
ملاحظات شاملة للفريق الأحمر تغطي تقنيات الأمن الهجومي بما في ذلك حقن الكود، التهرب من الدفاعات، الحركة الجانبية، والاستمرارية، مع تجارب عملية في المختبرات وتحليل البرامج الضارة.
هذه ملاحظات شخصية متاحة للعموم حول تمارين الفريق الأحمر على https://ired.team و https://github.com/mantvydasb/RedTeam-Tactics-and-Techniques حول تجاربي في اختبار الاختراق / تمارين الفريق الأحمر في بيئة محكومة تتضمن اللعب بأدوات وتقنيات مختلفة يستخدمها مختبرو الاختراق وفرق الأحمر والخصوم الفعليون.
هذه طريقتي في تعلم الأشياء - من خلال الممارسة، والمتابعة، والتعديل، والاستكشاف، والتكرار، وتدوين الملاحظات.
في ired.team، أستكشف بعض تقنيات الأمن الهجومية الشائعة التي تتضمن الحصول على تنفيذ الأكواد، وحقن الأكواد، وتجنب الدفاع، والحركة الجانبية، والثبات، والمزيد.
معظم هذه التقنيات اكتشفها باحثون أمنيون آخرون ولا أدعي ملكيتها. أحاول الإشارة إلى المصادر التي أستخدمها بأفضل ما أستطيع، ولكن إذا كنت تعتقد أنني فاتني شيء، فتواصل معي وسأصلحه فوراً.
{% hint style="warning" %}
{% hint style="danger" %}
تحذير
كتاب GitBook لتجارب الفريق الأحمر ired.team من إنشاء @spotheplanet.
استنساخه وتقديمه على أنه عملك الخاص غير قانوني وممنوع تمامًا، لا تفعل ذلك.
{% endhint %}
{% hint style="success" %} الدعم والتبرعات
إذا كنت تقدر ired.team وترغب في إظهار الدعم، يمكنك القيام بذلك عبر:
الهدف من هذا المشروع بسيط - قراءة أعمال باحثين آخرين، تنفيذ بعض تقنيات الهجوم الشائعة/غير الشائعة في بيئة معملية، القيام بأبحاثي الخاصة و:
تابعني على تويتر:
{% embed url="https://twitter.com/spotheplanet" %}