
Anotações abrangentes de red teaming cobrindo técnicas de segurança ofensiva, incluindo injeção de código, evasão de defesa, movimento lateral e persistência, com experimentos práticos em laboratório e análise de malware.
Este é um conjunto pessoal de anotações de red teaming publicamente acessível em https://ired.team e https://github.com/mantvydasb/RedTeam-Tactics-and-Techniques sobre meus experimentos de pentest / red teaming em um ambiente controlado, envolvendo o uso de várias ferramentas e técnicas utilizadas por testadores de penetração, red teams e adversários reais.
Esta é minha maneira de aprender coisas — fazendo, seguindo, ajustando, explorando, repetindo e tomando notas.
No ired.team, exploro algumas das técnicas comuns de segurança ofensiva envolvendo obtenção de execução de código, injeção de código, evasão de defesa, movimento lateral, persistência e muito mais.
A maioria dessas técnicas é descoberta por outros pesquisadores de segurança e não reivindico sua autoria. Tento referenciar as fontes que utilizo da melhor forma possível, mas se achar que perdi algo, entre em contato e corrigirei imediatamente.
{% hint style="warning" %}
{% hint style="danger" %}
Aviso
O GitBook de Experimentos de Red Teaming ired.team foi criado por @spotheplanet.
Cloná-lo e apresentá-lo como seu é ilegal e estritamente proibido, não faça isso.
{% endhint %}
{% hint style="success" %} Apoio e Doações
Se você aprecia o ired.team e gostaria de mostrar apoio, pode fazê-lo através do meu:
O objetivo deste projeto é simples — ler o trabalho de outros pesquisadores, executar algumas técnicas de ataque comuns/incomuns em um ambiente de laboratório, fazer minha própria pesquisa e:
Siga-me no twitter:
{% embed url="https://twitter.com/spotheplanet" %}