
Notes complètes de red teaming couvrant les techniques de sécurité offensive, notamment l'injection de code, l'évasion de défense, le mouvement latéral et la persistance, avec des expériences pratiques en laboratoire et de l'analyse de logiciels malveillants.
Ce sont des notes personnelles de red teaming accessibles publiquement sur https://ired.team et https://github.com/mantvydasb/RedTeam-Tactics-and-Techniques à propos de mes expériences de pentesting / red teaming dans un environnement contrôlé qui impliquent l'utilisation de divers outils et techniques employés par les testeurs d'intrusion, les red teams et les adversaires réels.
C'est ma façon d'apprendre les choses - en faisant, en suivant, en bricolant, en explorant, en répétant et en prenant des notes.
Sur ired.team, j'explore certaines des techniques courantes de sécurité offensive impliquant l'obtention d'exécution de code, l'injection de code, l'évasion de défense, le mouvement latéral, la persistance et plus encore.
La plupart de ces techniques sont découvertes par d'autres chercheurs en sécurité et je ne revendique pas leur propriété. J'essaie de référencer les sources que j'utilise du mieux que je peux, mais si vous pensez que j'ai oublié quelque chose, veuillez me contacter et je le corrigerai immédiatement.
{% hint style="warning" %}
{% hint style="danger" %}
Avertissement
ired.team Red Teaming Experiments GitBook est créé par @spotheplanet.
Le cloner et le présenter comme le vôtre est illégal et strictement interdit, ne le faites pas.
{% endhint %}
{% hint style="success" %} Soutien et Dons
Si vous appréciez ired.team et souhaitez montrer votre soutien, vous pouvez le faire via :
L'objectif de ce projet est simple - lire le travail d'autres chercheurs, exécuter des techniques d'attaque courantes/peu courantes dans un environnement de laboratoire, faire mes propres recherches et :
Suivez-moi sur Twitter :
{% embed url="https://twitter.com/spotheplanet" %}