Учебное руководство и репозиторий с кодом для понимания техник APT-атак, охватывающее разведку, эксплуатацию веб-приложений и сервисов, трояны, C2 и пост-эксплуатацию с практическими примерами.
Многие считают, что发起 APT-атаку сложно, потому что не понимают, как она происходит. На самом деле, с развитием автоматизированных инструментов发起 APT-атаку довольно легко.
Этот репозиторий содержит код и команды из книги «Руководство по одиночным APT-операциям», написанной автором, чтобы помочь читателям быстро понять структуру команд и кода.
Глава 1: APT
Код и команды для проведения атак с ложным флагом
Глава 2: Разведка
Инструменты, код и команды для сбора информации
Глава 3: Продвинутые WEB-уязвимости
Продвинутые техники эксплуатации распространённых веб-уязвимостей
Глава 4: Продвинутые сервисные уязвимости
Сервисные уязвимости, используемые APT-группировками, и распространённые приёмы в атаках
Глава 5: Трояны
Способы создания троянов, применяемые APT-группировками
Глава 6: Техники вредоносного ПО
Реализация техник вредоносного ПО, используемых в APT-атаках
Глава 7: C2
Изучение того, как APT-атакующие строят собственный C2
Глава 8: Доставка троянов
Техники доставки троянов, используемые в APT-атаках
Глава 9: Пост-эксплуатация
Методы пост-эксплуатации, используемые в APT-атаках
Более мощный и применимый на практике код, больше способов эксплуатации уязвимостей, больше методов!