn)略合作,成為其電競筆記本獨家合作伙伴。
    的頭像 發(fā)表于 07-14 11:39 ?1227次閱讀

    從江蘇綠茵場到工業(yè)4.0賽場:全志HZ-T536_EVM如何‘踢’出智能制造新局?

    球員跑位,南京的AI戰(zhàn)術引擎毫秒級調(diào)整攻防策略,這分明是科技圈在綠茵場開分舵!圖片來源:搜狐號“深水財經(jīng)社”這場數(shù)據(jù)與算法交織的博弈,早已超越了體育競技的邊界,成
    的頭像 發(fā)表于 06-09 17:26 ?3326次閱讀
    從江蘇綠茵場到工業(yè)4.0賽場:全志HZ-T536_EVM如何‘踢’出智能制造新局?

    RDMA簡介5RoCE V2列分析

    在RoCE v2協(xié)議中,RoCE v2列是數(shù)據(jù)傳輸?shù)淖畹讓涌刂茩C制,其由工作隊列(WQ)和完成隊列(CQ)共同組成。其中工作隊列采用雙向通道設計,包含用于存儲即將發(fā)送數(shù)據(jù)的發(fā)送隊列(SQ)和用于
    發(fā)表于 06-05 17:28

    芯盾時代用戶身份和訪問管理平臺助力企業(yè)消滅弱口令

    弱口令,是網(wǎng)絡安全中的老大難問題,因為弱口令導致的重大網(wǎng)絡安全事件屢見不鮮。在攻防演練中,利用弱口令進行攻擊是最常用的攻擊手段之一,在所有攻擊中占比近30%,僅次于0day漏洞。
    的頭像 發(fā)表于 04-27 09:16 ?848次閱讀