
Всесторонние заметки по red teaming, охватывающие техники наступательной безопасности, включая внедрение кода, обход защиты, горизонтальное перемещение и закрепление, с практическими лабораторными экспериментами и анализом вредоносного ПО.
description: >- Это заметки обо всем, что касается, но не ограничивается, red teaming и наступательной безопасности.
Это общедоступные личные заметки по red teaming, размещенные на https://ired.team и https://github.com/mantvydasb/RedTeam-Tactics-and-Techniques, о моих экспериментах в области pentesting / red teaming в контролируемой среде, которые включают работу с различными инструментами и техниками, используемыми тестировщиками на проникновение, красными командами и реальными противниками.
Это мой способ изучения вещей — через выполнение, наблюдение, эксперименты, исследование, повторение и ведение заметок.
На ired.team я исследую некоторые общие техники наступательной безопасности, включающие получение выполнения кода, внедрение кода, обход защиты, боковое перемещение, закрепление и другое.
Большинство этих техник открыты другими исследователями безопасности, и я не претендую на их авторство. Я стараюсь по возможности ссылаться на использованные источники, но если вы считаете, что я что‑то упустил, пожалуйста, свяжитесь со мной, и я немедленно это исправлю.
{% hint style="warning" %}
{% hint style="danger" %}
Предупреждение
ired.team Red Teaming Experiments GitBook создан @spotheplanet.
Клонирование и выдача его за свое является незаконным и строго запрещено, не делайте этого.
{% endhint %}
{% hint style="success" %} Поддержка и пожертвования
Если вы цените ired.team и хотите выразить поддержку, вы можете сделать это через мои:
Цель этого проекта проста — читать работы других исследователей, выполнять некоторые распространенные/нестандартные атакующие техники в лабораторной среде, проводить собственные исследования и:
Подписывайтесь на меня в Twitter:
{% embed url="https://twitter.com/spotheplanet" %}