Guide pédagogique et dépôt de code pour comprendre les techniques d'attaques APT, couvrant la reconnaissance, l'exploitation web et de services, les chevaux de Troie, le C2 et la post-exploitation avec des exemples pratiques.
Beaucoup de gens pensent qu'il est difficile de lancer une attaque APT, car ils ne savent pas comment une attaque APT se produit. En réalité, avec le développement des outils automatisés, lancer une attaque APT est facile.
Ce dépôt contient les codes et commandes du Guide de combat individuel APT rédigé par l'auteur, afin d'aider les lecteurs à comprendre rapidement la composition des commandes et des codes.
Chapitre 1 : APT
Codes et commandes utilisés pour lancer des attaques de faux drapeau
Chapitre 2 : Reconnaissance
Outils, codes et commandes pour la collecte d'informations
Chapitre 3 : Techniques avancées de vulnérabilités WEB
Techniques avancées pour les vulnérabilités Web courantes
Chapitre 4 : Techniques avancées de vulnérabilités de services
Vulnérabilités de services utilisées par les organisations APT et techniques courantes en attaque
Chapitre 5 : Cheval de Troie
Méthodes de création de chevaux de Troie par les organisations APT
Chapitre 6 : Techniques de logiciels malveillants
Implémentation des techniques de logiciels malveillants utilisées dans les attaques APT
Chapitre 7 : C2
Apprendre à construire son propre C2 comme les attaquants APT
Chapitre 8 : Livraison de chevaux de Troie
Techniques de livraison de chevaux de Troie utilisées dans les attaques APT
Chapitre 9 : Post-exploitation
Méthodes de post-exploitation utilisées dans les attaques APT
Des codes plus puissants et exploitables en conditions réelles, plus de méthodes d'exploitation de vulnérabilités, plus de méthodes !