
Appunti completi di red teaming che coprono tecniche di sicurezza offensiva tra cui iniezione di codice, evasione della difesa, movimento laterale e persistenza, con esperimenti di laboratorio pratici e analisi di malware.
Queste sono note personali di red teaming accessibili pubblicamente su https://ired.team e https://github.com/mantvydasb/RedTeam-Tactics-and-Techniques riguardanti i miei esperimenti di pentesting / red teaming in un ambiente controllato che implicano l'uso di vari strumenti e tecniche utilizzati da penetration tester, red team e avversari reali.
Questo è il mio modo di imparare le cose: facendo, seguendo, armeggiando, esplorando, ripetendo e prendendo appunti.
Su ired.team, esploro alcune delle comuni tecniche di sicurezza offensiva che coinvolgono l'ottenimento dell'esecuzione di codice, l'iniezione di codice, l'evasione delle difese, il movimento laterale, la persistenza e altro.
La maggior parte di queste tecniche sono state scoperte da altri ricercatori di sicurezza e non ne rivendico la proprietà. Cerco di citare le fonti che uso nel miglior modo possibile, ma se pensi che mi sia sfuggito qualcosa, per favore contattami e lo sistemerò immediatamente.
{% hint style="warning" %}
{% hint style="danger" %}
Avviso
ired.team GitBook di Red Teaming Experiments è creato da @spotheplanet.
Clonarlo e presentarlo come proprio è illegale e severamente vietato, non farlo.
{% endhint %}
{% hint style="success" %} Supporto e Donazioni
Se apprezzi ired.team e desideri mostrare supporto, puoi farlo tramite i miei:
L'obiettivo di questo progetto è semplice: leggere il lavoro di altri ricercatori, eseguire alcune tecniche di attacco comuni/poco comuni in un ambiente di laboratorio, fare le mie ricerche e:
Seguimi su twitter:
{% embed url="https://twitter.com/spotheplanet" %}