
APT攻撃手法を理解するための教育用ガイドとコードリポジトリ。偵察、Web・サービス悪用、トロイの木馬、C2、および実践的な例を用いたポストエクスプロイテーションを網羅しています。
多くの人は、APT攻撃がどのように発生するのかを知らないため、APT攻撃を仕掛けるのは難しいと考えています。実際には、自動化ツールの発展に伴い、APT攻撃は容易に仕掛けることができます。
このリポジトリは、著者が執筆した《APT単独作戦ガイド》に登場するコードとコマンドのリポジトリであり、読者がコマンドとコードの構成を迅速に理解するためのものです。
第一章:APT
偽旗攻撃を仕掛けるためのコードとコマンド
第二章: 偵察
情報収集に使用するツール、コード、コマンド
第三章: WEB脆弱性応用
一般的なWeb脆弱性の応用テクニック
第四章: サービス脆弱性応用
APT組織が使用するサービス脆弱性と攻撃における一般的なテクニック
第五章: トロイの木馬
APT組織が作成するトロイの木馬の手法
第六章: マルウェアテクニック
APT攻撃で使用されるマルウェアテクニックの実装
第七章: C2
APT攻撃者が独自のC2を構築する方法を学ぶ
第八章: トロイの木馬の配布
APT攻撃で使用されるトロイの木馬の配布テクニック
第九章: ポストエクスプロイテーション
APT攻撃で使用されるポストエクスプロイテーション手法
より強力で実戦可能なコード、より多くの脆弱性応用方法、より多くの手法!